peerpush.com — 55/100 (Risco médio de privacidade)

Última análise

Executar uma nova análise noutra política

PeerPush · peerpush.com

Detalhes do relatório

Risco médio de privacidade

O PeerPush possui práticas robustas de anonimização para suas análises públicas, mas fica aquém dos conceitos básicos do RGPD ao não divulgar as bases legais, carecer de um representante na UE e usar linguagem vaga em relação a transferências internacionais de dados.

A política reflete uma abordagem focada no produto para a privacidade, destacando-se particularmente em seu recurso 'Signals', que implementa anonimato-k (k-anonymity) e remoção de Dados Pessoais Identificáveis (PII). No entanto, soa mais como uma política centrada nos EUA do que uma em conformidade com o RGPD. Omit completamente as bases legais para o processamento, não menciona Cláusulas Contratuais Padrão (SCCs) ou outros mecanismos de transferência e fornece um catálogo incompleto de direitos do usuário. A seção de privacidade infantil baseia-se no padrão COPPA (13 anos) em vez do padrão RGPD (16 anos).

Última análise
FonteURL

Avaliação por categoria

Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.

Minimização de DadosBom

Coleta principalmente os dados necessários para o serviço e evita explicitamente cookies de publicidade de terceiros ou pixels de rastreamento.

TransparênciaRazoável

Explica claramente o sistema 'Boost' e as análises 'Signals', mas omite completamente as bases legais para o processamento, conforme exigido pelo RGPD.

Compartilhamento com TerceirosBom

O compartilhamento é limitado a provedores de serviços essenciais (hospedagem, autenticação, e-mail) e conteúdo público gerado pelo usuário, sem compartilhamento com ad-tech.

Transferências InternacionaisFraco

Menciona que as transferências ocorrem, mas não fornece detalhes sobre os países de destino ou as salvaguardas e mecanismos legais usados.

Treinamento de IA/ModelosRazoável

A política é omissa sobre se os dados do usuário são usados para treinar os próprios modelos de IA do PeerPush, embora detalhe como o tráfego de agentes de IA é rastreado nas análises.

Direitos do UsuárioFraco

Omite direitos fundamentais do RGPD (portabilidade, oposição, restrição), não fornece um processo formal ou prazo para solicitações e carece de contato de um representante na UE.

Conclusões principais

Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)

Crítico

Ausência de Bases Legais para o Processamento

A política detalha quais dados são coletados e como são usados, mas não consegue declarar a base legal para o processamento (como consentimento, execução de contrato ou interesse legítimo), conforme exigido pelo Artigo 13(1)(c) do RGPD.

Crítico

Mecanismos Vagos de Transferência Internacional

A Seção 10 afirma que os dados podem ser transferidos internacionalmente e que 'salvaguardas adequadas' estão em vigor, mas não especifica o mecanismo legal real (por exemplo, Cláusulas Contratuais Padrão, decisões de adequação) ou os países de destino, deixando os usuários da UE desinformados.

Crítico

Catálogo Incompleto de Direitos do Usuário

A Seção 7 lista acesso e exclusão, mas omite outros direitos obrigatórios do RGPD, especificamente o direito de restringir o processamento, o direito à portabilidade de dados e o direito de oposição. Também não fornece um prazo claro ou método de contato dedicado para o exercício desses direitos.

Aviso

Padrão de Privacidade Infantil Centrado nos EUA

A Seção 11 define o limite de idade em 13 anos, alinhando-se com as regras COPPA dos EUA, mas desconsidera o padrão do RGPD, que geralmente exige o consentimento dos pais para crianças menores de 16 anos (ou 13-16, dependendo do Estado-Membro).

Info

Anonimização Robusta em Análises Públicas

A Seção 9 descreve medidas robustas de preservação da privacidade para o recurso 'Signals', incluindo anonimato-k (ocultando linhas com menos de 5 visitantes), remoção automatizada de Dados Pessoais Identificáveis (PII) de consultas de pesquisa e rotação diária de identificadores anônimos.

Resumo para o utilizador

Seus dados estão geralmente seguros de rastreadores de anúncios e exposição pública graças a uma anonimização inteligente, mas você não possui o conjunto completo de proteções do RGPD, e seus dados podem sair da UE sem salvaguardas legais robustas.

Postura de conformidade

Conformidade parcial. Forte na minimização de dados para análises e segurança, mas fundamentalmente deficiente nos requisitos de transparência do RGPD (base legal, mecanismos de transferência, catálogo completo de direitos, DPO/Representante).

Transferências UE

Inadequado. A política admite que os dados podem ser transferidos internacionalmente, mas não nomeia os países de destino ou os mecanismos legais (como SCCs ou decisões de adequação) usados para proteger os dados, violando os Artigos 13(1)(f) e 46 do RGPD.

Sinais detetados

Dados e práticas específicas identificadas no texto

Dados recolhidos
Endereço de e-mailNomeImagem de perfilNome de usuárioInformações do produtoEndereços IPDados de rastreamento de cliquesDados de interação com o produtoConsultas de pesquisaInformações de dispositivo e navegadorID da conta do GoogleTokens OAuth
Finalidades do tratamento
Fornecimento de serviço e gerenciamento de contaSistema PeerPush Boost e prevenção de fraudesMelhoria da plataforma e análisesComunicação e autenticação
Partilha com terceiros
Perfis de usuário públicos e envios de produtosGoogle OAuth para autenticaçãoProvedores de serviço de e-mailProvedores de armazenamento em nuvemProvedores de hospedagem e infraestrutura
Transferências internacionais
Os dados podem ser transferidos para fora do país de residênciaNenhum país de destino específico nomeadoNenhum mecanismo legal de transferência específico (por exemplo, SCCs) nomeado
IA / Treino de modelos
A política é omissa sobre o uso de dados do usuário para treinamento interno de modelos de IARastreia como os sistemas de IA descobrem produtos para análises públicas

Fragmentos de evidência

Citações diretas da política que suportam estas conclusões

Your information may be transferred to and processed in countries other than your country of residence. We ensure appropriate safeguards are in place for such transfers in compliance with applicable data protection laws.

Our Service is not intended for children under 13 years of age. We do not knowingly collect personal information from children under 13.

We never publish a row backed by fewer than 5 distinct visitors. Below that floor, the row is hidden.

Product submissions: Retained indefinitely once published

Em falta ou pouco claro

  • Bases legais para o processamento (consentimento, contrato, interesse legítimo)
  • Mecanismos específicos de transferência internacional (SCCs, BCRs, adequação)
  • Designação de representante na UE
  • Detalhes de contato do Encarregado de Proteção de Dados (DPO)
  • Direito de oposição, restrição de processamento e portabilidade de dados
  • Períodos de retenção para dados de rastreamento de cliques e endereços IP

Perguntas a fazer

  • Quais mecanismos legais específicos (por exemplo, Cláusulas Contratuais Padrão) vocês dependem para transferências internacionais de dados fora do EEE?
  • Qual é a base legal (consentimento, interesse legítimo, contrato) para o processamento de endereços IP e dados de rastreamento de cliques para o sistema Boost?
  • Como os usuários da UE podem exercer seu direito à portabilidade de dados e o direito de se opor ao processamento, que estão ausentes da sua política?
  • Quem atua como seu representante na UE no âmbito do Artigo 27 do RGPD, considerando que vocês processam dados de usuários da UE?
  • Qual é o período de retenção específico para dados brutos de rastreamento de cliques e endereços IP usados na prevenção de fraudes?
Esta análise é gerada por IA e não constitui aconselhamento jurídico. Consulte sempre um profissional jurídico qualificado para decisões de conformidade com o RGPD.

Partilhar esta análise

Qualquer pessoa com esta ligação pode ver o resultado acima.

Criado pela DentroChat

Chat de IA 100% europeu para todos

Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.

Infraestrutura alojada na UETexto, ficheiros, imagens e pesquisa webModos Rápido, Reflexão e CriativoPrivacidade em primeiro lugarNenhum dado sai da Europa
Experimentar grátis →
Ver todas