peerpush.com — 55/100 (Risco médio de privacidade)
Última análise
PeerPush · peerpush.com
Detalhes do relatório
Risco médio de privacidadeO PeerPush possui práticas robustas de anonimização para suas análises públicas, mas fica aquém dos conceitos básicos do RGPD ao não divulgar as bases legais, carecer de um representante na UE e usar linguagem vaga em relação a transferências internacionais de dados.
A política reflete uma abordagem focada no produto para a privacidade, destacando-se particularmente em seu recurso 'Signals', que implementa anonimato-k (k-anonymity) e remoção de Dados Pessoais Identificáveis (PII). No entanto, soa mais como uma política centrada nos EUA do que uma em conformidade com o RGPD. Omit completamente as bases legais para o processamento, não menciona Cláusulas Contratuais Padrão (SCCs) ou outros mecanismos de transferência e fornece um catálogo incompleto de direitos do usuário. A seção de privacidade infantil baseia-se no padrão COPPA (13 anos) em vez do padrão RGPD (16 anos).
Avaliação por categoria
Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.
Coleta principalmente os dados necessários para o serviço e evita explicitamente cookies de publicidade de terceiros ou pixels de rastreamento.
Explica claramente o sistema 'Boost' e as análises 'Signals', mas omite completamente as bases legais para o processamento, conforme exigido pelo RGPD.
O compartilhamento é limitado a provedores de serviços essenciais (hospedagem, autenticação, e-mail) e conteúdo público gerado pelo usuário, sem compartilhamento com ad-tech.
Menciona que as transferências ocorrem, mas não fornece detalhes sobre os países de destino ou as salvaguardas e mecanismos legais usados.
A política é omissa sobre se os dados do usuário são usados para treinar os próprios modelos de IA do PeerPush, embora detalhe como o tráfego de agentes de IA é rastreado nas análises.
Omite direitos fundamentais do RGPD (portabilidade, oposição, restrição), não fornece um processo formal ou prazo para solicitações e carece de contato de um representante na UE.
Conclusões principais
Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)
Ausência de Bases Legais para o Processamento
A política detalha quais dados são coletados e como são usados, mas não consegue declarar a base legal para o processamento (como consentimento, execução de contrato ou interesse legítimo), conforme exigido pelo Artigo 13(1)(c) do RGPD.
Mecanismos Vagos de Transferência Internacional
A Seção 10 afirma que os dados podem ser transferidos internacionalmente e que 'salvaguardas adequadas' estão em vigor, mas não especifica o mecanismo legal real (por exemplo, Cláusulas Contratuais Padrão, decisões de adequação) ou os países de destino, deixando os usuários da UE desinformados.
Catálogo Incompleto de Direitos do Usuário
A Seção 7 lista acesso e exclusão, mas omite outros direitos obrigatórios do RGPD, especificamente o direito de restringir o processamento, o direito à portabilidade de dados e o direito de oposição. Também não fornece um prazo claro ou método de contato dedicado para o exercício desses direitos.
Padrão de Privacidade Infantil Centrado nos EUA
A Seção 11 define o limite de idade em 13 anos, alinhando-se com as regras COPPA dos EUA, mas desconsidera o padrão do RGPD, que geralmente exige o consentimento dos pais para crianças menores de 16 anos (ou 13-16, dependendo do Estado-Membro).
Anonimização Robusta em Análises Públicas
A Seção 9 descreve medidas robustas de preservação da privacidade para o recurso 'Signals', incluindo anonimato-k (ocultando linhas com menos de 5 visitantes), remoção automatizada de Dados Pessoais Identificáveis (PII) de consultas de pesquisa e rotação diária de identificadores anônimos.
Resumo para o utilizador
Seus dados estão geralmente seguros de rastreadores de anúncios e exposição pública graças a uma anonimização inteligente, mas você não possui o conjunto completo de proteções do RGPD, e seus dados podem sair da UE sem salvaguardas legais robustas.
Postura de conformidade
Conformidade parcial. Forte na minimização de dados para análises e segurança, mas fundamentalmente deficiente nos requisitos de transparência do RGPD (base legal, mecanismos de transferência, catálogo completo de direitos, DPO/Representante).
Transferências UE
Inadequado. A política admite que os dados podem ser transferidos internacionalmente, mas não nomeia os países de destino ou os mecanismos legais (como SCCs ou decisões de adequação) usados para proteger os dados, violando os Artigos 13(1)(f) e 46 do RGPD.
Sinais detetados
Dados e práticas específicas identificadas no texto
Fragmentos de evidência
Citações diretas da política que suportam estas conclusões
Your information may be transferred to and processed in countries other than your country of residence. We ensure appropriate safeguards are in place for such transfers in compliance with applicable data protection laws.
Our Service is not intended for children under 13 years of age. We do not knowingly collect personal information from children under 13.
We never publish a row backed by fewer than 5 distinct visitors. Below that floor, the row is hidden.
Product submissions: Retained indefinitely once published
Em falta ou pouco claro
- Bases legais para o processamento (consentimento, contrato, interesse legítimo)
- Mecanismos específicos de transferência internacional (SCCs, BCRs, adequação)
- Designação de representante na UE
- Detalhes de contato do Encarregado de Proteção de Dados (DPO)
- Direito de oposição, restrição de processamento e portabilidade de dados
- Períodos de retenção para dados de rastreamento de cliques e endereços IP
Perguntas a fazer
- Quais mecanismos legais específicos (por exemplo, Cláusulas Contratuais Padrão) vocês dependem para transferências internacionais de dados fora do EEE?
- Qual é a base legal (consentimento, interesse legítimo, contrato) para o processamento de endereços IP e dados de rastreamento de cliques para o sistema Boost?
- Como os usuários da UE podem exercer seu direito à portabilidade de dados e o direito de se opor ao processamento, que estão ausentes da sua política?
- Quem atua como seu representante na UE no âmbito do Artigo 27 do RGPD, considerando que vocês processam dados de usuários da UE?
- Qual é o período de retenção específico para dados brutos de rastreamento de cliques e endereços IP usados na prevenção de fraudes?
Partilhar esta análise
Qualquer pessoa com esta ligação pode ver o resultado acima.
Criado pela DentroChat
Chat de IA 100% europeu para todos
Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.
Outras políticas de privacidade analisadas
Ver todasbsky.social
55/100
Risco médio de privacidadeO Bluesky coleta dados comportamentais amplos e armazena suas mensagens diretas sem criptografia, mas ganha pontos por se recusar a vender seus dados para anúncios direcionados e fornecer uma infraestrutura sólida de direitos do RGPD.
Ver relatório →scaleway.com
55/100
Risco médio de privacidadeA Scaleway faz grandes promessas sobre soberania de dados europeia, mas esta página de marketing fornece zero substância de política de privacidade real para apoiar essas afirmações.
Ver relatório →linkedin.com
55/100
Risco médio de privacidadeO LinkedIn recolhe uma vasta quantidade dos seus dados — incluindo dos seus contactos, calendário e na web — utiliza-os para treinar modelos de IA sem uma opção de exclusão clara, partilha-os extensivamente com a Microsoft e anunciantes, e retém-os de forma ampla, embora os utilizadores da UE tenham algumas proteções extra.
Ver relatório →tella.com
55/100
Risco médio de privacidadeA Tella coleta dados sensíveis de vídeo e os compartilha com inúmeros provedores de IA e análises baseados nos EUA sem declarar claramente se os seus dados treinam os modelos deles, tornando-a uma opção mista para os utilizadores da UE.
Ver relatório →