startpage.com — 90/100 (Baixo risco de privacidade)
Última análise
Startpage (Surfboard Holding BV) · startpage.com
Detalhes do relatório
Baixo risco de privacidadeO Startpage oferece uma privacidade excepcional por design, coletando praticamente nenhum dado pessoal e rejeitando explicitamente o rastreamento, a criação de perfis e o registro de pesquisas, embora existam pequenos fluxos de dados para provedores de anúncios e análises de terceiros.
A política de privacidade do Startpage é notavelmente centrada no usuário e fortemente alinhada com os princípios do RGPD (GDPR), principalmente porque seu modelo de negócios não depende da coleta de dados pessoais. A política afirma explicitamente que endereços IP e consultas de pesquisa não são registrados, e cookies de rastreamento não são usados. A empresa opera sob a jurisdição holandesa e da UE, fornecendo proteções legais robustas contra vigilância. No entanto, existem pequenas lacunas em relação aos detalhes dos dados compartilhados com o Google AdSense para prevenção de fraude de cliques e à falta de menção explícita de mecanismos de transferência internacional de dados para suas ferramentas de terceiros (Amplitude, Sentry). No geral, a política é altamente transparente e estabelece um alto padrão para pesquisas amigas da privacidade.
Avaliação por categoria
Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.
A política afirma explicitamente que não há coleta de endereços IP, consultas de pesquisa ou cookies de rastreamento, limitando os dados apenas ao que é estritamente necessário para a funcionalidade do serviço.
O documento é excepcionalmente claro e direto sobre o que é e o que não é coletado, evitando jargões jurídicos enquanto define claramente seus padrões de privacidade.
Embora nenhum dado pessoal seja compartilhado, a integração com Google AdSense, Sentry e Amplitude significa que alguns dados do sistema fluem para terceiros, embora seja afirmado que estão anonimizados.
A empresa é sediada na UE, mas o uso de processadores baseados nos EUA, como Google AdSense e Amplitude, provavelmente envolve transferências de dados, que não são explicitamente abordadas com mecanismos legais de transferência.
A política não faz nenhuma menção a treinamento de IA e, dada a postura estrita de não registro e não criação de perfis, os dados do usuário são funcionalmente excluídos de serem usados para esse fim.
A política menciona explicitamente a conformidade com o RGPD, o direito ao esquecimento e o direito de apresentar uma reclamação à Autoridade Holandesa de Proteção de Dados.
Conclusões principais
Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)
Compartilhamento de Dados com Terceiros para Prevenção de Fraude de Anúncios
Embora os anúncios sejam estritamente não personalizados, a política admite que 'algumas informações de sistema não identificáveis são compartilhadas' com plataformas como Google AdSense para prevenir fraude de cliques. A natureza exata desses dados é indefinida, criando uma pequena lacuna de transparência em relação ao que o Google recebe.
Silêncio sobre Mecanismos de Transferência Internacional de Dados
A política menciona o uso de Google AdSense, Sentry e Amplitude (todas entidades baseadas nos EUA), mas não menciona os mecanismos legais (como Cláusulas Contratuais Padrão) usados para transferir lawfulmente dados para esses terceiros sob o Capítulo V do RGPD.
Forte Minimização e Anonimização de Dados por Design
A política afirma explicitamente que endereços IP e consultas de pesquisa não são registrados, e cookies de rastreamento não são usados. Essa decisão arquitetônica limita a superfície de ataque para violações de dados e solicitações governamentais, pois eles não podem entregar dados que não possuem.
Mitigação de Análises de Aplicativos via Proxy
O aplicativo de navegador móvel usa Amplitude para análises de produto, mas o Startpage faz o proxy dos dados por meio de seus próprios servidores para remover informações de identificação pessoal antes que elas cheguem à Amplitude. Esta é uma forte prática de engenharia de preservação de privacidade.
Exceção de Endereço IP para Prevenção de Abuso
A política contém uma exceção notável onde endereços IP são temporariamente registrados e bloqueados para mitigar abuso robótico automatizado. Embora necessário para a segurança, isso envolve tecnicamente o processamento de um endereço IP (que é um dado pessoal sob o RGPD), mesmo que não seja armazenado a longo prazo.
Resumo para o utilizador
Você pode usar o Startpage com alta confiança de que suas pesquisas e hábitos de navegação não estão sendo rastreados, perfilados ou armazenados pelo próprio mecanismo de busca.
Postura de conformidade
Fortemente em conformidade. A política adota explicitamente os princípios do RGPD, opera a partir da UE e projeta seus sistemas em torno da minimização de dados e do anonimato.
Transferências UE
A empresa é sediada nos Países Baixos, mas usa serviços baseados nos EUA, como Google AdSense, Sentry e Amplitude. A política não menciona explicitamente as Cláusulas Contratuais Padrão (SCCs) ou outros mecanismos de transferência do Capítulo V do RGPD para esses fluxos de terceiros, embora afirme que os dados são anonimizados ou removidos de PII antes da transmissão.
Sinais detetados
Dados e práticas específicas identificadas no texto
Fragmentos de evidência
Citações diretas da política que suportam estas conclusões
We don’t record your IP address... The only exception is for automated search requests (robots) that rapidly submit more queries to our servers than any normal human would.
When you search, your query is automatically stripped of unnecessary metadata including your IP address and other identifying information. We send the anonymized search query to our search and content providers...
In order to enable the prevention of click fraud, some non-identifying system information is shared, but because we never share personal information... the ads we display are not connected to any individual user.
Product event analytics are powered by a service called Amplitude, and when this service is being used, data is proxied through servers managed by Startpage to ensure that personally identifying data is stripped before making its way to the service.
Em falta ou pouco claro
- Nenhuma menção explícita às bases legais para processamento sob o Artigo 6 do RGPD
- Nenhuma menção de períodos de retenção de dados para a lista de bloqueio de IP ou relatórios de falhas
- Nenhuma menção de salvaguardas de transferência internacional de dados (SCCs, Data Privacy Framework) para terceiros nos EUA
- Nenhum detalhe específico sobre o que constitui 'informações de sistema não identificáveis' compartilhadas com o Google AdSense
Perguntas a fazer
- Quais 'informações de sistema não identificáveis' específicas são compartilhadas com o Google AdSense para prevenção de fraude de cliques, e existe algum risco de reidentificação pelo Google?
- Por quanto tempo os endereços IP são retidos para a exceção de bloqueio de solicitações de pesquisa automatizadas (robôs) antes de serem excluídos?
- O serviço de relatório de falhas do Sentry recebe algum identificador de dispositivo que possa identificar indiretamente um usuário, apesar da alegação de ausência de PII?
- Quais mecanismos legais (por exemplo, Cláusulas Contratuais Padrão) estão em vigor para garantir transferências de dados em conformidade com o RGPD para terceiros baseados nos EUA, como Amplitude e Sentry?
Partilhar esta análise
Qualquer pessoa com esta ligação pode ver o resultado acima.
Criado pela DentroChat
Chat de IA 100% europeu para todos
Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.
Outras políticas de privacidade analisadas
Ver todasgdprchat.eu
88/100
Baixo risco de privacidadeO GDPRchat oferece privacidade excepcionalmente forte centrada na UE, sem rastreamento e com controles de dados de autoatendimento, mas os usuários devem estar cientes de que os prompts de imagem podem ser usados para treinamento de IA por um provedor terceiro.
Ver relatório →proton.me
88/100
Baixo risco de privacidadeO Proton oferece uma forte privacidade por padrão com criptografia de ponta a ponta, coleta mínima de dados e sem rastreamento de anúncios, embora alguns dados do usuário fluam para processadores baseados nos EUA para suporte e pagamentos.
Ver relatório →tuta.com
87/100
Baixo risco de privacidadeA Tuta é um provedor de e-mail criptografado altamente favorável à privacidade que armazena todos os dados do usuário com criptografia de ponta a ponta na Alemanha, coleta metadados mínimos, não usa cookies e compartilha dados com terceiros apenas para processamento de pagamentos ou por ordem judicial.
Ver relatório →eualternative.eu
94/100
Baixo risco de privacidadeO site EU Alternative da Nineties Engineering OÜ é um modelo de privacidade-desde-o-desenho (privacy-by-design), coletando quase nenhum dado pessoal, evitando todo o rastreamento e mantendo tudo hospedado exclusivamente na UE.
Ver relatório →