startpage.com — 90/100 (Baixo risco de privacidade)

Última análise

Executar uma nova análise noutra política

Startpage (Surfboard Holding BV) · startpage.com

Detalhes do relatório

Baixo risco de privacidade

O Startpage oferece uma privacidade excepcional por design, coletando praticamente nenhum dado pessoal e rejeitando explicitamente o rastreamento, a criação de perfis e o registro de pesquisas, embora existam pequenos fluxos de dados para provedores de anúncios e análises de terceiros.

A política de privacidade do Startpage é notavelmente centrada no usuário e fortemente alinhada com os princípios do RGPD (GDPR), principalmente porque seu modelo de negócios não depende da coleta de dados pessoais. A política afirma explicitamente que endereços IP e consultas de pesquisa não são registrados, e cookies de rastreamento não são usados. A empresa opera sob a jurisdição holandesa e da UE, fornecendo proteções legais robustas contra vigilância. No entanto, existem pequenas lacunas em relação aos detalhes dos dados compartilhados com o Google AdSense para prevenção de fraude de cliques e à falta de menção explícita de mecanismos de transferência internacional de dados para suas ferramentas de terceiros (Amplitude, Sentry). No geral, a política é altamente transparente e estabelece um alto padrão para pesquisas amigas da privacidade.

Última análise
FonteURL

Avaliação por categoria

Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.

Minimização de DadosBom

A política afirma explicitamente que não há coleta de endereços IP, consultas de pesquisa ou cookies de rastreamento, limitando os dados apenas ao que é estritamente necessário para a funcionalidade do serviço.

TransparênciaBom

O documento é excepcionalmente claro e direto sobre o que é e o que não é coletado, evitando jargões jurídicos enquanto define claramente seus padrões de privacidade.

Compartilhamento com TerceirosRazoável

Embora nenhum dado pessoal seja compartilhado, a integração com Google AdSense, Sentry e Amplitude significa que alguns dados do sistema fluem para terceiros, embora seja afirmado que estão anonimizados.

Transferências InternacionaisRazoável

A empresa é sediada na UE, mas o uso de processadores baseados nos EUA, como Google AdSense e Amplitude, provavelmente envolve transferências de dados, que não são explicitamente abordadas com mecanismos legais de transferência.

Treinamento de IA/ModelosBom

A política não faz nenhuma menção a treinamento de IA e, dada a postura estrita de não registro e não criação de perfis, os dados do usuário são funcionalmente excluídos de serem usados para esse fim.

Direitos do UsuárioBom

A política menciona explicitamente a conformidade com o RGPD, o direito ao esquecimento e o direito de apresentar uma reclamação à Autoridade Holandesa de Proteção de Dados.

Conclusões principais

Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)

Aviso

Compartilhamento de Dados com Terceiros para Prevenção de Fraude de Anúncios

Embora os anúncios sejam estritamente não personalizados, a política admite que 'algumas informações de sistema não identificáveis são compartilhadas' com plataformas como Google AdSense para prevenir fraude de cliques. A natureza exata desses dados é indefinida, criando uma pequena lacuna de transparência em relação ao que o Google recebe.

Aviso

Silêncio sobre Mecanismos de Transferência Internacional de Dados

A política menciona o uso de Google AdSense, Sentry e Amplitude (todas entidades baseadas nos EUA), mas não menciona os mecanismos legais (como Cláusulas Contratuais Padrão) usados para transferir lawfulmente dados para esses terceiros sob o Capítulo V do RGPD.

Info

Forte Minimização e Anonimização de Dados por Design

A política afirma explicitamente que endereços IP e consultas de pesquisa não são registrados, e cookies de rastreamento não são usados. Essa decisão arquitetônica limita a superfície de ataque para violações de dados e solicitações governamentais, pois eles não podem entregar dados que não possuem.

Info

Mitigação de Análises de Aplicativos via Proxy

O aplicativo de navegador móvel usa Amplitude para análises de produto, mas o Startpage faz o proxy dos dados por meio de seus próprios servidores para remover informações de identificação pessoal antes que elas cheguem à Amplitude. Esta é uma forte prática de engenharia de preservação de privacidade.

Info

Exceção de Endereço IP para Prevenção de Abuso

A política contém uma exceção notável onde endereços IP são temporariamente registrados e bloqueados para mitigar abuso robótico automatizado. Embora necessário para a segurança, isso envolve tecnicamente o processamento de um endereço IP (que é um dado pessoal sob o RGPD), mesmo que não seja armazenado a longo prazo.

Resumo para o utilizador

Você pode usar o Startpage com alta confiança de que suas pesquisas e hábitos de navegação não estão sendo rastreados, perfilados ou armazenados pelo próprio mecanismo de busca.

Postura de conformidade

Fortemente em conformidade. A política adota explicitamente os princípios do RGPD, opera a partir da UE e projeta seus sistemas em torno da minimização de dados e do anonimato.

Transferências UE

A empresa é sediada nos Países Baixos, mas usa serviços baseados nos EUA, como Google AdSense, Sentry e Amplitude. A política não menciona explicitamente as Cláusulas Contratuais Padrão (SCCs) ou outros mecanismos de transferência do Capítulo V do RGPD para esses fluxos de terceiros, embora afirme que os dados são anonimizados ou removidos de PII antes da transmissão.

Sinais detetados

Dados e práticas específicas identificadas no texto

Dados recolhidos
Preferências de pesquisa (via cookie)Estatísticas de tráfego anonimizadas (SO, navegador, idioma)Informações de sistema não identificáveis (para prevenção de fraude de cliques em anúncios)Relatórios de diagnóstico de falhas (sem endereço IP)Análises de produto anonimizadas (instalações, volumes de uso, erros)
Finalidades do tratamento
Fornecimento de resultados de pesquisaExibição de anúncios não personalizadosPrevenção de fraude de cliques e abuso automatizadoMedição de tráfego anônima e agregadaRelatório de falhas de aplicativos e melhoria de produtos
Partilha com terceiros
Google AdSense (informações de sistema não identificáveis para prevenção de fraude)Sentry (relatórios de diagnóstico de falhas)Amplitude (análises de produto via proxy e anonimizadas)
Transferências internacionais
Dados compartilhados com o Google AdSense (EUA)Dados compartilhados com o Sentry (EUA)Dados compartilhados com a Amplitude (EUA)

Fragmentos de evidência

Citações diretas da política que suportam estas conclusões

We don’t record your IP address... The only exception is for automated search requests (robots) that rapidly submit more queries to our servers than any normal human would.

When you search, your query is automatically stripped of unnecessary metadata including your IP address and other identifying information. We send the anonymized search query to our search and content providers...

In order to enable the prevention of click fraud, some non-identifying system information is shared, but because we never share personal information... the ads we display are not connected to any individual user.

Product event analytics are powered by a service called Amplitude, and when this service is being used, data is proxied through servers managed by Startpage to ensure that personally identifying data is stripped before making its way to the service.

Em falta ou pouco claro

  • Nenhuma menção explícita às bases legais para processamento sob o Artigo 6 do RGPD
  • Nenhuma menção de períodos de retenção de dados para a lista de bloqueio de IP ou relatórios de falhas
  • Nenhuma menção de salvaguardas de transferência internacional de dados (SCCs, Data Privacy Framework) para terceiros nos EUA
  • Nenhum detalhe específico sobre o que constitui 'informações de sistema não identificáveis' compartilhadas com o Google AdSense

Perguntas a fazer

  • Quais 'informações de sistema não identificáveis' específicas são compartilhadas com o Google AdSense para prevenção de fraude de cliques, e existe algum risco de reidentificação pelo Google?
  • Por quanto tempo os endereços IP são retidos para a exceção de bloqueio de solicitações de pesquisa automatizadas (robôs) antes de serem excluídos?
  • O serviço de relatório de falhas do Sentry recebe algum identificador de dispositivo que possa identificar indiretamente um usuário, apesar da alegação de ausência de PII?
  • Quais mecanismos legais (por exemplo, Cláusulas Contratuais Padrão) estão em vigor para garantir transferências de dados em conformidade com o RGPD para terceiros baseados nos EUA, como Amplitude e Sentry?
Esta análise é gerada por IA e não constitui aconselhamento jurídico. Consulte sempre um profissional jurídico qualificado para decisões de conformidade com o RGPD.

Partilhar esta análise

Qualquer pessoa com esta ligação pode ver o resultado acima.

Criado pela DentroChat

Chat de IA 100% europeu para todos

Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.

Infraestrutura alojada na UETexto, ficheiros, imagens e pesquisa webModos Rápido, Reflexão e CriativoPrivacidade em primeiro lugarNenhum dado sai da Europa
Experimentar grátis →
Ver todas