bestalternatives.eu — 65/100 (Risc mediu pentru confidențialitate)
Ultima analiză
Best European Alternatives · bestalternatives.eu
Detalii raport
Risc mediu pentru confidențialitateBest European Alternatives minimizează cu adevărat datele și evită cookie-urile, dar folosește procesatori cu sediul în SUA fără a aborda măsurile de protecție pentru transferurile internaționale și omite drepturi esențiale prevăzute de RGPD și detalii legale.
Această politică de confidențialitate aparține unui mic director de alternative europene care practică o minimizare puternică a datelor — fără cookie-uri, doar analize anonimizate și trimiteri voluntare limitate de produse. Cu toate acestea, are lacune notabile de conformitate: atât Vercel, cât și Supabase sunt procesatori cu sediul în SUA fără nicio mențiune a măsurilor de protecție pentru transfer (CCT, decizii de adecvare), Supabase este omis din divulgarea serviciilor terțe, nu este specificată nicio bază legală pentru procesare, nu sunt date perioade de retenție și lipsesc mai multe drepturi RGPD (portabilitate, restricționare, plângere, decizii automate). Afirmația politicii conform căreia „majoritatea drepturilor RGPD au o aplicabilitate limitată” este o încadrare discutabilă care ar putea induce în eroare utilizatorii.
Evaluare pe categorii
Defalcare a politicii pe domenii cheie de conformitate. Bun = solid, rezonabil = mixt, slab = îngrijorător.
Fără cookie-uri, doar analize anonimizate, iar trimiterile de produse sunt voluntare cu câmpuri limitate — o colectare cu adevărat minimă.
Clar în privința analizelor și a cookie-urilor, dar omite Supabase din lista terțelor părți, nu specifică nicio bază legală, niciun termen de retenție și nicio măsură de protecție a transferului.
Doar doi procesatori, dar Supabase este ascuns în secțiunea de securitate în loc să fie dezvăluit în lista serviciilor terțe; CDN-ul global Vercel ridică îngrijorări privind transferul.
CDN-ul Vercel acoperă 51 de țări, iar atât Vercel, cât și Supabase au sediul în SUA, fără nicio mențiune a CCT, a deciziilor de adecvare sau a oricărui alt mecanism de transfer.
Politica este complet tăcută în privința instruirii AI/modelelor — nu se afirmă nicio interdicție sau permisiune explicită, deși este improbabil având în vedere datele minime.
Enumeră accesul, rectificarea, ștergerea și opoziția, dar omite portabilitatea, restricționarea, plângerea la autoritatea de supraveghere și deciziile automate; respinge aplicabilitatea drepturilor.
Constatări cheie
Clauze notabile, probleme sau practici pozitive identificate (critice primele)
Nicio măsură de protecție a transferului internațional documentată
Vercel (cu sediul în SUA) găzduiește site-ul și oferă analize printr-un CDN care acoperă 51 de țări. Supabase (cu sediul în SUA) este furnizorul bazei de date. Politica nu menționează Clauze Contractuale Tip, decizii de adecvare sau alte măsuri de protecție din Capitolul V RGPD. Singura recunoaștere este un plan vag de a „trece la o soluție complet cu sediul în Europa în curând”.
Supabase omis din divulgarea serviciilor terțe
Supabase este menționat doar în secțiunea Securitatea Datelor ca „furnizor de baze de date”, dar lipsește în mod evident din secțiunea Servicii Terțe, care enumeră doar Vercel. Aceasta este o divulgare incompletă a procesatorului conform Articolului 13 alineatul (1) litera (e) din RGPD.
Enumerare incompletă a drepturilor RGPD
Secțiunea drepturilor enumeră doar accesul, rectificarea, ștergerea și opoziția. Omite dreptul la portabilitatea datelor (Articolul 20), dreptul de a restricționa procesarea (Articolul 18), dreptul de a nu fi supus unei decizii automate (Articolul 22) și dreptul de a depune o plângere la o autoritate de supraveghere (Articolul 77). Încadrarea conform căreia „majoritatea drepturilor RGPD au o aplicabilitate limitată” este înșelătoare — operatorii nu pot declara unilateral drepturile ca fiind inaplicabile.
Nicio bază legală pentru procesare specificată
Politica nu menționează niciodată baza legală conform Articolului 6 din RGPD pentru nicio activitate de procesare — fie consimțământ, interes legitim, contract sau altfel. Aceasta este o cerință esențială de transparență conform Articolelor 13 alineatul (1) litera (c) și 14 alineatul (1) litera (c).
Niciun termen de retenție a datelor specificat
Politica nu menționează cât timp sunt reținute datele de trimitere a produselor. Articolul 13 alineatul (2) litera (a) necesită specificarea perioadei pentru care datele vor fi stocate sau, dacă nu este posibil, a criteriilor utilizate pentru a determina acea perioadă.
Identitatea operatorului neclară
Politica folosește „eu/ale mele” pe parcurs și identifică operatorul doar ca „Best European Alternatives (BEA)” — nu este furnizat niciun nume de entitate legală, detalii de înregistrare sau adresă, ceea ce face dificilă verificarea identității operatorului, așa cum cere Articolul 13 alineatul (1) litera (a).
Rezumat pentru utilizator
Datele dumneavoastră de navigare sunt în mare parte anonime aici și nu există cookie-uri, ceea ce este excelent. Dar dacă trimiteți un produs, datele trimise probabil că ajung pe servere cu sediul în SUA fără protecții legale documentate clar, și nu vi se spune cât timp sunt păstrate.
Postură de conformitate
Operatorul demonstrează o intenție prietenoasă față de confidențialitate, dar nu îndeplinește mai multe cerințe de transparență și responsabilitate ale RGPD — în special în ceea ce privește transferurile internaționale, divulgarea completă a terțelor părți, baza legală, retenția și setul complet de drepturi ale persoanelor vizate.
Transferuri UE
Atât Vercel (găzduire/analize), cât și Supabase (bază de date) sunt companii cu sediul în SUA. CDN-ul Vercel acoperă 51 de țări. Politica nu menționează nicio măsură de protecție a transferului, cum ar fi Clauzele Contractuale Tip, deciziile de adecvare sau măsurile suplimentare. Operatorul recunoaște că plănuiește să treacă la o soluție europeană, dar nu a făcut-o încă. Aceasta este o lacună semnificativă conform Capitolului V din RGPD.
Semnale detectate
Date și practici specifice identificate în text
Fragmente probatorii
Citate directe din politică care susțin aceste constatări
Vercel — Hosting and anonymized analytics (global CDN has 126 Points of Presence in 94 cities across 51 countries.) - I'm planning to moving this to a fully European based solution soon.
My infrastructure uses HTTPS encryption, and my database provider (Supabase) implements industry-standard security practices.
As I collect minimal data, most GDPR rights have limited applicability.
No personally identifiable information is collected through analytics.
I do not use cookies. My website functions without storing any cookies on your device.
Lipsă sau neclar
- Baza legală pentru procesare conform Articolului 6 din RGPD
- Perioadele de retenție a datelor pentru trimiterile de produse
- Clauze Contractuale Tip sau alte mecanisme de transfer pentru procesatorii cu sediul în SUA
- Lista completă a drepturilor persoanelor vizate de RGPD (portabilitate, restricționare, plângere, decizii automate)
- Identitatea legală și datele de contact ale operatorului (dincolo de e-mail)
- Proceduri de notificare a încălcării datelor
- Supabase listat ca procesator terț
- Informații despre integrarea Buy Me a Coffee și orice fluxuri de date către acel serviciu
Întrebări de pus
- Ce măsuri specifice de protecție a transferului (CCT, decizii de adecvare, măsuri suplimentare) sunt în vigoare pentru datele procesate de Vercel și Supabase, ambele companii cu sediul în SUA?
- De ce Supabase nu este listat în secțiunea Servicii Terțe alături de Vercel și ce date procesează exact?
- Care este baza legală conform Articolului 6 din RGPD pentru procesarea datelor de trimitere a produselor — consimțământ, interes legitim sau altceva?
- Cât timp sunt reținute datele de trimitere a produselor în baza de date Supabase și care este procesul de ștergere?
- Puteți furniza numele legal complet și adresa operatorului de date, nu doar numele brandului „Best European Alternatives”?
- Implică integrarea Buy Me a Coffee fluxuri de date cu caracter personal și, dacă da, de ce nu este acest lucru abordat în politica de confidențialitate?
Distribuie această analiză
Oricine are acest link poate vedea rezultatul de mai sus.
Creat de DentroChat
Chat AI 100% european pentru toți
Discută cu AI, lucrează cu fișiere, generează imagini și caută pe web. Datele rămân în Europa.
Alte politici de confidențialitate analizate
Vezi toatecalendly.com
65/100
Risc mediu pentru confidențialitateCalendly colectează o gamă largă de date personale și de utilizare, le partajează cu parteneri de publicitate și, deși oferă drepturi standard UE și mecanisme de transfer, perioadele sale vagi de retenție și tăcerea privind instruirea AI pentru funcția sa Notetaker sunt îngrijorătoare.
Vezi raportul →zoom.com
65/100
Risc mediu pentru confidențialitatePortalul de confidențialitate Zoom demonstrează o investiție semnificativă în infrastructura de conformitate și garanții specifice pentru UE, dar pagina în sine este un hub de navigare mai degrabă decât o politică substanțială, lăsând detalii critice despre colectarea datelor, instruirea AI și partajarea cu terți în spatele unor linkuri care nu au fost furnizate pentru analiză.
Vezi raportul →pcloud.com
65/100
Risc mediu pentru confidențialitatepCloud îți permite să alegi stocarea în UE sau SUA, dar încă partajează date personale și de utilizare extinse cu multe părți și lipsesc limite clare pentru antrenarea inteligenței artificiale (AI) sau garanții pentru transferurile în SUA.
Vezi raportul →qdrant.tech
65/100
Risc mediu pentru confidențialitatePolitica Qdrant se bazează puternic pe interesul legitim și transferurile către terți din SUA, oferă opțiuni de consimțământ pentru buletinele informative, dar lipsesc limite clare privind colectarea datelor și orice mențiune despre antrenarea modelelor de IA, ceea ce o face doar moderat de prietenoasă cu confidențialitatea.
Vezi raportul →