european-alternatives.eu — 45/100 (Risc ridicat pentru confidențialitate)
Ultima analiză
Constantin Graf (European Alternatives) · european-alternatives.eu
Detalii raport
Risc ridicat pentru confidențialitateEuropean Alternatives colectează date minime și folosește instrumente prietenoase cu confidențialitatea, dar politica sa de confidențialitate este un șablon nefinalizat, cu text substituent pentru secțiuni critice precum stocarea, păstrarea și ștergerea datelor — ceea ce o face neconformă în forma actuală.
Politica dezvăluie o întreprindere individuală mică cu o colectare de date cu adevărat limitată și alegeri de instrumente conștiente de confidențialitate (analiză Plausible, chat găzduit în Germania). Cu toate acestea, politica conține substituenți de șablon necompletați, omite detalii despre mai mulți procesatori terți, menționează o taxă potențial ilegală pentru cererile de acces la date și nu menționează nimic despre transferurile internaționale și antrenarea AI. Ultima actualizare în februarie 2022.
Evaluare pe categorii
Defalcare a politicii pe domenii cheie de conformitate. Bun = solid, rezonabil = mixt, slab = îngrijorător.
Colectează doar activitatea anonimizată pe site, numele/emailul pentru newsletter și datele de chat atunci când sunt utilizate activ — fără profilare sau urmărire inutilă.
Conține substituenți de șablon necompletați pentru locația de stocare, perioadele de păstrare și metodele de ștergere; mai mulți procesatori terți (Plausible, Sendinblue, Bunny CDN) sunt menționați, dar nu sunt descriși.
Procesarea chat-ului Userlike este descrisă cu ceva detalii, dar Plausible, Sendinblue și Bunny CDN sunt enumerate ca titluri fără nicio explicație despre ce date primesc sau cum le procesează.
Nu există nicio informație despre transferuri. Widget-ul Userlike se încarcă de pe AWS Cloudfront, care poate direcționa datele în afara SEE, dar nu este menționat niciun mecanism sau garanție de transfer.
Complet tăcută cu privire la dacă datele utilizatorilor sunt folosite în scopuri de antrenare a AI sau a modelelor — nicio confirmare într-un sens sau altul.
Toate drepturile conform RGPD sunt enumerate, dar politica menționează „Vă putem percepe o mică taxă” pentru cererile de acces, ceea ce intră în conflict cu interdicția generală a RGPD privind taxele pentru primele copii.
Constatări cheie
Clauze notabile, probleme sau practici pozitive identificate (critice primele)
Substituenți de șablon necompletați în secțiunile critice
Politica conține text literal de șablon: „European Alternatives stochează în siguranță datele dvs. la [introduceți locația și descrieți măsurile de siguranță luate]” și „European Alternatives va păstra datele dvs. [introduceți tipul de date] timp de [introduceți perioada de timp]. Odată ce această perioadă a expirat, vă vom șterge datele prin [introduceți cum ștergeți datele utilizatorilor]”. Acestea sunt divulgări obligatorii conform Articolului 13(2)(b), (c) și (e) din RGPD.
Taxă percepută pentru cererile de acces la date
Politica menționează „Vă putem percepe o mică taxă pentru acest serviciu” pentru dreptul de acces. Conform Articolului 12(5) din RGPD, primul exemplar de date cu caracter personal trebuie furnizat gratuit. O taxă este permisă doar pentru exemplare ulterioare.
Mai mulți procesatori terți enumerați fără niciun detaliu
Secțiunile pentru „Newsletter - sendinblue”, „Analytics - plausible” și „CDN - bunny” sunt doar titluri fără conținut. Utilizatorii nu pot înțelege ce date primesc acești procesatori, în ce scop sau care le sunt drepturile cu privire la acele date.
Nu există informații despre transferurile internaționale de date
Widget-ul Userlike încarcă JavaScript de pe AWS Cloudfront, un CDN global care poate servi conținut din locații din afara SEE. Nu este descris niciun mecanism de transfer (CCS, decizie de adecvare etc.), încălcând Articolul 13(1)(f) din RGPD.
Link-urile afiliate transmit parametri de recomandare către terți
Politica recunoaște că link-urile afiliate „conțin informații (de ex. un parametru), care informează site-ul extern că utilizatorul provine de la noi” și că „Este posibil ca site-ul extern să seteze un cookie pentru a lega aceste informații de comportamentul pe site”. Aceasta este o formă de partajare a datelor căreia îi lipsește specificitatea cu privire la ce parteneri primesc aceste date.
Păstrarea datelor de chat bazată pe interes legitim cu posibilitate vagă de renunțare
Istoricul chat-ului este stocat pe baza Art. 6(1)(f) din RGPD (interes legitim). Renunțarea necesită contactarea manuală a operatorului: „Dacă nu doriți ca istoricul chat-ului live să fie stocat, vă rugăm să nu ezitați să ne contactați.” Nu este specificată nicio perioadă de păstrare pentru datele de chat.
Politica a fost actualizată ultima dată în februarie 2022 — are peste trei ani
Politica menționează că a fost „actualizată ultima dată pe 5 februarie 2022”. Având în vedere schimbările din servicii, procesatori și cerințe legale de atunci, politica poate fi învechită și inexactă.
Rezumat pentru utilizator
Amprenta ta de date aici este mică, dar operatorul nu și-a dat osteneala să completeze politica de confidențialitate — deci nu poți ști efectiv unde îți sunt stocate datele, cât timp sunt păstrate sau cum sunt șterse.
Postură de conformitate
Neconformă din cauza politicii incomplete. Substituenții de șablon pentru locația de stocare, perioadele de păstrare și metodele de ștergere încalcă cerințele Articolului 13 din RGPD (GDPR) privind informațiile transparente și specifice. Taxa pentru cererile de acces intră în conflict cu Articolul 12(5) din RGPD.
Transferuri UE
Nu sunt furnizate informații. Widget-ul Userlike se încarcă de pe AWS Cloudfront, ceea ce ar putea implica transferuri în afara SEE, dar acest lucru nu este abordat.
Semnale detectate
Date și practici specifice identificate în text
Fragmente probatorii
Citate directe din politică care susțin aceste constatări
European Alternatives securely stores your data at [enter the location and describe security precautions taken].
European Alternatives will keep your [enter type of data] for [enter time period]. Once this time period has expired, we will delete your data by [enter how you delete users' data].
We may charge you a small fee for this service.
By accessing the european-alternatives.eu web page, the chat widget is loaded as a JavaScript file from AWS Cloudfront.
If you do not wish your live chat history to be stored, please do not hesitate to contact us using the contact details listed below.
This privacy policy was last updated on 5 February 2022.
Lipsă sau neclar
- Nu sunt specificate perioade de păstrare a datelor pentru niciun tip de date
- Nicio descriere a măsurilor de securitate care protejează datele stocate
- Niciun detaliu despre procesarea analizei Plausible
- Niciun detaliu despre procesarea newsletter-ului Sendinblue
- Niciun detaliu despre procesarea Bunny CDN
- Nicio informație despre garanțiile de transfer internațional
- Niciun mecanism de consimțământ pentru cookie-uri descris, în ciuda utilizării acestora
- Niciun contact al Responsabilului cu Protecția Datelor
- Nicio autoritate de supraveghere identificată pentru plângeri
- Nicio informație despre luarea automată a deciziilor sau profilare
- Niciun detaliu despre ce parteneri afiliați primesc date de recomandare
Întrebări de pus
- De ce mai conține politica de confidențialitate substituenți de șablon necompletați precum „[introduceți locația și descrieți măsurile de siguranță luate]” — când vor fi aceștia completați?
- Pe ce bază legală justificați perceperea unei taxe pentru dreptul de acces, având în vedere că Articolul 15 din RGPD necesită ca primul exemplar să fie furnizat gratuit?
- Ce date exact colectează și procesează Plausible și unde sunt localizate serverele Plausible?
- Ce date procesează Sendinblue pentru newsletter și care este rolul său (procesor sau operator)?
- Ce date circulă prin Bunny CDN și unde sunt localizate serverele sale?
- Widget-ul Userlike încărcat prin AWS Cloudfront implică transferuri de date în afara SEE și, dacă da, ce mecanism de transfer (CCS, decizie de adecvare) este în vigoare?
- Care este perioada de păstrare pentru istoricele de chat live și există un mecanism automat de ștergere?
- Sunt utilizate date ale utilizatorilor pentru antrenarea modelelor AI, fie de către European Alternatives, fie de oricare dintre procesorii săi terți?
- Ce parteneri afiliați specifici primesc parametri de recomandare și aveți acorduri de procesare a datelor cu aceștia?
- Cum obțineți un consimțământ valabil pentru cookie-uri înainte de a plasa cookie-uri de funcționalitate pe dispozitivele utilizatorilor?
Distribuie această analiză
Oricine are acest link poate vedea rezultatul de mai sus.
Creat de DentroChat
Chat AI 100% european pentru toți
Discută cu AI, lucrează cu fișiere, generează imagini și caută pe web. Datele rămân în Europa.
Alte politici de confidențialitate analizate
Vezi toatewhatsapp.com
45/100
Risc ridicat pentru confidențialitateWhatsApp colectează metadate extinse despre utilizarea și dispozitivul dvs. și le partajează pe scară largă în cadrul familiei de companii Meta, ceea ce îl face o alegere îngrijorătoare din punct de vedere al confidențialității, în ciuda mesajelor sale criptate end-to-end.
Vezi raportul →hotels.com
48/100
Risc ridicat pentru confidențialitateHotels.com (Expedia Group) colectează o gamă neobișnuit de largă de date personale — inclusiv date sensibile, înregistrări vocale și informații despre copersoanele de călătorie — le partajează pe scară largă cu agenții de publicitate și brandurile Expedia Group, și le folosește în scopuri extinse de AI fără posibilitate de renunțare, făcând aceasta o politică avidă de date în ciuda unor garanții decente de transfer.
Vezi raportul →policies.tinder.com
48/100
Risc ridicat pentru confidențialitateTinder colectează o cantitate masivă de date personale extrem de sensibile — inclusiv orientarea sexuală, date biometrice faciale și locația precisă — și le partajează pe scară largă în cadrul companiilor Match Group și al partenerilor de publicitate, ceea ce îl face o alegere îngrijorătoare din punct de vedere al confidențialității, în ciuda oferirii drepturilor standard ale UE.
Vezi raportul →trust.grindr.com
40/100
Risc ridicat pentru confidențialitateGrindr colectează date profund sensibile — inclusiv statutul HIV, geolocalizarea precisă și informații biometrice — de la o comunitate vulnerabilă, le transferă în totalitate în SUA fără o prezență în UE și își rezervă dreptul de a continua să antreneze inteligența artificială pe baza lor chiar și după ce vă retrageți acordul.
Vezi raportul →