peerpush.com — 55/100 (Risc mediu pentru confidențialitate)
Ultima analiză
PeerPush · peerpush.com
Detalii raport
Risc mediu pentru confidențialitatePeerPush are practici puternice de anonimizare pentru analizele sale publice, dar nu îndeplinește cerințele de bază ale RGPD (GDPR) prin neindicarea bazelor legale, lipsa unui reprezentant în UE și utilizarea unui limbaj vag în privința transferurilor internaționale de date.
Politica reflectă o abordare axată pe produs în materie de confidențialitate, excelând în special prin funcția sa „Signals” care implementează anonimitatea de tip k și eliminarea datelor cu caracter personal. Cu toate acestea, pare mai degrabă o politică centrată pe SUA decât una conformă cu RGPD. Omite complet bazele legale pentru prelucrare, nu menționează Clauzele Contractuale Tip sau alte mecanisme de transfer și oferă un catalog incomplet al drepturilor utilizatorilor. Secțiunea privind confidențialitatea copiilor se bazează pe standardul COPPA (13 ani) și nu pe standardul RGPD (16 ani).
Evaluare pe categorii
Defalcare a politicii pe domenii cheie de conformitate. Bun = solid, rezonabil = mixt, slab = îngrijorător.
Colectează în principal datele necesare pentru serviciu și evită în mod explicit cookie-urile publicitare terțe sau pixelii de urmărire.
Explică clar sistemul „Boost” și analizele „Signals”, dar omite complet bazele legale pentru prelucrare, așa cum cere RGPD.
Partajarea este limitată la furnizorii esențiali de servicii (găzduire, autentificare, e-mail) și conținut public generat de utilizatori, fără partajare cu companii de tehnologie publicitară.
Menționează că au loc transferuri, dar nu oferă niciun detaliu despre țările de destinație sau despre garanțiile legale și mecanismele utilizate.
Politica nu menționează dacă datele utilizatorilor sunt folosite pentru a instrui propriile modele AI ale PeerPush, deși detaliază modul în care traficul agenților AI este urmărit în analize.
Omite drepturi cheie ale RGPD (portabilitate, opoziție, restricționare), nu oferă niciun proces formal sau termen pentru solicitări și nu are o contact pentru un reprezentant în UE.
Constatări cheie
Clauze notabile, probleme sau practici pozitive identificate (critice primele)
Baze legale lipsă pentru prelucrare
Politica detaliază ce date sunt colectate și cum sunt utilizate, dar nu reușește deloc să menționeze baza legală pentru prelucrare (cum ar fi consimțământul, executarea contractului sau interesul legitim), așa cum este cerut de Articolul 13(1)(c) din RGPD.
Mecanisme de transfer internațional vagi
Secțiunea 10 afirmă că datele pot fi transferate internațional și că există „garanții adecvate”, dar nu specifică mecanismul legal real (de ex., Clauze Contractuale Tip, decizii de adecvare) sau țările de destinație, lăsând utilizatorii din UE neinformați.
Catalog incomplet al drepturilor utilizatorilor
Secțiunea 7 enumeră accesul și ștergerea, dar omite alte drepturi obligatorii conform RGPD, în special dreptul la restricționarea prelucrării, dreptul la portabilitatea datelor și dreptul la opoziție. De asemenea, nu oferă un termen clar sau o metodă de contact dedicată pentru exercitarea acestor drepturi.
Standard de confidențialitate a copiilor centrat pe SUA
Secțiunea 11 stabilește pragul de vârstă la 13 ani, aliniindu-se la regulile COPPA din SUA, dar ignoră standardul RGPD care, în general, necesită consimțământul parental pentru copiii sub 16 ani (sau 13-16 ani, în funcție de statul membru).
Anonimizare puternică în analizele publice
Secțiunea 9 descrie măsuri robuste de protecție a confidențialității pentru funcția „Signals”, inclusiv anonimitatea de tip k (ascunderea rândurilor cu mai puțin de 5 vizitatori), eliminarea automată a datelor cu caracter personal din interogările de căutare și rotația zilnică a identificatorilor anonimi.
Rezumat pentru utilizator
Datele dvs. sunt în general protejate de urmăritorii de reclame și de expunerea publică datorită anonimizării inteligente, dar nu beneficiați de întregul set de protecții oferite de RGPD, iar datele dvs. ar putea părăsi UE fără garanții legale solide.
Postură de conformitate
Conformitate parțială. Performanță bună la minimizarea datelor pentru analize și securitate, dar deficiențe fundamentale în ceea ce privește cerințele de transparență ale RGPD (bază legală, mecanisme de transfer, catalog complet al drepturilor, DPO/Reprezentant).
Transferuri UE
Inadecvat. Politica recunoaște că datele pot fi transferate internațional, dar nu menționează țările de destinație sau mecanismele legale (cum ar fi SCT-urile sau deciziile de adecvare) utilizate pentru a proteja datele, încălcând Articolele 13(1)(f) și 46 din RGPD.
Semnale detectate
Date și practici specifice identificate în text
Fragmente probatorii
Citate directe din politică care susțin aceste constatări
Your information may be transferred to and processed in countries other than your country of residence. We ensure appropriate safeguards are in place for such transfers in compliance with applicable data protection laws.
Our Service is not intended for children under 13 years of age. We do not knowingly collect personal information from children under 13.
We never publish a row backed by fewer than 5 distinct visitors. Below that floor, the row is hidden.
Product submissions: Retained indefinitely once published
Lipsă sau neclar
- Baze legale pentru prelucrare (consimțământ, contract, interes legitim)
- Mecanisme specifice de transfer internațional (SCT-uri, BCR-uri, adecvare)
- Desemnarea unui reprezentant în UE
- Datele de contact ale Responsabilului cu Protecția Datelor (DPO)
- Dreptul la opoziție, restricționarea prelucrării și portabilitatea datelor
- Perioade de retenție pentru datele de urmărire a clicurilor și adresele IP
Întrebări de pus
- Pe ce mecanisme legale specifice (de ex., Clauze Contractuale Tip) vă bazați pentru transferurile internaționale de date în afara SEE?
- Care este baza legală (consimțământ, interes legitim, contract) pentru prelucrarea adreselor IP și a datelor de urmărire a clicurilor pentru sistemul Boost?
- Cum pot utilizatorii din UE să își exercite dreptul la portabilitatea datelor și dreptul la opoziție la prelucrare, care lipsesc din politica dvs.?
- Cine acționează ca reprezentant al dvs. în UE conform Articolului 27 din RGPD, având în vedere că prelucrați datele utilizatorilor din UE?
- Care este perioada specifică de retenție pentru datele brute de urmărire a clicurilor și adresele IP utilizate în prevenirea fraudelor?
Distribuie această analiză
Oricine are acest link poate vedea rezultatul de mai sus.
Creat de DentroChat
Chat AI 100% european pentru toți
Discută cu AI, lucrează cu fișiere, generează imagini și caută pe web. Datele rămân în Europa.
Alte politici de confidențialitate analizate
Vezi toatebsky.social
55/100
Risc mediu pentru confidențialitateBluesky colectează date comportamentale extinse și stochează mesajele tale directe necriptate, dar câștigă puncte pentru refuzul de a-ți vinde datele pentru reclame direcționate și pentru oferirea unei infrastructuri solide a drepturilor conform RGPD.
Vezi raportul →scaleway.com
55/100
Risc mediu pentru confidențialitateScaleway laudă mult suveranitatea datelor europene, dar această pagină de marketing nu oferă nicio substanță reală a politicii de confidențialitate pentru a susține aceste afirmații.
Vezi raportul →linkedin.com
55/100
Risc mediu pentru confidențialitateLinkedIn colectează o cantitate uriașă de date despre tine — inclusiv din contactele, calendarul și de pe web — le folosește pentru a antrena modele de AI fără o opțiune clară de renunțare, le partajează extensiv cu Microsoft și agenții de publicitate și le păstrează pe termen nelimitat, deși utilizatorii din UE beneficiază de câteva protecții suplimentare.
Vezi raportul →tella.com
55/100
Risc mediu pentru confidențialitateTella colectează date video sensibile și le partajează cu numeroși furnizori de AI și analize din SUA, fără a menționa clar dacă datele dvs. antrenează modelele lor, ceea ce reprezintă un rezultat mixt pentru utilizatorii din UE.
Vezi raportul →