berlin.de — 80/100 (Låg integritetsrisk)
Senast analyserad
Der Regierende Bürgermeister von Berlin – Senatskanzlei · berlin.de
Rapportdetaljer
Låg integritetsriskBerlins senatskanslis integritetspolicy är generellt stark och använder två-klicks-samtycke för tredjepartsmedia och anonymiserar IP-adresser, men förlitar sig på standardavtalsklausuler för vissa underbehandlare utanför EES och saknar tydlighet gällande AI-träning.
Integritetspolicyn för Berlins senatskansli (Senatskanzlei) visar en hög standard för efterlevnad av dataskyddsförordningen (GDPR) som är typisk för tyska myndigheter. Den använder robusta integritetsskyddande åtgärder som två-klicks-lösningar för YouTube, Google Maps och Vimeo, vilket säkerställer att ingen data överförs utan uttryckligt samtycke. IP-adresser trunkeras innan bearbetning för analys (Mapp Intelligence), och analysdata lagras uteslutande i Tyskland. Det finns dock anmärkningsvärda brister: videoleverantören movingimage och diagramverktyget Datawrapper använder underbehandlare i tredjeland och förlitar sig enbart på standardavtalsklausuler (SCC), och lagringstiden för kontaktformulärdata är vagt definierad. Dessutom är policyn helt tyst om huruvida någon av de integrerade tjänsterna använder data för AI-modellträning.
Bedömning per kategori
Uppdelning av policyn över viktiga efterlevnadsområden. Bra = stark, rimlig = blandad, dålig = oroande.
IP-adresser trunkeras/anonymiseras innan bearbetning för analys och översättning, och formulär begär endast nödvändig data.
Policyn är välstrukturerad och detaljerar specifika rättsliga grunder, ändamål och lagringstider för varje enskild behandlingsaktivitet.
Även om två-klicks-lösningar förhindrar passiv spårning, delas data med flera amerikanska teknikföretag (Google, Vimeo) och underbehandlare efter samtycke.
Analysdata förvaras i Tyskland, men movingimage och Datawrapper använder uttryckligen underbehandlare i tredjeland enligt SCC.
Policyn är helt tyst om huruvida integrerade tjänster (som översättning eller analys) använder bearbetad data för att träna sina egna AI-modeller.
Alla standardrättigheter enligt dataskyddsförordningen (GDPR) listas tydligt med kontaktuppgifter för dataskyddsombudet och tillsynsmyndigheten.
Viktiga fynd
Anmärkningsvärda klausuler, problem eller positiva rutiner (kritiska först)
Överföringar till tredjeland via underbehandlare
movingimage och Datawrapper använder underbehandlare (CDN) i tredjeland och förlitar sig på standardavtalsklausuler (SCC) utan att nämna kompletterande tekniska åtgärder, vilket kan vara otillräckligt efter Schrems II.
Tvetydig lagring för kontaktformulär
Medan webbläsardata raderas efter 14 dagar, sparas kontaktformulärdata tills 'konversationen är avslutad', vilket är subjektivt och saknar en fast maximal lagringstid.
Stark två-klicks-implementering för media
Google Maps, YouTube och Vimeo implementeras med förhandsgranskningsbilder och kräver aktivt samtycke ('Akzeptieren und Anzeigen') innan anslutning till externa servrar, vilket förhindrar passiv dataläckage till amerikanska teknikföretag.
IP-anonymisering och lokal lagring för analys
Mapp Intelligence trunkerar IP-adresser innan bearbetning och lagrar data uteslutande i Tyskland, vilket minskar riskerna för gränsöverskridande överföringar av analysdata.
Tystnad kring AI/Modellträning
Policyn avslöjar inte om några integrerade tredjepartstjänster (som Conword för översättning eller Mapp för analys) använder den bearbetade datan för sin egen AI- eller maskininlärningsmodellträning.
Sammanfattning för användaren
Dina data är generellt väl skyddade på denna myndighetswebbplats, särskilt eftersom videor och kartor endast laddas om du klickar för att acceptera dem, men var medveten om att vissa underliggande verktyg kan skicka data till servrar utanför EU.
Efterlevnadsställning
Den personuppgiftsansvarige visar en stark efterlevnadsposition och utnyttjar specifika rättsliga grunder (art. 6.1 e och f) för verksamhet av allmänt intresse och implementerar dataskydd från grunden (t.ex. IP-anonymisering, två-klicks-integrationer). De viktigaste svagheterna är förlitan på SCC utan att nämna kompletterande åtgärder för överföringar till tredjeland, och tvetydiga lagringstider för korrespondens.
EU-överföringar
Dataöverföringar till tredjeland sker via underbehandlare för movingimage och Datawrapper (CDN) och förlitar sig på standardavtalsklausuler. Google och Vimeo är USA-baserade men aktiveras först efter användarens samtycke. Analysdata förvaras uttryckligen inom Tyskland.
Upptäckta signaler
Specifika datapunkter och rutiner identifierade i texten
Bevisutdrag
Direkta citat från policyn som stödjer dessa fynd
Die Google Maps Karten sind mit einem Vorschaubild versehen, um zu vermeiden, dass bereits bei Betreten der Seite Daten an Google übermittelt werden.
Die IP-Adresse wird vor jeglicher Verarbeitung gekürzt und in anonymisierter Form zur Session-Erkennung und für die Geolokalisierung (bis auf Stadt-Ebene) verwendet.
movingimage setzt Unterauftragsverarbeiter in Drittstaaten ein. Insbesondere handelt es sich hierbei um den Betreiber des Content Delivery Networks (CDN).
Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.
Saknas eller otydligt
- Ingen nämnd av kompletterande tekniska åtgärder för överföringar till tredjeland tillsammans med SCC
- Ingen uttrycklig fast tidsgräns för radering av kontaktformulärdata
- Ingen information om AI-modellträning av tredjepartsbehandlare
Frågor att ställa
- Vilka specifika tekniska och organisatoriska åtgärder säkerställer att Mapp Digital US inte kan få tillgång till analysdatan som lagras uteslutande i Tyskland?
- I vilka specifika tredjeland opererar underbehandlarna för movingimage och Datawrapper (CDN), och har kompletterande åtgärder implementerats tillsammans med SCC?
- Hur bestäms avslutandet av en 'konversation' via kontaktformuläret objektivt för att utlösa radering, och finns det en maximal tidsgräns?
- Använder någon av de integrerade tredjepartstjänsterna (som Conword eller Mapp Intelligence) den bearbetade datan för att träna sina egna AI- eller maskininlärningsmodeller?
Dela den här analysen
Alla med den här länken kan se resultatet ovan.
Byggd av DentroChat
100 % europeisk AI-chatt för alla
Chatta med AI, arbeta med filer, generera bilder och sök på webben. Data stannar i Europa.
Andra analyserade integritetspolicyer
Visa allagreenpt.com
82/100
Låg integritetsriskGreenPT erbjuder starkt EU-dataherravälde och minimal spårning, men dess policy är misstänkt tyst om huruvida din chattdata används för att träna AI-modeller, och förlitar sig på ett svagt skydd för USA-baserade sököverföringar.
Visa rapport →duckduckgo.com
82/100
Låg integritetsriskDuckDuckGo lever upp till sitt löfte om ingen spårning för kärnsök och surfning, men dess växande valfria funktioner (Duck.ai, Sync & Backup) och Microsoft-annonspartnerskapet introducerar dataflöden som policyn inte fullt ut förklarar, särskilt gällande AI-träning och skyddsåtgärder för internationella överföringar.
Visa rapport →europealternatives.com
78/100
Låg integritetsriskEurope Alternatives är en integritetsvänlig katalog som samlar in nästan inga personuppgifter, men att klicka på partnerlänkar kan skicka dina uppgifter till tredje part – inklusive potentiellt utanför EU – utan att några tydliga skyddsåtgärder beskrivs.
Visa rapport →langdock.com
78/100
Låg integritetsriskLangdock är en integritetsmedveten EU-baserad AI-plattform som uttryckligen förbjuder användning av ditt innehåll för att träna AI-modeller och lagrar data inom EU, även om de förlitar sig på vissa amerikanska underbiträden och har vaga lagringstider på vissa punkter.
Visa rapport →