europealternatives.com — 78/100 (Låg integritetsrisk)
Senast analyserad
React Technologies GmbH · europealternatives.com
Rapportdetaljer
Låg integritetsriskEurope Alternatives är en integritetsvänlig katalog som samlar in nästan inga personuppgifter, men att klicka på partnerlänkar kan skicka dina uppgifter till tredje part – inklusive potentiellt utanför EU – utan att några tydliga skyddsåtgärder beskrivs.
Detta är en anmärkningsvärt smal och integritetsrespekterande policy för en statisk informationswebbplats. Inga användarkonton, inga spårningskakor och endast integritetsvänliga Cloudflare Web Analytics används. Mekanismen för partner-/affiliatelänkar är dock ett betydande gap: personuppgifter (IP-adress, webbläsarinformation, klicktidsstämplar) överförs till ospecificerade destinationsföretag och affiliateplattformar, potentiellt inklusive USA-baserade personuppgiftsbiträden, utan någon beskrivning av överföringsskydd såsom standardavtalsklausuler. Lagringstider saknas också helt.
Bedömning per kategori
Uppdelning av policyn över viktiga efterlevnadsområden. Bra = stark, rimlig = blandad, dålig = oroande.
Webbplatsen samlar in praktiskt taget inga personuppgifter direkt – inga konton, inga spårningskakor och analyserna är aggregerade och anonyma.
Policyn är berömvärt tydlig om sina egna metoder men vag om vilka affiliateplattformar som behandlar partnerlänksdata och vilka skyddsåtgärder som gäller för överföringar till tredjeland.
Endast Cloudflare och destinationer för partnerlänkar tar emot data, men de specifika affiliateplattformarna och destinationsföretagen identifieras inte med namn.
Policyn erkänner överföringar till tredjeland via partnerlänkar men ger noll detaljer om skyddsåtgärder såsom standardavtalsklausuler eller adekvatbeslut.
Ingen nämnd av AI eller modellträning; webbplatsen är en statisk katalog utan sådan funktionalitet, vilket gör detta till en icke-fråga.
Alla standardiserade GDPR-rättigheter listas tydligt med en kontakt-e-postadress och den behöriga tillsynsmyndigheten (BayLDA) identifieras.
Viktiga fynd
Anmärkningsvärda klausuler, problem eller positiva rutiner (kritiska först)
Partnerlänkar överför personuppgifter till ospecificerade tredje parter utan detaljer om skyddsåtgärder
Avsnittet om partnerlänkar avslöjar att klick på utgående länkar skickar IP-adress, webbläsar-/enhetsinformation, klicktidsstämpel, hänvisare och URL-parametrar till destinationsföretag och affiliateplattformar. Varken de specifika plattformarna eller de rättsliga skyddsåtgärderna för internationella överföringar namnges dock, vilket skapar ett transparensfel enligt art. 13(1)(f) och 44–49 GDPR.
Inga lagringstider specificerade för någon datakategori
Policyn anger inte hur länge Cloudflare-loggdata, analysdata eller hänvisningsdata för partnerlänkar sparas. GDPR art. 13(2)(a) kräver att de registrerade informeras om den planerade lagringstiden eller de kriterier som används för att fastställa den.
Inga detaljer om personuppgiftsbiträdesavtal med Cloudflare
Även om Cloudflare är det enda tredjepartsbiträdet för hosting och analys, bekräftar inte policyn förekomsten av ett personuppgiftsbiträdesavtal enligt kraven i art. 28 GDPR, även om ett sannolikt finns med tanke på Cloudflares företagsvillkor.
Cloudflare Web Analytics är genuint integritetsvänligt
Analystjänsten använder inga kakor, spårar inte individer över webbplatser och samlar endast in aggregerade anonyma mätvärden (sidvisningar, hänvisare, land, enhetstyp). Detta är en stark dataminimeringspraxis.
IP-adresser anonymiseras på värdnivån
Policyn anger att Cloudflare samlar in 'IP-adress (anonymiserad)' i serverloggar, och den personuppgiftsansvarige noterar uttryckligen 'Vi har inte tillgång till enskilda loggposter', vilket begränsar identifierbarheten för besökare.
Sammanfattning för användaren
Ditt dataspår på själva webbplatsen är minimalt, men var medveten om att klick på utgående partnerlänkar lämnar din IP- och webbläsardata till okända tredje parter som kan komma att behandla den utanför Europa.
Efterlevnadsställning
Den personuppgiftsansvarige visar stark GDPR-överensstämmelse för sin egen verksamhet – tydliga rättsliga grunder, identifierad tillsynsmyndighet och fullständig förteckning av GDPR-rättigheter. Svagheten är avsnittet om partnerlänkar, som erkänner överföringar till tredjeland men inte ger några detaljer om skyddsåtgärder, vilket strider mot GDPR:s transparensprincip gällande internationella överföringar (art. 44–49).
EU-överföringar
Policyn erkänner uttryckligen att klick på partnerlänkar kan leda till databehandling utanför EU/EES, inklusive USA, men nämner ingen specifik skyddsmekanism (standardavtalsklausuler, adekvatbeslut eller kompletterande åtgärder). Detta är ett transparensfel enligt kapitel V i GDPR.
Upptäckta signaler
Specifika datapunkter och rutiner identifierade i texten
Bevisutdrag
Direkta citat från policyn som stödjer dessa fynd
We do not collect personal data, do not require user accounts, and do not use advertising or cross-site tracking technologies.
depending on the provider you click, data may also be processed outside the EU or EEA, including in third countries such as the United States.
Does not use cookies / Does not track individual visitors across sites / Does not collect personal data
the recipient may receive personal data and technical connection data, especially your IP address, browser and device information, the date and time of the click, the referring page, and URL parameters required to attribute the referral.
We do not set additional cookies, use local storage, or run extra tracking scripts on our own site for partner links.
Saknas eller otydligt
- Inga lagringstider specificerade för någon datakategori
- Inga specifika affiliate-/partnerplattformar namnges
- Inga skyddsåtgärder beskrivs för överföringar till tredjeland (t.ex. standardavtalsklausuler, adekvatbeslut)
- Ingen uttrycklig bekräftelse på personuppgiftsbiträdesavtal med Cloudflare
- Ingen kaktabell eller detaljerad förteckning av tekniskt nödvändiga kakor
Frågor att ställa
- Vilka specifika affiliate- eller partnerplattformar används för hänvisningsattribuering, och vad är deras integritetspolicys?
- Vilka skyddsåtgärder (standardavtalsklausuler, adekvatbeslut, kompletterande åtgärder) finns på plats för överföringar till tredjeland som sker när användare klickar på partnerlänkar?
- Vilka är lagringstiderna för Cloudflare-serverloggar och analysdata?
- Finns det ett signerat personuppgiftsbiträdesavtal med Cloudflare som täcker hosting och analysbehandling?
- Hur implementeras anonymisering av IP-adresser – trunkerar eller hashar Cloudflare IP-adresser, och vid vilken tidpunkt i livscykeln för förfrågan?
Dela den här analysen
Alla med den här länken kan se resultatet ovan.
Byggd av DentroChat
100 % europeisk AI-chatt för alla
Chatta med AI, arbeta med filer, generera bilder och sök på webben. Data stannar i Europa.
Andra analyserade integritetspolicyer
Visa allalangdock.com
78/100
Låg integritetsriskLangdock är en integritetsmedveten EU-baserad AI-plattform som uttryckligen förbjuder användning av ditt innehåll för att träna AI-modeller och lagrar data inom EU, även om de förlitar sig på vissa amerikanska underbiträden och har vaga lagringstider på vissa punkter.
Visa rapport →berlin.de
80/100
Låg integritetsriskBerlins senatskanslis integritetspolicy är generellt stark och använder två-klicks-samtycke för tredjepartsmedia och anonymiserar IP-adresser, men förlitar sig på standardavtalsklausuler för vissa underbehandlare utanför EES och saknar tydlighet gällande AI-träning.
Visa rapport →greenpt.com
82/100
Låg integritetsriskGreenPT erbjuder starkt EU-dataherravälde och minimal spårning, men dess policy är misstänkt tyst om huruvida din chattdata används för att träna AI-modeller, och förlitar sig på ett svagt skydd för USA-baserade sököverföringar.
Visa rapport →duckduckgo.com
82/100
Låg integritetsriskDuckDuckGo lever upp till sitt löfte om ingen spårning för kärnsök och surfning, men dess växande valfria funktioner (Duck.ai, Sync & Backup) och Microsoft-annonspartnerskapet introducerar dataflöden som policyn inte fullt ut förklarar, särskilt gällande AI-träning och skyddsåtgärder för internationella överföringar.
Visa rapport →