european-alternatives.eu — 45/100 (Hög integritetsrisk)
Senast analyserad
Constantin Graf (European Alternatives) · european-alternatives.eu
Rapportdetaljer
Hög integritetsriskEuropean Alternatives samlar in minimalt med data och använder integritetsvänliga verktyg, men dess integritetspolicy är en ofullständig mall med platshållartext för kritiska avsnitt som datalagring, lagringstid och radering — vilket gör den icke-efterlevande i nuvarande skick.
Policyn avslöjar ett litet enskild firma med genuint begränsad datainsamling och integritetsmedvetna verktygsval (Plausible analytics, Tyskland-värd chat). Policyn innehåller dock ofyllda mall-platshållare, utelämnar detaljer om flera tredjepartsleverantörer, nämner en potentiellt olaglig avgift för begäran om datatillgång, och tiger om internationella överföringar och AI-träning. Senast uppdaterad i februari 2022.
Bedömning per kategori
Uppdelning av policyn över viktiga efterlevnadsområden. Bra = stark, rimlig = blandad, dålig = oroande.
Samlar endast in anonymiserad webbplatsaktivitet, namn/e-post för nyhetsbrev och chatdata när den aktivt används — ingen onödig profilering eller spårning.
Innehåller ofyllda mall-platshållare för lagringsplats, lagringstider och raderingsmetoder; flera tredjepartsleverantörer (Plausible, Sendinblue, Bunny CDN) nämns vid namn men beskrivs inte.
Userlike-chatbearbetning beskrivs i viss detalj, men Plausible, Sendinblue och Bunny CDN listas bara som rubriker utan någon förklaring av vilken data de tar emot eller hur de bearbetar den.
Ingen information om överföringar alls. Userlike-widgeten laddas från AWS Cloudfront, vilket kan dirigera data utanför EES, men ingen överföringsmekanism eller säkerhetsåtgärd nämns.
Helt tyst om huruvida användardata används för AI- eller modellträningssyften — ingen bekräftelse åt något håll.
Alla GDPR-rättigheter listas, men policyn anger 'We may charge you a small fee' för tillgångsbegäranden, vilket strider mot GDPR:s allmänna förbud mot avgifter för första kopian.
Viktiga fynd
Anmärkningsvärda klausuler, problem eller positiva rutiner (kritiska först)
Ofyllda mall-platshållare i kritiska avsnitt
Policyn innehåller bokstavlig malltext: 'European Alternatives securely stores your data at [enter the location and describe security precautions taken]' och 'European Alternatives will keep your [enter type of data] for [enter time period]. Once this time period has expired, we will delete your data by [enter how you delete users' data].' Detta är obligatoriska upplysningar enligt dataskyddsförordningens (GDPR) artikel 13.2 b, c och e.
Avgift tas ut för begäran om datatillgång
Policyn anger 'We may charge you a small fee for this service' för rätten till tillgång. Enligt GDPR artikel 12.5 måste den första kopian av personuppgifter tillhandahållas gratis. En avgift är endast tillåten för ytterligare kopior.
Flera tredjepartsleverantörer listas utan några detaljer
Avsnitt för 'Newsletter - sendinblue', 'Analytics - plausible' och 'CDN - bunny' är bara rubriker utan innehåll. Användare kan inte förstå vilken data dessa leverantörer tar emot, för vilket syfte, eller vilka rättigheter de har gällande den datan.
Ingen information om internationella dataöverföringar
Userlike-widgeten laddar JavaScript från AWS Cloudfront, ett globalt CDN som kan servera innehåll från platser utanför EES. Ingen överföringsmekanism (standardavtalsklausuler, adekvatbeslut etc.) beskrivs, vilket strider mot GDPR artikel 13.1 f.
Affiliatelänkar skickar referensparametrar till tredje part
Policyn erkänner att affiliatelänkar 'contain information (e.g. a parameter), which informs the external website that the user comes from us' och att 'It is possible that the external website sets a cookie to link this information to the behavior on the website.' Detta är en form av datadelning som saknar specificitet om vilka partners som tar emot denna data.
Chatdatalagring baserad på berättigat intresse med vag avanmälan
Chathistorik lagras baserat på GDPR artikel 6.1 f (berättigat intresse). Avanmälan kräver att man kontaktar operatören manuellt: 'If you do not wish your live chat history to be stored, please do not hesitate to contact us.' Ingen lagringstid anges för chatdata.
Policyn senast uppdaterad februari 2022 — över tre år gammal
Policyn anger att den 'last updated on 5 February 2022.' Med tanke på förändringar i tjänster, leverantörer och juridiska krav sedan dess kan policyn vara föråldrad och felaktig.
Sammanfattning för användaren
Ditt dataavtryck här är litet, men operatören har inte brytt sig om att färdigställa integritetspolicyn — så du kan faktiskt inte veta var din data lagras, hur länge den sparas, eller hur den raderas.
Efterlevnadsställning
Icke-efterlevande på grund av ofullständig policy. Mall-platshållare för lagringsplats, lagringstider och raderingsmetoder strider mot dataskyddsförordningens (GDPR) artikel 13 om transparent och specifik information. Avgiften för tillgångsbegäranden strider mot GDPR artikel 12.5.
EU-överföringar
Ingen information tillhandahållen. Userlike-widgeten laddas från AWS Cloudfront, vilket kan innebära överföringar utanför EES, men detta adresseras inte.
Upptäckta signaler
Specifika datapunkter och rutiner identifierade i texten
Bevisutdrag
Direkta citat från policyn som stödjer dessa fynd
European Alternatives securely stores your data at [enter the location and describe security precautions taken].
European Alternatives will keep your [enter type of data] for [enter time period]. Once this time period has expired, we will delete your data by [enter how you delete users' data].
We may charge you a small fee for this service.
By accessing the european-alternatives.eu web page, the chat widget is loaded as a JavaScript file from AWS Cloudfront.
If you do not wish your live chat history to be stored, please do not hesitate to contact us using the contact details listed below.
This privacy policy was last updated on 5 February 2022.
Saknas eller otydligt
- Inga lagringstider specificerade för någon datatyp
- Ingen beskrivning av säkerhetsåtgärder som skyddar lagrad data
- Inga detaljer om Plausible analysbearbetning
- Inga detaljer om Sendinblue nyhetsbrevsbearbetning
- Inga detaljer om Bunny CDN-bearbetning
- Ingen information om säkerhetsåtgärder för internationell överföring
- Ingen mekanism för cookie-samtycke beskriven trots användning av cookies
- Ingen kontakt för dataskyddsombud
- Ingen tillsynsmyndighet identifierad för klagomål
- Ingen information om automatiserat beslutsfattande eller profilering
- Inga detaljer om vilka affiliate-partners som tar emot referensdata
Frågor att ställa
- Varför innehåller integritetspolicyn fortfarande ofyllda mall-platshållare som '[enter the location and describe security precautions taken]' — när kommer dessa att färdigställas?
- Vilken rättslig grund har du för att motivera en avgift för rätten till tillgång, med tanke på att GDPR artikel 15 kräver att den första kopian tillhandahålls gratis?
- Vilken data samlar Plausible exakt in och bearbetar, och var finns Plausibles servrar?
- Vilken data bearbetar Sendinblue för nyhetsbrevet, och vilken roll har de (personuppgiftsbiträde eller personuppgiftsansvarig)?
- Vilken data flödar genom Bunny CDN, och var finns deras servrar?
- Innebär Userlike-widgeten som laddas via AWS Cloudfront några dataöverföringar utanför EES, och i så fall vilken överföringsmekanism (standardavtalsklausuler, adekvatbeslut) finns på plats?
- Vilken är lagringstiden för livechatt-historik, och finns det en automatiserad raderingsmekanism?
- Används någon användardata för AI-modellträning, antingen av European Alternatives eller någon av dess tredjepartsleverantörer?
- Vilka specifika affiliate-partners tar emot referensparametrar, och har ni databearbetningsavtal med dem?
- Hur inhämtar ni ett giltigt cookie-samtycke innan ni placerar funktionalitets-cookies på användarnas enheter?
Dela den här analysen
Alla med den här länken kan se resultatet ovan.
Byggd av DentroChat
100 % europeisk AI-chatt för alla
Chatta med AI, arbeta med filer, generera bilder och sök på webben. Data stannar i Europa.
Andra analyserade integritetspolicyer
Visa allawhatsapp.com
45/100
Hög integritetsriskWhatsApp samlar in omfattande metadata om din användning och enhet och delar den brett inom Metas familj av företag, vilket gör det till ett oroväckande integritetsval trots dess end-to-end-krypterade meddelanden.
Visa rapport →hotels.com
48/100
Hög integritetsriskHotels.com (Expedia Group) samlar in ett ovanligt brett spektrum av personuppgifter — inklusive känsliga uppgifter, röstinspelningar och information om medresenärer — delar dem i stor utsträckning med annonsörer och varumärken inom Expedia Group, och använder dem för omfattande AI-ändamål utan möjlighet att välja bort, vilket gör detta till en datahungrig policy trots hyggliga överföringsskydd.
Visa rapport →policies.tinder.com
48/100
Hög integritetsriskTinder samlar in en enorm mängd mycket känsliga personuppgifter — inklusive sexuell läggning, biometriska ansiktsdata och exakt plats — och delar dem i stor utsträckning inom Match Group-koncernen och med annonsörer, vilket gör det till ett oroväckande val ur integritetssynpunkt trots att de erbjuder standardiserade EU-rättigheter.
Visa rapport →trust.grindr.com
40/100
Hög integritetsriskGrindr samlar in djupt känsliga uppgifter — inklusive HIV-status, exakt geografisk plats och biometrisk information — från en sårbar grupp, skickar allt till USA utan etablering i EU och förbehåller sig rätten att fortsätta träna AI på det även efter att du valt bort det.
Visa rapport →