european-alternatives.eu — 45/100 (Hög integritetsrisk)

Senast analyserad

Kör en ny analys på en annan policy

Constantin Graf (European Alternatives) · european-alternatives.eu

Rapportdetaljer

Hög integritetsrisk

European Alternatives samlar in minimalt med data och använder integritetsvänliga verktyg, men dess integritetspolicy är en ofullständig mall med platshållartext för kritiska avsnitt som datalagring, lagringstid och radering — vilket gör den icke-efterlevande i nuvarande skick.

Policyn avslöjar ett litet enskild firma med genuint begränsad datainsamling och integritetsmedvetna verktygsval (Plausible analytics, Tyskland-värd chat). Policyn innehåller dock ofyllda mall-platshållare, utelämnar detaljer om flera tredjepartsleverantörer, nämner en potentiellt olaglig avgift för begäran om datatillgång, och tiger om internationella överföringar och AI-träning. Senast uppdaterad i februari 2022.

Senast analyserad
KällaURL

Bedömning per kategori

Uppdelning av policyn över viktiga efterlevnadsområden. Bra = stark, rimlig = blandad, dålig = oroande.

DataminimeringBra

Samlar endast in anonymiserad webbplatsaktivitet, namn/e-post för nyhetsbrev och chatdata när den aktivt används — ingen onödig profilering eller spårning.

TransparensDålig

Innehåller ofyllda mall-platshållare för lagringsplats, lagringstider och raderingsmetoder; flera tredjepartsleverantörer (Plausible, Sendinblue, Bunny CDN) nämns vid namn men beskrivs inte.

Delning med tredje partMedel

Userlike-chatbearbetning beskrivs i viss detalj, men Plausible, Sendinblue och Bunny CDN listas bara som rubriker utan någon förklaring av vilken data de tar emot eller hur de bearbetar den.

Internationella överföringarDålig

Ingen information om överföringar alls. Userlike-widgeten laddas från AWS Cloudfront, vilket kan dirigera data utanför EES, men ingen överföringsmekanism eller säkerhetsåtgärd nämns.

AI/ModellträningDålig

Helt tyst om huruvida användardata används för AI- eller modellträningssyften — ingen bekräftelse åt något håll.

AnvändarrättigheterMedel

Alla GDPR-rättigheter listas, men policyn anger 'We may charge you a small fee' för tillgångsbegäranden, vilket strider mot GDPR:s allmänna förbud mot avgifter för första kopian.

Viktiga fynd

Anmärkningsvärda klausuler, problem eller positiva rutiner (kritiska först)

Kritisk

Ofyllda mall-platshållare i kritiska avsnitt

Policyn innehåller bokstavlig malltext: 'European Alternatives securely stores your data at [enter the location and describe security precautions taken]' och 'European Alternatives will keep your [enter type of data] for [enter time period]. Once this time period has expired, we will delete your data by [enter how you delete users' data].' Detta är obligatoriska upplysningar enligt dataskyddsförordningens (GDPR) artikel 13.2 b, c och e.

Kritisk

Avgift tas ut för begäran om datatillgång

Policyn anger 'We may charge you a small fee for this service' för rätten till tillgång. Enligt GDPR artikel 12.5 måste den första kopian av personuppgifter tillhandahållas gratis. En avgift är endast tillåten för ytterligare kopior.

Kritisk

Flera tredjepartsleverantörer listas utan några detaljer

Avsnitt för 'Newsletter - sendinblue', 'Analytics - plausible' och 'CDN - bunny' är bara rubriker utan innehåll. Användare kan inte förstå vilken data dessa leverantörer tar emot, för vilket syfte, eller vilka rättigheter de har gällande den datan.

Kritisk

Ingen information om internationella dataöverföringar

Userlike-widgeten laddar JavaScript från AWS Cloudfront, ett globalt CDN som kan servera innehåll från platser utanför EES. Ingen överföringsmekanism (standardavtalsklausuler, adekvatbeslut etc.) beskrivs, vilket strider mot GDPR artikel 13.1 f.

Varning

Affiliatelänkar skickar referensparametrar till tredje part

Policyn erkänner att affiliatelänkar 'contain information (e.g. a parameter), which informs the external website that the user comes from us' och att 'It is possible that the external website sets a cookie to link this information to the behavior on the website.' Detta är en form av datadelning som saknar specificitet om vilka partners som tar emot denna data.

Varning

Chatdatalagring baserad på berättigat intresse med vag avanmälan

Chathistorik lagras baserat på GDPR artikel 6.1 f (berättigat intresse). Avanmälan kräver att man kontaktar operatören manuellt: 'If you do not wish your live chat history to be stored, please do not hesitate to contact us.' Ingen lagringstid anges för chatdata.

Varning

Policyn senast uppdaterad februari 2022 — över tre år gammal

Policyn anger att den 'last updated on 5 February 2022.' Med tanke på förändringar i tjänster, leverantörer och juridiska krav sedan dess kan policyn vara föråldrad och felaktig.

Sammanfattning för användaren

Ditt dataavtryck här är litet, men operatören har inte brytt sig om att färdigställa integritetspolicyn — så du kan faktiskt inte veta var din data lagras, hur länge den sparas, eller hur den raderas.

Efterlevnadsställning

Icke-efterlevande på grund av ofullständig policy. Mall-platshållare för lagringsplats, lagringstider och raderingsmetoder strider mot dataskyddsförordningens (GDPR) artikel 13 om transparent och specifik information. Avgiften för tillgångsbegäranden strider mot GDPR artikel 12.5.

EU-överföringar

Ingen information tillhandahållen. Userlike-widgeten laddas från AWS Cloudfront, vilket kan innebära överföringar utanför EES, men detta adresseras inte.

Upptäckta signaler

Specifika datapunkter och rutiner identifierade i texten

Insamlad data
NamnE-postadressIP-adressWebbläsartyp och versionOperativsystemURL till tidigare besökt webbplatsChatinnehållBesökta webbplatssidor (anonymiserat)Klick på utgående länkar (anonymiserat)Besökslängd (anonymiserat)Datum och tid för chatt
Behandlingsändamål
Webbanalys (anonymiserat)NyhetsbrevsutskickLivechatt-supportÖvervakning av chattkvalitetIT-systemsäkerhet
Delning med tredje part
Userlike (livechatt-mjukvara)Sendinblue (nyhetsbrev / chatdatalagring)Plausible (analys)Bunny (CDN)AWS Cloudfront (hosting av chattwidget)Affiliate-länkpartners (referensparameter)
Internationella överföringar
AWS Cloudfront används för Userlike-chattwidget — kan involvera servrar utanför EESInga överföringssäkerheter eller mekanismer beskrivna
AI / Modellträning
Ingen nämnd av AI eller modellträning — policyn är tyst om detta ämne

Bevisutdrag

Direkta citat från policyn som stödjer dessa fynd

European Alternatives securely stores your data at [enter the location and describe security precautions taken].

European Alternatives will keep your [enter type of data] for [enter time period]. Once this time period has expired, we will delete your data by [enter how you delete users' data].

We may charge you a small fee for this service.

By accessing the european-alternatives.eu web page, the chat widget is loaded as a JavaScript file from AWS Cloudfront.

If you do not wish your live chat history to be stored, please do not hesitate to contact us using the contact details listed below.

This privacy policy was last updated on 5 February 2022.

Saknas eller otydligt

  • Inga lagringstider specificerade för någon datatyp
  • Ingen beskrivning av säkerhetsåtgärder som skyddar lagrad data
  • Inga detaljer om Plausible analysbearbetning
  • Inga detaljer om Sendinblue nyhetsbrevsbearbetning
  • Inga detaljer om Bunny CDN-bearbetning
  • Ingen information om säkerhetsåtgärder för internationell överföring
  • Ingen mekanism för cookie-samtycke beskriven trots användning av cookies
  • Ingen kontakt för dataskyddsombud
  • Ingen tillsynsmyndighet identifierad för klagomål
  • Ingen information om automatiserat beslutsfattande eller profilering
  • Inga detaljer om vilka affiliate-partners som tar emot referensdata

Frågor att ställa

  • Varför innehåller integritetspolicyn fortfarande ofyllda mall-platshållare som '[enter the location and describe security precautions taken]' — när kommer dessa att färdigställas?
  • Vilken rättslig grund har du för att motivera en avgift för rätten till tillgång, med tanke på att GDPR artikel 15 kräver att den första kopian tillhandahålls gratis?
  • Vilken data samlar Plausible exakt in och bearbetar, och var finns Plausibles servrar?
  • Vilken data bearbetar Sendinblue för nyhetsbrevet, och vilken roll har de (personuppgiftsbiträde eller personuppgiftsansvarig)?
  • Vilken data flödar genom Bunny CDN, och var finns deras servrar?
  • Innebär Userlike-widgeten som laddas via AWS Cloudfront några dataöverföringar utanför EES, och i så fall vilken överföringsmekanism (standardavtalsklausuler, adekvatbeslut) finns på plats?
  • Vilken är lagringstiden för livechatt-historik, och finns det en automatiserad raderingsmekanism?
  • Används någon användardata för AI-modellträning, antingen av European Alternatives eller någon av dess tredjepartsleverantörer?
  • Vilka specifika affiliate-partners tar emot referensparametrar, och har ni databearbetningsavtal med dem?
  • Hur inhämtar ni ett giltigt cookie-samtycke innan ni placerar funktionalitets-cookies på användarnas enheter?
Den här analysen genereras av AI och är inte juridisk rådgivning. Rådfråga alltid en kvalificerad jurist för efterlevnadsbeslut.

Dela den här analysen

Alla med den här länken kan se resultatet ovan.

Byggd av DentroChat

100 % europeisk AI-chatt för alla

Chatta med AI, arbeta med filer, generera bilder och sök på webben. Data stannar i Europa.

Infrastruktur hostad i EUText, filer, bilder och webbsökningSnabb-, Tänk- och Kreativ-lägenIntegritet först som standardIngen data lämnar Europa
Prova gratis →
Visa alla