peerpush.com — 55/100 (Medelhög integritetsrisk)

Senast analyserad

Kör en ny analys på en annan policy

PeerPush · peerpush.com

Rapportdetaljer

Medelhög integritetsrisk

PeerPush har starka anonymiseringsmetoder för sin offentliga analys, men brister i GDPR-grunderna genom att inte redovisa rättsliga grunder, sakna en EU-representant och använda vagt språk kring internationella dataöverföringar.

Policyn återspeglar en produktfokuserad inställning till integritet, särskilt utmärkt i dess 'Signals'-funktion som implementerar k-anonymitet och borttagning av personuppgifter. Den läser dock mer som en USA-centrerad policy än en GDPR-kompatibel sådan. Den utelämnar helt de rättsliga grunderna för behandling, misslyckas med att nämna standardavtalsklausuler eller andra överföringsmekanismer och ger en ofullständig katalog över användarrättigheter. Avsnittet om barns integritet förlitar sig på COPPA-standarden (13 år) snarare än GDPR-standarden (16 år).

Senast analyserad
KällaURL

Bedömning per kategori

Uppdelning av policyn över viktiga efterlevnadsområden. Bra = stark, rimlig = blandad, dålig = oroande.

DataminimeringBra

Samlar primärt in nödvändig data för tjänsten och undviker uttryckligen tredjeparts-reklamcookies eller spårningspixlar.

TransparensMedel

Förklarar tydligt 'Boost'-systemet och 'Signals'-analysen, men utelämnar helt de rättsliga grunderna för behandling som krävs av GDPR.

Delning med tredje partBra

Delning är begränsad till väsentliga tjänsteleverantörer (hosting, autentisering, e-post) och offentligt användargenererat innehåll, utan delning med annons-teknik.

Internationella överföringarDålig

Nämner att överföringar sker men ger noll specifikationer om destinationsländer eller de rättsliga skydd och mekanismer som används.

AI/ModellträningMedel

Policyn är tyst om huruvida användardata används för att träna PeerPushs egna AI-modeller, även om den detaljerat beskriver hur AI-agenttrafik spåras i analyser.

AnvändarrättigheterDålig

Utelämnar viktiga GDPR-rättigheter (portabilitet, invändning, begränsning), ger ingen formell process eller tidslinje för begäranden och saknar kontaktuppgifter för en EU-representant.

Viktiga fynd

Anmärkningsvärda klausuler, problem eller positiva rutiner (kritiska först)

Kritisk

Saknade rättsliga grunder för behandling

Policyn detaljerar vilken data som samlas in och hur den används, men misslyckas helt med att ange den rättsliga grunden för behandling (såsom samtycke, fullgörande av avtal eller berättigat intresse) enligt dataskyddsförordningens artikel 13(1)(c).

Kritisk

Vaga mekanismer för internationell överföring

Avsnitt 10 anger att data kan överföras internationellt och att 'lämpliga skyddsåtgärder' finns på plats, men specificerar inte den faktiska rättsliga mekanismen (t.ex. standardavtalsklausuler, tillräcklighetsbeslut) eller destinationsländerna, vilket lämnar EU-användare oinformerade.

Kritisk

Ofullständig katalog över användarrättigheter

Avsnitt 7 listar åtkomst och radering men utelämnar andra obligatoriska GDPR-rättigheter, specifikt rätten att begränsa behandling, rätten till dataportabilitet och rätten att göra invändning. Den misslyckas också med att tillhandahålla en tydlig tidslinje eller dedikerad kontaktmetod för att utöva dessa rättigheter.

Varning

USA-centrerad standard för barns integritet

Avsnitt 11 sätter åldersgränsen till 13 år, i linje med amerikanska COPPA-regler, men bortser från GDPR-standarden som generellt kräver förälders samtycke för barn under 16 år (eller 13-16 beroende på medlemsstat).

Info

Stark anonymisering i offentlig analys

Avsnitt 9 beskriver robust integritetsskyddande åtgärder för 'Signals'-funktionen, inklusive k-anonymitet (döljer rader med färre än 5 besökare), automatiserad borttagning av personuppgifter från sökfrågor och daglig rotation av anonyma identifierare.

Sammanfattning för användaren

Dina data är generellt säkra från annons-spårare och offentlig exponering tack vare smart anonymisering, men du saknar det fulla skyddet från dataskyddsförordningen (GDPR), och dina data kan lämna EU utan robusta rättsliga skydd.

Efterlevnadsställning

Partiell efterlevnad. Stark på dataminimering för analys och säkerhet, men i grunden bristfällig när det gäller GDPR:s transparenskrav (rättslig grund, överföringsmekanismer, fullständig rättighetskatalog, DPO/Representant).

EU-överföringar

Otillräcklig. Policyn medger att data kan överföras internationellt men misslyckas med att nämna destinationsländerna eller de rättsliga mekanismerna (som SCC eller tillräcklighetsbeslut) som används för att skydda datan, vilket bryter mot dataskyddsförordningens artiklar 13(1)(f) och 46.

Upptäckta signaler

Specifika datapunkter och rutiner identifierade i texten

Insamlad data
E-postadressNamnProfilbildAnvändarnamnProduktinformationIP-adresserKlickspårningsdataProduktinteraktionsdataSökfrågorEnhets- och webbläsarinformationGoogle-konto-IDOAuth-token
Behandlingsändamål
Tjänsteleverans och kontohanteringPeerPush Boost-system och bedrägeriförebyggandePlattformsförbättring och analysKommunikation och autentisering
Delning med tredje part
Offentliga användarprofiler och produktinlämningarGoogle OAuth för autentiseringE-posttjänsteleverantörerLagringstjänsteleverantörer i molnetHosting- och infrastrukturleverantörer
Internationella överföringar
Data kan överföras utanför hemlandetInga specifika destinationsländer nämndaInga specifika rättsliga överföringsmekanismer (t.ex. SCC) nämnda
AI / Modellträning
Policyn är tyst om användning av användardata för intern AI-modellträningSpår hur AI-system upptäcker produkter för offentlig analys

Bevisutdrag

Direkta citat från policyn som stödjer dessa fynd

Your information may be transferred to and processed in countries other than your country of residence. We ensure appropriate safeguards are in place for such transfers in compliance with applicable data protection laws.

Our Service is not intended for children under 13 years of age. We do not knowingly collect personal information from children under 13.

We never publish a row backed by fewer than 5 distinct visitors. Below that floor, the row is hidden.

Product submissions: Retained indefinitely once published

Saknas eller otydligt

  • Rättsliga grunder för behandling (samtycke, avtal, berättigat intresse)
  • Specifika mekanismer för internationell överföring (SCC, BCR, tillräcklighet)
  • Utnämning av EU-representant
  • Kontaktuppgifter för dataskyddsombud (DPO)
  • Rätt att göra invändning, begränsa behandling och dataportabilitet
  • Lagringstider för klickspårning och IP-adressdata

Frågor att ställa

  • Vilka specifika rättsliga mekanismer (t.ex. standardavtalsklausuler) förlitar ni er på för internationella dataöverföringar utanför EES?
  • Vilken är den rättsliga grunden (samtycke, berättigat intresse, avtal) för behandling av IP-adresser och klickspårningsdata för Boost-systemet?
  • Hur kan EU-användare utöva sin rätt till dataportabilitet och rätten att göra invändning mot behandling, vilka saknas i er policy?
  • Vem agerar som er EU-representant enligt dataskyddsförordningens artikel 27, med tanke på att ni behandlar EU-användardata?
  • Vilken är den specifika lagringstiden för rå klickspårningsdata och IP-adresser som används i bedrägeriförebyggande?
Den här analysen genereras av AI och är inte juridisk rådgivning. Rådfråga alltid en kvalificerad jurist för efterlevnadsbeslut.

Dela den här analysen

Alla med den här länken kan se resultatet ovan.

Byggd av DentroChat

100 % europeisk AI-chatt för alla

Chatta med AI, arbeta med filer, generera bilder och sök på webben. Data stannar i Europa.

Infrastruktur hostad i EUText, filer, bilder och webbsökningSnabb-, Tänk- och Kreativ-lägenIntegritet först som standardIngen data lämnar Europa
Prova gratis →
Visa alla