peerpush.com — 55/100 (Medelhög integritetsrisk)
Senast analyserad
PeerPush · peerpush.com
Rapportdetaljer
Medelhög integritetsriskPeerPush har starka anonymiseringsmetoder för sin offentliga analys, men brister i GDPR-grunderna genom att inte redovisa rättsliga grunder, sakna en EU-representant och använda vagt språk kring internationella dataöverföringar.
Policyn återspeglar en produktfokuserad inställning till integritet, särskilt utmärkt i dess 'Signals'-funktion som implementerar k-anonymitet och borttagning av personuppgifter. Den läser dock mer som en USA-centrerad policy än en GDPR-kompatibel sådan. Den utelämnar helt de rättsliga grunderna för behandling, misslyckas med att nämna standardavtalsklausuler eller andra överföringsmekanismer och ger en ofullständig katalog över användarrättigheter. Avsnittet om barns integritet förlitar sig på COPPA-standarden (13 år) snarare än GDPR-standarden (16 år).
Bedömning per kategori
Uppdelning av policyn över viktiga efterlevnadsområden. Bra = stark, rimlig = blandad, dålig = oroande.
Samlar primärt in nödvändig data för tjänsten och undviker uttryckligen tredjeparts-reklamcookies eller spårningspixlar.
Förklarar tydligt 'Boost'-systemet och 'Signals'-analysen, men utelämnar helt de rättsliga grunderna för behandling som krävs av GDPR.
Delning är begränsad till väsentliga tjänsteleverantörer (hosting, autentisering, e-post) och offentligt användargenererat innehåll, utan delning med annons-teknik.
Nämner att överföringar sker men ger noll specifikationer om destinationsländer eller de rättsliga skydd och mekanismer som används.
Policyn är tyst om huruvida användardata används för att träna PeerPushs egna AI-modeller, även om den detaljerat beskriver hur AI-agenttrafik spåras i analyser.
Utelämnar viktiga GDPR-rättigheter (portabilitet, invändning, begränsning), ger ingen formell process eller tidslinje för begäranden och saknar kontaktuppgifter för en EU-representant.
Viktiga fynd
Anmärkningsvärda klausuler, problem eller positiva rutiner (kritiska först)
Saknade rättsliga grunder för behandling
Policyn detaljerar vilken data som samlas in och hur den används, men misslyckas helt med att ange den rättsliga grunden för behandling (såsom samtycke, fullgörande av avtal eller berättigat intresse) enligt dataskyddsförordningens artikel 13(1)(c).
Vaga mekanismer för internationell överföring
Avsnitt 10 anger att data kan överföras internationellt och att 'lämpliga skyddsåtgärder' finns på plats, men specificerar inte den faktiska rättsliga mekanismen (t.ex. standardavtalsklausuler, tillräcklighetsbeslut) eller destinationsländerna, vilket lämnar EU-användare oinformerade.
Ofullständig katalog över användarrättigheter
Avsnitt 7 listar åtkomst och radering men utelämnar andra obligatoriska GDPR-rättigheter, specifikt rätten att begränsa behandling, rätten till dataportabilitet och rätten att göra invändning. Den misslyckas också med att tillhandahålla en tydlig tidslinje eller dedikerad kontaktmetod för att utöva dessa rättigheter.
USA-centrerad standard för barns integritet
Avsnitt 11 sätter åldersgränsen till 13 år, i linje med amerikanska COPPA-regler, men bortser från GDPR-standarden som generellt kräver förälders samtycke för barn under 16 år (eller 13-16 beroende på medlemsstat).
Stark anonymisering i offentlig analys
Avsnitt 9 beskriver robust integritetsskyddande åtgärder för 'Signals'-funktionen, inklusive k-anonymitet (döljer rader med färre än 5 besökare), automatiserad borttagning av personuppgifter från sökfrågor och daglig rotation av anonyma identifierare.
Sammanfattning för användaren
Dina data är generellt säkra från annons-spårare och offentlig exponering tack vare smart anonymisering, men du saknar det fulla skyddet från dataskyddsförordningen (GDPR), och dina data kan lämna EU utan robusta rättsliga skydd.
Efterlevnadsställning
Partiell efterlevnad. Stark på dataminimering för analys och säkerhet, men i grunden bristfällig när det gäller GDPR:s transparenskrav (rättslig grund, överföringsmekanismer, fullständig rättighetskatalog, DPO/Representant).
EU-överföringar
Otillräcklig. Policyn medger att data kan överföras internationellt men misslyckas med att nämna destinationsländerna eller de rättsliga mekanismerna (som SCC eller tillräcklighetsbeslut) som används för att skydda datan, vilket bryter mot dataskyddsförordningens artiklar 13(1)(f) och 46.
Upptäckta signaler
Specifika datapunkter och rutiner identifierade i texten
Bevisutdrag
Direkta citat från policyn som stödjer dessa fynd
Your information may be transferred to and processed in countries other than your country of residence. We ensure appropriate safeguards are in place for such transfers in compliance with applicable data protection laws.
Our Service is not intended for children under 13 years of age. We do not knowingly collect personal information from children under 13.
We never publish a row backed by fewer than 5 distinct visitors. Below that floor, the row is hidden.
Product submissions: Retained indefinitely once published
Saknas eller otydligt
- Rättsliga grunder för behandling (samtycke, avtal, berättigat intresse)
- Specifika mekanismer för internationell överföring (SCC, BCR, tillräcklighet)
- Utnämning av EU-representant
- Kontaktuppgifter för dataskyddsombud (DPO)
- Rätt att göra invändning, begränsa behandling och dataportabilitet
- Lagringstider för klickspårning och IP-adressdata
Frågor att ställa
- Vilka specifika rättsliga mekanismer (t.ex. standardavtalsklausuler) förlitar ni er på för internationella dataöverföringar utanför EES?
- Vilken är den rättsliga grunden (samtycke, berättigat intresse, avtal) för behandling av IP-adresser och klickspårningsdata för Boost-systemet?
- Hur kan EU-användare utöva sin rätt till dataportabilitet och rätten att göra invändning mot behandling, vilka saknas i er policy?
- Vem agerar som er EU-representant enligt dataskyddsförordningens artikel 27, med tanke på att ni behandlar EU-användardata?
- Vilken är den specifika lagringstiden för rå klickspårningsdata och IP-adresser som används i bedrägeriförebyggande?
Dela den här analysen
Alla med den här länken kan se resultatet ovan.
Byggd av DentroChat
100 % europeisk AI-chatt för alla
Chatta med AI, arbeta med filer, generera bilder och sök på webben. Data stannar i Europa.
Andra analyserade integritetspolicyer
Visa allabsky.social
55/100
Medelhög integritetsriskBluesky samlar in bred beteendedata och lagrar dina direktmeddelanden okrypterade, men tjänar poäng för att vägra sälja din data för riktad reklam och för att tillhandahålla solid infrastruktur för GDPR-rättigheter.
Visa rapport →scaleway.com
55/100
Medelhög integritetsriskScaleway pratar stort om europeisk datasuveränitet, men den här marknadsföringssidan ger noll faktiskt innehåll i integritetspolicyn för att backa upp dessa påståenden.
Visa rapport →linkedin.com
55/100
Medelhög integritetsriskLinkedIn samlar in en enorm mängd av dina data – inklusive från dina kontakter, kalender och över hela webben – använder den för att träna AI-modeller utan tydligt alternativ att välja bort, delar den i stor utsträckning med Microsoft och annonsörer, och sparar den brett, även om EU-användare får ett visst extra skydd.
Visa rapport →tella.com
55/100
Medelhög integritetsriskTella samlar in känslig videodata och delar den med flera USA-baserade AI- och analysleverantörer utan att tydligt ange om din data tränar deras modeller, vilket gör det till en blandad upplevelse för EU-användare.
Visa rapport →