startpage.com — 90/100 (Låg integritetsrisk)
Senast analyserad
Startpage (Surfboard Holding BV) · startpage.com
Rapportdetaljer
Låg integritetsriskStartpage erbjuder exceptionell integritet genom design, samlar i princip inte in några personuppgifter och avvisar uttryckligen spårning, profilering och sökloggning, även om mindre dataflöden till tredjepartsannons- och analysleverantörer förekommer.
Startpages integritetspolicy är anmärkningsvärt användarcentrerad och starkt anpassad till principerna i dataskyddsförordningen (GDPR), främst eftersom deras affärsmodell inte förlitar sig på insamling av personuppgifter. Policyn anger uttryckligen att IP-adresser och sökfrågor inte registreras och att spårningskakor inte används. Företaget verkar under nederländsk och EU-jurisdiktion, vilket ger robusta juridiska skydd mot övervakning. Det finns dock mindre brister gällande specifikationerna av den data som delas med Google AdSense för förhindrande av klickbedrägerier och avsaknaden av ett uttryckligt omnämnande av mekanismer för internationell dataöverföring för deras tredjepartsverktyg (Amplitude, Sentry). Sammantaget är policyn mycket transparent och sätter en hög standard för integritetsvänlig sökning.
Bedömning per kategori
Uppdelning av policyn över viktiga efterlevnadsområden. Bra = stark, rimlig = blandad, dålig = oroande.
Policyn anger uttryckligen ingen insamling av IP-adresser, sökfrågor eller spårningskakor, vilket begränsar datan till endast det som är strikt nödvändigt för tjänstens funktionalitet.
Dokumentet är exceptionellt tydligt och rakt på sak om vad som samlas in och inte, undviker juridisk jargong och definierar tydligt sina integritetsstandarder.
Även om inga personuppgifter delas, innebär integrationen med Google AdSense, Sentry och Amplitude att viss systemdata flödar till tredje part, även om det påstås vara anonymiserat.
Företaget är baserat i EU, men användningen av USA-baserade personuppgiftsbiträden som Google AdSense och Amplitude involverar förmodligen dataöverföringar, vilket inte uttryckligen hanteras med juridiska överföringsmekanismer.
Policyn nämner inte AI-träning, och med tanke på den strikta inställningen mot registrering och profilering är användardata funktionellt uteslutet från att användas för detta syfte.
Policyn nämner uttryckligen GDPR-efterlevnad, rätten att bli glömd och rätten att lämna in ett klagomål till den nederländska dataskyddsmyndigheten (Autoriteit Persoonsgegevens).
Viktiga fynd
Anmärkningsvärda klausuler, problem eller positiva rutiner (kritiska först)
Delning av data med tredje part för förhindrande av annonsbedrägerier
Även om annonser är strikt opersonliga, medger policyn att 'viss icke-identifierande systeminformation delas' med plattformar som Google AdSense för att förhindra klickbedrägerier. Den exakta naturen av denna data är odefinierad, vilket skapar ett mindre transparensproblem gällande vad Google tar emot.
Tystnad om mekanismer för internationell dataöverföring
Policyn nämner användning av Google AdSense, Sentry och Amplitude (alla USA-baserade enheter), men misslyckas med att nämna de juridiska mekanismerna (som standardavtalsklausuler) som används för att lagligt överföra data till dessa tredje parter enligt kapitel V i GDPR.
Stark dataminimering och anonymisering genom design
Policyn anger uttryckligen att IP-adresser och sökfrågor inte registreras och att spårningskakor inte används. Detta arkitektoniska beslut begränsar angreppsytan för dataintrång och myndighetskrav, eftersom de inte kan lämna ut data de inte besitter.
Minskning av appanalysrisker via proxy
Mobilwebbläsarappen använder Amplitude för produktanalys, men Startpage skickar datan via proxy genom sina egna servrar för att ta bort personligt identifierande information innan den når Amplitude. Detta är en stark integritetsbevarande ingenjörspraxis.
IP-adressundantag för förhindrande av missbruk
Policyn innehåller ett anmärkningsvärt undantag där IP-adresser tillfälligt registreras och blockeras för att mildra automatiserat robotmissbruk. Även om det är nödvändigt för säkerheten, innebär detta tekniskt sett bearbetning av en IP-adress (vilket är personuppgifter enligt GDPR), även om den inte lagras långsiktigt.
Sammanfattning för användaren
Du kan använda Startpage med stor trygghet i att dina sökningar och surfvanor inte spåras, profileras eller lagras av själva sökmotorn.
Efterlevnadsställning
Starkt efterlevnad. Policyn omfattar uttryckligen GDPR-principerna, verkar från EU och designar sina system kring dataminimering och anonymitet.
EU-överföringar
Företaget är baserat i Nederländerna, men använder USA-baserade tjänster som Google AdSense, Sentry och Amplitude. Policyn saknar uttryckligt omnämnande av standardavtalsklausuler (SCCs) eller andra överföringsmekanismer enligt kapitel V i GDPR för dessa tredjepartsflöden, även om de hävdar att datan är anonymiserad eller rensad från personuppgifter (PII) före överföring.
Upptäckta signaler
Specifika datapunkter och rutiner identifierade i texten
Bevisutdrag
Direkta citat från policyn som stödjer dessa fynd
We don’t record your IP address... The only exception is for automated search requests (robots) that rapidly submit more queries to our servers than any normal human would.
When you search, your query is automatically stripped of unnecessary metadata including your IP address and other identifying information. We send the anonymized search query to our search and content providers...
In order to enable the prevention of click fraud, some non-identifying system information is shared, but because we never share personal information... the ads we display are not connected to any individual user.
Product event analytics are powered by a service called Amplitude, and when this service is being used, data is proxied through servers managed by Startpage to ensure that personally identifying data is stripped before making its way to the service.
Saknas eller otydligt
- Inget uttryckligt omnämnande av rättsliga grunder för behandling enligt GDPR artikel 6
- Inget omnämnande av lagringstider för IP-blockeringslistan eller kraschrapporter
- Inget omnämnande av skyddsåtgärder för internationell dataöverföring (SCCs, Data Privacy Framework) för USA-baserade tredje parter
- Inga specifika detaljer om vad som utgör 'icke-identifierande systeminformation' som delas med Google AdSense
Frågor att ställa
- Vilken specifik 'icke-identifierande systeminformation' delas med Google AdSense för att förhindra klickbedrägerier, och finns det någon risk för återidentifiering av Google?
- Hur länge behålls IP-adresser för undantaget med blockering av automatiserade sökbegäranden (robotar) innan de raderas?
- Tar Sentry-tjänsten för kraschrapportering emot några enhetsidentifierare som indirekt skulle kunna identifiera en användare, trots påståendet om inga personuppgifter (PII)?
- Vilka juridiska mekanismer (t.ex. standardavtalsklausuler) finns på plats för att säkerställa GDPR-kompatibla dataöverföringar till USA-baserade tredje parter som Amplitude och Sentry?
Dela den här analysen
Alla med den här länken kan se resultatet ovan.
Byggd av DentroChat
100 % europeisk AI-chatt för alla
Chatta med AI, arbeta med filer, generera bilder och sök på webben. Data stannar i Europa.
Andra analyserade integritetspolicyer
Visa allagdprchat.eu
88/100
Låg integritetsriskGDPRchat erbjuder exceptionellt stark EU-centrerad integritet utan spårning och med självbetjäningskontroller för data, men användare bör vara medvetna om att bildprompter kan användas för AI-träning av en tredjepartsleverantör.
Visa rapport →proton.me
88/100
Låg integritetsriskProton erbjuder stark integritet som standard med end-to-end-kryptering, minimal datainsamling och ingen annonsspårning, även om viss användardata skickas till USA-baserade behandlare för support och betalningar.
Visa rapport →tuta.com
87/100
Låg integritetsriskTuta är en mycket integritetsvänlig krypterad e-postleverantör som lagrar all användardata end-to-end-krypterad i Tyskland, samlar in minimal metadata, använder inga kakor (cookies) och delar data med tredje part endast för betalningsbearbetning eller enligt domstolsbeslut.
Visa rapport →eualternative.eu
94/100
Låg integritetsriskNineties Engineering OÜ:s webbplats EU Alternative är en förebild för integritet genom design (privacy-by-design), samlar in nästan inga personuppgifter, undviker all spårning och har allt lagrat exklusivt inom EU.
Visa rapport →