camocopy.com — 92/100 (Lav privatlivsrisiko)
Sidst analyseret
Restoflix Sàrl.-s · camocopy.com
Rapportdetaljer
Lav privatlivsrisikoCamocopy er en meget privatlivsvenlig AI-assistent fra Luxembourg, der minimerer dataindsamling, opbevarer alle data i EU og undgår tredjeparts tracking eller reklamer.
Camocopy demonstrerer stærk overholdelse af EU's privatlivsregler (DSGVO) ved strengt at begrænse dataindsamling (f.eks. kun e-mail til registrering, anonymiserede IP-hash), behandle alle data inden for EU og bruge databehandleraftaler (DPA) med alle databehandlere (Hetzner, Scaleway, Nebius, Microsoft, AWS, Google). Den undgår performance-/reklamecookies, tredjeparts tracking og unødvendig datadeling. Dog bruges ikke-EU AI-modeludbydere (OpenAI via Microsoft, Anthropic via AWS, Google) med standardkontraktklausuler (SCCs), og der mangler eksplicitte muligheder for at fravælge AI-modeltræning. Brugerrettigheder er tydeligt beskrevet, og opbevaringsperioder er formålsbegrænsede.
Vurdering pr. kategori
Opdeling af politikken på vigtige compliance-områder. God = stærk, rimelig = blandet, dårlig = bekymrende.
Indsamler kun nødvendige data (e-mail til registrering, anonymiserede IP-hash, enheds-/browsermetadata) og undgår unødvendig tracking eller profilering.
Privatlivspolitikken er detaljeret, specifik og forklarer tydeligt datatyper, formål, retsgrundlag og databehandlere, dog er fravalg af AI-træning ikke eksplicit beskrevet.
Deler data kun med nødvendige EU-baserede databehandlere (hosting, betaling, CDN) under databehandleraftaler, med ingen tegn på deling til reklamer eller analyse.
Data forbliver i EU som standard, men ikke-EU underdatabehandlere (f.eks. Microsoft/Google US-enheder) bruges med SCCs, hvilket introducerer en restrisiko for overførsler.
Ingen eksplicit erklæring om, hvorvidt brugerdata bruges til at træne AI-modeller, og der er heller ingen beskrevet fravalgsmekanisme.
Alle DSGVO-rettigheder (adgang, rettelse, sletning, dataportabilitet, indsigelse, tilbagekaldelse af samtykke) er tydeligt opført og kan iværksættes via indstillinger eller e-mail.
Vigtige fund
Bemærkelsesværdige klausuler, problemer eller gode praksisser (kritiske først)
Manglende klarhed om AI-modeltræning og fravalg
Politikken angiver ikke eksplicit, om brugerinteraktioner med AI-assistenten (f.eks. chatlogge) bruges til at træne Camocopys eller tredjeparts modeller (OpenAI, Anthropic, Google). Der er ingen omtale af en fravalgsmulighed for AI-træning, hvilket er en voksende forventning under DSGVO (art. 22, 6(1)(a)) og kommende vejledning under EU's AI-lov. Dette er et kritisk hul for en privatlivsorienteret AI-tjeneste.
Brug af ikke-EU AI-modeludbydere med SCCs introducerer overførselsrisiko
Selvom den primære databehandling finder sted i EU, bruger Camocopy Microsoft (Irland), AWS (Luxembourg) og Google Cloud (Irland) som AI-modeludbydere, som kan overføre data til deres amerikanske moderselskaber (Microsoft Corporation, Google LLC) eller underdatabehandlere. SCCs er på plads, men dette eliminerer ikke risikoen for adgang fra den amerikanske regering under love som FISA 702 eller CLOUD Act. Politikken præciserer ikke, om brugerprompter/svar logges eller bruges til modeltræning af disse udbydere.
Forhandleres dataflow styres ikke af Camocopy
Camocopy linker til forhandlere (Digistore24, Creem.io), men angiver, at 'vores servere ikke sender data til [dem]'; i stedet sender brugerens browser data direkte. Dette betyder, at Camocopy ikke har kontrol over eller indsigt i, hvordan disse forhandlere behandler data, hvilket kan skabe overholdelseshuller, hvis brugere ikke er klar over, at de forlader Camocopys privatlivsramme.
Stærk dataminimering og EU-udelukkende databehandling som standard
Camocopy indsamler kun nødvendige data (e-mail, anonymiserede IP-hash, enheds-/browsermetadata) og angiver eksplicit, at 'oplysninger indsamlet fra brugere aldrig forlader EU'. Hostingudbydere (Hetzner, Scaleway, Nebius) og CDN (Bunny.net) er alle EU-baserede, med databehandleraftaler på plads. Dette stemmer overens med DSGVO-principperne om dataminimering og opbevaringsbegrænsning (art. 5(1)(c), (e)).
Ingen performance-, reklame- eller tredjepartscookies
Camocopy angiver eksplicit, at den ikke bruger performance-, reklame- eller tredjepartscookies, hvilket er et stærkt privatlivssignal. Kun strengt nødvendige first-party-cookies (f.eks. session, sprog, XSRF-tokens) bruges, med korte varigheder (1 time til 30 dage).
Resumé til brugeren
Du kan stole på Camocopy med dine data: den indsamler meget lidt, opbevarer det i EU og sælger eller deler det ikke til reklamer. Men hvis du er bekymret for AI-modeltræning eller ikke-EU underdatabehandlere, skal du spørge dem direkte for at få oplysninger.
Compliance-stilling
Stærk overholdelse af DSGVO med tydelige retsgrundlag, databehandleraftaler og udelukkende EU-baseret databehandling, men afhængigheden af SCCs for ikke-EU underdatabehandlere (f.eks. Microsoft Corporation, Google LLC) introducerer en restrisiko. Ingen tegn på manglende overholdelse, men gennemsigtigheden kunne forbedres med hensyn til fravalg af AI-træning og underdatabehandlerkæder.
EU-overførsler
Data behandles primært i EU, men overførsler til ikke-EU underdatabehandlere (f.eks. Microsoft Corporation, Google LLC, Anthropic) finder sted under SCCs. Dette opfylder DSGVO-krav, men medfører en iboende risiko på grund af potentiel adgang fra den amerikanske regering (f.eks. FISA 702).
Registrerede signaler
Specifikke datapunkter og praksisser identificeret i teksten
Bevisuddrag
Direkte citater fra politikken, der understøtter disse fund
The privacy of the application's users is a top priority. As a European company based in Luxembourg, we place great emphasis on adhering to strict data protection guidelines and ensure that users' personal data is not misused and that the information collected from users never leaves the EU.
We only collect and use personal data of our users to the extent necessary for providing a functional website, as well as our content and services.
We only engage companies based in the EU as partners for our services, ensuring that your data never leaves the EU.
The Data Processing Addendum (DPA) incorporates the EU Standard Contractual Clauses (SCC) and thus provides sufficient guarantees within the meaning of Art. 46 et seq. GDPR. The SCCs apply in particular to data transfers to affiliated companies or sub-processors outside the EU/EEA, such as Microsoft Corporation in the USA.
Our website does not use performance cookies. Our website does not use advertising cookies. Our website does not use third-party cookies.
Texts and data exchanged via the chat interface with the AI assistant are processed by AI models hosted on these servers.
Mangler eller uklart
- Eksplicit bekræftelse på, at brugerprompter/svar IKKE bruges til at træne Camocopys eller tredjeparts AI-modeller
- Fravalgsmekanisme for AI-modeltræning (hvis relevant)
- Oplysninger om opbevaringsperioder for chatlogge og AI-interaktionsdata
- Præcisering af, om Microsoft/AWS/Google logger eller opbevarer brugerprompter/svar til egne formål
- Liste over underdatabehandlere for AI-modeludbydere (f.eks. fuld kæde af underdatabehandlere for Microsoft, AWS, Google)
- Forklaring på, hvordan anonymiserede IP-hash genereres, og om de kan genidentificeres
- Databeskyttelsespåvirkningsvurdering (DPIA) for AI-behandlingsaktiviteter
Spørgsmål at stille
- Bruger Camocopy eller nogen af dets AI-modeludbydere (Microsoft, AWS, Google) brugerprompter, svar eller andre interaktionsdata til at træne eller forbedre AI-modeller? Hvis ja, hvordan kan brugere fravælge dette?
- Kan du give en fuld liste over alle underdatabehandlere, der er involveret i AI-modelinferens, herunder deres placeringer og de juridiske mekanismer (f.eks. SCCs, passendehedsbeslutninger), der bruges til overførsler?
- Hvad er opbevaringsperioden for chatlogge og andre data, der genereres gennem brugen af AI-assistenten? Bliver disse logge slettet efter en session, eller opbevares de i en bestemt periode?
- Hvordan genereres anonymiserede IP-adresse-hash, og er der nogen risiko for genidentifikation?
- Opbevarer eller logger Microsoft, AWS eller Google brugerprompter/svar til egne formål (f.eks. modelforbedring, revision)? Hvis ja, under hvilket retsgrundlag og i hvor lang tid?
- Har Camocopy udført en Databeskyttelsespåvirkningsvurdering (DPIA) for sine AI-behandlingsaktiviteter, og kan du dele resultaterne eller en opsummering?
- Er der nogen omstændigheder, hvor Camocopy ville dele brugerdata med ikke-EU-enheder uden for SCC-rammen (f.eks. for juridiske anmodninger)?
Del denne analyse
Alle med dette link kan se resultatet ovenfor.
Bygget af DentroChat
100 % europæisk AI-chat for alle
Chat med AI, arbejd med filer, generer billeder og søg på nettet. Data forbliver i Europa.
Andre analyserede privatlivspolitikker
Se allestartpage.com
90/100
Lav privatlivsrisikoStartpage tilbyder enestående privacy by design, indsamler stort set ingen personoplysninger og afviser udtrykkeligt sporing, profilering og logning af søgninger, selvom der findes mindre datastrømme til tredjepartsannonce- og analyseudbydere.
Se rapport →eualternative.eu
94/100
Lav privatlivsrisikoNineties Engineering OÜ's hjemmeside EU Alternative er et forbillede på privacy-by-design, indsamler næsten ingen personoplysninger, undgår al sporing og opbevarer alt udelukkende hostet i EU.
Se rapport →gdprchat.eu
88/100
Lav privatlivsrisikoGDPRchat tilbyder en usædvanlig stærk EU-centreret databeskyttelse uden sporing og med selvbetjeningskontrol af data, men brugere bør være opmærksomme på, at billedprompts kan blive brugt til AI-træning af en tredjepartsudbyder.
Se rapport →proton.me
88/100
Lav privatlivsrisikoProton tilbyder stærkt privatliv som standard med end-to-end-kryptering, minimal dataindsamling og ingen annonce-sporing, selvom nogle brugerdata sendes til amerikanske databehandlere til support og betaling.
Se rapport →