camocopy.com — 92/100 (Lav privatlivsrisiko)

Sidst analyseret

Kør en ny analyse på en anden politik

Restoflix Sàrl.-s · camocopy.com

Rapportdetaljer

Lav privatlivsrisiko

Camocopy er en meget privatlivsvenlig AI-assistent fra Luxembourg, der minimerer dataindsamling, opbevarer alle data i EU og undgår tredjeparts tracking eller reklamer.

Camocopy demonstrerer stærk overholdelse af EU's privatlivsregler (DSGVO) ved strengt at begrænse dataindsamling (f.eks. kun e-mail til registrering, anonymiserede IP-hash), behandle alle data inden for EU og bruge databehandleraftaler (DPA) med alle databehandlere (Hetzner, Scaleway, Nebius, Microsoft, AWS, Google). Den undgår performance-/reklamecookies, tredjeparts tracking og unødvendig datadeling. Dog bruges ikke-EU AI-modeludbydere (OpenAI via Microsoft, Anthropic via AWS, Google) med standardkontraktklausuler (SCCs), og der mangler eksplicitte muligheder for at fravælge AI-modeltræning. Brugerrettigheder er tydeligt beskrevet, og opbevaringsperioder er formålsbegrænsede.

Sidst analyseret
KildeURL

Vurdering pr. kategori

Opdeling af politikken på vigtige compliance-områder. God = stærk, rimelig = blandet, dårlig = bekymrende.

DataminimeringGod

Indsamler kun nødvendige data (e-mail til registrering, anonymiserede IP-hash, enheds-/browsermetadata) og undgår unødvendig tracking eller profilering.

GennemsigtighedGod

Privatlivspolitikken er detaljeret, specifik og forklarer tydeligt datatyper, formål, retsgrundlag og databehandlere, dog er fravalg af AI-træning ikke eksplicit beskrevet.

Deling med tredjeparterGod

Deler data kun med nødvendige EU-baserede databehandlere (hosting, betaling, CDN) under databehandleraftaler, med ingen tegn på deling til reklamer eller analyse.

Internationale overførslerMiddel

Data forbliver i EU som standard, men ikke-EU underdatabehandlere (f.eks. Microsoft/Google US-enheder) bruges med SCCs, hvilket introducerer en restrisiko for overførsler.

AI/modeltræningDårlig

Ingen eksplicit erklæring om, hvorvidt brugerdata bruges til at træne AI-modeller, og der er heller ingen beskrevet fravalgsmekanisme.

BrugerrettighederGod

Alle DSGVO-rettigheder (adgang, rettelse, sletning, dataportabilitet, indsigelse, tilbagekaldelse af samtykke) er tydeligt opført og kan iværksættes via indstillinger eller e-mail.

Vigtige fund

Bemærkelsesværdige klausuler, problemer eller gode praksisser (kritiske først)

Kritisk

Manglende klarhed om AI-modeltræning og fravalg

Politikken angiver ikke eksplicit, om brugerinteraktioner med AI-assistenten (f.eks. chatlogge) bruges til at træne Camocopys eller tredjeparts modeller (OpenAI, Anthropic, Google). Der er ingen omtale af en fravalgsmulighed for AI-træning, hvilket er en voksende forventning under DSGVO (art. 22, 6(1)(a)) og kommende vejledning under EU's AI-lov. Dette er et kritisk hul for en privatlivsorienteret AI-tjeneste.

Advarsel

Brug af ikke-EU AI-modeludbydere med SCCs introducerer overførselsrisiko

Selvom den primære databehandling finder sted i EU, bruger Camocopy Microsoft (Irland), AWS (Luxembourg) og Google Cloud (Irland) som AI-modeludbydere, som kan overføre data til deres amerikanske moderselskaber (Microsoft Corporation, Google LLC) eller underdatabehandlere. SCCs er på plads, men dette eliminerer ikke risikoen for adgang fra den amerikanske regering under love som FISA 702 eller CLOUD Act. Politikken præciserer ikke, om brugerprompter/svar logges eller bruges til modeltræning af disse udbydere.

Advarsel

Forhandleres dataflow styres ikke af Camocopy

Camocopy linker til forhandlere (Digistore24, Creem.io), men angiver, at 'vores servere ikke sender data til [dem]'; i stedet sender brugerens browser data direkte. Dette betyder, at Camocopy ikke har kontrol over eller indsigt i, hvordan disse forhandlere behandler data, hvilket kan skabe overholdelseshuller, hvis brugere ikke er klar over, at de forlader Camocopys privatlivsramme.

Info

Stærk dataminimering og EU-udelukkende databehandling som standard

Camocopy indsamler kun nødvendige data (e-mail, anonymiserede IP-hash, enheds-/browsermetadata) og angiver eksplicit, at 'oplysninger indsamlet fra brugere aldrig forlader EU'. Hostingudbydere (Hetzner, Scaleway, Nebius) og CDN (Bunny.net) er alle EU-baserede, med databehandleraftaler på plads. Dette stemmer overens med DSGVO-principperne om dataminimering og opbevaringsbegrænsning (art. 5(1)(c), (e)).

Info

Ingen performance-, reklame- eller tredjepartscookies

Camocopy angiver eksplicit, at den ikke bruger performance-, reklame- eller tredjepartscookies, hvilket er et stærkt privatlivssignal. Kun strengt nødvendige first-party-cookies (f.eks. session, sprog, XSRF-tokens) bruges, med korte varigheder (1 time til 30 dage).

Resumé til brugeren

Du kan stole på Camocopy med dine data: den indsamler meget lidt, opbevarer det i EU og sælger eller deler det ikke til reklamer. Men hvis du er bekymret for AI-modeltræning eller ikke-EU underdatabehandlere, skal du spørge dem direkte for at få oplysninger.

Compliance-stilling

Stærk overholdelse af DSGVO med tydelige retsgrundlag, databehandleraftaler og udelukkende EU-baseret databehandling, men afhængigheden af SCCs for ikke-EU underdatabehandlere (f.eks. Microsoft Corporation, Google LLC) introducerer en restrisiko. Ingen tegn på manglende overholdelse, men gennemsigtigheden kunne forbedres med hensyn til fravalg af AI-træning og underdatabehandlerkæder.

EU-overførsler

Data behandles primært i EU, men overførsler til ikke-EU underdatabehandlere (f.eks. Microsoft Corporation, Google LLC, Anthropic) finder sted under SCCs. Dette opfylder DSGVO-krav, men medfører en iboende risiko på grund af potentiel adgang fra den amerikanske regering (f.eks. FISA 702).

Registrerede signaler

Specifikke datapunkter og praksisser identificeret i teksten

Indsamlede data
E-mail-adresseNavnBetalingsoplysningerAnonymiseret IP-adresse-hashBrowsertypeSprog og version af browser-softwarePlatformstypeEnhedstypeOperativsystemHenvisnings-URLDato og tidspunkt for adgangLandekodeKontaktanmodningerMetadataKommunikationsdataKontraktdataKontaktoplysningerAdgangsdata til hjemmeside
Behandlingsformål
At levere en funktionel hjemmeside og tjenesterAt opfylde kontrakter (f.eks. levering af software)Forudgående foranstaltninger til kontrakterOverholdelse af lovpligtige forpligtelserBerettigede interesser (f.eks. sikkerhed, svigforebyggelse)Lokalisering (sprogvisning)Levering af nyhedsbrevSessionhåndteringBeskyttelse mod cross-site request forgery (CSRF)AI-modelinferens (chat-grænseflade)Hosting og infrastruktur
Deling med tredjeparter
Data deles med EU-baserede hostingudbydere (Hetzner, Scaleway, Nebius) under databehandleraftalerData deles med betalingstjenesteudbydere under databehandleraftalerData deles med AI-modeludbydere (Microsoft, AWS, Google Cloud) under databehandleraftaler med SCCs for ikke-EU underdatabehandlereData deles med CDN-udbyder (Bunny.net) under databehandleraftaleData deles med nyhedsbrevstjeneste (Brevo/Sendinblue) under databehandleraftaleData kan blive adgang til af domstole, tribunaler eller tilsynsmyndigheder
Internationale overførsler
Data behandles i EU som standardOverførsler til ikke-EU underdatabehandlere (f.eks. Microsoft Corporation, Google LLC, Anthropic) finder sted under SCCsIngen overførsler til tredjelande uden SCCs eller passendehedsbeslutninger
AI / Modeltræning
Ingen eksplicit erklæring om, hvorvidt brugerdata bruges til AI-modeltræningIngen beskrevet fravalgsmekanisme for AI-træning

Bevisuddrag

Direkte citater fra politikken, der understøtter disse fund

The privacy of the application's users is a top priority. As a European company based in Luxembourg, we place great emphasis on adhering to strict data protection guidelines and ensure that users' personal data is not misused and that the information collected from users never leaves the EU.

We only collect and use personal data of our users to the extent necessary for providing a functional website, as well as our content and services.

We only engage companies based in the EU as partners for our services, ensuring that your data never leaves the EU.

The Data Processing Addendum (DPA) incorporates the EU Standard Contractual Clauses (SCC) and thus provides sufficient guarantees within the meaning of Art. 46 et seq. GDPR. The SCCs apply in particular to data transfers to affiliated companies or sub-processors outside the EU/EEA, such as Microsoft Corporation in the USA.

Our website does not use performance cookies. Our website does not use advertising cookies. Our website does not use third-party cookies.

Texts and data exchanged via the chat interface with the AI assistant are processed by AI models hosted on these servers.

Mangler eller uklart

  • Eksplicit bekræftelse på, at brugerprompter/svar IKKE bruges til at træne Camocopys eller tredjeparts AI-modeller
  • Fravalgsmekanisme for AI-modeltræning (hvis relevant)
  • Oplysninger om opbevaringsperioder for chatlogge og AI-interaktionsdata
  • Præcisering af, om Microsoft/AWS/Google logger eller opbevarer brugerprompter/svar til egne formål
  • Liste over underdatabehandlere for AI-modeludbydere (f.eks. fuld kæde af underdatabehandlere for Microsoft, AWS, Google)
  • Forklaring på, hvordan anonymiserede IP-hash genereres, og om de kan genidentificeres
  • Databeskyttelsespåvirkningsvurdering (DPIA) for AI-behandlingsaktiviteter

Spørgsmål at stille

  • Bruger Camocopy eller nogen af dets AI-modeludbydere (Microsoft, AWS, Google) brugerprompter, svar eller andre interaktionsdata til at træne eller forbedre AI-modeller? Hvis ja, hvordan kan brugere fravælge dette?
  • Kan du give en fuld liste over alle underdatabehandlere, der er involveret i AI-modelinferens, herunder deres placeringer og de juridiske mekanismer (f.eks. SCCs, passendehedsbeslutninger), der bruges til overførsler?
  • Hvad er opbevaringsperioden for chatlogge og andre data, der genereres gennem brugen af AI-assistenten? Bliver disse logge slettet efter en session, eller opbevares de i en bestemt periode?
  • Hvordan genereres anonymiserede IP-adresse-hash, og er der nogen risiko for genidentifikation?
  • Opbevarer eller logger Microsoft, AWS eller Google brugerprompter/svar til egne formål (f.eks. modelforbedring, revision)? Hvis ja, under hvilket retsgrundlag og i hvor lang tid?
  • Har Camocopy udført en Databeskyttelsespåvirkningsvurdering (DPIA) for sine AI-behandlingsaktiviteter, og kan du dele resultaterne eller en opsummering?
  • Er der nogen omstændigheder, hvor Camocopy ville dele brugerdata med ikke-EU-enheder uden for SCC-rammen (f.eks. for juridiske anmodninger)?
Denne analyse er genereret af AI og er ikke juridisk rådgivning. Rådfør dig altid med en kvalificeret jurist ved compliance-beslutninger.

Del denne analyse

Alle med dette link kan se resultatet ovenfor.

Bygget af DentroChat

100 % europæisk AI-chat for alle

Chat med AI, arbejd med filer, generer billeder og søg på nettet. Data forbliver i Europa.

Infrastruktur hostet i EUTekst, filer, billeder og websøgningHurtig-, Tænk- og Kreativ-tilstandePrivatliv først som standardIngen data forlader Europa
Prøv gratis →
Se alle