dentro.chat — 97/100 (Lav privatlivsrisiko)
Sidst analyseret
Rapportdetaljer
Lav privatlivsrisikoEn af de stærkeste privatlivspolitikker inden for AI-chat — fuldt ud EU-hostet, gennemsigtig liste over underdatabehandlere, ingen AI-træning på brugerdata og ingen USA-baserede udbydere.
DentroChats privatlivspolitik er usædvanligt gennemsigtig og privatlivsorienteret. Virksomheden offentliggør en detaljeret liste over underdatabehandlere, der nævner hver udbyder, deres formål og placering. Alle 10 tredjeparts-underdatabehandlere er baseret i EU eller Schweiz (EU's adequacy-beslutning). Infrastrukturen er self-hosted på Hetzner i Tyskland med krypterede backups på Scaleway i Frankrig. AI-behandling varetages af Mistral (Frankrig), Nebius (Nederlandene) og Infomaniak (Schweiz). Brugerdata bruges eksplicit aldrig til modeltræning. Betalingsbehandling går gennem Mollie (Nederlandene) uden at kortdata gemmes på DentroChats servere. Analytics bruger self-hosted Plausible uden cookies. Opbevaringsperioder er klart defineret pr. datakategori, og alle rettigheder i henhold til Databeskyttelsesforordningen (GDPR) er beskrevet med handlingsanvisende instruktioner.
Vurdering pr. kategori
Opdeling af politikken på vigtige compliance-områder. God = stærk, rimelig = blandet, dårlig = bekymrende.
Indsamler kun det, der er funktionelt nødvendigt: kontooplysninger, chatindhold og grundlæggende tekniske data. Ingen sporingscookies, ingen reklame-identifikatorer.
Offentliggør en fuld liste over underdatabehandlere med udbydernavne, formål og placeringer. Angiver klart retslige grundlag, opbevaringsperioder og dataflows.
10 navngivne underdatabehandlere, alle i EU eller Schweiz. Ingen deling til markedsføring eller annoncering. Self-hoster analytics, autentificering, implementering og observabilitet.
Nul overførsler uden for EU/EØS eller adequacy-lande. Ingen USA-baserede underdatabehandlere. Schweiz er dækket af adequacy-beslutningen.
Fastslår eksplicit, at brugerdata ikke bruges til AI-modeltræning. AI-udbydere behandler data udelukkende for at generere svar og opbevarer dem ikke.
Alle GDPR-rettigheder (indsigt, rettelse, sletning, begrænsning, portabilitet, indsigelse) klart beskrevet med praktiske trin og kontaktoplysninger.
Vigtige fund
Bemærkelsesværdige klausuler, problemer eller gode praksisser (kritiske først)
Fuldt ud EU-baseret infrastruktur
Alle servere hostet på Hetzner i Tyskland. Krypterede backups på Scaleway i Frankrig. Ingen infrastruktur uden for EU/EØS eller lande med adequacy-beslutning.
Ingen USA-underdatabehandlere
Politikken og listen over underdatabehandlere bekræfter eksplicit nul USA-baserede udbydere. Alle 10 tredjeparts-underdatabehandlere er i Tyskland, Frankrig, Nederlandene, Finland eller Schweiz.
Ingen AI-træning på brugerdata
Brugersamtaler bruges eksplicit ikke til at træne AI-modeller. AI-udbydere (Mistral, Nebius, Infomaniak) behandler data udelukkende for at generere svar og opbevarer dem ikke.
Self-hosted kritiske tjenester
Analytics (Plausible), autentificering (Better Auth), LLM-observabilitet (Phoenix) og implementering (Coolify) er alle self-hosted på egen infrastruktur i Tyskland — ingen data sendes til tredjeparter for disse funktioner.
Cookie-fri analytics
Bruger self-hosted Plausible Analytics, som ikke bruger cookies og ikke indsamler personoplysninger, hvilket fjerner behovet for et cookie-samtykke-banner.
Klare opbevaringsperioder for data
Hver datakategori har en specifik opbevaringspolitik: chatlog indtil sletning, kontodata slettet inden for 30 dage efter lukning, fakturaer i 7 år i henhold til estisk lovgivning, analytics aggregeret og anonymiseret.
Resumé til brugeren
Dette er en af de stærkeste privatlivspolitikker, du vil finde til en AI-chattjeneste. Hver underdatabehandler er navngivet med deres præcise placering. Data forbliver i Europa, bruges aldrig til træning, og virksomheden self-hoster kritisk infrastruktur som analytics og autentificering i Tyskland. Meget få AI-tjenester tilbyder dette niveau af gennemsigtighed.
Compliance-stilling
Fremragende EU-compliance-profil. Kun EU/EØS- og adequacy-lande-infrastruktur, eksplicit forpligtelse til ingen træning, klart angivne retslige grundlag i henhold til GDPR art. 6, offentliggjort liste over underdatabehandlere med 30 dages forudgående varsel om ændringer og self-hosted analytics uden cookies eller indsamling af personoplysninger.
EU-overførsler
Ingen overførsler uden for EU/EØS eller lande med adequacy-beslutning. Alle underdatabehandlere er i Tyskland, Frankrig, Nederlandene, Finland eller Schweiz. Politikken fastslår eksplicit: 'Dine data forlader aldrig EU/EØS eller lande med adequacy-beslutninger.' Schweiz er dækket af en EU-adequacy-beslutning.
Registrerede signaler
Specifikke datapunkter og praksisser identificeret i teksten
Bevisuddrag
Direkte citater fra politikken, der understøtter disse fund
We do not use any US-based subprocessors.
We do not sell your data. We do not use your chat conversations to train AI models. We do not share your data with third parties for their own marketing purposes.
Your data never leaves the EU/EEA or countries with adequacy decisions.
All AI providers are located within the EU. These providers process your data solely to generate a response and do not retain your data for training purposes.
We use self-hosted Plausible Analytics on both dentro.chat and app.dentro.chat. Plausible does not use cookies and does not collect personal data.
We will update this page when we add or remove subprocessors. If we add a subprocessor that materially changes how your data is processed, we will notify you via email at least 30 days in advance.
All data encrypted in transit using TLS 1.3. Data encrypted at rest on our servers. Encrypted backups stored separately from primary data.
Spørgsmål at stille
- Hvor ofte testes krypterede backups for vellykket gendannelse?
- Findes der en formel plan for håndtering af hændelser (incident response), og hvad er tidsrammen for underretning i tilfælde af et databrud?
- Er underdatabehandlernes DPA'er (Data Processing Agreements) tilgængelige til gennemsyn på anmodning?
- Hvilke specifikke foranstaltninger er på plads for at forhindre uautoriseret medarbejderadgang til produktions-chatdata?
Del denne analyse
Alle med dette link kan se resultatet ovenfor.
Bygget af DentroChat
100 % europæisk AI-chat for alle
Chat med AI, arbejd med filer, generer billeder og søg på nettet. Data forbliver i Europa.
Andre analyserede privatlivspolitikker
Se alleeualternative.eu
94/100
Lav privatlivsrisikoNineties Engineering OÜ's hjemmeside EU Alternative er et forbillede på privacy-by-design, indsamler næsten ingen personoplysninger, undgår al sporing og opbevarer alt udelukkende hostet i EU.
Se rapport →startpage.com
90/100
Lav privatlivsrisikoStartpage tilbyder enestående privacy by design, indsamler stort set ingen personoplysninger og afviser udtrykkeligt sporing, profilering og logning af søgninger, selvom der findes mindre datastrømme til tredjepartsannonce- og analyseudbydere.
Se rapport →gdprchat.eu
88/100
Lav privatlivsrisikoGDPRchat tilbyder en usædvanlig stærk EU-centreret databeskyttelse uden sporing og med selvbetjeningskontrol af data, men brugere bør være opmærksomme på, at billedprompts kan blive brugt til AI-træning af en tredjepartsudbyder.
Se rapport →proton.me
88/100
Lav privatlivsrisikoProton tilbyder stærkt privatliv som standard med end-to-end-kryptering, minimal dataindsamling og ingen annonce-sporing, selvom nogle brugerdata sendes til amerikanske databehandlere til support og betaling.
Se rapport →