eustella.com — 62/100 (Mellem privatlivsrisiko)
Sidst analyseret
AI Newsrooms Technology GmbH · eustella.com
Rapportdetaljer
Mellem privatlivsrisikoeustella afgiver stærke løfter om beskyttelse af privatlivet — intet salg af data, ingen deling med tredjeparter, ingen AI-træning på dine data, og al databehandling forbliver i EU — men dette er markedsføringsmateriale, ikke en bindende privatlivspolitik, og kritiske detaljer om dataindsamling, opbevaring, underbehandlere og brugerrettigheder mangler i den medfølgende tekst.
eustella positionerer sig som det suveræne europæiske alternativ til USA-baserede AI-assistenter med gentagne og specifikke forpligtelser til udelukkende EU-databehandling, ingen modeltræning på brugerdata og ingen datadeling. Den analyserede tekst er dog en landingsside og FAQ, ikke den faktiske privatlivspolitik eller servicevilkår. De linkede juridiske dokumenter (Privatlivspolitik, Underbehandlere, Servicevilkår osv.) blev ikke stillet til rådighed til gennemsyn. Dette skaber et betydeligt hul mellem de stærke markedsføringspåstande og de verificerbare juridiske forpligtelser. Nøgledetaljer — hvilke data der indsamles, hvor længe de opbevares, hvilke underbehandlere der anvendes, hvordan brugerrettigheder udøves, og hvordan agentbaserede funktioner håndterer følsomme data — forbliver uklare.
Vurdering pr. kategori
Opdeling af politikken på vigtige compliance-områder. God = stærk, rimelig = blandet, dårlig = bekymrende.
FAQ'en nævner funktioner som 'privat hukommelse' og agentbaserede opgaver, der iboende indsamler brede data, men uden specifikation af hvilke data der indsamles eller begrænses.
Markedsføringspåstande er klare og specifikke, men den faktiske privatlivspolitik blev ikke stillet til rådighed; landingssiden mangler detaljer om opbevaring, datakategorier og behandlingsformål.
Angiver udtrykkeligt, at data aldrig sælges og aldrig deles med tredjeparter, selvom listen over underbehandlere (linket, men ikke stillet til rådighed) kunne kvalificere dette.
Gentagne gange påstås det, at alle data forbliver i EU-datacentre uden overførsler til USA, Kina eller tredjelande — en stærk suveræn positionering, hvis det opretholdes i praksis.
Angiver udtrykkeligt og gentagne gange, at brugerdata ikke anvendes til at træne AI-modeller, hvilket er en klar opt-out-som-standard-position.
En side til sletteanmodninger findes, men der er ingen information om indsigt, portabilitet, berigtigelse, indsigelse eller hvordan man udøver andre GDPR-rettigheder udover sletning.
Vigtige fund
Bemærkelsesværdige klausuler, problemer eller gode praksisser (kritiske først)
Agentbaserede funktioner behandler yderst følsomme datakategorier uden offentliggjorte sikringsforanstaltninger
eustella tilbyder agenter til økonomi ('Begynd at investere med €50,' 'Følg mine månedlige udgifter,' 'Gør min selvangivelse forståelig,' 'Administrer kryptoaktiver'), sundhed ('Ret min søvnrytning,' 'Skab en hudplejerutine') og juridiske spørgsmål ('Forklar en juridisk kontrakt'). Disse involverer særlige kategorier eller yderst følsomme data under Databeskyttelsesforordningen (GDPR), men der gives ingen information om forstærkede beskyttelsesforanstaltninger, konsekvensanalyser af databeskyttelse (DPIA'er) eller specifikke sikringsforanstaltninger for disse behandlingsaktiviteter.
Ingen privatlivspolitik tilgængelig til gennemsyn
Webstedet linker til en Privatlivspolitik, Privatlivspolitik for webstedet, Underbehandlere, Servicevilkår og Tillidscenter, men ingen af disse dokumenter blev stillet til rådighed. Alle privatlivsvurderinger er udelukkende baseret på markedsføringspåstande og FAQ-svar, ikke på bindende juridisk tekst.
Stærk forpligtelse til ingen træning, men ikke i gennemgået juridisk tekst
FAQ'en angiver 'eustella bruger ikke dine data til at træne modeller' — en kritisk privatlivsforpligtelse. Dette fremgår dog af markedsførings-/FAQ-materiale, ikke af en gennemgået privatlivspolitik eller servicevilkår. Den bindende juridiske forpligtelse forbliver overificeret.
Påstand om ingen datadeling kræver kvalificering af underbehandlere
FAQ'en påstår 'eustella deler ikke dine data med tredjeparter,' men webstedet linker til en side for underbehandlere. Underbehandlere er tredjeparter, der behandler data på vegne af den dataansvarlige. Den tilsyneladende modsigelse mellem 'ingen deling' og at have underbehandlere kræver afklaring — listen over underbehandlere blev ikke stillet til rådighed til gennemsyn.
Påstand om udelukkende EU-databehandling er stærk, men overificeret
FAQ'en angiver 'Alle data opbevares og behandles udelukkende i europæiske datacentre inden for EU. Ingen data overføres til USA, Kina eller noget andet tredjeland.' Dette er en stærk suverænitetspåstand, men uden at gennemgå de faktiske infrastrukturdetaljer og listen over underbehandlere kan den ikke verificeres — især da cloud-udbydere ofte har ikke-EU-moderselskaber, der er underlagt fremmed jurisdiktion.
Åbne modeller vælges uanset træningsoprindelse
FAQ'en angiver, at modeller 'vælges for at være de stærkeste tilgængelige, uanset hvor de er trænet.' Dette betyder, at selve modellerne kan være trænet på data behandlet uden for EU, selvom inferens køres i EU. Dette er ikke en overtrædelse af Databeskyttelsesforordningen (GDPR), men er en nuance, der mangler i suverænitetsfortællingen.
Resumé til brugeren
eustellas historie om beskyttelse af privatlivet er overbevisende ved første øjekast: udelukkende EU-hosting, ingen træning på dine data, intet salg eller deling. Men du bør læse den faktiske privatlivspolitik og liste over underbehandlere, før du betro dem følsomme oplysninger, især i lyset af de agentbaserede funktioner, der handler på dine vegne inden for økonomi, rejser og personlig planlægning.
Compliance-stilling
Markedsføringssproget er i stærk overensstemmelse med Databeskyttelsesforordningens (GDPR) principper (databegrænsning, suverænitet, ingen sekundær anvendelse), men uden den faktiske privatlivspolitik, databehandleraftale og dokumentation for underbehandlere kan overholdelse ikke verificeres. Eksistensen af dedikerede sider til sletteanmodninger, underbehandlere og et tillidscenter er opmuntrende, men utilstrækkelig uden indholdsgennemgang.
EU-overførsler
eustella påstår udtrykkeligt, at alle data opbevares og behandles udelukkende i EU-datacentre uden overførsler til USA, Kina eller tredjelande. Dette er en stærk påstand, som, hvis den er sand, eliminerer behovet for Standardkontraktbestemmelser eller andre overførselssikringsforanstaltninger. Denne påstand fremføres dog i markedsføringsmateriale, ikke i et gennemgået juridisk dokument, og listen over underbehandlere (som ikke er stillet til rådighed) kunne afsløre infrastrukturudbydere med ikke-EU-moderselskaber.
Registrerede signaler
Specifikke datapunkter og praksisser identificeret i teksten
Bevisuddrag
Direkte citater fra politikken, der understøtter disse fund
eustella does not sell your data. eustella does not share your data with third parties. eustella does not use your data to train models.
All data is stored and processed exclusively in European data centres within the EU. No data is transferred to the US, China, or any other third country.
eustella runs on open-weight AI models — selected for being the strongest available, regardless of where they were trained — hosted entirely on European infrastructure.
eustella owns the entire stack, so your data never leaves the EU.
Your requests are never routed through closed US APIs like OpenAI, Google, or Anthropic.
Mangler eller uklart
- Faktisk privatlivspolitiktekst ikke stillet til rådighed
- Liste over underbehandlere ikke stillet til rådighed
- Dataopbevaringsperioder ikke specificeret
- Ingen detaljer om cookie- eller sporingspraksis
- Ingen kontaktoplysninger til DPO oplyst
- Ingen omtale af DPIA for højrisikobehandling
- Ingen detaljer om hvordan brugerrettigheder (indsigt, portabilitet, berigtigelse, indsigelse) kan udøves
- Ingen detaljer om procedurer for underretning om databrud
- Ingen information om aldersbegrænsninger eller børns data
- Ingen detaljer om behandling af betalingsdata (Stripe osv.)
- Ingen detaljer om hvordan funktionen 'privat hukommelse' opbevarer og beskytter data
- Ingen detaljer om databehandling for 'Soul'-funktionen
- Ingen information om procedurer for adgang for retshåndhævende myndigheder
Spørgsmål at stille
- Hvilke underbehandlere behandler brugerdata, og er nogen af dem datterselskaber af ikke-EU-virksomheder underlagt fremmed jurisdiktion (f.eks. amerikanske cloud-udbydere)?
- Hvilke specifikke datakategorier indsamles og opbevares fra agentbaserede funktioner, der håndterer økonomiske, sundhedsmæssige og juridiske forespørgsler?
- Er der foretaget en konsekvensanalyse af databeskyttelse (DPIA) for de agentbaserede funktioner, der behandler følsomme personoplysninger?
- Hvad er dataopbevaringsperioderne for chathistorik, privat hukommelse og output fra agentopgaver?
- Hvordan kan brugere udøve deres GDPR-rettigheder til indsigt, berigtigelse, portabilitet og indsigelse mod behandling — udover blot sletning?
- Hvilke sikringsforanstaltninger forhindrer de åbne modeller i at logge eller eksfiltrere brugerprompts under inferens på europæisk infrastruktur?
- Hvordan behandles betalingsdata — direkte eller via en betalingsudbyder, og på hvilke vilkår?
- Hvad sker der med brugerdata, hvis eustella opkøbes af en ikke-EU-enhed?
Del denne analyse
Alle med dette link kan se resultatet ovenfor.
Bygget af DentroChat
100 % europæisk AI-chat for alle
Chat med AI, arbejd med filer, generer billeder og søg på nettet. Data forbliver i Europa.
Andre analyserede privatlivspolitikker
Se alleapp.klang.ai
62/100
Mellem privatlivsrisikoKlang AI indsamler potentielt følsomt lyd- og videoindhold, deler det med flere AI-udbydere og forbeholder sig retten til at bruge dine uploadede data til at forbedre sine egne algoritmer uden at tilbyde en mulighed for at fravælge — selvom det meste af behandlingen foregår i EU, og de håndhæver nul dataopbevaring hos deres AI-underbehandlere.
Se rapport →cursor.com
62/100
Mellem privatlivsrisikoCursor (Anysphere) lover ikke at bruge dine kode-inputs til AI-træning som standard og sælger ikke dine data, men de indsamler en bred vifte af personlige og brugsdata, sender dem til USA med vage overførselssikringer og udelader vigtige detaljer som opbevaringsperioder og juridiske grundlag.
Se rapport →lhv.com
62/100
Mellem privatlivsrisikoLHV Bank indsamler en omfattende række personlige og økonomiske data, deler dem bredt med svindelforebyggende bureauer og betalingsformidlere og er i høj grad afhængig af legitim interesse til markedsføring og analyse — men banken dækker GDPR-rettigheder og bruger manuel gennemgang til profilbeslutninger.
Se rapport →cake.com
62/100
Mellem privatlivsrisikoCAKE.com leverer standardiserede EU-datarettigheder og sikkerhedsforanstaltninger for overførsel, men indsamler yderst indgribende arbejdspladsovervågningsdata—som skærmbilleder, baggrundslokation og app-forbrug—på vegne af arbejdsgivere, der fungerer som dataansvarlige for deres ansatte.
Se rapport →