fluxer.app — 88/100 (Lav privatlivsrisiko)
Sidst analyseret
Fluxer Platform AB · fluxer.app
Rapportdetaljer
Lav privatlivsrisikoFluxer (Fluxer Platform AB) er en meget privatlivsbevidst beskedtjeneste, der minimerer dataindsamling, undgår annoncer/sporing og tydeligt forklarer sine praksisser, men hoster nogle data i USA med juridiske risici.
Fluxer Platform ABs privatlivspolitik viser stærke forpligtelser til dataminimering, gennemsigtighed og brugerkontrol, med eksplicit afvisning af annoncering, sporing, AI-træning og tredjepartsanalyse. Data behandles under tydelige lovlige grundlag i henhold til GDPR (kontrakt, berettiget interesse, lovpligt, samtykke), og brugerrettigheder er velbeskrevet. Dog introducerer primær hosting hos Vultr i USA (Piscataway, NJ) CLOUD Act-eksponering, som afbødes af Standard Contractual Clauses (SCCs) og Transfer Impact Assessments (TIAs). Politikken er detaljeret, specifik og undgår vagt sprog, men mangler end-to-end-kryptering (E2EE) for det meste indhold (planlagt til fremtiden). Opbevaringsperioder er rimelige med tydelige sletningsfrist og overgangsperioder. Deling med tredjepart er begrænset til nødvendige serviceudbydere (f.eks. Stripe, Vultr, Twilio) under GDPR artikel 28-aftaler. Der foretages ingen adfærdsprofilering eller AI-modeltræning på brugerindhold.
Vurdering pr. kategori
Opdeling af politikken på vigtige compliance-områder. God = stærk, rimelig = blandet, dårlig = bekymrende.
Indsamler kun nødvendige data (f.eks. e-mail, brugernavn, adgangskode, IP til sikkerhed), undgår særlige kategorier af data og afviser eksplicit adfærdsprofilering eller unødvendig analyse.
Politikken er ekstraordinært detaljeret med specifikke eksempler, lovlige grundlag, opbevaringsperioder og tredjepartslister. Få uklarheder.
Deling er begrænset til væsentlige serviceudbydere (f.eks. Vultr, Stripe, Twilio) under GDPR artikel 28 DPA'er, med ingen data solgt eller delt til annoncering. Push-notifikationer og indlejret indhold (f.eks. YouTube) indebærer minimal, kontrolleret datadeling.
Data hostes i USA (Vultr) med SCC'er + TIA'er, men CLOUD Act-eksponering forbliver en betydelig risiko. Ingen tilstrækkelighedsafgørelse; afbødning er kontraktuel, ikke teknisk.
Eksplicit angivelse af, at der ikke foretages AI/LLM-træning på brugerindhold. Bruger OpenNSFW2 (en ikke-generativ klassificeringsmodel) til detektion af eksplicit indhold, uden eksterne API-opkald eller træningspipelines.
Alle GDPR-rettigheder (adgang, sletning, dataportabilitet, indsigelse mv.) er tydeligt beskrevet med praktiske instruktioner og responstider (30–45 dage).
Vigtige fund
Bemærkelsesværdige klausuler, problemer eller gode praksisser (kritiske først)
US-hosting introducerer CLOUD Act-risiko på trods af SCC'er og TIA'er
Afdeling 6 angiver eksplicit, at primær datahosting er hos Vultr i Piscataway, NJ (USA), og opkaldstrafik kan rutes globalt. Politikken anerkender CLOUD Act-eksponering og bemærker, at SCC'er + TIA'er er på plads, men indrømmer, at disse ikke kan eliminere risikoen for lovlig adgang fra amerikanske myndigheder. Dette er en kritisk mangel for EU-brugere, da amerikansk lov kan overstyre kontraktuelle sikkerhedsforanstaltninger.
Ingen end-to-end-kryptering (E2EE) for det meste indhold
Afdeling 9 angiver, at 'intet på Fluxer i øjeblikket er end-to-end-krypteret', og at beskedindhold/opkaldsmedier teknisk set er tilgængelige for Fluxers systemer. E2EE er under udvikling til opkald og nogle tekstområder, men indtil det implementeres, skal brugere stole på Fluxer og dets hostingudbydere (f.eks. Vultr) for at beskytte deres data. Dette er en betydelig privatlivsbegrænsning for en beskedtjeneste.
Ingen formel DPO udpeget
Afdeling 1 angiver, at Fluxer ikke har udpeget en DPO i henhold til GDPR artikel 37 eller en britisk repræsentant i henhold til UK GDPR artikel 27, selvom dette 'holdes under revision'. For en tjeneste, der behandler betydelige personoplysninger (herunder beskeder, opkald og betalinger), er dette en overholdelsesmangel, da artikel 37(1) muligvis kræver en DPO for storstilet overvågning af offentligt tilgængelige områder eller behandling af særlige kategorier af data (selv hvis de ikke bevidst indsamles).
Begrænset opbevaring af slettede data i backups
Afdeling 7.3 bemærker, at slettede beskeder forlader aktiv brug inden for minutter, men krypterede katastrofegendannelseskopier kan opbevare dem i op til 30 dage, og slettede medier kan forblive i op til 24 timer. Selvom dette er rimeligt for operationel robusthed, betyder det, at 'sletning' ikke er øjeblikkelig eller absolut, hvilket muligvis ikke stemmer overens med brugerforventninger til GDPR artikel 17 (ret til sletning).
Omtrentlig placering afledt af IP-adresse
Afdeling 3.2 beskriver afledning af omtrentlig placering (by/region/land) fra IP-adresser til sikkerhed, svigforebyggelse og regionale aldersregler. Selvom dette er minimalt og ikke deles med tredjeparter, indebærer det stadig behandling af placeringdata, som kan betragtes som følsomme under visse fortolkninger. Politikken præciserer ikke, om dette behandles som en særlig kategori, eller om brugere kan fravælge det.
Resumé til brugeren
Fluxer er et sjældent eksempel på en moderne beskedtjeneste, der prioriterer privatliv som standard: ingen annoncer, ingen sporing, ingen AI-træning på dine data og stærke brugerkontroller. Dog kan nogle data, der opbevares i USA, være tilgængelige for amerikanske myndigheder under CLOUD Act. Hvis dette er en bekymring, kan du vente på deres planlagte regionale hosting eller end-to-end-krypteringsfunktioner.
Compliance-stilling
Stærk overholdelse af GDPR: eksplicitte lovlige grundlag, DPIA'er (Data Protection Impact Assessments) for højrisikobehandling (f.eks. eksplicit indholdsklassificering, regionale adgangsbeslutninger), SCC'er + TIA'er for internationale overførsler og tydelige brugerrettigheder. Ingen DPO (Data Protection Officer) udpeget (under revision), men gennemsigtigheds- og ansvarsforholdsforanstaltninger er robuste. Svensk tilsynsmyndighed (IMY) har opsyn.
EU-overførsler
Højrisiko på grund af US-hosting (Vultr i Piscataway, NJ) underlagt CLOUD Act. Afbødninger omfatter SCC'er, TIA'er, kryptering under overførsel og i hviletilstand samt adgangskontroller, men lovlig adgang for amerikanske myndigheder forbliver en reel risiko. Ingen tilstrækkelighedsafgørelse for USA; afhængighed af kontraktuelle sikkerhedsforanstaltninger. Regional hosting overvejes, men er endnu ikke tilgængelig.
Registrerede signaler
Specifikke datapunkter og praksisser identificeret i teksten
Bevisuddrag
Direkte citater fra politikken, der understøtter disse fund
We host most stored account information, messages, communities, files, and other content with Vultr in Piscataway, New Jersey. Call traffic may pass through Vultr locations worldwide so calls route near the participants, encrypted in transit through the relay.
Hosting data in the United States brings it within reach of lawful access requests under US law, including the Clarifying Lawful Overseas Use of Data Act, the CLOUD Act, under which a provider subject to US jurisdiction can be required to produce data in its possession, custody, or control even if stored elsewhere.
Nothing on Fluxer is currently end-to-end encrypted. Your data is encrypted in transit between your device and our servers and at rest on our servers and backups, but because the service relies on server-side processing to function, message content and call media are technically accessible to our systems while being handled.
We do not use your content for advertising, behavioral profiling, AI training, or commercial research, and we do not sell, rent, license, or broker it.
Fluxer runs no AI or LLM inference over your messages, files, or calls. For explicit content preferences we use OpenNSFW2, a small pretrained image classifier running on Fluxer-operated infrastructure. It is not a generative AI system or an LLM.
We have not appointed a formal data protection officer under GDPR Article 37 or a UK representative under UK GDPR Article 27. Both are kept under review, and this section will be updated if that changes.
Deleted messages and account data normally leave active use within minutes. Encrypted disaster recovery copies may hold them for up to 30 days, without any active processing, until scheduled deletion.
Mangler eller uklart
- Ingen klarhed over, om omtrentlig placeringdata behandles som en særlig kategori under GDPR
- Ingen fravalgsmekanisme for IP-baseret placeringafledning
- Ingen tidsplan for regional hosting (EU/EØS) for at undgå amerikansk jurisdiktion
- Ingen bekræftelse af, om E2EE vil dække alle indholdstyper (f.eks. gruppechats, fællesskabsbeskeder)
- Ingen detaljer om, hvordan TIA'er udføres eller deres resultater
- Ingen eksplicit omtale af GDPR artikel 49 undtagelser for overførsler (f.eks. eksplicit samtykke) som reserve
- Ingen information om, hvorvidt Fluxer overvåger eller logger adgang til brugerdata af personale (ud over revisionslogning)
Spørgsmål at stille
- Hvornår vil Fluxer tilbyde EU/EØS-baseret hosting for at undgå CLOUD Act-eksponering, og hvordan vil migrationsprocessen se ud for eksisterende brugere?
- Kan brugere fravælge IP-baseret placeringafledning, og hvis ikke, hvorfor betragtes dette ikke som en særlig kategori af data?
- Hvad er tidsplanen for implementering af end-to-end-kryptering, og vil den dække alle indholdstyper (f.eks. gruppebeskeder, fællesskabsindlæg)?
- Har Fluxer foretaget en formel vurdering af, om en Data Protection Officer (DPO) er påkrævet i henhold til GDPR artikel 37, givet omfanget af databehandlingen?
- Hvordan sikrer Fluxer, at tredjeparts serviceudbydere (f.eks. Vultr, Stripe) ikke får adgang til eller behandler brugerdata ud over deres DPA'ers omfang?
- Hvilke specifikke foranstaltninger er inkluderet i Fluxers Transfer Impact Assessments (TIA'er) for USA-overførsler, og hvordan kommunikeres disse til brugere?
- Planlægger Fluxer at tilbyde en 'slet alle mine data øjeblikkeligt'-mulighed, der omgår den 30-dages backup-opbevaringsperiode?
- Hvordan håndterer Fluxer anmodninger fra ikke-amerikanske myndigheder (f.eks. EU-medlemsstater) om brugerdata, og hvilke juridiske standarder anvendes?
Del denne analyse
Alle med dette link kan se resultatet ovenfor.
Bygget af DentroChat
100 % europæisk AI-chat for alle
Chat med AI, arbejd med filer, generer billeder og søg på nettet. Data forbliver i Europa.
Andre analyserede privatlivspolitikker
Se allegdprchat.eu
88/100
Lav privatlivsrisikoGDPRchat tilbyder en usædvanlig stærk EU-centreret databeskyttelse uden sporing og med selvbetjeningskontrol af data, men brugere bør være opmærksomme på, at billedprompts kan blive brugt til AI-træning af en tredjepartsudbyder.
Se rapport →proton.me
88/100
Lav privatlivsrisikoProton tilbyder stærkt privatliv som standard med end-to-end-kryptering, minimal dataindsamling og ingen annonce-sporing, selvom nogle brugerdata sendes til amerikanske databehandlere til support og betaling.
Se rapport →tuta.com
87/100
Lav privatlivsrisikoTuta er en meget privatlivsvenlig krypteret e-mailudbyder, der gemmer alle brugerdata ende-til-ende krypteret i Tyskland, indsamler minimal metadata, bruger ingen cookies og deler kun data med tredjeparter til betalingsbehandling eller under retskendelse.
Se rapport →startpage.com
90/100
Lav privatlivsrisikoStartpage tilbyder enestående privacy by design, indsamler stort set ingen personoplysninger og afviser udtrykkeligt sporing, profilering og logning af søgninger, selvom der findes mindre datastrømme til tredjepartsannonce- og analyseudbydere.
Se rapport →