fluxer.app — 88/100 (Lav privatlivsrisiko)

Sidst analyseret

Kør en ny analyse på en anden politik

Fluxer Platform AB · fluxer.app

Rapportdetaljer

Lav privatlivsrisiko

Fluxer (Fluxer Platform AB) er en meget privatlivsbevidst beskedtjeneste, der minimerer dataindsamling, undgår annoncer/sporing og tydeligt forklarer sine praksisser, men hoster nogle data i USA med juridiske risici.

Fluxer Platform ABs privatlivspolitik viser stærke forpligtelser til dataminimering, gennemsigtighed og brugerkontrol, med eksplicit afvisning af annoncering, sporing, AI-træning og tredjepartsanalyse. Data behandles under tydelige lovlige grundlag i henhold til GDPR (kontrakt, berettiget interesse, lovpligt, samtykke), og brugerrettigheder er velbeskrevet. Dog introducerer primær hosting hos Vultr i USA (Piscataway, NJ) CLOUD Act-eksponering, som afbødes af Standard Contractual Clauses (SCCs) og Transfer Impact Assessments (TIAs). Politikken er detaljeret, specifik og undgår vagt sprog, men mangler end-to-end-kryptering (E2EE) for det meste indhold (planlagt til fremtiden). Opbevaringsperioder er rimelige med tydelige sletningsfrist og overgangsperioder. Deling med tredjepart er begrænset til nødvendige serviceudbydere (f.eks. Stripe, Vultr, Twilio) under GDPR artikel 28-aftaler. Der foretages ingen adfærdsprofilering eller AI-modeltræning på brugerindhold.

Sidst analyseret
KildeURL

Vurdering pr. kategori

Opdeling af politikken på vigtige compliance-områder. God = stærk, rimelig = blandet, dårlig = bekymrende.

DataminimeringGod

Indsamler kun nødvendige data (f.eks. e-mail, brugernavn, adgangskode, IP til sikkerhed), undgår særlige kategorier af data og afviser eksplicit adfærdsprofilering eller unødvendig analyse.

GennemsigtighedGod

Politikken er ekstraordinært detaljeret med specifikke eksempler, lovlige grundlag, opbevaringsperioder og tredjepartslister. Få uklarheder.

Deling med tredjepartGod

Deling er begrænset til væsentlige serviceudbydere (f.eks. Vultr, Stripe, Twilio) under GDPR artikel 28 DPA'er, med ingen data solgt eller delt til annoncering. Push-notifikationer og indlejret indhold (f.eks. YouTube) indebærer minimal, kontrolleret datadeling.

Internationale overførslerMiddel

Data hostes i USA (Vultr) med SCC'er + TIA'er, men CLOUD Act-eksponering forbliver en betydelig risiko. Ingen tilstrækkelighedsafgørelse; afbødning er kontraktuel, ikke teknisk.

AI/ModeltræningGod

Eksplicit angivelse af, at der ikke foretages AI/LLM-træning på brugerindhold. Bruger OpenNSFW2 (en ikke-generativ klassificeringsmodel) til detektion af eksplicit indhold, uden eksterne API-opkald eller træningspipelines.

BrugerrettighederGod

Alle GDPR-rettigheder (adgang, sletning, dataportabilitet, indsigelse mv.) er tydeligt beskrevet med praktiske instruktioner og responstider (30–45 dage).

Vigtige fund

Bemærkelsesværdige klausuler, problemer eller gode praksisser (kritiske først)

Kritisk

US-hosting introducerer CLOUD Act-risiko på trods af SCC'er og TIA'er

Afdeling 6 angiver eksplicit, at primær datahosting er hos Vultr i Piscataway, NJ (USA), og opkaldstrafik kan rutes globalt. Politikken anerkender CLOUD Act-eksponering og bemærker, at SCC'er + TIA'er er på plads, men indrømmer, at disse ikke kan eliminere risikoen for lovlig adgang fra amerikanske myndigheder. Dette er en kritisk mangel for EU-brugere, da amerikansk lov kan overstyre kontraktuelle sikkerhedsforanstaltninger.

Advarsel

Ingen end-to-end-kryptering (E2EE) for det meste indhold

Afdeling 9 angiver, at 'intet på Fluxer i øjeblikket er end-to-end-krypteret', og at beskedindhold/opkaldsmedier teknisk set er tilgængelige for Fluxers systemer. E2EE er under udvikling til opkald og nogle tekstområder, men indtil det implementeres, skal brugere stole på Fluxer og dets hostingudbydere (f.eks. Vultr) for at beskytte deres data. Dette er en betydelig privatlivsbegrænsning for en beskedtjeneste.

Advarsel

Ingen formel DPO udpeget

Afdeling 1 angiver, at Fluxer ikke har udpeget en DPO i henhold til GDPR artikel 37 eller en britisk repræsentant i henhold til UK GDPR artikel 27, selvom dette 'holdes under revision'. For en tjeneste, der behandler betydelige personoplysninger (herunder beskeder, opkald og betalinger), er dette en overholdelsesmangel, da artikel 37(1) muligvis kræver en DPO for storstilet overvågning af offentligt tilgængelige områder eller behandling af særlige kategorier af data (selv hvis de ikke bevidst indsamles).

Info

Begrænset opbevaring af slettede data i backups

Afdeling 7.3 bemærker, at slettede beskeder forlader aktiv brug inden for minutter, men krypterede katastrofegendannelseskopier kan opbevare dem i op til 30 dage, og slettede medier kan forblive i op til 24 timer. Selvom dette er rimeligt for operationel robusthed, betyder det, at 'sletning' ikke er øjeblikkelig eller absolut, hvilket muligvis ikke stemmer overens med brugerforventninger til GDPR artikel 17 (ret til sletning).

Info

Omtrentlig placering afledt af IP-adresse

Afdeling 3.2 beskriver afledning af omtrentlig placering (by/region/land) fra IP-adresser til sikkerhed, svigforebyggelse og regionale aldersregler. Selvom dette er minimalt og ikke deles med tredjeparter, indebærer det stadig behandling af placeringdata, som kan betragtes som følsomme under visse fortolkninger. Politikken præciserer ikke, om dette behandles som en særlig kategori, eller om brugere kan fravælge det.

Resumé til brugeren

Fluxer er et sjældent eksempel på en moderne beskedtjeneste, der prioriterer privatliv som standard: ingen annoncer, ingen sporing, ingen AI-træning på dine data og stærke brugerkontroller. Dog kan nogle data, der opbevares i USA, være tilgængelige for amerikanske myndigheder under CLOUD Act. Hvis dette er en bekymring, kan du vente på deres planlagte regionale hosting eller end-to-end-krypteringsfunktioner.

Compliance-stilling

Stærk overholdelse af GDPR: eksplicitte lovlige grundlag, DPIA'er (Data Protection Impact Assessments) for højrisikobehandling (f.eks. eksplicit indholdsklassificering, regionale adgangsbeslutninger), SCC'er + TIA'er for internationale overførsler og tydelige brugerrettigheder. Ingen DPO (Data Protection Officer) udpeget (under revision), men gennemsigtigheds- og ansvarsforholdsforanstaltninger er robuste. Svensk tilsynsmyndighed (IMY) har opsyn.

EU-overførsler

Højrisiko på grund af US-hosting (Vultr i Piscataway, NJ) underlagt CLOUD Act. Afbødninger omfatter SCC'er, TIA'er, kryptering under overførsel og i hviletilstand samt adgangskontroller, men lovlig adgang for amerikanske myndigheder forbliver en reel risiko. Ingen tilstrækkelighedsafgørelse for USA; afhængighed af kontraktuelle sikkerhedsforanstaltninger. Regional hosting overvejes, men er endnu ikke tilgængelig.

Registrerede signaler

Specifikke datapunkter og praksisser identificeret i teksten

Indsamlede data
E-mail-adresseBrugernavnAdgangskode (hashet med Argon2id)FødselsdatoIP-adresseEnheds- og browseroplysningerOperativsystemSprogForbindelsesdata (til opkald)Miniaturebilleder af skærmdelingerTelefonnummer (til verifikation, ikke opbevaret på lang sigt)FaktureringslandDelvise kortoplysningerBetalingsstatus og datoerSamlede funktionbrugsmetrikkerSikkerhedslogge (loginforsøg, kontoændringer, ratebegrænsninger)Omtrentlig placering (by/region/land fra IP)Beskeder, filer, billeder, reaktioner, fællesskaberProfiloplysninger (avatar, visningsnavn, bio)
Behandlingsformål
Oprettelse og administration af kontoLevering af beskeder og opkaldAdministration af fællesskaberBetalingerHåndtering af supportForebyggelse af svig og misbrugOvervågning af sikkerhedPålidelighed og ydeevne for tjenestenRegional aldersverifikation og overholdelseOverholdelse af lovpligt (f.eks. skat, anmodninger fra retshåndhævende myndigheder)Indholdssikkerhed (f.eks. klassificering af eksplicit indhold)Katastrofegendannelse
Deling med tredjeparter
Data delt med Vultr (hosting og opkaldsrelæ)Data delt med Stripe (betalingsbehandling)Data delt med Sweego (transaktions-e-mails, hostet i EU)Data delt med Twilio (SMS-verifikation)Push-tokens delt med Apple Push Notification service, Google Firebase Cloud Messaging eller browser-push-tjenesterYouTube-indlejringer forbinder brugere direkte til Google, når de afspillesKlipy GIF-søgning (ingen IP/enhedsidentifikatorer delt)Serviceudbydere handler under GDPR artikel 28 DPA'er
Internationale overførsler
Primær datahosting i USA (Vultr, Piscataway, NJ)Opkaldstrafik kan rutes gennem Vultr-lokationer verden overKrypterede katastrofegendannelseskopier opbevaret separatSCCs og TIA'er på plads for internationale overførslerCLOUD Act-eksponering anerkendtIngen tilstrækkelighedsafgørelse for USA-overførsler
AI / Modeltræning
Ingen AI/LLM-træning på brugerbeskeder, filer eller opkaldOpenNSFW2-klassificeringsmodel brugt til eksplicit indhold (ikke-generativ, ingen træningspipeline)Automatiserede beskyttelser bruger metadata/mønstre (ikke beskedtekster) til spam/misbrugsdetektionIngen brugerdata fødes ind i annoncering eller adfærdsprofiler

Bevisuddrag

Direkte citater fra politikken, der understøtter disse fund

We host most stored account information, messages, communities, files, and other content with Vultr in Piscataway, New Jersey. Call traffic may pass through Vultr locations worldwide so calls route near the participants, encrypted in transit through the relay.

Hosting data in the United States brings it within reach of lawful access requests under US law, including the Clarifying Lawful Overseas Use of Data Act, the CLOUD Act, under which a provider subject to US jurisdiction can be required to produce data in its possession, custody, or control even if stored elsewhere.

Nothing on Fluxer is currently end-to-end encrypted. Your data is encrypted in transit between your device and our servers and at rest on our servers and backups, but because the service relies on server-side processing to function, message content and call media are technically accessible to our systems while being handled.

We do not use your content for advertising, behavioral profiling, AI training, or commercial research, and we do not sell, rent, license, or broker it.

Fluxer runs no AI or LLM inference over your messages, files, or calls. For explicit content preferences we use OpenNSFW2, a small pretrained image classifier running on Fluxer-operated infrastructure. It is not a generative AI system or an LLM.

We have not appointed a formal data protection officer under GDPR Article 37 or a UK representative under UK GDPR Article 27. Both are kept under review, and this section will be updated if that changes.

Deleted messages and account data normally leave active use within minutes. Encrypted disaster recovery copies may hold them for up to 30 days, without any active processing, until scheduled deletion.

Mangler eller uklart

  • Ingen klarhed over, om omtrentlig placeringdata behandles som en særlig kategori under GDPR
  • Ingen fravalgsmekanisme for IP-baseret placeringafledning
  • Ingen tidsplan for regional hosting (EU/EØS) for at undgå amerikansk jurisdiktion
  • Ingen bekræftelse af, om E2EE vil dække alle indholdstyper (f.eks. gruppechats, fællesskabsbeskeder)
  • Ingen detaljer om, hvordan TIA'er udføres eller deres resultater
  • Ingen eksplicit omtale af GDPR artikel 49 undtagelser for overførsler (f.eks. eksplicit samtykke) som reserve
  • Ingen information om, hvorvidt Fluxer overvåger eller logger adgang til brugerdata af personale (ud over revisionslogning)

Spørgsmål at stille

  • Hvornår vil Fluxer tilbyde EU/EØS-baseret hosting for at undgå CLOUD Act-eksponering, og hvordan vil migrationsprocessen se ud for eksisterende brugere?
  • Kan brugere fravælge IP-baseret placeringafledning, og hvis ikke, hvorfor betragtes dette ikke som en særlig kategori af data?
  • Hvad er tidsplanen for implementering af end-to-end-kryptering, og vil den dække alle indholdstyper (f.eks. gruppebeskeder, fællesskabsindlæg)?
  • Har Fluxer foretaget en formel vurdering af, om en Data Protection Officer (DPO) er påkrævet i henhold til GDPR artikel 37, givet omfanget af databehandlingen?
  • Hvordan sikrer Fluxer, at tredjeparts serviceudbydere (f.eks. Vultr, Stripe) ikke får adgang til eller behandler brugerdata ud over deres DPA'ers omfang?
  • Hvilke specifikke foranstaltninger er inkluderet i Fluxers Transfer Impact Assessments (TIA'er) for USA-overførsler, og hvordan kommunikeres disse til brugere?
  • Planlægger Fluxer at tilbyde en 'slet alle mine data øjeblikkeligt'-mulighed, der omgår den 30-dages backup-opbevaringsperiode?
  • Hvordan håndterer Fluxer anmodninger fra ikke-amerikanske myndigheder (f.eks. EU-medlemsstater) om brugerdata, og hvilke juridiske standarder anvendes?
Denne analyse er genereret af AI og er ikke juridisk rådgivning. Rådfør dig altid med en kvalificeret jurist ved compliance-beslutninger.

Del denne analyse

Alle med dette link kan se resultatet ovenfor.

Bygget af DentroChat

100 % europæisk AI-chat for alle

Chat med AI, arbejd med filer, generer billeder og søg på nettet. Data forbliver i Europa.

Infrastruktur hostet i EUTekst, filer, billeder og websøgningHurtig-, Tænk- og Kreativ-tilstandePrivatliv først som standardIngen data forlader Europa
Prøv gratis →
Se alle