greenpt.com — 82/100 (Lav privatlivsrisiko)

Sidst analyseret

Kør en ny analyse på en anden politik

GreenPT BV · greenpt.ai

Rapportdetaljer

Lav privatlivsrisiko

GreenPT tilbyder stærk EU-datasuverænitet og minimal sporing, men deres politik er mistænkeligt tavs om, hvorvidt dine chatdata bruges til at træne AI-modeller, og de er afhængige af en svag sikkerhedsforanstaltning for USA-baserede søgeoverførsler.

GreenPT BV demonstrerer en stærk forpligtelse til EU-datasuverænitet, hoster data i Frankrig med vedvarende energi og tilbyder robuste sikkerhedscertificeringer. Dataminimering er tydelig i håndteringen af API-nyttelaster og lydinput, som behandles i RAM og ikke gemmes permanent. Politikken indeholder dog en kritisk tvetydighed vedrørende træning af AI-modeller og en utilstrækkelig juridisk mekanisme til overførsel af søgedata til USA via Brave Search.

Sidst analyseret
KildeURL

Vurdering pr. kategori

Opdeling af politikken på vigtige compliance-områder. God = stærk, rimelig = blandet, dårlig = bekymrende.

DataminimeringGod

API-nyttelaster og lydinput behandles i RAM og kasseres straks, og annonce-sporing er strengt begrænset til specifikke landingssider.

TransparensMiddel

Politikken er klar på dataflows og opbevaring, men udelader fuldstændig enhver omtale af, hvorvidt brugerinput bruges til træning af AI-modeller.

Deling med tredjeparterGod

Deling er begrænset til essentielle underprocessorer og stærkt afgrænsede annonce-attribueringspixels, med en eksplicit erklæring om, at data aldrig sælges.

Internationale overførslerMiddel

Data er hostet i EU, men søgeforespørgsler går til Brave Search i USA med kun en privatlivspolitik angivet som sikkerhedsforanstaltning, hvilket er utilstrækkeligt i henhold til GDPR.

AI/modeltræningDårlig

Politikken er fuldstændig tavs om, hvorvidt brugerens chatindhold eller prompts bruges til at træne, finjustere eller forbedre AI-modeller, hvilket er en kritisk transparensfejl for en AI-udbyder.

BrugerrettighederGod

Standard GDPR-rettigheder er tydeligt opført med en svartid på én måned, og eksport af kontodata er eksplicit nævnt før sletning.

Vigtige fund

Bemærkelsesværdige klausuler, problemer eller gode praksisser (kritiske først)

Advarsel

Tavshed om AI-modeltræning

Politikken nævner 'Anonymiseret forskning og serviceforbedring' som et formål med databrug, men undlader fuldstændig at eksplicit angive, om brugerens chatindhold eller prompts bruges til at træne, finjustere eller forbedre AI-modeller, hvilket er et kritisk transparenskrav for AI-tjenester.

Advarsel

Utilstrækkelig sikkerhedsforanstaltning for USA-dataoverførsel

For underprocessoren Brave Search, der er beliggende i USA, angiver politikken 'Brave Search API Privacy Policy' som sikkerhedsforanstaltning. I henhold til GDPR er en tredjeparts privatlivspolitik ikke en gyldig juridisk mekanisme for internationale dataoverførsler; Standard Contractual Clauses (SCC'er) eller lignende mekanismer er påkrævede.

Info

Smal og gennemsigtig annonce-sporing

Politikken begrænser sporingscookies og datadeling med annoncepartnere (Google og Meta) udelukkende til specifikke landingssider og takkesider for besøgende, der ankommer via annoncer, og angiver eksplicit, at ingen andre personoplysninger eller browseraktivitet deles, hvilket er en meget privatlivsvenlig tilgang.

Info

Stærk flygtig databehandling

Politikken angiver eksplicit, at API-nyttelaster og lydinput til tale-til-tekst kun behandles i hukommelsen (RAM) og ikke gemmes permanent, hvilket demonstrerer stærk dataminimering for følsomme flygtige data.

Resumé til brugeren

Dine data forbliver i EU og er velbeskyttede, men du bør antage, at dine chat-prompts kan blive brugt til AI-forbedring, medmindre du afklarer det med virksomheden, da politikken helt undgår emnet.

Compliance-stilling

Stort set i overensstemmelse med Databeskyttelsesforordningen (GDPR), med klare brugerrettigheder, tilgængelig DPA og strenge kontrolforanstaltninger for underprocessorer, men den fejler med hensyn til eksplicit offentliggørelse af AI-træning og gyldige internationale overførselsmekanismer for USA-baserede underprocessorer.

EU-overførsler

Data er primært hostet i Frankrig, men søgeforespørgsler sendes til Brave Search i USA. Politikken angiver 'Brave Search API Privacy Policy' som sikkerhedsforanstaltning, hvilket juridisk er utilstrækkeligt i henhold til GDPR (Schrems II) uden Standard Contractual Clauses (SCC'er) eller en anden gyldig overførselsmekanisme.

Registrerede signaler

Specifikke datapunkter og praksisser identificeret i teksten

Indsamlede data
FornavnEfternavnValgfrit firmanavnE-mailadresseGodkendelsesidentifikatorerChatbesked-promptsChat-svarStemmeoptagelser (flygtige)Aggregerede energiforbrugsmålingerToken-forbrugstællingerFaktureringsmetadata
Behandlingsformål
Levering, vedligeholdelse og optimering af AI-tjenesterBrugergodkendelse og kontostyringFakturering og betalingsbehandlingKundesupport og teknisk bistandOverholdelse af juridiske forpligtelser og forebyggelse af svindelAnonymiseret forskning og serviceforbedringVisning af målinger for miljøpåvirkning
Deling med tredjeparter
Scaleway SAS (Primær cloud-infrastruktur)Mollie B.V. (Betalingsbehandling)Brave Search (Søgeindeks for GreenPT Search)Google (Kun annonce-attribuering på landingssider)Meta (Kun annonce-attribuering på landingssider)
Internationale overførsler
Data hostet udelukkende i EU-datacentre (Frankrig)Brave Search behandler søgeforespørgsler i USA
AI / Modeltræning
Politikken er tavs om AI-modeltræning

Bevisuddrag

Direkte citater fra politikken, der understøtter disse fund

API payloads are processed in-memory only and not stored

voice recordings for Speech-to-Text are processed in RAM and discarded immediately after transcription.

To advertising partners (Google and Meta), but only when you arrive at our website via their ads. In those cases, they learn that you visited a specific landing page and, if applicable, a thank-you page (only those two pages).

Safeguards: Brave Search API Privacy Policy

Mangler eller uklart

  • Eksplicit opt-in- eller opt-out-mekanisme for AI-modeltræning ved hjælp af brugerens chatdata
  • Gyldig GDPR-overførselsmekanisme (f.eks. Standard Contractual Clauses) for Brave Search i USA
  • Detaljer om, hvordan 'Anonymiseret forskning' udføres, og verifikation af, at anonymiseringen er uigenkaldelig

Spørgsmål at stille

  • Bruges chatindhold eller lydinput til at træne, finjustere eller forbedre dine AI-modeller, og hvis ja, hvordan kan brugere fravælge det?
  • Hvilken specifik juridisk mekanisme (f.eks. Standard Contractual Clauses) bruges til at godkende overførslen af søgeforespørgsler til Brave Search i USA?
  • Hvordan anonymiseres chatindhold præcist til 'Anonymiseret forskning og serviceforbedring', og kan I garantere, at det ikke kan genidentificeres?
Denne analyse er genereret af AI og er ikke juridisk rådgivning. Rådfør dig altid med en kvalificeret jurist ved compliance-beslutninger.

Del denne analyse

Alle med dette link kan se resultatet ovenfor.

Bygget af DentroChat

100 % europæisk AI-chat for alle

Chat med AI, arbejd med filer, generer billeder og søg på nettet. Data forbliver i Europa.

Infrastruktur hostet i EUTekst, filer, billeder og websøgningHurtig-, Tænk- og Kreativ-tilstandePrivatliv først som standardIngen data forlader Europa
Prøv gratis →
Se alle