greenpt.com — 82/100 (Lav privatlivsrisiko)
Sidst analyseret
GreenPT BV · greenpt.ai
Rapportdetaljer
Lav privatlivsrisikoGreenPT tilbyder stærk EU-datasuverænitet og minimal sporing, men deres politik er mistænkeligt tavs om, hvorvidt dine chatdata bruges til at træne AI-modeller, og de er afhængige af en svag sikkerhedsforanstaltning for USA-baserede søgeoverførsler.
GreenPT BV demonstrerer en stærk forpligtelse til EU-datasuverænitet, hoster data i Frankrig med vedvarende energi og tilbyder robuste sikkerhedscertificeringer. Dataminimering er tydelig i håndteringen af API-nyttelaster og lydinput, som behandles i RAM og ikke gemmes permanent. Politikken indeholder dog en kritisk tvetydighed vedrørende træning af AI-modeller og en utilstrækkelig juridisk mekanisme til overførsel af søgedata til USA via Brave Search.
Vurdering pr. kategori
Opdeling af politikken på vigtige compliance-områder. God = stærk, rimelig = blandet, dårlig = bekymrende.
API-nyttelaster og lydinput behandles i RAM og kasseres straks, og annonce-sporing er strengt begrænset til specifikke landingssider.
Politikken er klar på dataflows og opbevaring, men udelader fuldstændig enhver omtale af, hvorvidt brugerinput bruges til træning af AI-modeller.
Deling er begrænset til essentielle underprocessorer og stærkt afgrænsede annonce-attribueringspixels, med en eksplicit erklæring om, at data aldrig sælges.
Data er hostet i EU, men søgeforespørgsler går til Brave Search i USA med kun en privatlivspolitik angivet som sikkerhedsforanstaltning, hvilket er utilstrækkeligt i henhold til GDPR.
Politikken er fuldstændig tavs om, hvorvidt brugerens chatindhold eller prompts bruges til at træne, finjustere eller forbedre AI-modeller, hvilket er en kritisk transparensfejl for en AI-udbyder.
Standard GDPR-rettigheder er tydeligt opført med en svartid på én måned, og eksport af kontodata er eksplicit nævnt før sletning.
Vigtige fund
Bemærkelsesværdige klausuler, problemer eller gode praksisser (kritiske først)
Tavshed om AI-modeltræning
Politikken nævner 'Anonymiseret forskning og serviceforbedring' som et formål med databrug, men undlader fuldstændig at eksplicit angive, om brugerens chatindhold eller prompts bruges til at træne, finjustere eller forbedre AI-modeller, hvilket er et kritisk transparenskrav for AI-tjenester.
Utilstrækkelig sikkerhedsforanstaltning for USA-dataoverførsel
For underprocessoren Brave Search, der er beliggende i USA, angiver politikken 'Brave Search API Privacy Policy' som sikkerhedsforanstaltning. I henhold til GDPR er en tredjeparts privatlivspolitik ikke en gyldig juridisk mekanisme for internationale dataoverførsler; Standard Contractual Clauses (SCC'er) eller lignende mekanismer er påkrævede.
Smal og gennemsigtig annonce-sporing
Politikken begrænser sporingscookies og datadeling med annoncepartnere (Google og Meta) udelukkende til specifikke landingssider og takkesider for besøgende, der ankommer via annoncer, og angiver eksplicit, at ingen andre personoplysninger eller browseraktivitet deles, hvilket er en meget privatlivsvenlig tilgang.
Stærk flygtig databehandling
Politikken angiver eksplicit, at API-nyttelaster og lydinput til tale-til-tekst kun behandles i hukommelsen (RAM) og ikke gemmes permanent, hvilket demonstrerer stærk dataminimering for følsomme flygtige data.
Resumé til brugeren
Dine data forbliver i EU og er velbeskyttede, men du bør antage, at dine chat-prompts kan blive brugt til AI-forbedring, medmindre du afklarer det med virksomheden, da politikken helt undgår emnet.
Compliance-stilling
Stort set i overensstemmelse med Databeskyttelsesforordningen (GDPR), med klare brugerrettigheder, tilgængelig DPA og strenge kontrolforanstaltninger for underprocessorer, men den fejler med hensyn til eksplicit offentliggørelse af AI-træning og gyldige internationale overførselsmekanismer for USA-baserede underprocessorer.
EU-overførsler
Data er primært hostet i Frankrig, men søgeforespørgsler sendes til Brave Search i USA. Politikken angiver 'Brave Search API Privacy Policy' som sikkerhedsforanstaltning, hvilket juridisk er utilstrækkeligt i henhold til GDPR (Schrems II) uden Standard Contractual Clauses (SCC'er) eller en anden gyldig overførselsmekanisme.
Registrerede signaler
Specifikke datapunkter og praksisser identificeret i teksten
Bevisuddrag
Direkte citater fra politikken, der understøtter disse fund
API payloads are processed in-memory only and not stored
voice recordings for Speech-to-Text are processed in RAM and discarded immediately after transcription.
To advertising partners (Google and Meta), but only when you arrive at our website via their ads. In those cases, they learn that you visited a specific landing page and, if applicable, a thank-you page (only those two pages).
Safeguards: Brave Search API Privacy Policy
Mangler eller uklart
- Eksplicit opt-in- eller opt-out-mekanisme for AI-modeltræning ved hjælp af brugerens chatdata
- Gyldig GDPR-overførselsmekanisme (f.eks. Standard Contractual Clauses) for Brave Search i USA
- Detaljer om, hvordan 'Anonymiseret forskning' udføres, og verifikation af, at anonymiseringen er uigenkaldelig
Spørgsmål at stille
- Bruges chatindhold eller lydinput til at træne, finjustere eller forbedre dine AI-modeller, og hvis ja, hvordan kan brugere fravælge det?
- Hvilken specifik juridisk mekanisme (f.eks. Standard Contractual Clauses) bruges til at godkende overførslen af søgeforespørgsler til Brave Search i USA?
- Hvordan anonymiseres chatindhold præcist til 'Anonymiseret forskning og serviceforbedring', og kan I garantere, at det ikke kan genidentificeres?
Del denne analyse
Alle med dette link kan se resultatet ovenfor.
Bygget af DentroChat
100 % europæisk AI-chat for alle
Chat med AI, arbejd med filer, generer billeder og søg på nettet. Data forbliver i Europa.
Andre analyserede privatlivspolitikker
Se alleduckduckgo.com
82/100
Lav privatlivsrisikoDuckDuckGo lever sit løfte om ingen sporing for kerne-søgning og browsing, men dets voksende valgfrie funktioner (Duck.ai, Sync & Backup) og Microsoft-annoncepartnerskabet introducerer datastrømme, som politikken ikke fuldt ud forklarer, især omkring AI-træning og sikkerhedsforanstaltninger ved internationale overførsler.
Se rapport →berlin.de
80/100
Lav privatlivsrisikoBerlin Senatskanslis privatlivspolitik er generelt stærk og bruger to-klik-samtykke til tredjepartsmedier og anonymisering af IP'er, selvom den er afhængig af standardkontraktbestemmelser for visse underdatabehandlere uden for EØS og mangler klarhed om AI-træning.
Se rapport →kolsetu.com
85/100
Lav privatlivsrisikoKolsetu respekterer generelt EU's privatlivsregler, men indsamler for meget brugsdata, mangler en offentlig DPO og giver begrænsede detaljer om visse internationale overførsler.
Se rapport →europealternatives.com
78/100
Lav privatlivsrisikoEurope Alternatives er et privatlivsvenligt katalog, der indsamler næsten ingen personoplysninger, men ved at klikke på partnerlinks kan dine data sendes til tredjeparter – herunder potentielt uden for EU – uden at der beskrives klare sikkerhedsforanstaltninger.
Se rapport →