eustella.com — 62/100 (Mittleres Datenschutzrisiko)
Zuletzt analysiert
AI Newsrooms Technology GmbH · eustella.com
Berichtsdetails
Mittleres Datenschutzrisikoeustella gibt starke Datenschutzversprechen — kein Datenverkauf, keine Weitergabe an Dritte, kein KI-Training mit Ihren Daten und die gesamte Verarbeitung bleibt in der EU — aber dies ist Marketingtext, keine verbindliche Datenschutzerklärung, und entscheidende Details zu Datenerhebung, Aufbewahrung, Unterauftragsverarbeitern und Nutzerrechten fehlen im bereitgestellten Text.
eustella positioniert sich als souveräne europäische Alternative zu US-amerikanischen KI-Assistenten mit wiederholten und spezifischen Zusagen zur exklusiven Datenverarbeitung in der EU, keinem Modell-Training mit Nutzerdaten und keiner Datenweitergabe. Der analysierte Text ist jedoch eine Landing Page und FAQ, nicht die tatsächliche Datenschutzerklärung oder die Nutzungsbedingungen. Die verlinkten Rechtsdokumente (Datenschutzerklärung, Unterauftragsverarbeiter, Servicebedingungen usw.) wurden nicht zur Überprüfung bereitgestellt. Dies schafft eine erhebliche Lücke zwischen den starken Marketingbehauptungen und den überprüfbaren rechtlichen Verpflichtungen. Wesentliche Details — welche Daten erhoben werden, wie lange sie aufbewahrt werden, welche Unterauftragsverarbeiter eingesetzt werden, wie Nutzerrechte ausgeübt werden und wie Agenten-Funktionen mit sensiblen Daten umgehen — bleiben undurchsichtig.
Kategoriebewertung
Aufschlüsselung der Richtlinie nach zentralen Compliance-Bereichen. Gut = stark, mittel = gemischt, schlecht = bedenklich.
Das FAQ erwähnt Funktionen wie 'privates Gedächtnis' und Agenten-Aufgaben, die inhärent umfangreiche Daten sammeln, aber ohne spezifische Angaben, welche Daten erhoben oder minimiert werden.
Die Marketingbehauptungen sind klar und spezifisch, aber die tatsächliche Datenschutzerklärung wurde nicht bereitgestellt; der Landing Page fehlen Details zu Aufbewahrungsfristen, Datenkategorien und Verarbeitungszwecken.
Es wird ausdrücklich erklärt, dass Daten niemals verkauft und niemals an Dritte weitergegeben werden, obwohl die Liste der Unterauftragsverarbeiter (verlinkt, aber nicht bereitgestellt) dies einschränken könnte.
Behauptet wiederholt, dass alle Daten in EU-Rechenzentren bleiben und keine Übermittlungen in die USA, China oder Drittländer erfolgen — eine starke souveräne Positionierung, wenn sie in der Praxis eingehalten wird.
Es wird ausdrücklich und wiederholt erklärt, dass Nutzerdaten nicht zum Trainieren von KI-Modellen verwendet werden, was einer klaren Opt-out-by-Default-Position entspricht.
Es existiert eine Seite für Löschanfragen, aber keine Informationen zu Auskunft, Datenübertragbarkeit, Berichtigung, Widerspruch oder wie andere DSGVO-Rechte über die Löschung hinaus ausgeübt werden können.
Wichtigste Befunde
Bemerkenswerte Klauseln, Probleme oder positive Praktiken (kritische zuerst)
Agenten-Funktionen verarbeiten hochsensible Datenkategorien ohne offenbarte Schutzmaßnahmen
eustella bietet Agenten für Finanzen ('Start investing with €50', 'Track my monthly spending', 'Demystify my tax return', 'Manage crypto-assets'), Gesundheit ('Fix my sleep routine', 'Build a skincare routine') und Rechtsangelegenheiten ('Explain a legal contract') an. Diese beinhalten besondere Kategorien oder hochsensible Daten nach DSGVO, aber es werden keine Informationen über erweiterte Schutzmaßnahmen, DSFA (Datenschutz-Folgenabschätzungen) oder spezifische Garantien für diese Verarbeitungstätigkeiten bereitgestellt.
Kein Inhalt der Datenschutzerklärung zur Überprüfung verfügbar
Die Seite verlinkt auf eine Datenschutzerklärung, Website-Datenschutzerklärung, Unterauftragsverarbeiter, Servicebedingungen und ein Trust Center, aber keines dieser Dokumente wurde bereitgestellt. Alle Datenschutzbewertungen basieren ausschließlich auf Marketingbehauptungen und FAQ-Antworten, nicht auf verbindlichem Rechtstext.
Starke Zusage zum Verzicht auf Training, aber nicht im überprüften Rechtstext
Das FAQ besagt, dass 'eustella Ihre Daten nicht zum Trainieren von Modellen verwendet' — eine kritische Datenschutzzusage. Dies erscheint jedoch im Marketing-/FAQ-Text und nicht in einer überprüften Datenschutzerklärung oder Nutzungsbedingungen. Die verbindliche rechtliche Zusage bleibt ungeprüft.
Behauptung keiner Datenweitergabe bedarf der Einschränkung durch Unterauftragsverarbeiter
Das FAQ behauptet, dass 'eustella Ihre Daten nicht an Dritte weitergibt', aber die Seite verlinkt auf eine Seite für Unterauftragsverarbeiter. Unterauftragsverarbeiter sind Dritte, die Daten im Auftrag des Verantwortlichen verarbeiten. Der offensichtliche Widerspruch zwischen 'keiner Weitergabe' und dem Vorhandensein von Unterauftragsverarbeitern bedarf der Klärung — die Liste der Unterauftragsverarbeiter wurde nicht zur Überprüfung bereitgestellt.
Behauptung der EU-exklusiven Datenverarbeitung ist stark, aber ungeprüft
Das FAQ besagt, dass 'alle Daten ausschließlich in europäischen Rechenzentren innerhalb der EU gespeichert und verarbeitet werden. Es werden keine Daten in die USA, China oder andere Drittländer übermittelt.' Dies ist eine starke Souveränitätsbehauptung, aber ohne Überprüfung der tatsächlichen Infrastrukturdetails und der Unterauftragsverarbeiterliste kann sie nicht verifiziert werden — insbesondere da Cloud-Anbieter oft Nicht-EU-Muttergesellschaften haben, die ausländischer Gerichtsbarkeit unterliegen.
Open-Weight-Modelle werden unabhängig vom Trainingsursprung ausgewählt
Das FAQ besagt, dass Modelle 'danach ausgewählt werden, dass sie die stärksten verfügbaren sind, unabhängig davon, wo sie trainiert wurden.' Das bedeutet, dass die Modelle selbst möglicherweise mit Daten trainiert wurden, die außerhalb der EU verarbeitet wurden, auch wenn die Inferenz in der EU läuft. Dies ist kein DSGVO-Verstoß, aber eine Nuance, die in der Souveränitätserzählung fehlt.
Fazit für Nutzer
eustellas Datenschutz-Story ist auf den ersten Blick überzeugend: EU-only-Hosting, kein Training mit Ihren Daten, kein Verkauf oder keine Weitergabe. Sie sollten jedoch die tatsächliche Datenschutzerklärung und die Liste der Unterauftragsverarbeiter lesen, bevor Sie ihm sensible Informationen anvertrauen, insbesondere angesichts der Agenten-Funktionen, die in Ihrem Namen in den Bereichen Finanzen, Reisen und persönliche Planung handeln.
Compliance-Posture
Die Marketingsprache ist stark an den DSGVO-Grundsätzen (Datenminimierung, Souveränität, keine Zweitverwendung) ausgerichtet, aber ohne die tatsächliche Datenschutzerklärung, den AVV (Auftragsverarbeitungsvertrag) und die Unterauftragsverarbeiter-Dokumentation kann die Konformität nicht überprüft werden. Die Existenz spezieller Seiten für Löschanfragen, Unterauftragsverarbeiter und ein Trust Center ist ermutigend, aber ohne Inhaltsprüfung unzureichend.
EU-Übermittlungen
eustella behauptet ausdrücklich, dass alle Daten ausschließlich in EU-Rechenzentren gespeichert und verarbeitet werden und keine Übermittlungen in die USA, China oder Drittländer erfolgen. Dies ist eine starke Behauptung, die, wenn sie zutrifft, die Notwendigkeit von Standardvertragsklauseln oder anderen Übermittlungssicherungsmaßnahmen entfallen lässt. Diese Behauptung wird jedoch im Marketingtext und nicht in einem überprüften Rechtsdokument gemacht, und die Liste der Unterauftragsverarbeiter (nicht bereitgestellt) könnte Infrastrukturanbieter mit Nicht-EU-Muttergesellschaften offenlegen.
Erkannte Signale
Konkrete Datenpunkte und Praktiken im Text identifiziert
Textbelege
Direkte Zitate aus der Richtlinie, die diese Befunde stützen
eustella does not sell your data. eustella does not share your data with third parties. eustella does not use your data to train models.
All data is stored and processed exclusively in European data centres within the EU. No data is transferred to the US, China, or any other third country.
eustella runs on open-weight AI models — selected for being the strongest available, regardless of where they were trained — hosted entirely on European infrastructure.
eustella owns the entire stack, so your data never leaves the EU.
Your requests are never routed through closed US APIs like OpenAI, Google, or Anthropic.
Fehlend oder unklar
- Tatsächlicher Text der Datenschutzerklärung nicht bereitgestellt
- Liste der Unterauftragsverarbeiter nicht bereitgestellt
- Datenaufbewahrungsfristen nicht angegeben
- Keine Details zu Cookie- oder Tracking-Praktiken
- Keine Kontaktdaten des Datenschutzbeauftragten bereitgestellt
- Keine Erwähnung einer DSFA für Hochrisikoverarbeitung
- Keine Details zur Ausübung von Nutzerrechten (Auskunft, Übertragbarkeit, Berichtigung, Widerspruch)
- Keine Details zu Verfahren bei Datenschutzverletzungen
- Keine Informationen zu Altersbeschränkungen oder Kinderdaten
- Keine Details zur Verarbeitung von Zahlungsdaten (Stripe usw.)
- Keine Details dazu, wie die Funktion 'privates Gedächtnis' Daten speichert und schützt
- Keine Details zur Datenverarbeitung der 'Soul'-Funktion
- Keine Informationen zu Zugriffsverfahren von Strafverfolgungsbehörden
Fragen zum Nachfragen
- Welche Unterauftragsverarbeiter verarbeiten Nutzerdaten, und ist einer von ihnen eine Tochtergesellschaft eines Nicht-EU-Unternehmens, das ausländischer Gerichtsbarkeit unterliegt (z. B. US-Cloud-Anbieter)?
- Welche spezifischen Datenkategorien werden von Agenten-Funktionen erhoben und aufbewahrt, die finanzielle, gesundheitliche und rechtliche Anfragen bearbeiten?
- Wurde eine Datenschutz-Folgenabschätzung für die Agenten-Funktionen durchgeführt, die sensible personenbezogene Daten verarbeiten?
- Wie lauten die Datenaufbewahrungsfristen für Chatverläufe, privates Gedächtnis und Ausgaben von Agenten-Aufgaben?
- Wie können Nutzer ihre DSGVO-Rechte auf Auskunft, Berichtigung, Datenübertragbarkeit und Widerspruch gegen die Verarbeitung ausüben — über die reine Löschung hinaus?
- Welche Schutzmaßnahmen verhindern, dass die Open-Weight-Modelle Nutzer-Prompts während der Inferenz auf europäischer Infrastruktur protokollieren oder exfiltrieren?
- Wie werden Zahlungsdaten verarbeitet — direkt oder über einen Zahlungsanbieter, und zu welchen Bedingungen?
- Was passiert mit den Nutzerdaten, wenn eustella von einem Nicht-EU-Unternehmen übernommen wird?
Diese Analyse teilen
Jeder mit diesem Link kann das Ergebnis oben einsehen.
Entwickelt von DentroChat
100 % europäischer KI-Chat für alle
Chatte mit KI, arbeite mit Dateien, generiere Bilder und suche im Web. Daten bleiben in Europa.
Weitere analysierte Datenschutzerklärungen
Alle anzeigenapp.klang.ai
62/100
Mittleres DatenschutzrisikoKlang AI erfasst potenziell sensible Audio- und Videoinhalte, teilt diese mit mehreren KI-Anbietern und behält sich das Recht vor, Ihre hochgeladenen Daten ohne Opt-out-Möglichkeit zur Verbesserung der eigenen Algorithmen zu nutzen — allerdings findet die meiste Verarbeitung in der EU statt, und es werden Vereinbarungen zur Datennichtspeicherung (Zero Data Retention) mit den KI-Unterauftragsverarbeitern durchgesetzt.
Bericht ansehen →cursor.com
62/100
Mittleres DatenschutzrisikoCursor (Anysphere) verspricht standardmäßig, Ihre Code-Eingaben nicht für das KI-Training zu verwenden, und verkauft Ihre Daten nicht, erfasst jedoch eine weitreichende Palette an persönlichen Nutzungsdaten, sendet diese mit vagen Übertragungssicherungen in die USA und lässt Schlüsseldetails wie Aufbewahrungsfristen und Rechtsgrundlagen offen.
Bericht ansehen →lhv.com
62/100
Mittleres DatenschutzrisikoLHV Bank erhebt eine umfassende Palette an persönlichen und finanziellen Daten, teilt sie weitreichend mit Betrugsvorbeugungsagenturen und Zahlungsintermediären und stützt sich schwer auf berechtigte Interessen für Marketing und Analysen – sie deckt jedoch DSGVO-Rechte ab und nutzt manuelle Überprüfungen für Profilierungsentscheidungen.
Bericht ansehen →cake.com
62/100
Mittleres DatenschutzrisikoCAKE.com bietet standardmäßige EU-Datenrechte und Übertragungssicherheiten, erhebt jedoch im Namen der Arbeitgeber, die als Datenverantwortliche für ihre Mitarbeiter fungieren, hochgradig invasive Arbeitsplatzüberwachungsdaten – wie Screenshots, Hintergrundstandort und App-Nutzung.
Bericht ansehen →