greenpt.com — 82/100 (Geringes Datenschutzrisiko)
Zuletzt analysiert
GreenPT BV · greenpt.ai
Berichtsdetails
Geringes DatenschutzrisikoGreenPT bietet eine starke EU-Datensouveränität und minimales Tracking, aber die Richtlinie ist verdächtig still darüber, ob Ihre Chat-Daten für das Training von KI-Modellen verwendet werden, und sie verlässt sich auf eine schwache Schutzmaßnahme für US-basierte Suchübertragungen.
GreenPT BV zeigt ein starkes Engagement für die EU-Datensouveränität, hostet Daten in Frankreich mit erneuerbarer Energie und bietet robuste Sicherheitszertifizierungen. Die Datenminimierung ist bei der Verarbeitung von API-Nutzdaten und Audioeingaben erkennbar, die im RAM verarbeitet und nicht dauerhaft gespeichert werden. Die Richtlinie enthält jedoch eine kritische Unklarheit hinsichtlich des Trainings von KI-Modellen und einen unzureichenden Rechtsmechanismus für die Übertragung von Suchdaten in die USA über Brave Search.
Kategoriebewertung
Aufschlüsselung der Richtlinie nach zentralen Compliance-Bereichen. Gut = stark, mittel = gemischt, schlecht = bedenklich.
API-Nutzdaten und Audioeingaben werden im RAM verarbeitet und sofort verworfen, und Ad-Tracking ist streng auf bestimmte Landing-Pages beschränkt.
Die Richtlinie ist bei Datenflüssen und Aufbewahrung klar, erwähnt aber überhaupt nicht, ob Nutzereingaben für das Training von KI-Modellen verwendet werden.
Die Weitergabe ist auf wesentliche Unterauftragsverarbeiter und stark begrenzte Ad-Attributions-Pixel beschränkt, mit der ausdrücklichen Erklärung, dass Daten niemals verkauft werden.
Daten werden in der EU gehostet, aber Suchanfragen gehen an Brave Search in den USA, wobei nur eine Datenschutzrichtlinie als Schutzmaßnahme aufgeführt ist, was nach der DSGVO unzureichend ist.
Die Richtlinie schweigt vollständig dazu, ob Nutzer-Chat-Inhalte oder Prompts für das Training, die Feinabstimmung oder die Verbesserung von KI-Modellen verwendet werden, was ein kritischer Transparenzmangel für einen KI-Anbieter ist.
Standard-DSGVO-Rechte sind mit einer Reaktionszeit von einem Monat klar aufgeführt, und der Export von Kontodaten wird vor der Löschung ausdrücklich erwähnt.
Wichtigste Befunde
Bemerkenswerte Klauseln, Probleme oder positive Praktiken (kritische zuerst)
Schweigen zum KI-Modell-Training
Die Richtlinie erwähnt 'Anonymisierte Forschung und Dienstverbesserung' als Zweck der Datennutzung, unterlässt es aber vollständig, ausdrücklich zu stating, ob Nutzer-Chat-Inhalte oder Prompts für das Training, die Feinabstimmung oder die Verbesserung von KI-Modellen verwendet werden, was eine kritische Transparenzanforderung für KI-Dienste ist.
Unzureichende Schutzmaßnahme für US-Datenübermittlung
Für den in den USA befindlichen Unterauftragsverarbeiter Brave Search listet die Richtlinie die 'Brave Search API Privacy Policy' als Schutzmaßnahme auf. Nach der DSGVO ist eine Datenschutzrichtlinie eines Dritten kein gültiger Rechtsmechanismus für internationale Datenübermittlungen; Standardvertragsklauseln (SCCs) oder ähnliche Mechanismen sind erforderlich.
Eingegrenztes und transparentes Ad-Tracking
Die Richtlinie beschränkt Tracking-Cookies und die Datenfreigabe mit Werbepartnern (Google und Meta) ausschließlich auf bestimmte Landing- und Dankesseiten für Besucher, die über Anzeigen kommen, und erklärt ausdrücklich, dass keine anderen persönlichen Daten oder Surfaktivitäten geteilt werden, was ein sehr datenschutzfreundlicher Ansatz ist.
Starke flüchtige Datenverarbeitung
Die Richtlinie gibt ausdrücklich an, dass API-Nutzdaten und Audioeingaben für Sprache-zu-Text ausschließlich im Arbeitsspeicher (RAM) verarbeitet und nicht dauerhaft gespeichert werden, was eine starke Datenminimierung für sensible flüchtige Daten demonstriert.
Fazit für Nutzer
Ihre Daten bleiben in der EU und sind gut geschützt, aber Sie sollten davon ausgehen, dass Ihre Chat-Prompts für KI-Verbesserungen verwendet werden könnten, es sei denn, Sie klären dies mit dem Unternehmen, da die Richtlinie das Thema völlig vermeidet.
Compliance-Posture
Weitgehend konform mit der DSGVO, mit klaren Nutzerrechten, Verfügbarkeit eines Auftragsverarbeitungsvertrags (AVV) und strengen Kontrollen für Unterauftragsverarbeiter, weist jedoch Lücken bei expliziten Offenlegungen zum KI-Training und gültigen internationalen Übertragungsmechanismen für US-Unterauftragsverarbeiter auf.
EU-Übermittlungen
Die Daten werden primär in Frankreich gehostet, aber Suchanfragen werden an Brave Search in den USA gesendet. Die Richtlinie listet die 'Brave Search API Privacy Policy' als Schutzmaßnahme auf, was nach der DSGVO (Schrems II) rechtlich unzureichend ist, ohne Standardvertragsklauseln (SCCs) oder einen anderen gültigen Übertragungsmechanismus.
Erkannte Signale
Konkrete Datenpunkte und Praktiken im Text identifiziert
Textbelege
Direkte Zitate aus der Richtlinie, die diese Befunde stützen
API payloads are processed in-memory only and not stored
voice recordings for Speech-to-Text are processed in RAM and discarded immediately after transcription.
To advertising partners (Google and Meta), but only when you arrive at our website via their ads. In those cases, they learn that you visited a specific landing page and, if applicable, a thank-you page (only those two pages).
Safeguards: Brave Search API Privacy Policy
Fehlend oder unklar
- Expliziter Opt-in- oder Opt-out-Mechanismus für das KI-Modell-Training mit Nutzer-Chat-Daten
- Gültiger DSGVO-Übertragungsmechanismus (z. B. Standardvertragsklauseln) für Brave Search in den USA
- Details dazu, wie 'Anonymisierte Forschung' durchgeführt wird und Überprüfung, dass die Anonymisierung irreversibel ist
Fragen zum Nachfragen
- Werden Chat-Inhalte oder Audioeingaben für das Training, die Feinabstimmung oder die Verbesserung Ihrer KI-Modelle verwendet, und wenn ja, wie können Nutzer sich dagegen entscheiden?
- Welcher spezifische Rechtsmechanismus (z. B. Standardvertragsklauseln) wird verwendet, um die Übermittlung von Suchanfragen an Brave Search in den USA zu autorisieren?
- Wie genau werden Chat-Inhalte für 'Anonymisierte Forschung und Dienstverbesserung' anonymisiert, und können Sie garantieren, dass sie nicht re-identifiziert werden können?
Diese Analyse teilen
Jeder mit diesem Link kann das Ergebnis oben einsehen.
Entwickelt von DentroChat
100 % europäischer KI-Chat für alle
Chatte mit KI, arbeite mit Dateien, generiere Bilder und suche im Web. Daten bleiben in Europa.
Weitere analysierte Datenschutzerklärungen
Alle anzeigenduckduckgo.com
82/100
Geringes DatenschutzrisikoDuckDuckGo hält sein Versprechen des Nicht-Trackings für die Kernsuche und das Browsen ein, aber seine wachsenden optionalen Funktionen (Duck.ai, Sync & Backup) und die Microsoft-Werbepartnerschaft führen Datenflüsse ein, die in der Richtlinie nicht vollständig erklärt werden, insbesondere in Bezug auf KI-Training und Schutzmaßnahmen bei internationalen Übermittlungen.
Bericht ansehen →berlin.de
80/100
Geringes DatenschutzrisikoDie Datenschutzerklärung der Berliner Senatskanzlei ist grundsätzlich stark, verwendet eine Zwei-Klick-Lösung für Drittanbieter-Medien und anonymisiert IPs, obwohl sie für einige Subunternehmer außerhalb des EWR auf Standardvertragsklauseln vertraut und Klarheit bezüglich KI-Trainings fehlt.
Bericht ansehen →kolsetu.com
85/100
Geringes DatenschutzrisikoKolsetu respektiert grundsätzlich die EU-Datenschutzvorschriften, sammelt jedoch zu viele Nutzungsdaten, hat keinen öffentlich benannten Datenschutzbeauftragten (DSB) und liefert nur begrenzte Details zu einigen internationalen Datenübermittlungen.
Bericht ansehen →europealternatives.com
78/100
Geringes DatenschutzrisikoEurope Alternatives ist ein datenschutzfreundliches Verzeichnis, das fast keine personenbezogenen Daten erfasst. Durch das Klicken auf Partnerlinks können Ihre Daten jedoch an Dritte weitergegeben werden – einschließlich potenziell außerhalb der EU –, ohne dass klare Schutzmaßnahmen beschrieben werden.
Bericht ansehen →