camocopy.com — 92/100 (Χαμηλός κίνδυνος απορρήτου)
Τελευταία ανάλυση
Restoflix Sàrl.-s · camocopy.com
Λεπτομέρειες αναφοράς
Χαμηλός κίνδυνος απορρήτουΤο Camocopy είναι ένας βοηθός AI με υψηλή προστασία απορρήτου από το Λουξεμβούργο, ο οποίος ελαχιστοποιεί τη συλλογή δεδομένων, διατηρεί όλα τα δεδομένα στην ΕΕ και αποφεύγει την παρακολούθηση ή τη διαφήμιση από τρίτους.
Το Camocopy παρουσιάζει ισχυρή συμμόρφωση με τον ΓΚΠΔ (GDPR) περιορίζοντας αυστηρά τη συλλογή δεδομένων (π.χ., μόνο email για εγγραφή, κρυπτογραφημένες κατακερματισμένες διευθύνσεις IP), επεξεργαζόμενο όλα τα δεδομένα εντός της ΕΕ και χρησιμοποιώντας Συμφωνίες Επεξεργασίας Δεδομένων (DPAs) με όλους τους επεξεργαστές (Hetzner, Scaleway, Nebius, Microsoft, AWS, Google). Αποφεύγει τα cookies απόδοσης/διαφήμισης, την παρακολούθηση από τρίτους και την περιττή κοινοποίηση δεδομένων. Ωστόσο, χρησιμοποιεί παρόχους μοντέλων AI εκτός ΕΕ (OpenAI μέσω Microsoft, Anthropic μέσω AWS, Google) με Τυποποιημένες Συμβατικές Ρήτρες (SCCs), και δεν υπάρχει ρητή δυνατότητα αποχώρησης από την εκπαίδευση μοντέλων AI. Τα δικαιώματα των χρηστών περιγράφονται σαφώς, και οι περίοδοι διατήρησης είναι περιορισμένες ανά σκοπό.
Αξιολόγηση ανά κατηγορία
Ανάλυση της πολιτικής σε βασικούς τομείς συμμόρφωσης. Καλό = ισχυρό, μέτριο = μικτό, κακό = ανησυχητικό.
Συλλέγει μόνο τα απαραίτητα δεδομένα (email για εγγραφή, κρυπτογραφημένες κατακερματισμένες διευθύνσεις IP, μεταδεδομένα συσκευής/προγράμματος περιήγησης) και αποφεύγει την περιττή παρακολούθηση ή δημιουργία προφίλ.
Η πολιτική είναι λεπτομερής, συγκεκριμένη και εξηγεί σαφώς τους τύπους δεδομένων, τους σκοπούς, τις νομικές βάσεις και τους επεξεργαστές, αν και οι δυνατότητες αποχώρησης από την εκπαίδευση AI δεν αναφέρονται ρητά.
Κοινοποιεί δεδομένα μόνο με τους απαραίτητους επεξεργαστές με βάση την ΕΕ (φιλοξενία, πληρωμές, CDN) υπό Συμφωνίες Επεξεργασίας Δεδομένων (DPAs), χωρίς ενδείξεις κοινοποίησης για διαφήμιση ή ανάλυση.
Τα δεδομένα παραμένουν στην ΕΕ εξ ορισμού, αλλά χρησιμοποιούνται υπο-επεξεργαστές εκτός ΕΕ (π.χ., οντότητες των ΗΠΑ της Microsoft/Google) με Τυποποιημένες Συμβατικές Ρήτρες (SCCs), εισάγοντας υπολειπόμενο κίνδυνο μεταφοράς.
Δεν υπάρχει ρητή δήλωση σχετικά με το εάν τα δεδομένα των χρηστών χρησιμοποιούνται για την εκπαίδευση μοντέλων AI, ούτε περιγράφεται κάποιος μηχανισμός αποχώρησης.
Όλα τα δικαιώματα του ΓΚΠΔ (πρόσβαση, διόρθωση, διαγραφή, μεταφορτότητα, αντίρρηση, ανάκληση συγκατάθεσης) αναφέρονται σαφώς και είναι εφαρμόσιμα μέσω ρυθμίσεων ή email.
Βασικά ευρήματα
Σημαντικές ρήτρες, ζητήματα ή θετικές πρακτικές (κρίσιμα πρώτα)
Έλλειψη σαφήνειας σχετικά με την εκπαίδευση μοντέλων AI και τις δυνατότητες αποχώρησης
Η πολιτική δεν δηλώνει ρητά εάν οι αλληλεπιδράσεις των χρηστών με τον βοηθό AI (π.χ., αρχεία συνομιλίας) χρησιμοποιούνται για την εκπαίδευση των μοντέλων του Camocopy ή τρίτων (OpenAI, Anthropic, Google). Δεν υπάρχει αναφορά σε δυνατότητα αποχώρησης από την εκπαίδευση AI, κάτι που αποτελεί αυξανόμενη προσδοκία βάσει του ΓΚΠΔ (GDPR) (Άρθρο 22, 6(1)(a)) και των κατευθυντήριων γραμμών του νέου νόμου της ΕΕ για την AI. Αυτό αποτελεί κρίσιμο κενό για μια υπηρεσία AI με προσανατολισμό στην προστασία του απορρήτου.
Η χρήση παρόχων μοντέλων AI εκτός ΕΕ με Τυποποιημένες Συμβατικές Ρήτρες (SCCs) εισάγει κίνδυνο μεταφοράς
Ενώ η πρωτογενής επεξεργασία πραγματοποιείται στην ΕΕ, το Camocopy χρησιμοποιεί τη Microsoft (Ιρλανδία), την AWS (Λουξεμβούργο) και το Google Cloud (Ιρλανδία) ως παρόχους μοντέλων AI, οι οποίοι ενδέχεται να μεταφέρουν δεδομένα στις μητρικές εταιρείες τους στις ΗΠΑ (Microsoft Corporation, Google LLC) ή στους υπο-επεξεργαστές τους. Οι Τυποποιημένες Συμβατικές Ρήτρες (SCCs) βρίσκονται σε ισχύ, αλλά αυτό δεν εξαλείφει τον κίνδυνο πρόσβασης από την κυβέρνηση των ΗΠΑ βάσει νόμων όπως ο FISA 702 ή ο CLOUD Act. Η πολιτική δεν διευκρινίζει εάν οι ερωτήσεις/απαντήσεις των χρηστών καταγράφονται ή χρησιμοποιούνται για εκπαίδευση μοντέλων από αυτούς τους παρόχους.
Οι ροές δεδομένων των πωλητών δεν ελέγχονται από το Camocopy
Το Camocopy συνδέεται με πωλητές (Digistore24, Creem.io), αλλά δηλώνει ότι 'οι διακομιστές μας δεν μεταδίδουν δεδομένα σε [αυτούς]'; αντίθετα, τα προγράμματα περιήγησης των χρηστών στέλνουν δεδομένα απευθείας. Αυτό σημαίνει ότι το Camocopy δεν έχει έλεγχο ούτε ορατότητα στον τρόπο με τον οποίο αυτοί οι πωλητές επεξεργάζονται τα δεδομένα, κάτι που θα μπορούσε να δημιουργήσει κενά συμμόρφωσης εάν οι χρήστες δεν γνωρίζουν ότι εγκαταλείπουν το πλαίσιο προστασίας του απορρήτου του Camocopy.
Ισχυρή ελαχιστοποίηση δεδομένων και επεξεργασία μόνο στην ΕΕ εξ ορισμού
Το Camocopy συλλέγει μόνο τα απαραίτητα δεδομένα (email, κρυπτογραφημένες κατακερματισμένες διευθύνσεις IP, μεταδεδομένα συσκευής/προγράμματος περιήγησης) και δηλώνει ρητά ότι 'οι πληροφορίες που συλλέγονται από τους χρήστες δεν φεύγουν ποτέ από την ΕΕ.' Οι πάροχοι φιλοξενίας (Hetzner, Scaleway, Nebius) και το CDN (Bunny.net) βρίσκονται όλοι στην ΕΕ, με Συμφωνίες Επεξεργασίας Δεδομένων (DPAs) σε ισχύ. Αυτό ευθυγραμμίζεται με τις αρχές του ΓΚΠΔ (GDPR) για την ελαχιστοποίηση των δεδομένων και τον περιορισμό της αποθήκευσης (Άρθρο 5(1)(c), (e)).
Δεν χρησιμοποιούνται cookies απόδοσης, διαφήμισης ή τρίτων
Το Camocopy δηλώνει ρητά ότι δεν χρησιμοποιεί cookies απόδοσης, διαφήμισης ή τρίτων, κάτι που αποτελεί ισχυρό σήμα προστασίας του απορρήτου. Χρησιμοποιούνται μόνο απολύτως απαραίτητα cookies πρώτου μέρους (π.χ., συνεδρία, γλώσσα, διακριτικά XSRF), με σύντομη διάρκεια (από 1 ώρα έως 30 ημέρες).
Περίληψη για τον χρήστη
Μπορείτε να εμπιστευτείτε το Camocopy με τα δεδομένα σας: συλλέγει πολύ λίγα, τα διατηρεί στην ΕΕ και δεν τα πουλάει ή τα μοιράζεται για διαφήμιση. Αλλά αν ανησυχείτε για την εκπαίδευση μοντέλων AI ή τους υπο-επεξεργαστές εκτός ΕΕ, ζητήστε άμεσα λεπτομέρειες.
Στάση συμμόρφωσης
Ισχυρή συμμόρφωση με τον ΓΚΠΔ (GDPR) με σαφείς νομικές βάσεις, Συμφωνίες Επεξεργασίας Δεδομένων (DPAs) και επεξεργασία μόνο στην ΕΕ, αλλά η εξάρτηση από Τυποποιημένες Συμβατικές Ρήτρες (SCCs) για υπο-επεξεργαστές εκτός ΕΕ (π.χ., Microsoft Corporation, Google LLC) εισάγει υπολειπόμενο κίνδυνο. Δεν υπάρχουν ενδείξεις μη συμμόρφωσης, αλλά η διαφάνεια θα μπορούσε να βελτιωθεί όσον αφορά τις δυνατότητες αποχώρησης από την εκπαίδευση AI και τις αλυσίδες υπο-επεξεργαστών.
Μεταφορές ΕΕ
Τα δεδομένα επεξεργάζονται κυρίως στην ΕΕ, αλλά οι μεταφορές σε υπο-επεξεργαστές εκτός ΕΕ (π.χ., Microsoft Corporation, Google LLC, Anthropic) πραγματοποιούνται υπό Τυποποιημένες Συμβατικές Ρήτρες (SCCs). Αυτό ικανοποιεί τις απαιτήσεις του ΓΚΠΔ (GDPR), αλλά ενέχει εγγενή κίνδυνο λόγω πιθανής πρόσβασης από την κυβέρνηση των ΗΠΑ (π.χ., FISA 702).
Εντοπισμένα σήματα
Συγκεκριμένα δεδομένα και πρακτικές που εντοπίστηκαν στο κείμενο
Αποσπάσματα αποδείξεων
Απευθείας αποσπάσματα από την πολιτική που υποστηρίζουν αυτά τα ευρήματα
The privacy of the application's users is a top priority. As a European company based in Luxembourg, we place great emphasis on adhering to strict data protection guidelines and ensure that users' personal data is not misused and that the information collected from users never leaves the EU.
We only collect and use personal data of our users to the extent necessary for providing a functional website, as well as our content and services.
We only engage companies based in the EU as partners for our services, ensuring that your data never leaves the EU.
The Data Processing Addendum (DPA) incorporates the EU Standard Contractual Clauses (SCC) and thus provides sufficient guarantees within the meaning of Art. 46 et seq. GDPR. The SCCs apply in particular to data transfers to affiliated companies or sub-processors outside the EU/EEA, such as Microsoft Corporation in the USA.
Our website does not use performance cookies. Our website does not use advertising cookies. Our website does not use third-party cookies.
Texts and data exchanged via the chat interface with the AI assistant are processed by AI models hosted on these servers.
Λείπει ή ασαφές
- Ρητή επιβεβαίωση ότι οι ερωτήσεις/απαντήσεις των χρηστών ΔΕΝ χρησιμοποιούνται για την εκπαίδευση των μοντέλων AI του Camocopy ή τρίτων
- Μηχανισμός αποχώρησης από την εκπαίδευση μοντέλων AI (εάν ισχύει)
- Λεπτομέρειες σχετικά με τις περιόδους διατήρησης δεδομένων για τα αρχεία συνομιλίας και τα δεδομένα αλληλεπίδρασης με το AI
- Διευκρίνιση σχετικά με το εάν η Microsoft/AWS/Google καταγράφουν ή διατηρούν τις ερωτήσεις/απαντήσεις των χρηστών για τους δικούς τους σκοπούς
- Λίστα υπο-επεξεργαστών για τους παρόχους μοντέλων AI (π.χ., πλήρης αλυσίδα υπο-επεξεργαστών για Microsoft, AWS, Google)
- Εξήγηση σχετικά με τον τρόπο δημιουργίας των κρυπτογραφημένων κατακερματισμών διευθύνσεων IP και εάν μπορούν να επαναποκτηθούν
- Αξιολόγηση Επιπτώσεων στην Προστασία Δεδομένων (DPIA) για τις δραστηριότητες επεξεργασίας AI
Ερωτήσεις προς υποβολή
- Χρησιμοποιεί το Camocopy ή κάποιος από τους παρόχους μοντέλων AI του (Microsoft, AWS, Google) τις ερωτήσεις, τις απαντήσεις ή άλλα δεδομένα αλληλεπίδρασης των χρηστών για την εκπαίδευση ή βελτίωση μοντέλων AI; Αν ναι, πώς μπορούν οι χρήστες να αποχωρήσουν;
- Μπορείτε να παρέχετε μια πλήρη λίστα όλων των υπο-επεξεργαστών που εμπλέκονται στη συμπερασματολογία μοντέλων AI, συμπεριλαμβανομένων των τοποθεσιών τους και των νομικών μηχανισμών (π.χ., Τυποποιημένες Συμβατικές Ρήτρες, αποφάσεις επάρκειας) που χρησιμοποιούνται για τις μεταφορές;
- Ποια είναι η περίοδος διατήρησης για τα αρχεία συνομιλίας και άλλα δεδομένα που δημιουργούνται μέσω της χρήσης του βοηθού AI; Διαγράφονται αυτά τα αρχεία μετά από μια συνεδρία ή διατηρούνται για μια συγκεκριμένη περίοδο;
- Πώς δημιουργούνται οι κρυπτογραφημένοι κατακερματισμοί διευθύνσεων IP, και υπάρχει κάποιος κίνδυνος επαναπόκτησης;
- Διατηρούν ή καταγράφουν η Microsoft, η AWS ή η Google τις ερωτήσεις/απαντήσεις των χρηστών για τους δικούς τους σκοπούς (π.χ., βελτίωση μοντέλων, έλεγχος); Αν ναι, υπό ποια νομική βάση και για πόσο διάστημα;
- Έχει πραγματοποιήσει το Camocopy μια Αξιολόγηση Επιπτώσεων στην Προστασία Δεδομένων (DPIA) για τις δραστηριότητες επεξεργασίας AI, και μπορείτε να μοιραστείτε τα αποτελέσματα ή μια περίληψη;
- Υπάρχουν περιπτώσεις στις οποίες το Camocopy θα μοιραζόταν δεδομένα χρηστών με οντότητες εκτός ΕΕ εκτός του πλαισίου των Τυποποιημένων Συμβατικών Ρήτρων (SCCs) (π.χ., για νομικά αιτήματα);
Κοινοποίηση αυτής της ανάλυσης
Οποιοσδήποτε με αυτόν τον σύνδεσμο μπορεί να δει το αποτέλεσμα παραπάνω.
Δημιουργήθηκε από το DentroChat
100% ευρωπαϊκό AI chat για όλους
Συνομιλήστε με AI, εργαστείτε με αρχεία, δημιουργήστε εικόνες και αναζητήστε στο διαδίκτυο. Τα δεδομένα παραμένουν στην Ευρώπη.
Άλλες πολιτικές απορρήτου που αναλύθηκαν
Προβολή όλωνstartpage.com
90/100
Χαμηλός κίνδυνος απορρήτουΗ Startpage προσφέρει εξαιρετικό απόρρητο εκ σχεδιασμού, συλλέγοντας σχεδόν καθόλου προσωπικά δεδομένα και απορρίπτοντας ρητά την παρακολούθηση, τη δημιουργία προφίλ και την καταγραφή αναζητήσεων, αν και υπάρχουν μικρές ροές δεδομένων προς τρίτους παρόχους διαφημίσεων και αναλυτικών στοιχείων.
Προβολή αναφοράς →eualternative.eu
94/100
Χαμηλός κίνδυνος απορρήτουΟ ιστότοπος EU Alternative της Nineties Engineering OÜ αποτελεί πρότυπο προστασίας της ιδιωτικής ζωής εκ σχεδιασμού (privacy-by-design), συλλέγοντας σχεδόν καθόλου προσωπικά δεδομένα, αποφεύγοντας κάθε παρακολούθηση και διατηρώντας τα πάντα φιλοξενούμενο αποκλειστικά στην ΕΕ.
Προβολή αναφοράς →gdprchat.eu
88/100
Χαμηλός κίνδυνος απορρήτουΤο GDPRchat προσφέρει εξαιρετικά ισχυρή προστασία απορρήτου με επίκεντρο την ΕΕ, χωρίς παρακολούθηση και με στοιχεία ελέγχου δεδομένων αυτοεξυπηρέτησης, αλλά οι χρήστες θα πρέπει να γνωρίζουν ότι τα prompts εικόνων ενδέχεται να χρησιμοποιηθούν για εκπαίδευση τεχνητής νοημοσύνης από έναν τρίτο πάροχο.
Προβολή αναφοράς →proton.me
88/100
Χαμηλός κίνδυνος απορρήτουΑυτή η σύνοψη μεταφράζεται…
Προβολή αναφοράς →