gdprchat.eu — 88/100 (Χαμηλός κίνδυνος απορρήτου)
Τελευταία ανάλυση
FRITS AI ApS · gdprchat.eu
Λεπτομέρειες αναφοράς
Χαμηλός κίνδυνος απορρήτουΤο GDPRchat προσφέρει εξαιρετικά ισχυρή προστασία απορρήτου με επίκεντρο την ΕΕ, χωρίς παρακολούθηση και με στοιχεία ελέγχου δεδομένων αυτοεξυπηρέτησης, αλλά οι χρήστες θα πρέπει να γνωρίζουν ότι τα prompts εικόνων ενδέχεται να χρησιμοποιηθούν για εκπαίδευση τεχνητής νοημοσύνης από έναν τρίτο πάροχο.
Η FRITS AI ApS επιδεικνύει ισχυρή δέσμευση στην προστασία δεδομένων της ΕΕ, διατηρώντας σχεδόν όλη την επεξεργασία εντός της ΕΕ και απορρίπτοντας ρητά τα αναλυτικά στοιχεία και την παρακολούθηση. Ωστόσο, η εξαίρεση για τα prompts παραγωγής εικόνων, τα οποία αποστέλλονται στην Black Forest Labs χωρίς Σύμβαση Επεξεργασίας Δεδομένων και ενδέχεται να χρησιμοποιηθούν για εκπαίδευση, αποτελεί ένα αξιοσημείωτο κενό σε μια κατά τα άλλα αρχιτεκτονική με προτεραιότητα το απόρρητο. Η πολιτική είναι εξαιρετικά διαφανής όσον αφορά τις ροές δεδομένων, τους υποεπεξεργαστές και τα τεχνικά μέτρα προστασίας, όπως το PII Lock που είναι ενεργοποιημένο από προεπιλογή.
Αξιολόγηση ανά κατηγορία
Ανάλυση της πολιτικής σε βασικούς τομείς συμμόρφωσης. Καλό = ισχυρό, μέτριο = μικτό, κακό = ανησυχητικό.
Η πολιτική απορρίπτει ρητά τα αναλυτικά στοιχεία και την παρακολούθηση και χρησιμοποιεί από προεπιλογή την απόκρυψη ΑΔΠΦ από την πλευρά του πελάτη πριν τη μετάδοση.
Παρέχεται εξαιρετική λεπτομέρεια σχετικά με τη χρήση cookie, τους σκοπούς επεξεργασίας διευθύνσεων IP και τους συγκεκριμένους ρόλους και τοποθεσίες των υποεπεξεργαστών.
Ενώ οι περισσότεροι υποεπεξεργαστές εδρεύουν στην ΕΕ και απαγορεύεται η εκπαίδευση, τα prompts εικόνων κοινοποιούνται στην Black Forest Labs χωρίς ΣΕΔ (DPA) και ενδέχεται να χρησιμοποιηθούν για εκπαίδευση.
Τα δεδομένα διατηρούνται σχεδόν εξ ολοκλήρου εντός της ΕΕ, με μόνο μεταφορές προς τις ΗΠΑ που καλύπτονται από το DPF για προαιρετικό OAuth και πληρωμές App Store.
Τα δεδομένα συνομιλίας προστατεύονται από την εκπαίδευση μέσω ΣΕΔ, αλλά τα prompts παραγωγής εικόνων εξαιρούνται ρητά από αυτή τη δέσμευση μη εκπαίδευσης.
Η πολιτική περιγράφει ξεκάθαρα τα δικαιώματα του ΓΚΠΔ, παρέχει διαγραφή αυτοεξυπηρέτησης και εξαγωγή JSON και παραθέτει την κύρια εποπτική αρχή.
Βασικά ευρήματα
Σημαντικές ρήτρες, ζητήματα ή θετικές πρακτικές (κρίσιμα πρώτα)
Εξαίρεση Εκπαίδευσης Παραγωγής Εικόνων
Τα prompts παραγωγής εικόνων αποστέλλονται στην Black Forest Labs χωρίς Σύμβαση Επεξεργασίας Δεδομένων, πράγμα που σημαίνει ότι αυτός ο πάροχος μπορεί να χρησιμοποιήσει τα δεδομένα που εισάγουν οι χρήστες για την εκπαίδευση μοντέλων τεχνητής νοημοσύνης. Αυτό έρχεται σε αντίθεση με τη δέσμευση μη εκπαίδευσης που ισχύει για τα δεδομένα συνομιλίας και αποτελεί ένα σημαντικό κενό στην προστασία δεδομένων για αυτό το συγκεκριμένο χαρακτηριστικό.
Μακρά Διατήρηση Διευθύνσεων IP στα Αρχεία Καταγραφής Ελέγχου
Οι διευθύνσεις IP και τα αναγνωριστικά περιηγητή που συνδέονται με γεγονότα λογαριασμού σχετικά με την ασφάλεια διατηρούνται για 24 μήνες ακόμα και μετά τη διαγραφή του λογαριασμού, βασιζόμενα στο άρθρο 17(3)(ε) του ΓΚΠΔ. Αυτή είναι μια αξιοσημείωτα μεγάλη περίοδος διατήρησης για δεδομένα IP, τα οποία η πολιτική ταξινομεί ως προσωπικά δεδομένα.
Ισχυρή Ελαχιστοποίηση Δεδομένων και Χωρίς Παρακολούθηση
Η υπηρεσία επιδεικνύει ισχυρή ελαχιστοποίηση δεδομένων αποφεύγοντας όλα τα αναλυτικά στοιχεία τρίτων, την παρακολούθηση και τη διαφήμιση, και χρησιμοποιώντας από προεπιλογή μια λειτουργία απόκρυψης ΑΔΠΦ από την πλευρά του πελάτη (PII Lock) που εμποδίζει τα ευαίσθητα δεδομένα να φύγουν από τον περιηγητή.
Επεξεργασία Δεδομένων Μόνο στην ΕΕ
Η επεξεργασία δεδομένων περιορίζεται σχεδόν εξ ολοκλήρου στην ΕΕ (Γερμανία, Γαλλία, Κάτω Χώρες), με μόνο ελάχιστες μεταφορές σε παρόχους των ΗΠΑ (Apple, Google, Microsoft) που καλύπτονται από το Πλαίσιο Απορρήτου Δεδομένων ΕΕ-ΗΠΑ για OAuth και πληρωμές App Store.
Περίληψη για τον χρήστη
Αυτή είναι μια υπηρεσία που σέβεται σε μεγάλο βαθμό το απόρρητο, διατηρεί τα δεδομένα σας στην ΕΕ και δεν σας παρακολουθεί, αλλά αποφύγετε τη μεταφόρτωση ευαίσθητων προσωπικών δεδομένων στα prompts παραγωγής εικόνων, καθώς ο πάροχος αυτός μπορεί να τα χρησιμοποιήσει για την εκπαίδευση τεχνητής νοημοσύνης.
Στάση συμμόρφωσης
Προεκτική και υψηλής συμμόρφωσης. Ο υπεύθυνος επεξεργασίας υπερβαίνει τις ελάχιστες απαιτήσεις του ΓΚΠΔ (GDPR) σε αρκετούς τομείς (π.χ. εφαρμόζοντας όριο ηλικίας 16 ετών σε όλη την ΕΕ, προεπιλεγμένη απόκρυψη ΑΔΠΦ, κανένα cookie παρακολούθησης), αλλά φέρει έναν συγκεκριμένο κίνδυνο όσον αφορά την έλλειψη ΣΕΔ (DPA) με έναν υποεπεξεργαστή.
Μεταφορές ΕΕ
Εξαιρετική. Η υπηρεσία έχει σχεδιαστεί ρητά ώστε να διατηρεί τα δεδομένα εντός της ΕΕ (Γερμανία, Γαλλία, Κάτω Χώρες). Μόνο ελάχιστες, προαιρετικές αλληλεπιδράσεις (OAuth με τεχνολογικούς κολοσσούς των ΗΠΑ, πληρωμές iOS) πυροδοτούν μεταφορές στις ΗΠΑ, οι οποίες καλύπτονται από το Πλαίσιο Απορρήτου Δεδομένων ΕΕ-ΗΠΑ.
Εντοπισμένα σήματα
Συγκεκριμένα δεδομένα και πρακτικές που εντοπίστηκαν στο κείμενο
Αποσπάσματα αποδείξεων
Απευθείας αποσπάσματα από την πολιτική που υποστηρίζουν αυτά τα ευρήματα
Black Forest Labs' standard FLUX API Service Terms (§2(b)) grant them a perpetual licence over inputs and outputs and state that they may use them to train and improve their AI models... Image prompts are the one part of GDPRchat not covered by our no-training commitment.
Records of security-relevant account events, including the IP address and browser identifier they came from (see section 3.3), are kept for 24 months and then deleted.
GDPRchat does not use any third-party analytics, tracking, or advertising services.
PII Lock is on by default. If a piece of special category data slips through, you can delete the conversation immediately...
Λείπει ή ασαφές
- Δεν γίνεται ρητή αναφορά στην Εκτίμηση Αντίκτυπου Προστασίας Δεδομένων (ΕΑΠΔ/DPIA)
- Δεν υπάρχουν λεπτομέρειες σχετικά με τις συγκεκριμένες κατηγορίες δεδομένων που κοινοποιούνται στην Black Forest Labs πέρα από τα 'prompts εικόνων'
- Δεν γίνεται αναφορά στην αυτοματοποιημένη λήψη αποφάσεων με νομικά αποτελέσματα (αν και αρνείται ρητά για τη δημιουργία προφίλ)
Ερωτήσεις προς υποβολή
- Ποιο είναι το χρονοδιάγραμμα για την οριστικοποίηση μιας εταιρικής συμφωνίας με την Black Forest Labs που αποκλείει την εκπαίδευση σε prompts εικόνων και θα ειδοποιηθούν οι χρήστες εάν αυτή η κατάσταση αλλάξει;
- Έχει τεκμηριωθεί εκτίμηση αναλογικότητας για να δικαιολογηθεί η συγκεκριμένη περίοδος διατήρησης 24 μηνών για τις διευθύνσεις IP στο αρχείο καταγραφής ελέγχου ασφαλείας, αντί για ένα μικρότερο χρονικό διάστημα;
- Πώς αντιμετωπίζει η λειτουργία PII Lock από την πλευρά του πελάτη τα μη δομημένα δεδομένα ειδικής κατηγορίας (π.χ. λεπτομερείς ιατρικές αφηγήσεις) που δεν ταιριάζουν με τυπικά αναγνωριστικά όπως ονόματα ή IBAN;
Κοινοποίηση αυτής της ανάλυσης
Οποιοσδήποτε με αυτόν τον σύνδεσμο μπορεί να δει το αποτέλεσμα παραπάνω.
Δημιουργήθηκε από το DentroChat
100% ευρωπαϊκό AI chat για όλους
Συνομιλήστε με AI, εργαστείτε με αρχεία, δημιουργήστε εικόνες και αναζητήστε στο διαδίκτυο. Τα δεδομένα παραμένουν στην Ευρώπη.
Άλλες πολιτικές απορρήτου που αναλύθηκαν
Προβολή όλωνproton.me
88/100
Χαμηλός κίνδυνος απορρήτουProton offers strong privacy by default with end-to-end encryption, minimal data collection, and no ad tracking, though some user data does flow to US-based processors for support and payments.
Προβολή αναφοράς →startpage.com
90/100
Χαμηλός κίνδυνος απορρήτουΗ Startpage προσφέρει εξαιρετικό απόρρητο εκ σχεδιασμού, συλλέγοντας σχεδόν καθόλου προσωπικά δεδομένα και απορρίπτοντας ρητά την παρακολούθηση, τη δημιουργία προφίλ και την καταγραφή αναζητήσεων, αν και υπάρχουν μικρές ροές δεδομένων προς τρίτους παρόχους διαφημίσεων και αναλυτικών στοιχείων.
Προβολή αναφοράς →kolsetu.com
85/100
Χαμηλός κίνδυνος απορρήτουKolsetu generally respects EU privacy rules, but it over‑collects usage data, lacks a public DPO, and provides limited detail on some international transfers.
Προβολή αναφοράς →greenpt.com
82/100
Χαμηλός κίνδυνος απορρήτουΤο GreenPT προσφέρει ισχυρή κυριαρχία δεδομένων στην ΕΕ και ελάχιστη παρακολούθηση, αλλά η πολιτική του αποκρύπτει ύποπτα αν τα δεδομένα συνομιλίας σας χρησιμοποιούνται για την εκπαίδευση μοντέλων τεχνητής νοημοσύνης (AI) και βασίζεται σε μια αδύναμη εγγύηση για τις μεταφορές αναζήτησης με έδρα τις ΗΠΑ.
Προβολή αναφοράς →