camocopy.com — 92/100 (Riesgo de privacidad bajo)

Último análisis

Ejecutar un nuevo análisis en otra política

Restoflix Sàrl.-s · camocopy.com

Detalles del informe

Riesgo de privacidad bajo

Camocopy es un asistente de IA muy respetuoso con la privacidad, con sede en Luxemburgo, que minimiza la recolección de datos, mantiene todos los datos en la UE y evita el seguimiento o la publicidad de terceros.

Camocopy demuestra un fuerte cumplimiento de la privacidad en la UE al limitar estrictamente la recolección de datos (por ejemplo, solo el correo electrónico para el registro, hashes de IP anonimizados), procesando todos los datos dentro de la UE y utilizando acuerdos de procesamiento de datos (DPA) con todos los procesadores (Hetzner, Scaleway, Nebius, Microsoft, AWS, Google). Evita las cookies de rendimiento/publicidad, el seguimiento de terceros y el intercambio innecesario de datos. Sin embargo, utiliza proveedores de modelos de IA no pertenecientes a la UE (OpenAI a través de Microsoft, Anthropic a través de AWS, Google) con Cláusulas Contractuales Tipo (SCC), y carece de opciones explícitas de exclusión para el entrenamiento de modelos de IA. Los derechos de los usuarios están claramente descritos y los períodos de conservación son limitados por su finalidad.

Último análisis
FuenteURL

Evaluación por categoría

Desglose de la política en las principales áreas de cumplimiento. Bueno = sólido, regular = mixto, deficiente = preocupante.

Minimización de datosBueno

Recopila solo datos esenciales (correo electrónico para el registro, hashes de IP anonimizados, metadatos del dispositivo/navegador) y evita el seguimiento o la elaboración de perfiles innecesarios.

TransparenciaBueno

La política es detallada, específica y explica claramente los tipos de datos, finalidades, bases legales y procesadores, aunque no aborda explícitamente las opciones de exclusión del entrenamiento de IA.

Compartición con tercerosBueno

Comparte datos solo con procesadores necesarios con sede en la UE (hosting, pagos, CDN) bajo DPA, sin evidencia de compartición para publicidad o análisis.

Transferencias internacionalesRegular

Los datos se mantienen en la UE por defecto, pero se utilizan subprocesadores no pertenecientes a la UE (por ejemplo, entidades de Microsoft/Google en EE. UU.) con SCC, lo que introduce un riesgo residual de transferencia.

Entrenamiento de IA/modelosMalo

No hay una declaración explícita sobre si los datos del usuario se utilizan para entrenar modelos de IA, ni se describe un mecanismo de exclusión.

Derechos del usuarioBueno

Todos los derechos del RGPD (acceso, rectificación, supresión, portabilidad, oposición, revocación del consentimiento) están claramente enumerados y son ejecutables a través de la configuración o el correo electrónico.

Hallazgos clave

Cláusulas destacadas, problemas o buenas prácticas detectadas (críticos primero)

Crítico

Falta de claridad sobre el entrenamiento de modelos de IA y las opciones de exclusión

La política no indica explícitamente si las interacciones del usuario con el asistente de IA (por ejemplo, registros de chat) se utilizan para entrenar los modelos de Camocopy o de terceros (OpenAI, Anthropic, Google). No se menciona ninguna opción de exclusión para el entrenamiento de IA, lo cual es una expectativa creciente bajo el RGPD (Art. 22, 6(1)(a)) y las orientaciones emergentes de la Ley de IA de la UE. Este es un vacío crítico para un servicio de IA centrado en la privacidad.

Advertencia

El uso de proveedores de modelos de IA no pertenecientes a la UE con SCC introduce riesgo de transferencia

Aunque el procesamiento principal ocurre en la UE, Camocopy utiliza Microsoft (Irlanda), AWS (Luxemburgo) y Google Cloud (Irlanda) como proveedores de modelos de IA, que pueden transferir datos a sus empresas matrices en EE. UU. (Microsoft Corporation, Google LLC) o subprocesadores. Las SCC están en vigor, pero esto no elimina el riesgo de acceso del gobierno de EE. UU. bajo leyes como FISA 702 o la CLOUD Act. La política no aclara si las indicaciones/respuestas del usuario se registran o se utilizan para el entrenamiento de modelos por parte de estos proveedores.

Advertencia

Los flujos de datos de los revendedores no son controlados por Camocopy

Camocopy enlaza a revendedores (Digistore24, Creem.io), pero afirma que 'nuestros servidores no transmiten datos a [ellos]'; en su lugar, los navegadores de los usuarios envían datos directamente. Esto significa que Camocopy no tiene control ni visibilidad sobre cómo estos revendedores procesan los datos, lo que podría crear vacíos de cumplimiento si los usuarios no son conscientes de que están saliendo del marco de privacidad de Camocopy.

Info

Fuerte minimización de datos y procesamiento exclusivo en la UE por defecto

Camocopy recopila solo datos esenciales (correo electrónico, hashes de IP anonimizados, metadatos del dispositivo/navegador) y afirma explícitamente que 'la información recopilada de los usuarios nunca sale de la UE'. Los proveedores de hosting (Hetzner, Scaleway, Nebius) y el CDN (Bunny.net) están todos en la UE, con DPA en vigor. Esto se alinea con los principios del RGPD de minimización de datos y limitación del almacenamiento (Art. 5(1)(c), (e)).

Info

No se utilizan cookies de rendimiento, publicidad o de terceros

Camocopy afirma explícitamente que no utiliza cookies de rendimiento, publicidad o de terceros, lo cual es una señal fuerte de privacidad. Solo se usan cookies propias estrictamente necesarias (por ejemplo, de sesión, idioma, tokens XSRF) con duraciones cortas (de 1 hora a 30 días).

Resumen para el usuario

Puedes confiar en Camocopy con tus datos: recopila muy poca información, la mantiene en la UE y no la vende ni la comparte para publicidad. Pero si te preocupa el entrenamiento de modelos de IA o los subprocesadores no pertenecientes a la UE, pregúntales directamente por los detalles.

Postura de cumplimiento

Fuerte cumplimiento del RGPD (Reglamento General de Protección de Datos) con bases legales claras, DPA y procesamiento exclusivo en la UE, pero la dependencia de SCC para subprocesadores no pertenecientes a la UE (por ejemplo, Microsoft Corporation, Google LLC) introduce un riesgo residual. No hay evidencia de incumplimiento, pero la transparencia podría mejorar en cuanto a las opciones de exclusión del entrenamiento de IA y las cadenas de subprocesadores.

Transferencias en la UE

Los datos se procesan principalmente en la UE, pero las transferencias a subprocesadores no pertenecientes a la UE (por ejemplo, Microsoft Corporation, Google LLC, Anthropic) se realizan bajo SCC. Esto cumple con los requisitos del RGPD, pero conlleva un riesgo inherente debido al posible acceso del gobierno de EE. UU. (por ejemplo, FISA 702).

Señales detectadas

Datos y prácticas específicas identificadas en el texto

Datos recopilados
Dirección de correo electrónicoNombreInformación de pagoHash de dirección IP anonimizadaTipo de navegadorIdioma y versión del software del navegadorTipo de plataformaTipo de dispositivoSistema operativoURL de referenciaFecha y hora de accesoCódigo de paísSolicitudes de contactoMetadatosDatos de comunicaciónDatos contractualesDatos de contactoDatos de acceso al sitio web
Finalidades del tratamiento
Proporcionar un sitio web y servicios funcionalesCumplir contratos (por ejemplo, provisión de software)Medidas precontractualesCumplimiento de obligaciones legalesIntereses legítimos (por ejemplo, seguridad, prevención de fraude)Localización (visualización del idioma)Entrega de boletines informativosGestión de sesionesProtección contra falsificación de solicitudes entre sitios (CSRF)Inferencia de modelos de IA (interfaz de chat)Hosting e infraestructura
Cesión a terceros
Datos compartidos con proveedores de hosting con sede en la UE (Hetzner, Scaleway, Nebius) bajo DPADatos compartidos con proveedores de servicios de pago bajo DPADatos compartidos con proveedores de modelos de IA (Microsoft, AWS, Google Cloud) bajo DPA con SCC para subprocesadores no pertenecientes a la UEDatos compartidos con el proveedor de CDN (Bunny.net) bajo DPADatos compartidos con el servicio de boletines (Brevo/Sendinblue) bajo DPALos datos pueden ser accedidos por tribunales, juzgados o autoridades de supervisión
Transferencias internacionales
Datos procesados en la UE por defectoLas transferencias a subprocesadores no pertenecientes a la UE (por ejemplo, Microsoft Corporation, Google LLC, Anthropic) se realizan bajo SCCNo se realizan transferencias a terceros países sin SCC o decisiones de adecuación
IA / Entrenamiento de modelos
No hay una declaración explícita sobre si los datos del usuario se utilizan para el entrenamiento de modelos de IANo se describe ningún mecanismo de exclusión para el entrenamiento de IA

Fragmentos de evidencia

Citas directas de la política que respaldan estos hallazgos

The privacy of the application's users is a top priority. As a European company based in Luxembourg, we place great emphasis on adhering to strict data protection guidelines and ensure that users' personal data is not misused and that the information collected from users never leaves the EU.

We only collect and use personal data of our users to the extent necessary for providing a functional website, as well as our content and services.

We only engage companies based in the EU as partners for our services, ensuring that your data never leaves the EU.

The Data Processing Addendum (DPA) incorporates the EU Standard Contractual Clauses (SCC) and thus provides sufficient guarantees within the meaning of Art. 46 et seq. GDPR. The SCCs apply in particular to data transfers to affiliated companies or sub-processors outside the EU/EEA, such as Microsoft Corporation in the USA.

Our website does not use performance cookies. Our website does not use advertising cookies. Our website does not use third-party cookies.

Texts and data exchanged via the chat interface with the AI assistant are processed by AI models hosted on these servers.

Ausente o poco claro

  • Confirmación explícita de que las indicaciones/respuestas del usuario NO se utilizan para entrenar los modelos de IA de Camocopy o de terceros
  • Mecanismo de exclusión para el entrenamiento de modelos de IA (si es aplicable)
  • Detalles sobre los períodos de conservación de datos para los registros de chat y los datos de interacción con la IA
  • Aclaración sobre si Microsoft/AWS/Google registran o retienen las indicaciones/respuestas del usuario para sus propios fines
  • Lista de subprocesadores para proveedores de modelos de IA (por ejemplo, cadena completa de subprocesadores para Microsoft, AWS, Google)
  • Explicación de cómo se generan los hashes de direcciones IP anonimizadas y si pueden ser reidentificados
  • Evaluación de impacto de protección de datos (DPIA) para actividades de procesamiento de IA

Preguntas que hacer

  • ¿Camocopy o alguno de sus proveedores de modelos de IA (Microsoft, AWS, Google) utilizan las indicaciones, respuestas u otros datos de interacción del usuario para entrenar o mejorar modelos de IA? Si es así, ¿cómo pueden los usuarios excluirse?
  • ¿Puede proporcionar una lista completa de todos los subprocesadores involucrados en la inferencia de modelos de IA, incluyendo sus ubicaciones y los mecanismos legales (por ejemplo, SCC, adecuación) utilizados para las transferencias?
  • ¿Cuál es el período de conservación para los registros de chat y otros datos generados a través del uso del asistente de IA? ¿Se eliminan estos registros después de una sesión o se retienen por un período específico?
  • ¿Cómo se generan los hashes de direcciones IP anonimizadas y existe algún riesgo de reidentificación?
  • ¿Microsoft, AWS o Google retienen o registran las indicaciones/respuestas del usuario para sus propios fines (por ejemplo, mejora de modelos, auditoría)? Si es así, ¿bajo qué base legal y por cuánto tiempo?
  • ¿Camocopy ha realizado una Evaluación de Impacto de Protección de Datos (DPIA) para sus actividades de procesamiento de IA, y puede compartir los resultados o un resumen?
  • ¿Existen circunstancias bajo las cuales Camocopy compartiría datos del usuario con entidades no pertenecientes a la UE fuera del marco de SCC (por ejemplo, para solicitudes legales)?
Este análisis lo genera la IA y no constituye asesoramiento legal. Consulta siempre a un profesional jurídico cualificado para decisiones de cumplimiento.

Compartir este análisis

Cualquiera con este enlace puede ver el resultado anterior.

Creado por DentroChat

Chat de IA 100 % europeo para todos

Chatea con la IA, trabaja con archivos, genera imágenes y busca en la web. Los datos permanecen en Europa.

Infraestructura alojada en la UETexto, archivos, imágenes y búsqueda webModos Rápido, Reflexión y CreativoPrivacidad por defectoNingún dato sale de Europa
Probar gratis →
Ver todas