camocopy.com — 92/100 (Riesgo de privacidad bajo)
Último análisis
Restoflix Sàrl.-s · camocopy.com
Detalles del informe
Riesgo de privacidad bajoCamocopy es un asistente de IA muy respetuoso con la privacidad, con sede en Luxemburgo, que minimiza la recolección de datos, mantiene todos los datos en la UE y evita el seguimiento o la publicidad de terceros.
Camocopy demuestra un fuerte cumplimiento de la privacidad en la UE al limitar estrictamente la recolección de datos (por ejemplo, solo el correo electrónico para el registro, hashes de IP anonimizados), procesando todos los datos dentro de la UE y utilizando acuerdos de procesamiento de datos (DPA) con todos los procesadores (Hetzner, Scaleway, Nebius, Microsoft, AWS, Google). Evita las cookies de rendimiento/publicidad, el seguimiento de terceros y el intercambio innecesario de datos. Sin embargo, utiliza proveedores de modelos de IA no pertenecientes a la UE (OpenAI a través de Microsoft, Anthropic a través de AWS, Google) con Cláusulas Contractuales Tipo (SCC), y carece de opciones explícitas de exclusión para el entrenamiento de modelos de IA. Los derechos de los usuarios están claramente descritos y los períodos de conservación son limitados por su finalidad.
Evaluación por categoría
Desglose de la política en las principales áreas de cumplimiento. Bueno = sólido, regular = mixto, deficiente = preocupante.
Recopila solo datos esenciales (correo electrónico para el registro, hashes de IP anonimizados, metadatos del dispositivo/navegador) y evita el seguimiento o la elaboración de perfiles innecesarios.
La política es detallada, específica y explica claramente los tipos de datos, finalidades, bases legales y procesadores, aunque no aborda explícitamente las opciones de exclusión del entrenamiento de IA.
Comparte datos solo con procesadores necesarios con sede en la UE (hosting, pagos, CDN) bajo DPA, sin evidencia de compartición para publicidad o análisis.
Los datos se mantienen en la UE por defecto, pero se utilizan subprocesadores no pertenecientes a la UE (por ejemplo, entidades de Microsoft/Google en EE. UU.) con SCC, lo que introduce un riesgo residual de transferencia.
No hay una declaración explícita sobre si los datos del usuario se utilizan para entrenar modelos de IA, ni se describe un mecanismo de exclusión.
Todos los derechos del RGPD (acceso, rectificación, supresión, portabilidad, oposición, revocación del consentimiento) están claramente enumerados y son ejecutables a través de la configuración o el correo electrónico.
Hallazgos clave
Cláusulas destacadas, problemas o buenas prácticas detectadas (críticos primero)
Falta de claridad sobre el entrenamiento de modelos de IA y las opciones de exclusión
La política no indica explícitamente si las interacciones del usuario con el asistente de IA (por ejemplo, registros de chat) se utilizan para entrenar los modelos de Camocopy o de terceros (OpenAI, Anthropic, Google). No se menciona ninguna opción de exclusión para el entrenamiento de IA, lo cual es una expectativa creciente bajo el RGPD (Art. 22, 6(1)(a)) y las orientaciones emergentes de la Ley de IA de la UE. Este es un vacío crítico para un servicio de IA centrado en la privacidad.
El uso de proveedores de modelos de IA no pertenecientes a la UE con SCC introduce riesgo de transferencia
Aunque el procesamiento principal ocurre en la UE, Camocopy utiliza Microsoft (Irlanda), AWS (Luxemburgo) y Google Cloud (Irlanda) como proveedores de modelos de IA, que pueden transferir datos a sus empresas matrices en EE. UU. (Microsoft Corporation, Google LLC) o subprocesadores. Las SCC están en vigor, pero esto no elimina el riesgo de acceso del gobierno de EE. UU. bajo leyes como FISA 702 o la CLOUD Act. La política no aclara si las indicaciones/respuestas del usuario se registran o se utilizan para el entrenamiento de modelos por parte de estos proveedores.
Los flujos de datos de los revendedores no son controlados por Camocopy
Camocopy enlaza a revendedores (Digistore24, Creem.io), pero afirma que 'nuestros servidores no transmiten datos a [ellos]'; en su lugar, los navegadores de los usuarios envían datos directamente. Esto significa que Camocopy no tiene control ni visibilidad sobre cómo estos revendedores procesan los datos, lo que podría crear vacíos de cumplimiento si los usuarios no son conscientes de que están saliendo del marco de privacidad de Camocopy.
Fuerte minimización de datos y procesamiento exclusivo en la UE por defecto
Camocopy recopila solo datos esenciales (correo electrónico, hashes de IP anonimizados, metadatos del dispositivo/navegador) y afirma explícitamente que 'la información recopilada de los usuarios nunca sale de la UE'. Los proveedores de hosting (Hetzner, Scaleway, Nebius) y el CDN (Bunny.net) están todos en la UE, con DPA en vigor. Esto se alinea con los principios del RGPD de minimización de datos y limitación del almacenamiento (Art. 5(1)(c), (e)).
No se utilizan cookies de rendimiento, publicidad o de terceros
Camocopy afirma explícitamente que no utiliza cookies de rendimiento, publicidad o de terceros, lo cual es una señal fuerte de privacidad. Solo se usan cookies propias estrictamente necesarias (por ejemplo, de sesión, idioma, tokens XSRF) con duraciones cortas (de 1 hora a 30 días).
Resumen para el usuario
Puedes confiar en Camocopy con tus datos: recopila muy poca información, la mantiene en la UE y no la vende ni la comparte para publicidad. Pero si te preocupa el entrenamiento de modelos de IA o los subprocesadores no pertenecientes a la UE, pregúntales directamente por los detalles.
Postura de cumplimiento
Fuerte cumplimiento del RGPD (Reglamento General de Protección de Datos) con bases legales claras, DPA y procesamiento exclusivo en la UE, pero la dependencia de SCC para subprocesadores no pertenecientes a la UE (por ejemplo, Microsoft Corporation, Google LLC) introduce un riesgo residual. No hay evidencia de incumplimiento, pero la transparencia podría mejorar en cuanto a las opciones de exclusión del entrenamiento de IA y las cadenas de subprocesadores.
Transferencias en la UE
Los datos se procesan principalmente en la UE, pero las transferencias a subprocesadores no pertenecientes a la UE (por ejemplo, Microsoft Corporation, Google LLC, Anthropic) se realizan bajo SCC. Esto cumple con los requisitos del RGPD, pero conlleva un riesgo inherente debido al posible acceso del gobierno de EE. UU. (por ejemplo, FISA 702).
Señales detectadas
Datos y prácticas específicas identificadas en el texto
Fragmentos de evidencia
Citas directas de la política que respaldan estos hallazgos
The privacy of the application's users is a top priority. As a European company based in Luxembourg, we place great emphasis on adhering to strict data protection guidelines and ensure that users' personal data is not misused and that the information collected from users never leaves the EU.
We only collect and use personal data of our users to the extent necessary for providing a functional website, as well as our content and services.
We only engage companies based in the EU as partners for our services, ensuring that your data never leaves the EU.
The Data Processing Addendum (DPA) incorporates the EU Standard Contractual Clauses (SCC) and thus provides sufficient guarantees within the meaning of Art. 46 et seq. GDPR. The SCCs apply in particular to data transfers to affiliated companies or sub-processors outside the EU/EEA, such as Microsoft Corporation in the USA.
Our website does not use performance cookies. Our website does not use advertising cookies. Our website does not use third-party cookies.
Texts and data exchanged via the chat interface with the AI assistant are processed by AI models hosted on these servers.
Ausente o poco claro
- Confirmación explícita de que las indicaciones/respuestas del usuario NO se utilizan para entrenar los modelos de IA de Camocopy o de terceros
- Mecanismo de exclusión para el entrenamiento de modelos de IA (si es aplicable)
- Detalles sobre los períodos de conservación de datos para los registros de chat y los datos de interacción con la IA
- Aclaración sobre si Microsoft/AWS/Google registran o retienen las indicaciones/respuestas del usuario para sus propios fines
- Lista de subprocesadores para proveedores de modelos de IA (por ejemplo, cadena completa de subprocesadores para Microsoft, AWS, Google)
- Explicación de cómo se generan los hashes de direcciones IP anonimizadas y si pueden ser reidentificados
- Evaluación de impacto de protección de datos (DPIA) para actividades de procesamiento de IA
Preguntas que hacer
- ¿Camocopy o alguno de sus proveedores de modelos de IA (Microsoft, AWS, Google) utilizan las indicaciones, respuestas u otros datos de interacción del usuario para entrenar o mejorar modelos de IA? Si es así, ¿cómo pueden los usuarios excluirse?
- ¿Puede proporcionar una lista completa de todos los subprocesadores involucrados en la inferencia de modelos de IA, incluyendo sus ubicaciones y los mecanismos legales (por ejemplo, SCC, adecuación) utilizados para las transferencias?
- ¿Cuál es el período de conservación para los registros de chat y otros datos generados a través del uso del asistente de IA? ¿Se eliminan estos registros después de una sesión o se retienen por un período específico?
- ¿Cómo se generan los hashes de direcciones IP anonimizadas y existe algún riesgo de reidentificación?
- ¿Microsoft, AWS o Google retienen o registran las indicaciones/respuestas del usuario para sus propios fines (por ejemplo, mejora de modelos, auditoría)? Si es así, ¿bajo qué base legal y por cuánto tiempo?
- ¿Camocopy ha realizado una Evaluación de Impacto de Protección de Datos (DPIA) para sus actividades de procesamiento de IA, y puede compartir los resultados o un resumen?
- ¿Existen circunstancias bajo las cuales Camocopy compartiría datos del usuario con entidades no pertenecientes a la UE fuera del marco de SCC (por ejemplo, para solicitudes legales)?
Compartir este análisis
Cualquiera con este enlace puede ver el resultado anterior.
Creado por DentroChat
Chat de IA 100 % europeo para todos
Chatea con la IA, trabaja con archivos, genera imágenes y busca en la web. Los datos permanecen en Europa.
Otras políticas de privacidad analizadas
Ver todasstartpage.com
90/100
Riesgo de privacidad bajoStartpage ofrece una privacidad excepcional por diseño, recopilando prácticamente ningún dato personal y rechazando explícitamente el seguimiento, la elaboración de perfiles y el registro de búsquedas, aunque existen flujos menores de datos hacia proveedores de publicidad y análisis de terceros.
Ver informe →eualternative.eu
94/100
Riesgo de privacidad bajoEl sitio web EU Alternative de Nineties Engineering OÜ es un modelo de privacidad por diseño, ya que recopila casi ningún dato personal, evita todo rastreo y mantiene todo alojado exclusivamente en la UE.
Ver informe →gdprchat.eu
88/100
Riesgo de privacidad bajoGDPRchat ofrece una privacidad excepcionalmente fuerte centrada en la UE sin seguimiento y con controles de datos de autoservicio, pero los usuarios deben ser conscientes de que los prompts de imagen pueden ser utilizados para el entrenamiento de IA por un proveedor externo.
Ver informe →proton.me
88/100
Riesgo de privacidad bajoProton ofrece una fuerte privacidad por defecto con cifrado de extremo a extremo, recopilación mínima de datos y sin seguimiento publicitario, aunque algunos datos de usuario fluyen a procesadores con sede en EE. UU. para soporte y pagos.
Ver informe →