dentro.chat — 97/100 (Riesgo de privacidad bajo)
Último análisis
Detalles del informe
Riesgo de privacidad bajoUna de las políticas de privacidad más sólidas en el espacio de chat de IA: alojada completamente en la UE, lista de subprocesadores transparente, sin entrenamiento de IA con datos de usuarios y sin proveedores con sede en EE. UU.
La política de privacidad de DentroChat es excepcionalmente transparente y orientada a la privacidad. La empresa publica una lista detallada de subprocesadores que nombra a cada proveedor, su propósito y ubicación. Los 10 subprocesadores de terceros están basados en la UE o Suiza (decisión de adecuación de la UE). La infraestructura está autoalojada en Hetzner en Alemania con copias de seguridad cifradas en Scaleway en Francia. El procesamiento de IA es gestionado por Mistral (Francia), Nebius (Países Bajos) e Infomaniak (Suiza). Los datos de los usuarios nunca se utilizan explícitamente para el entrenamiento de modelos. El procesamiento de pagos se realiza a través de Mollie (Países Bajos) sin que se almacenen datos de tarjetas en los servidores de DentroChat. Los análisis utilizan Plausible autoalojado sin cookies. Los períodos de retención están claramente definidos por categoría de datos, y todos los derechos del RGPD (GDPR) se describen con instrucciones prácticas.
Evaluación por categoría
Desglose de la política en las principales áreas de cumplimiento. Bueno = sólido, regular = mixto, deficiente = preocupante.
Recopila solo lo que es funcionalmente necesario: información de la cuenta, contenido del chat y datos técnicos básicos. Sin cookies de rastreo, sin identificadores publicitarios.
Publica una lista completa de subprocesadores con nombres de proveedores, propósitos y ubicaciones. Establece claramente las bases jurídicas, los períodos de retención y los flujos de datos.
10 subprocesadores nombrados, todos en la UE o Suiza. No se comparte para marketing o publicidad. Autoaloja análisis, autenticación, implementación y observabilidad.
Cero transferencias fuera de la UE/EEE o países con decisión de adecuación. Sin subprocesadores con sede en EE. UU. Suiza cubierta por la decisión de adecuación.
Establece explícitamente que los datos de los usuarios no se utilizan para el entrenamiento de modelos de IA. Los proveedores de IA procesan los datos únicamente para generar respuestas y no los conservan.
Todos los derechos del RGPD (acceso, rectificación, supresión, limitación, portabilidad, oposición) claramente descritos con pasos prácticos e información de contacto.
Hallazgos clave
Cláusulas destacadas, problemas o buenas prácticas detectadas (críticos primero)
Infraestructura completamente basada en la UE
Todos los servidores alojados en Hetzner en Alemania. Copias de seguridad cifradas en Scaleway en Francia. Sin infraestructura fuera de la UE/EEE o países con decisión de adecuación.
Sin subprocesadores de EE. UU.
La política y la lista de subprocesadores confirman explícitamente cero proveedores con sede en EE. UU. Los 10 subprocesadores de terceros están en Alemania, Francia, Países Bajos, Finlandia o Suiza.
Sin entrenamiento de IA con datos de usuarios
Las conversaciones de los usuarios no se utilizan explícitamente para entrenar modelos de IA. Los proveedores de IA (Mistral, Nebius, Infomaniak) procesan los datos únicamente para generar respuestas y no los conservan.
Servicios críticos autoalojados
Análisis (Plausible), autenticación (Better Auth), observabilidad de LLM (Phoenix) e implementación (Coolify) están todos autoalojados en infraestructura propia en Alemania; ningún dato sale a terceros para estas funciones.
Análisis sin cookies
Utiliza Plausible Analytics autoalojado que no usa cookies ni recopila datos personales, eliminando la necesidad de un banner de consentimiento de cookies.
Períodos de retención de datos claros
Cada categoría de datos tiene una política de retención específica: historial de chat hasta su eliminación, datos de la cuenta eliminados en un plazo de 30 días tras el cierre, facturas durante 7 años según la ley estonia, análisis agregados y anonimizados.
Resumen para el usuario
Esta es una de las políticas de privacidad más sólidas que encontrará para un servicio de chat de IA. Cada subprocesador se nombra con su ubicación exacta. Los datos permanecen en Europa, nunca se utilizan para entrenamiento y la empresa autoaloja infraestructura crítica como análisis y autenticación en Alemania. Muy pocos servicios de IA ofrecen este nivel de transparencia.
Postura de cumplimiento
Excelente postura de cumplimiento de la UE. Infraestructura solo en la UE/EEE y países con decisión de adecuación, compromiso explícito de no entrenamiento, bases jurídicas claramente establecidas en el Art. 6 del RGPD, lista de subprocesadores publicada con aviso previo de 30 días para cambios y análisis autoalojados sin cookies ni recopilación de datos personales.
Transferencias en la UE
No hay transferencias fuera de la UE/EEE o países con decisión de adecuación. Todos los subprocesadores están en Alemania, Francia, Países Bajos, Finlandia o Suiza. La política establece explícitamente: 'Sus datos nunca salen de la UE/EEE o de países con decisiones de adecuación'. Suiza está cubierta por una decisión de adecuación de la UE.
Señales detectadas
Datos y prácticas específicas identificadas en el texto
Fragmentos de evidencia
Citas directas de la política que respaldan estos hallazgos
We do not use any US-based subprocessors.
We do not sell your data. We do not use your chat conversations to train AI models. We do not share your data with third parties for their own marketing purposes.
Your data never leaves the EU/EEA or countries with adequacy decisions.
All AI providers are located within the EU. These providers process your data solely to generate a response and do not retain your data for training purposes.
We use self-hosted Plausible Analytics on both dentro.chat and app.dentro.chat. Plausible does not use cookies and does not collect personal data.
We will update this page when we add or remove subprocessors. If we add a subprocessor that materially changes how your data is processed, we will notify you via email at least 30 days in advance.
All data encrypted in transit using TLS 1.3. Data encrypted at rest on our servers. Encrypted backups stored separately from primary data.
Preguntas que hacer
- ¿Con qué frecuencia se prueban las copias de seguridad cifradas para una restauración exitosa?
- ¿Existe un plan formal de respuesta a incidentes y cuál es el plazo de notificación en caso de una violación de datos?
- ¿Están disponibles los DPA (Acuerdos de Procesamiento de Datos) de los subprocesadores para su revisión previa solicitud?
- ¿Qué medidas específicas existen para evitar el acceso no autorizado de los empleados a los datos de chat de producción?
Compartir este análisis
Cualquiera con este enlace puede ver el resultado anterior.
Creado por DentroChat
Chat de IA 100 % europeo para todos
Chatea con la IA, trabaja con archivos, genera imágenes y busca en la web. Los datos permanecen en Europa.
Otras políticas de privacidad analizadas
Ver todaseualternative.eu
94/100
Riesgo de privacidad bajoEl sitio web EU Alternative de Nineties Engineering OÜ es un modelo de privacidad por diseño, ya que recopila casi ningún dato personal, evita todo rastreo y mantiene todo alojado exclusivamente en la UE.
Ver informe →startpage.com
90/100
Riesgo de privacidad bajoStartpage ofrece una privacidad excepcional por diseño, recopilando prácticamente ningún dato personal y rechazando explícitamente el seguimiento, la elaboración de perfiles y el registro de búsquedas, aunque existen flujos menores de datos hacia proveedores de publicidad y análisis de terceros.
Ver informe →gdprchat.eu
88/100
Riesgo de privacidad bajoGDPRchat ofrece una privacidad excepcionalmente fuerte centrada en la UE sin seguimiento y con controles de datos de autoservicio, pero los usuarios deben ser conscientes de que los prompts de imagen pueden ser utilizados para el entrenamiento de IA por un proveedor externo.
Ver informe →proton.me
88/100
Riesgo de privacidad bajoProton ofrece una fuerte privacidad por defecto con cifrado de extremo a extremo, recopilación mínima de datos y sin seguimiento publicitario, aunque algunos datos de usuario fluyen a procesadores con sede en EE. UU. para soporte y pagos.
Ver informe →