greenpt.com — 82/100 (Riesgo de privacidad bajo)
Último análisis
GreenPT BV · greenpt.ai
Detalles del informe
Riesgo de privacidad bajoGreenPT ofrece una fuerte soberanía de datos de la UE y un seguimiento mínimo, pero su política guarda un silencio sospechoso sobre si los datos del chat se utilizan para entrenar modelos de IA, y depende de una salvaguarda débil para las transferencias de búsqueda basadas en EE. UU.
GreenPT BV demuestra un fuerte compromiso con la soberanía de datos de la UE, alojando datos en Francia con energía renovable y ofreciendo certificaciones de seguridad robustas. La minimización de datos es evidente en el manejo de cargas útiles de API y entrada de audio, que se procesan en la RAM y no se almacenan de forma persistente. Sin embargo, la política contiene una ambigüedad crítica respecto al entrenamiento de modelos de IA y un mecanismo legal inadecuado para transferir datos de búsqueda a EE. UU. a través de Brave Search.
Evaluación por categoría
Desglose de la política en las principales áreas de cumplimiento. Bueno = sólido, regular = mixto, deficiente = preocupante.
Las cargas útiles de la API y las entradas de audio se procesan en la RAM y se descartan inmediatamente, y el seguimiento de anuncios está estrictamente limitado a páginas de destino específicas.
La política es clara sobre los flujos de datos y la retención, pero omite completamente cualquier mención sobre si las entradas del usuario se utilizan para el entrenamiento de modelos de IA.
El uso compartido se limita a subprocesadores esenciales y píxeles de atribución de anuncios muy específicos, con una declaración explícita de que los datos nunca se venden.
Los datos se alojan en la UE, pero las consultas de búsqueda van a Brave Search en EE. UU. con solo una política de privacidad enumerada como salvaguarda, lo cual es inadecuado según el RGPD.
La política guarda un silencio total sobre si el contenido del chat del usuario o los prompts se utilizan para entrenar, ajustar o mejorar modelos de IA, un fallo crítico de transparencia para un proveedor de IA.
Los derechos estándar del RGPD se enumeran claramente con un tiempo de respuesta de un mes, y la exportación de datos de la cuenta se menciona explícitamente antes de la eliminación.
Hallazgos clave
Cláusulas destacadas, problemas o buenas prácticas detectadas (críticos primero)
Silencio sobre el entrenamiento de modelos de IA
La política menciona 'Investigación anónima y mejora del servicio' como propósito para el uso de datos, pero no logra establecer explícitamente si el contenido del chat del usuario o los prompts se utilizan para entrenar, ajustar o mejorar modelos de IA, lo cual es un requisito crítico de transparencia para los servicios de IA.
Salvaguarda inadecuada para la transferencia de datos a EE. UU.
Para el subprocesador Brave Search ubicado en EE. UU., la política enumera la 'Brave Search API Privacy Policy' como salvaguarda. Según el RGPD, una política de privacidad de terceros no es un mecanismo legal válido para transferencias internacionales de datos; se requieren Cláusulas Contractuales Tipo (CCT) o mecanismos similares.
Seguimiento de anuncios estrecho y transparente
La política restringe las cookies de seguimiento y el uso compartido de datos con socios publicitarios (Google y Meta) exclusivamente a páginas de destino y de agradecimiento específicas para los visitantes que llegan a través de anuncios, indicando explícitamente que no se comparten otros datos personales ni la actividad de navegación, lo cual es un enfoque muy respetuoso con la privacidad.
Fuerte procesamiento de datos efímeros
La política establece explícitamente que las cargas útiles de la API y las entradas de audio para la conversión de voz a texto se procesan únicamente en la memoria (RAM) y no se almacenan de forma persistente, lo que demuestra una fuerte minimización de datos para datos transitorios sensibles.
Resumen para el usuario
Sus datos permanecen en la UE y están bien protegidos, pero debe asumir que sus prompts de chat podrían usarse para la mejora de la IA a menos que lo aclare con la empresa, ya que la política evita el tema por completo.
Postura de cumplimiento
Ampliamente compatible con el RGPD, con derechos de usuario claros, disponibilidad de DPA y controles estrictos de subprocesadores, pero carece de divulgaciones explícitas sobre el entrenamiento de IA y mecanismos válidos de transferencia internacional para los subprocesadores de EE. UU.
Transferencias en la UE
Los datos se alojan principalmente en Francia, pero las consultas de búsqueda se envían a Brave Search en EE. UU. La política enumera la 'Brave Search API Privacy Policy' como salvaguarda, lo cual es legalmente insuficiente bajo el RGPD (Schrems II) sin Cláusulas Contractuales Tipo (CCT) u otro mecanismo de transferencia válido.
Señales detectadas
Datos y prácticas específicas identificadas en el texto
Fragmentos de evidencia
Citas directas de la política que respaldan estos hallazgos
API payloads are processed in-memory only and not stored
voice recordings for Speech-to-Text are processed in RAM and discarded immediately after transcription.
To advertising partners (Google and Meta), but only when you arrive at our website via their ads. In those cases, they learn that you visited a specific landing page and, if applicable, a thank-you page (only those two pages).
Safeguards: Brave Search API Privacy Policy
Ausente o poco claro
- Mecanismo explícito de inclusión (opt-in) o exclusión (opt-out) para el entrenamiento de modelos de IA utilizando los datos de chat del usuario
- Mecanismo de transferencia válido según el RGPD (por ejemplo, Cláusulas Contractuales Tipo) para Brave Search en EE. UU.
- Detalles sobre cómo se realiza la 'Investigación anónima' y verificación de que la anonimización es irreversible
Preguntas que hacer
- ¿Se utiliza el contenido del chat o la entrada de audio para entrenar, ajustar o mejorar sus modelos de IA y, de ser así, cómo pueden los usuarios excluirse (opt out)?
- ¿Qué mecanismo legal específico (por ejemplo, Cláusulas Contractuales Tipo) se utiliza para autorizar la transferencia de consultas de búsqueda a Brave Search en EE. UU.?
- ¿Cómo se anonimiza exactamente el contenido del chat para la 'Investigación anónima y mejora del servicio', y puede garantizar que no se pueda volver a identificar?
Compartir este análisis
Cualquiera con este enlace puede ver el resultado anterior.
Creado por DentroChat
Chat de IA 100 % europeo para todos
Chatea con la IA, trabaja con archivos, genera imágenes y busca en la web. Los datos permanecen en Europa.
Otras políticas de privacidad analizadas
Ver todasduckduckgo.com
82/100
Riesgo de privacidad bajoDuckDuckGo cumple su promesa de no rastreo en la búsqueda y navegación principales, pero sus funciones opcionales en crecimiento (Duck.ai, Sync & Backup) y la asociación publicitaria con Microsoft introducen flujos de datos que la política no explica completamente, especialmente en torno al entrenamiento de IA y las salvaguardas de transferencia internacional.
Ver informe →berlin.de
80/100
Riesgo de privacidad bajoLa política de privacidad de la Cancillería del Senado de Berlín es generalmente sólida, utilizando un consentimiento de dos clics para medios de terceros y anonimizando las IPs, aunque depende de cláusulas contractuales tipo para algunos subprocesadores fuera del EEE y carece de claridad sobre el entrenamiento de IA.
Ver informe →kolsetu.com
85/100
Riesgo de privacidad bajoKolsetu generalmente respeta las normas de privacidad de la UE, pero recopila en exceso datos de uso, carece de un DPD público y proporciona detalles limitados sobre algunas transferencias internacionales.
Ver informe →europealternatives.com
78/100
Riesgo de privacidad bajoEurope Alternatives es un directorio respetuoso con la privacidad que recopila casi ningún dato personal, pero hacer clic en enlaces de socios puede enviar tus datos a terceros, incluido potencialmente fuera de la UE, sin que se describan salvaguardas claras.
Ver informe →