gdprchat.eu — 88/100 (Madal privaatsusrisk)
Viimati analüüsitud
FRITS AI ApS · gdprchat.eu
Aruande üksikasjad
Madal privaatsusriskGDPRchat pakub erakordselt tugevat ELi-keskset privaatsust ilma jälgimiseta ja iseteenindusega andmekontrolliga, kuid kasutajad peaksid teadma, et pildiprompte võib kolmanda osapoole pakkuja poolt kasutada AI treenimiseks.
FRITS AI ApS näitab üles tugevat pühendumist ELi andmekaitsele, hoides peaaegu kogu töötluse ELi piires ja keeldudes selgesõnaliselt analüütikast ja jälgimisest. Siiski on erand pildigeneratsiooni promptide osas, mis saadetakse Black Forest Labsile ilma Andmetöötluslepinguta ja mida võidakse kasutada treenimiseks, märkimisväärne lünk muidu privaatsusele orienteeritud arhitektuuris. Poliitika on väga läbipaistev andmevoogude, alamtöötlejate ja tehniliste kaitsemeetmete (nt vaikimisi sisse lülitatud PII Lock) osas.
Kategooriate kaupa hinnang
Poliitika jaotus peamistele vastavusaladele. Hea = tugev, keskmine = segane, nõrk = muret tekitav.
Poliitika keeldub selgesõnaliselt analüütikast ja jälgimisest ning vaikimisi maskeeritakse isikuandmed (PII) kliendipoolselt enne edastamist.
Pakutakse erakordset üksikasjalikkust küpsiste kasutamise, IP töötluse eesmärkide ning konkreetsete alamtöötlejate rollide ja asukohtade osas.
Kuigi enamik alamtöötlejaid asuvad ELis ja neil on keelatud treenimine, jagatakse pildiprompte Black Forest Labsiga ilma andmetöötluslepinguta ja neid võidakse kasutada treenimiseks.
Andmeid hoitakse peaaegu täielikult ELi piires, USA-sse toimuvad vaid andmekaitseraamistikuga (DPF) hõlmatud ülekanded valikulise OAuthi ja App Store'i maksete jaoks.
Vestlusandmeid kaitstakse andmetöötluslepingutega treenimise eest, kuid pildigeneratsiooni promptid on sellest treenimiskeelust selgesõnaliselt välja arvatud.
Poliitika kirjeldab selgelt GDPR-i õigusi, pakub iseteeninduslikku kustutamist ja JSON-ekspordi võimalust ning loetleb peamise järelevalveasutuse.
Peamised leitud asjaolud
Märkimisväärsed klauslid, probleemid või head tavad (kriitilised esimesena)
Pildigeneratsiooni treenimise erand
Pildigeneratsiooni promptid saadetakse Black Forest Labsile ilma Andmetöötluslepinguta, mis tähendab, et see pakkuja võib kasutada kasutaja sisendeid AI-mudelite treenimiseks. See vastuolab vestlusandmetele rakendatud treenimiskeeluga ja kujutab endast olulist lünka andmekaitse osas selle konkreetse funktsiooni puhul.
IP-aadressite pikk säilitamine auditi logides
Turvalisusega seotud konto sündmustega seotud IP-aadresse ja brauseri identifikaatoreid säilitatakse 24 kuud isegi pärast konto kustutamist, tuginedes GDPR-i artikli 17 lõikele 3 punktile e. See on märgatavalt pikk säilitamisperiood IP-andmete jaoks, mida poliitika liigitab isikuandmeteks.
Tugev andmeminimeerimine ja jälgimise puudumine
Teenus demonstreerib tugevat andmeminimeerimist, vältides kogu kolmanda osapoole analüütikat, jälgimist ja reklaami ning vaikimisi kasutades kliendipoolset PII maskeerimise funktsiooni (PII Lock), mis blokeerib tundlike andmete lahkumise brauserist.
Ainult ELi-sisene andmetöötlus
Andmetöötlus on peaaegu täielikult piiratud ELiga (Saksamaa, Prantsusmaa, Holland), vaid minimaalsete ülekannetega USA pakkujatele (Apple, Google, Microsoft), mida katab OAuthi ja App Store'i maksete puhul ELi ja USA vaheline andmekaitseraamistik.
Kokkuvõte kasutajale
See on väga privaatsust austav teenus, mis hoiab teie andmed ELis ja ei jälgi teid, kuid vältige tundlike isikuandmete üleslaadimist pildigeneratsiooni promptides, kuna see pakkuja võib neid kasutada AI treenimiseks.
Vastavusseisund
Proaktiivne ja väga nõuetele vastav. Vastutav töötleja ületab mitmes valdkonnas Üldisandmekaitsemääruse (GDPR) miinimumnõudeid (nt rakendades kogu ELis 16-aastast vanusepiiri, vaikimisi PII maskeeringut, jälgimisküpsiste puudumist), kuid kannab konkreetset riski seoses ühe alamtöötlejaga sõlmitud andmetöötluslepingu puudumisega.
EL-i ülekanded
Suurepärane. Teenus on selgesõnaliselt kavandatud hoidma andmeid ELi piires (Saksamaa, Prantsusmaa, Holland). Vaid minimaalsed, valikulised interaktsioonid (OAuth USA tehnoloogiahiihtega, iOS-i maksed) käivitavad andmete ülekande USA-sse, mida katab ELi ja USA vaheline andmekaitseraamistik (EU-US DPF).
Tuvastatud signaalid
Tekstis tuvastatud konkreetsed andmed ja tavad
Tõendite väljavõtted
Otsesed tsitaadid poliitikast nende leidude toetuseks
Black Forest Labs' standard FLUX API Service Terms (§2(b)) grant them a perpetual licence over inputs and outputs and state that they may use them to train and improve their AI models... Image prompts are the one part of GDPRchat not covered by our no-training commitment.
Records of security-relevant account events, including the IP address and browser identifier they came from (see section 3.3), are kept for 24 months and then deleted.
GDPRchat does not use any third-party analytics, tracking, or advertising services.
PII Lock is on by default. If a piece of special category data slips through, you can delete the conversation immediately...
Puudub või ebaselge
- Andmekaitse mõju hindamise (DPIA) selget mainimist pole
- Puuduvad üksikasjad Black Forest Labsiga jagatavate andmete konkreetsete kategooriate kohta peale 'pildipromptide'
- Ei mainita automaatset otsustusprotsessi õiguslike tagajärgedega (kuigi profiilimise puhul on see selgesõnaliselt välistatud)
Küsimused, mida küsida
- Milline on ajakava Black Forest Labsiga ettevõtte lepingu sõlmimiseks, mis välistab pildipromptide pealt treenimise, ja kas kasutajaid teavitatakse, kui see staatus muutub?
- Kas proportsionaalsuse hindamine on dokumenteeritud, et põhjendada IP-aadresside konkreetset 24-kuulist säilitamisperioodi turvalisuse auditilogis lühema ajaraami asemel?
- Kuidas käsitleb kliendipoolne PII Locki funktsioon struktureerimata eriliigilisi andmeid (nt üksikasjalikke meditsiinilisi kirjeldusi), mis ei vasta standardsetele identifikaatoritele nagu nimed või IBAN-id?
Jaga seda analüüsi
Igaüks, kellel on see link, saab ülalolevat tulemust vaadata.
DentroChati loodud
100% Euroopa tehisintellektivestlus kõigile
Vestle tehisintellektiga, tööta failidega, loo pilte ja otsi veebist. Andmed jäävad Euroopasse.
Teised analüüsitud privaatsuspoliitikad
Vaata kõikiproton.me
88/100
Madal privaatsusriskProton pakub vaikimisi tugevat privaatsust, kasutades otsast lõpuni krüpteerimist, minimaalset andmekogumist ja ilma reklaamijälitamiseta, kuigi osa kasutajaandmeid liigub siiski USA-s asuvatele töötlejatele toe ja maksete jaoks.
Vaata aruannet →startpage.com
90/100
Madal privaatsusriskStartpage pakub erakordset privaatsust disaini järgi, kogudes peaaegu üldse mitte isikuandmeid ning lükates selgelt tagasi jälgimise, profileerimise ja otsingute logimise, kuigi esineb väikseid andmevooge kolmandate osapoolte reklaami- ja analüütikapakkujatele.
Vaata aruannet →kolsetu.com
85/100
Madal privaatsusriskKolsetu austab üldiselt ELi privaatsuseeskirju, kuid kogub liigselt kasutusandmeid, tal puudub avalik andmekaitsejuht (DPO) ja ta annab mõnede rahvusvaheliste andmeedastuste kohta piiratud üksikasju.
Vaata aruannet →greenpt.com
82/100
Madal privaatsusriskGreenPT pakub tugevat ELi andmete suveräänsust ja minimaalset jälgimist, kuid nende privaatsuspoliitika on kahtlaselt vaikselt selle kohta, kas teie vestlusandmeid kasutatakse tehisintellekti mudelite treenimiseks, ja see tugineb nõrgale kaitsemeetmele USA-s baseeruvate otsingute edastamiseks.
Vaata aruannet →