dentro.chat — 97/100 (Matala tietosuojariski)
Viimeksi analysoitu
Raportin tiedot
Matala tietosuojariskiYksi vahvimmista tietosuojakäytännöistä tekoälychattialalla — täysin EU:ssa isännöity, läpinäkyvä alihankkijaluettelo, ei tekoälykoulutusta käyttäjätiedoilla eikä yhdysvaltalaisia palveluntarjoajia.
DentroChatin tietosuojakäytäntö on poikkeuksellisen läpinäkyvä ja yksityisyyttä suosiva. Yritys julkaisee yksityiskohtaisen alihankkijaluettelon, jossa nimetään jokainen palveluntarjoaja, heidän tarkoituksensa ja sijaintinsa. Kaikki 10 kolmannen osapuolen alihankkijaa sijaitsevat EU:ssa tai Sveitsissä (EU:n riittävyyspäätös). Infrastruktuuri on itse isännöity Hetznerilla Saksassa, ja salatut varmuuskopiot ovat Scalewaylla Ranskassa. Tekoälykäsittelyä hoitavat Mistral (Ranska), Nebius (Alankomaat) ja Infomaniak (Sveitsi). Käyttäjätietoja ei nimenomaisesti käytetä koskaan mallien kouluttamiseen. Maksujen käsittely tapahtuu Mollien (Alankomaat) kautta, eikä korttitietoja tallenneta DentroChatin palvelimille. Analytiikassa käytetään itse isännöityä Plausiblea ilman evästeitä. Säilytysajat on määritelty selkeästi kussakin tietoluokassa, ja kaikki tietosuoja-asetuksen (GDPR) oikeudet on kuvattu käytännönläheisillä ohjeilla.
Kategoria-arviointi
Käytännön jakautuminen keskeisille vaatimustenmukaisuusalueille. Hyvä = vahva, kohtalainen = ristiriitainen, heikko = huolestuttava.
Kerää vain toiminnallisesti välttämättömät tiedot: tilin tiedot, keskustelujen sisältö ja perustekniset tiedot. Ei seurantevästeitä, ei mainostunnisteita.
Julkaisee täydellisen alihankkijaluettelon, jossa on palveluntarjoajien nimet, tarkoitukset ja sijainnit. Ilmoittaa selkeästi oikeusperusteet, säilytysajat ja tietovirrat.
10 nimettyä alihankkijaa, kaikki EU:ssa tai Sveitsissä. Ei jakamista markkinointiin tai mainontaan. Isännöi itse analytiikkaa, tunnistautumista, käyttöönottoa ja havainnointia.
Nolla siirtoa EU/ETA-alueen tai riittävyysmaiden ulkopuolelle. Ei yhdysvaltalaisia alihankkijoita. Sveitsi kuuluu riittävyyspäätöksen piiriin.
Ilmoittaa nimenomaisesti, että käyttäjätietoja ei käytetä tekoälymallien koulutukseen. Tekoälypalveluntarjoajat käsittelevät tietoja vain vastausten tuottamiseksi eivätkä säilytä niitä.
Kaikki tietosuoja-asetuksen (GDPR) oikeudet (pääsy, oikaisu, poisto, rajoittaminen, siirrettävyys, vastustaminen) on kuvattu selkeästi käytännön toimenpiteiden ja yhteystietojen kera.
Keskeiset havainnot
Huomionarvoiset ehdot, ongelmat tai hyvät käytännöt (kriittiset ensin)
Täysin EU-pohjainen infrastruktuuri
Kaikki palvelimet isännöity Hetznerilla Saksassa. Salatut varmuuskopiot Scalewaylla Ranskassa. Ei infrastruktuuria EU/ETA-alueen tai riittävyyspäätöksen maiden ulkopuolella.
Ei yhdysvaltalaisia alihankkijoita
Käytäntö ja alihankkijaluettelo vahvistavat nimenomaisesti, ettei yhdysvaltalaisia palveluntarjoajia ole. Kaikki 10 kolmannen osapuolen alihankkijaa sijaitsevat Saksassa, Ranskassa, Alankomaissa, Suomessa tai Sveitsissä.
Ei tekoälykoulutusta käyttäjätiedoilla
Käyttäjien keskusteluja ei nimenomaisesti käytetä tekoälymallien kouluttamiseen. Tekoälypalveluntarjoajat (Mistral, Nebius, Infomaniak) käsittelevät tietoja vain vastausten tuottamiseksi eivätkä säilytä niitä.
Itse isännöidyt kriittiset palvelut
Analytiikka (Plausible), tunnistautuminen (Better Auth), LLM-havainnointi (Phoenix) ja käyttöönotto (Coolify) on kaikki isännöity omalla infrastruktuurilla Saksassa — mikään data ei siirry kolmansille osapuolille näissä toiminnoissa.
Evästeetön analytiikka
Käyttää itse isännöityä Plausible Analyticsia, joka ei käytä evästeitä eikä kerää henkilötietoja, mikä poistaa evästesuostumusbannin tarpeen.
Selkeät tietojen säilytysajat
Jokaisella tietoluokalla on tietty säilytyskäytäntö: keskusteluhistoria poistoon asti, tilin tiedot poistetaan 30 päivän kuluessa sulkemisesta, laskut 7 vuotta Viron lain mukaan, analytiikka koostetaan ja anonymisoidaan.
Yhteenveto käyttäjälle
Tämä on yksi vahvimmista tietosuojakäytännöistä, joita löydät tekoälychattipalveluista. Jokainen alihankkija on nimetty tarkan sijaintinsa kanssa. Tiedot pysyvät Euroopassa, niitä ei koskaan käytetä koulutukseen, ja yritys isännöi itse kriittistä infrastruktuuria, kuten analytiikkaa ja tunnistautumista, Saksassa. Hyvin harvat tekoälypalvelut tarjoavat tällaisen läpinäkyvyyden.
Vaatimustenmukaisuusasento
Erinomainen EU-vaatimustenmukaisuus. Vain EU/ETA- ja riittävyysmaiden infrastruktuuri, nimenomainen sitoutuminen ei-koulutukseen, selkeästi esitetyt oikeusperusteet tietosuoja-asetuksen (GDPR) 6 artiklan mukaisesti, julkaistu alihankkijaluettelo 30 päivän etukäteen ilmoitettavista muutoksista ja itse isännöity analytiikka ilman evästeitä tai henkilötietojen keruuta.
EU-siirrot
Ei siirtoja EU/ETA-alueen tai riittävyyspäätöksen maiden ulkopuolelle. Kaikki alihankkijat sijaitsevat Saksassa, Ranskassa, Alankomaissa, Suomessa tai Sveitsissä. Käytännössä todetaan nimenomaisesti: 'Tietosi eivät koskaan poistu EU/ETA-alueelta tai maista, joilla on riittävyyspäätös.' Sveitsi kuuluu EU:n riittävyyspäätöksen piiriin.
Havaitut signaalit
Tekstistä tunnistetut erityiset tiedot ja käytännöt
Todisteiden otteet
Suorat lainaukset käytännöstä näiden havaintojen tueksi
We do not use any US-based subprocessors.
We do not sell your data. We do not use your chat conversations to train AI models. We do not share your data with third parties for their own marketing purposes.
Your data never leaves the EU/EEA or countries with adequacy decisions.
All AI providers are located within the EU. These providers process your data solely to generate a response and do not retain your data for training purposes.
We use self-hosted Plausible Analytics on both dentro.chat and app.dentro.chat. Plausible does not use cookies and does not collect personal data.
We will update this page when we add or remove subprocessors. If we add a subprocessor that materially changes how your data is processed, we will notify you via email at least 30 days in advance.
All data encrypted in transit using TLS 1.3. Data encrypted at rest on our servers. Encrypted backups stored separately from primary data.
Kysyttävät kysymykset
- Kuinka usein salattuja varmuuskopioita testataan onnistunutta palautusta varten?
- Onko olemassa virallinen häiriötilanteiden varautumissuunnitelma, ja mikä on ilmoitusaikataulu tietomurron sattuessa?
- Ovatko alihankkijoiden tietojenkäsittelysopimukset (DPA) saatavilla tarkasteltavaksi pyynnöstä?
- Mitä erityisiä toimenpiteitä on käytössä luvattoman työntekijäpääsyn estämiseksi tuotannon chat-tietoihin?
Jaa tämä analyysi
Kuka tahansa, jolla on tämä linkki, voi nähdä yllä olevan tuloksen.
DentroChatin rakentama
100 % eurooppalainen tekoälychat kaikille
Keskustele tekoälyn kanssa, käsittele tiedostoja, luo kuvia ja hae verkosta. Tiedot pysyvät Euroopassa.
Muut analysoidut tietosuojakäytännöt
Näytä kaikkieualternative.eu
94/100
Matala tietosuojariskiNineties Engineering OÜ:n verkkosivusto EU Alternative on privacy-by-design -malliesimerkki, joka kerää lähes olemattomasti henkilötietoja, välttää kaikkea seurantaa ja pitää kaiken isännöinnin yksinomaan EU:ssa.
Näytä raportti →startpage.com
90/100
Matala tietosuojariskiStartpage tarjoaa poikkeuksellista yksityisyydensuojaa suunnittelun kautta, keräten käytännössä ei lainkaan henkilötietoja ja hyläten nimenomaisesti seurannan, profiloinnin ja hakulokin, vaikkakin kolmansille osapuolille (mainos- ja analytiikkapalveluntarjoajille) siirtyy vähäistä määrää dataa.
Näytä raportti →gdprchat.eu
88/100
Matala tietosuojariskiGDPRchat tarjoaa poikkeuksellisen vahvan EU-keskeisen yksityisyydensuojan ilman seurantaa ja omatoimiset tietojen hallintatyökalut, mutta käyttäjien tulisi olla tietoisia siitä, että kolmannen osapuolen palveluntarjoaja voi käyttää kuvaohjeita tekoälyn koulutukseen.
Näytä raportti →proton.me
88/100
Matala tietosuojariskiProton tarjoaa vahvan yksityisyydensuojan oletuksena päästä päähän -salauksen, minimaalisen tietojen keruun ja mainosten seurannan puutteen ansiosta, vaikka jotkin käyttäjätiedot siirtyvätkin yhdysvaltalaisille käsittelijöille asiakaspalvelua ja maksuja varten.
Näytä raportti →