gdprchat.eu — 88/100 (Matala tietosuojariski)
Viimeksi analysoitu
FRITS AI ApS · gdprchat.eu
Raportin tiedot
Matala tietosuojariskiGDPRchat tarjoaa poikkeuksellisen vahvan EU-keskeisen yksityisyydensuojan ilman seurantaa ja omatoimiset tietojen hallintatyökalut, mutta käyttäjien tulisi olla tietoisia siitä, että kolmannen osapuolen palveluntarjoaja voi käyttää kuvaohjeita tekoälyn koulutukseen.
FRITS AI ApS osoittaa vahvaa sitoutumista EU:n tietosuojaan pitämällä lähes kaiken käsittelyn EU:n alueella ja hylkäämällä nimenomaisesti analytiikan ja seurannan. Poikkeus kuvien luontikehotteille, jotka lähetetään Black Forest Labsille ilman tietojenkäsittelysopimusta (DPA) ja joita voidaan käyttää koulutukseen, on kuitenkin merkittävä aukko muuten yksityisyyttä edistävässä arkkitehtuurissa. Käytäntö on erittäin läpinäkyvä tietovirtojen, alikäsittelijöiden ja teknisten suojatoimien, kuten oletuksena päällä olevan PII Lockin, osalta.
Kategoria-arviointi
Käytännön jakautuminen keskeisille vaatimustenmukaisuusalueille. Hyvä = vahva, kohtalainen = ristiriitainen, heikko = huolestuttava.
Käytäntö hylkää nimenomaisesti analytiikan ja seurannan, ja oletuksena PII peitetään asiakaspuolella ennen lähetystä.
Evästeiden käytöstä, IP-osoitteiden käsittelytarkoituksista sekä alikäsittelijöiden rooleista ja sijainneista annetaan poikkeuksellisen yksityiskohtaista tietoa.
Vaikka useimmat alikäsittelijät ovat EU-pohjaisia ja heiltä on kielletty koulutus, kuvaohjeet jaetaan Black Forest Labsille ilman tietojenkäsittelysopimusta (DPA) ja niitä voidaan käyttää koulutukseen.
Tiedot pidetään lähes kokonaan EU:n alueella, ja Yhdysvaltoihin siirretään tietoja vain valinnaisen OAuth- ja App Store -maksujen osalta DPF:n puitteissa.
Keskustelutiedot on suojattu koulutukselta tietojenkäsittelysopimuksilla (DPA), mutta kuvien luontikehotteet on nimenomaisesti rajattu pois tästä koulutusta koskevasta kiellosta.
Käytäntö kuvaa selkeästi tietosuoja-asetuksen (GDPR) mukaiset oikeudet, tarjoaa omatoimisen poiston ja JSON-viennin sekä luettelee johtavan valvontaviranomaisen.
Keskeiset havainnot
Huomionarvoiset ehdot, ongelmat tai hyvät käytännöt (kriittiset ensin)
Poikkeus kuvien luonnin koulutuksessa
Kuvien luontikehotteet lähetetään Black Forest Labsille ilman tietojenkäsittelysopimusta (DPA), mikä tarkoittaa, että tämä palveluntarjoaja voi käyttää käyttäjän syötteitä tekoälymallien kouluttamiseen. Tämä on ristiriidassa keskustelutietoihin sovelletun koulutukiellon kanssa ja edustaa merkittävää aukkoa kyseisen ominaisuuden tietosuojassa.
Pitkä IP-osoitteiden säilytysaika valvontalokeissa
Turvallisuuteen liittyviin tilitapahtumiin liittyviä IP-osoitteita ja selaintunnuksia säilytetään 24 kuukautta jopa tilin poistamisen jälkeen tietosuoja-asetuksen (GDPR) 17 artiklan 3 kohdan e alakohdan nojalla. Tämä on huomattavan pitkä säilytysaika IP-tiedoille, joita käytäntö luokittelee henkilötiedoiksi.
Vahva tietojen minimointi ja ei seurantaa
Palvelu osoittaa vahvaa tietojen minimointia välttämällä kaikkea kolmannen osapuolen analytiikkaa, seurantaa ja mainontaa sekä oletusarvoisesti käyttämällä asiakaspuolen PII-peittotoimintoa (PII Lock), joka estää arkaluonteisten tietojen poistumisen selaimesta.
Vain EU-alueella tapahtuva tietojenkäsittely
Tietojenkäsittely rajoittuu lähes kokonaan EU-alueelle (Saksa, Ranska, Alankomaat), ja vain vähäisiä siirtoja yhdysvaltalaisille palveluntarjoajille (Apple, Google, Microsoft) tapahtuu OAuth- ja App Store -maksujen osalta EU-Yhdysvaltain tietosuojakehyksen (DPF) puitteissa.
Yhteenveto käyttäjälle
Tämä on erittäin yksityisyyttä kunnioittava palvelu, joka pitää tietosi EU:ssa eikä seuraa sinua, mutta vältä arkaluonteisten henkilötietojen lataamista kuvien luontikehotteissa, koska kyseinen palveluntarjoaja voi käyttää niitä tekoälyn kouluttamiseen.
Vaatimustenmukaisuusasento
Proaktiivinen ja erittäin vaatimustenmukainen. Rekisterinpitäjä ylittää tietosuoja-asetuksen (GDPR) vähimmäisvaatimukset useilla alueilla (esim. 16 vuoden ikäraja koko EU:ssa, PII:n oletusarvoinen peittäminen, ei seurantaevästeitä), mutta siihen liittyy tietty riski koskien yhden alikäsittelijän puuttuvaa tietojenkäsittelysopimusta (DPA).
EU-siirrot
Erinomainen. Palvelu on nimenomaisesti suunniteltu pitämään tiedot EU:n alueella (Saksa, Ranska, Alankomaat). Vain vähäiset, valinnaiset vuorovaikutukset (OAuth yhdysvaltalaisten teknologiajättien kanssa, iOS-maksut) käynnistävät siirtoja Yhdysvaltoihin, joita katetaan EU-Yhdysvaltain tietosuojakehyksellä (DPF).
Havaitut signaalit
Tekstistä tunnistetut erityiset tiedot ja käytännöt
Todisteiden otteet
Suorat lainaukset käytännöstä näiden havaintojen tueksi
Black Forest Labs' standard FLUX API Service Terms (§2(b)) grant them a perpetual licence over inputs and outputs and state that they may use them to train and improve their AI models... Image prompts are the one part of GDPRchat not covered by our no-training commitment.
Records of security-relevant account events, including the IP address and browser identifier they came from (see section 3.3), are kept for 24 months and then deleted.
GDPRchat does not use any third-party analytics, tracking, or advertising services.
PII Lock is on by default. If a piece of special category data slips through, you can delete the conversation immediately...
Puuttuu tai epäselvä
- Ei nimenomaista mainintaa tietosuojavaikutusten arvioinnista (DPIA)
- Ei yksityiskohtia Black Forest Labsin kanssa jaettujen tietojen erityisistä luokista 'kuvaohjeiden' lisäksi
- Ei mainintaa oikeusvaikutuksia tuottavasta automatisoidusta päätöksenteosta (vaikka profilointi on nimenomaisesti kielletty)
Kysyttävät kysymykset
- Mikä on aikataulu yritystason sopimuksen viimeistelyyn Black Forest Labsin kanssa, joka kieltää koulutuksen kuvaohjeilla, ja ilmoitetaanko käyttäjille, jos tämä tila muuttuu?
- Onko suhteellisuusarviointi dokumentoitu oikeuttamaan tietty 24 kuukauden säilytysaika IP-osoitteille turvallisuusvalvontalokissa lyhyemmän ajan sijaan?
- Miten asiakaspuolen PII Lock -ominaisuus käsittelee jäsentämättömiä erityisluokan tietoja (esim. yksityiskohtaisia lääketieteellisiä kertomuksia), jotka eivät vastaa vakiotunnisteita kuten nimiä tai IBAN-tilinumeroita?
Jaa tämä analyysi
Kuka tahansa, jolla on tämä linkki, voi nähdä yllä olevan tuloksen.
DentroChatin rakentama
100 % eurooppalainen tekoälychat kaikille
Keskustele tekoälyn kanssa, käsittele tiedostoja, luo kuvia ja hae verkosta. Tiedot pysyvät Euroopassa.
Muut analysoidut tietosuojakäytännöt
Näytä kaikkiproton.me
88/100
Matala tietosuojariskiProton tarjoaa vahvan yksityisyydensuojan oletuksena päästä päähän -salauksen, minimaalisen tietojen keruun ja mainosten seurannan puutteen ansiosta, vaikka jotkin käyttäjätiedot siirtyvätkin yhdysvaltalaisille käsittelijöille asiakaspalvelua ja maksuja varten.
Näytä raportti →startpage.com
90/100
Matala tietosuojariskiStartpage tarjoaa poikkeuksellista yksityisyydensuojaa suunnittelun kautta, keräten käytännössä ei lainkaan henkilötietoja ja hyläten nimenomaisesti seurannan, profiloinnin ja hakulokin, vaikkakin kolmansille osapuolille (mainos- ja analytiikkapalveluntarjoajille) siirtyy vähäistä määrää dataa.
Näytä raportti →kolsetu.com
85/100
Matala tietosuojariskiKolsetu noudattaa yleisesti EU:n tietosuojasääntöjä, mutta se kerää liikaa käyttötietoja, siltä puuttuu julkinen tietosuojavastaava (DPO), ja se antaa rajoitetusti yksityiskohtia tietyistä kansainvälisistä siirroista.
Näytä raportti →greenpt.com
82/100
Matala tietosuojariskiGreenPT tarjoaa vahvan EU-tietosuvereniteetin ja minimaalisen seurannan, mutta sen tietosuojakäytäntö on epäilyttävän hiljainen siitä, käytetäänkö keskustelutietojasi tekoälymallien kouluttamiseen, ja se nojaa heikkoon suojatoimeen Yhdysvaltoihin suuntautuvissa hakusiirroissa.
Näytä raportti →