greenpt.com — 82/100 (Matala tietosuojariski)
Viimeksi analysoitu
GreenPT BV · greenpt.ai
Raportin tiedot
Matala tietosuojariskiGreenPT tarjoaa vahvan EU-tietosuvereniteetin ja minimaalisen seurannan, mutta sen tietosuojakäytäntö on epäilyttävän hiljainen siitä, käytetäänkö keskustelutietojasi tekoälymallien kouluttamiseen, ja se nojaa heikkoon suojatoimeen Yhdysvaltoihin suuntautuvissa hakusiirroissa.
GreenPT BV osoittaa vahvaa sitoutumista EU:n tietosuvereniteettiin, isännöi tietoja Ranskassa uusiutuvalla energialla ja tarjoaa vankkoja turvallisuussertifikaatteja. Tietojen minimointi näkyy API-hyötykuormien ja äänsyötteen käsittelyssä, jotka käsitellään RAM-muistissa eikä niitä tallenneta pysyvästi. Käytännössä on kuitenkin kriittinen epäselvyys tekoälymallien koulutukseen liittyen ja se, että hakutietojen siirtoon Yhdysvaltoihin Brave Searchin kautta ei ole riittävää lakimekanismia.
Kategoria-arviointi
Käytännön jakautuminen keskeisille vaatimustenmukaisuusalueille. Hyvä = vahva, kohtalainen = ristiriitainen, heikko = huolestuttava.
API-hyötykuormat ja äänisyötteet käsitellään RAM-muistissa ja hylätään välittömästi, ja mainosseuranta on tiukasti rajoitettu tiettyille laskeutumissivuille.
Käytäntö on selkeä tietovirtojen ja säilytyksen osalta, mutta se ei mainitse lainkaan, käytetäänkö käyttäjän syötteitä tekoälymallien kouluttamiseen.
Jakaminen on rajoitettu välttämättömiin alikäsittelijöihin ja erittäin rajattuihin mainosattribuution pikseleihin, ja siinä on nimenomainen ilmoitus, ettei tietoja koskaan myydä.
Tietoja isännöidään EU:ssa, mutta hakukyselyt menevät Brave Searchille Yhdysvaltoihin, ja suojatoimena on lueteltu vain tietosuojakäytäntö, mikä on riittämätöntä tietosuoja-asetuksen (GDPR) mukaan.
Käytäntö on täysin hiljainen siitä, käytetäänkö käyttäjien keskustelusisältöä tai kehotteita tekoälymallien kouluttamiseen, hienosäätöön tai parantamiseen, mikä on kriittinen läpinäkyvyysvirhe tekoälytarjoajalta.
Vakiintuneet tietosuoja-asetuksen (GDPR) mukaiset oikeudet on lueteltu selkeästi yhden kuukauden vastausajalla, ja tilin tietojen vienti mainitaan nimenomaisesti ennen poistamista.
Keskeiset havainnot
Huomionarvoiset ehdot, ongelmat tai hyvät käytännöt (kriittiset ensin)
Hiljaisuus tekoälymallien koulutuksesta
Käytäntö mainitsee 'Anonymisoitu tutkimus ja palvelun parantaminen' tietojen käytön tarkoituksena, mutta se ei täysin nimenomaisesti kerro, käytetäänkö käyttäjien keskustelusisältöä tai kehotteita tekoälymallien kouluttamiseen, hienosäätöön tai parantamiseen, mikä on kriittinen läpinäkyvyysvaatimus tekoälypalveluille.
Riittämätön suojatoimi Yhdysvaltoihin tapahtuvassa tietojensiirrossa
Yhdysvalloissa sijaitsevan Brave Search -alikäsittelijän osalta käytäntö listaa 'Brave Search API Privacy Policyn' suojatoimeksi. Tietosuoja-asetuksen (GDPR) mukaan kolmannen osapuolen tietosuojakäytäntö ei ole pätevä lakimekanismi kansainvälisissä tietosiirroissa; vaaditaan vakiomuotoisia sopimuslausekkeita (SCC) tai vastaavia mekanismeja.
Kapea ja läpinäkyvä mainosseuranta
Käytäntö rajoittaa seurantacookieet ja tietojen jakamisen mainoskumppaneiden (Google ja Meta) kanssa yksinomaan tiettyihin laskeutumis- ja kiitossivuihin mainosten kautta saapuville vierailijoille, ja siinä todetaan nimenomaisesti, ettei muuta henkilödataa tai selaustoimintaa jaeta, mikä on erittäin yksityisyyttä suosiva lähestymistapa.
Vahva tilapäinen tietojenkäsittely
Käytäntö toteaa nimenomaisesti, että API-hyötykuormat ja äänisyötteet puheesta tekstiksi -toimintoa varten käsitellään vain keskusmuistissa (RAM) eikä niitä tallenneta pysyvästi, mikä osoittaa vahvaa tietojen minimointia arkaluontoiselle tilapäiselle datalle.
Yhteenveto käyttäjälle
Tietosi pysyvät EU:ssa ja ne ovat hyvin suojattuja, mutta sinun kannattaa olettaa, että keskustelukehotteitasi saatetaan käyttää tekoälyn parantamiseen, ellet selvitä asiaa yrityksen kanssa, sillä käytäntö välttelee aihetta kokonaan.
Vaatimustenmukaisuusasento
Pääosin tietosuoja-asetuksen (GDPR) mukainen, ja siinä on selkeät käyttäjäoikeudet, DPA:n saatavuus ja tiukat alikäsittelijöiden valvontatoimet, mutta se jää jälkeen eksplisiittisistä tekoälykoulutuksen ilmoituksista ja pätevistä kansainvälisen siirron mekanismeista Yhdysvaltojen alikäsittelijöille.
EU-siirrot
Tietoja isännöidään ensisijaisesti Ranskassa, mutta hakukyselyt lähetetään Brave Searchille Yhdysvaltoihin. Käytäntö listaa 'Brave Search API Privacy Policyn' suojatoimeksi, mikä ei ole oikeudellisesti riittävää tietosuoja-asetuksen (Schrems II) mukaisesti ilman vakiomuotoisia sopimuslausekkeita (SCC) tai muuta pätevää siirtomekanismia.
Havaitut signaalit
Tekstistä tunnistetut erityiset tiedot ja käytännöt
Todisteiden otteet
Suorat lainaukset käytännöstä näiden havaintojen tueksi
API payloads are processed in-memory only and not stored
voice recordings for Speech-to-Text are processed in RAM and discarded immediately after transcription.
To advertising partners (Google and Meta), but only when you arrive at our website via their ads. In those cases, they learn that you visited a specific landing page and, if applicable, a thank-you page (only those two pages).
Safeguards: Brave Search API Privacy Policy
Puuttuu tai epäselvä
- Eksplisiittinen suostumus- tai kieltäytymismekanismi tekoälymallien koulutukseen käyttäjän keskusteludatan avulla
- Pätevä tietosuoja-asetuksen (GDPR) mukainen siirtomekanismi (esim. vakiomuotoiset sopimuslausekkeet) Brave Searchille Yhdysvalloissa
- Yksityiskohdat siitä, miten 'Anonymisoitu tutkimus' suoritetaan, ja vahvistus siitä, että anonymisointi on peruuttamaton
Kysyttävät kysymykset
- Käytetäänkö keskustelusisältöä tai äänisyötettä tekoälymallienne kouluttamiseen, hienosäätöön tai parantamiseen, ja jos näin on, miten käyttäjät voivat kieltäytyä?
- Mitä erityistä lakimekanismia (esim. vakiomuotoiset sopimuslausekkeet) käytetään hakukyselyiden siirron valtuuttamiseen Brave Searchille Yhdysvalloissa?
- Miten tarkalleen keskustelusisältö anonymisoidaan 'Anonymisoitua tutkimusta ja palvelun parantamista' varten, ja voitteko taata, ettei sitä voida tunnistaa uudelleen?
Jaa tämä analyysi
Kuka tahansa, jolla on tämä linkki, voi nähdä yllä olevan tuloksen.
DentroChatin rakentama
100 % eurooppalainen tekoälychat kaikille
Keskustele tekoälyn kanssa, käsittele tiedostoja, luo kuvia ja hae verkosta. Tiedot pysyvät Euroopassa.
Muut analysoidut tietosuojakäytännöt
Näytä kaikkiduckduckgo.com
82/100
Matala tietosuojariskiDuckDuckGo täyttää seurantaamattonaan pitämänsä lupauksen ydinhausta ja selaamisesta, mutta sen kasvavat valinnaiset ominaisuudet (Duck.ai, Sync & Backup) ja Microsoft-mainoskumppanuus tuovat mukanaan tietovirtoja, joita käytäntö ei selitä täysin, erityisesti tekoälykoulutuksen ja kansainvälisten siirtojen suojatoimien osalta.
Näytä raportti →berlin.de
80/100
Matala tietosuojariskiBerliinin senaattorikanslian tietosuojakäytäntö on yleisesti vahva, ja se käyttää kaksiklikkausta kolmansien osapuolten median suostumukseen ja anonymisoi IP-osoitteet, vaikka se luottaakin vakiosopimuslausekkeisiin joidenkin ETA-alueen ulkopuolisten alikäsittelijöiden kohdalla ja siitä puuttuu selkeyttä tekoälykoulutukseen.
Näytä raportti →kolsetu.com
85/100
Matala tietosuojariskiKolsetu noudattaa yleisesti EU:n tietosuojasääntöjä, mutta se kerää liikaa käyttötietoja, siltä puuttuu julkinen tietosuojavastaava (DPO), ja se antaa rajoitetusti yksityiskohtia tietyistä kansainvälisistä siirroista.
Näytä raportti →europealternatives.com
78/100
Matala tietosuojariskiEurope Alternatives on yksityisyyttä kunnioittava hakemisto, joka kerää lähes olemattomasti henkilötietoja, mutta kumppanilinkkien klikkaaminen voi lähettää tietojasi kolmansille osapuolille – mukaan lukien mahdollisesti EU:n ulkopuolelle – ilman kuvattuja selkeitä suojatoimia.
Näytä raportti →