dentro.chat — 97/100 (Faible risque pour la vie privée)

Dernière analyse

Lancer une nouvelle analyse sur une autre politique

Détails du rapport

Faible risque pour la vie privée

L'une des politiques de confidentialité les plus solides dans l'espace des chatbots IA — hébergement entièrement dans l'UE, liste de sous-traitants transparente, aucune formation d'IA sur les données des utilisateurs, et aucun fournisseur basé aux États-Unis.

La politique de confidentialité de DentroChat est exceptionnellement transparente et orientée vers la protection de la vie privée. L'entreprise publie une liste détaillée de sous-traitants nommant chaque fournisseur, leur objectif et leur emplacement. Les 10 sous-traitants tiers sont tous basés dans l'UE ou en Suisse (décision d'adéquation de l'UE). L'infrastructure est auto-hébergée sur Hetzner en Allemagne avec des sauvegardes chiffrées sur Scaleway en France. Le traitement de l'IA est géré par Mistral (France), Nebius (Pays-Bas) et Infomaniak (Suisse). Les données des utilisateurs ne sont explicitement jamais utilisées pour la formation des modèles. Le traitement des paiements passe par Mollie (Pays-Bas) sans qu'aucune donnée de carte ne soit stockée sur les serveurs de DentroChat. L'analytique utilise Plausible auto-hébergé sans cookies. Les durées de conservation sont clairement définies par catégorie de données, et tous les droits garantis par le RGPD (GDPR) sont décrits avec des instructions pratiques.

Dernière analyse
SourceURL

Évaluation par catégorie

Répartition de la politique selon les principaux domaines de conformité. Bon = solide, moyen = mitigé, faible = préoccupant.

Minimisation des donnéesBon

Collecte uniquement ce qui est fonctionnellement nécessaire : informations de compte, contenu des discussions et données techniques de base. Aucun cookie de suivi, aucun identifiant publicitaire.

TransparenceBon

Publie une liste complète des sous-traitants avec les noms des fournisseurs, les objectifs et les emplacements. Indique clairement les bases juridiques, les durées de conservation et les flux de données.

Partage avec des tiersBon

10 sous-traitants nommés, tous dans l'UE ou en Suisse. Aucun partage à des fins de marketing ou de publicité. Auto-héberge l'analytique, l'authentification, le déploiement et l'observabilité.

Transferts internationauxBon

Zéro transfert en dehors de l'UE/l'EEE ou des pays d'adéquation. Aucun sous-traitant basé aux États-Unis. La Suisse est couverte par une décision d'adéquation.

Formation de l'IA/ModèlesBon

Indique explicitement que les données des utilisateurs ne sont pas utilisées pour la formation des modèles d'IA. Les fournisseurs d'IA traitent les données uniquement pour générer des réponses et ne les conservent pas.

Droits des utilisateursBon

Tous les droits garantis par le RGPD (accès, rectification, effacement, limitation, portabilité, opposition) clairement décrits avec des étapes pratiques et des coordonnées.

Constats clés

Clauses notables, problèmes ou bonnes pratiques identifiées (critiques en premier)

Info

Infrastructure entièrement basée dans l'UE

Tous les serveurs hébergés sur Hetzner en Allemagne. Sauvegardes chiffrées sur Scaleway en France. Aucune infrastructure en dehors de l'UE/l'EEE ou des pays bénéficiant d'une décision d'adéquation.

Info

Aucun sous-traitant américain

La politique et la liste des sous-traitants confirment explicitement l'absence de fournisseurs basés aux États-Unis. Les 10 sous-traitants tiers se trouvent en Allemagne, en France, aux Pays-Bas, en Finlande ou en Suisse.

Info

Aucune formation d'IA sur les données des utilisateurs

Les conversations des utilisateurs ne sont explicitement pas utilisées pour former les modèles d'IA. Les fournisseurs d'IA (Mistral, Nebius, Infomaniak) traitent les données uniquement pour générer des réponses et ne les conservent pas.

Info

Services critiques auto-hébergés

L'analytique (Plausible), l'authentification (Better Auth), l'observabilité des LLM (Phoenix) et le déploiement (Coolify) sont tous auto-hébergés sur la propre infrastructure en Allemagne — aucune donnée ne fuit vers des tiers pour ces fonctions.

Info

Analytique sans cookie

Utilise Plausible Analytics auto-hébergé qui n'utilise pas de cookies et ne collecte pas de données personnelles, éliminant ainsi le besoin d'une bannière de consentement aux cookies.

Info

Durées de conservation des données claires

Chaque catégorie de données a une politique de conservation spécifique : historique de discussion jusqu'à suppression, données de compte supprimées dans les 30 jours suivant la clôture, factures 7 ans selon la loi estonienne, analytique agrégée et anonymisée.

Synthèse pour l'utilisateur

Il s'agit de l'une des politiques de confidentialité les plus solides que vous puissiez trouver pour un service de chat IA. Chaque sous-traitant est nommé avec son emplacement exact. Les données restent en Europe, ne sont jamais utilisées pour la formation, et l'entreprise auto-héberge les infrastructures critiques telles que l'analytique et l'authentification en Allemagne. Très peu de services d'IA offrent ce niveau de transparence.

Posture de conformité

Excellente posture de conformité avec l'UE. Infrastructure uniquement dans l'UE/l'EEE et les pays d'adéquation, engagement explicite de non-formation, bases juridiques clairement énoncées en vertu de l'art. 6 du RGPD (GDPR), liste de sous-traitants publiée avec un préavis de 30 jours pour les modifications, et analytique auto-hébergée sans cookies ni collecte de données personnelles.

Transferts UE

Aucun transfert en dehors de l'UE/l'EEE ou des pays bénéficiant d'une décision d'adéquation. Tous les sous-traitants se trouvent en Allemagne, en France, aux Pays-Bas, en Finlande ou en Suisse. La politique indique explicitement : « Vos données ne quittent jamais l'UE/l'EEE ou les pays avec des décisions d'adéquation. » La Suisse est couverte par une décision d'adéquation de l'UE.

Signaux détectés

Données et pratiques spécifiques identifiées dans le texte

Données collectées
NomAdresse e-mailMot de passe (haché)Date de création du comptePréférences de l'utilisateurMessages de discussionRéponses de l'IAFichiers téléchargésImages généréesRequêtes de recherche sur le WebEntrée vocale (transcrite, non stockée)HorodatagesUtilisation des fonctionnalitésType de navigateurType d'appareil
Finalités du traitement
Fourniture du serviceGestion du compteTraitement des paiementsAmélioration du produit (analytique anonyme)Conformité légaleSupport et communication
Partage avec des tiers
Mistral AI (France) — Chat IANebius B.V. (Pays-Bas) — Chat IAInfomaniak SA (Suisse) — Chat IABlack Forest Labs (Allemagne) — Génération d'imagesLinkup (France) — Recherche sur le WebMollie B.V. (Pays-Bas) — PaiementsLettermint (Pays-Bas) — E-mailsMigadu (Suisse) — E-mail professionnelHetzner (Allemagne) — HébergementScaleway (France) — Sauvegardes chiffrées
IA / Entraînement de modèles
N'effectue explicitement aucune formation sur les données des utilisateursLes fournisseurs d'IA ne conservent pas les données pour la formation

Extraits probants

Citations directes de la politique à l'appui de ces constats

We do not use any US-based subprocessors.

We do not sell your data. We do not use your chat conversations to train AI models. We do not share your data with third parties for their own marketing purposes.

Your data never leaves the EU/EEA or countries with adequacy decisions.

All AI providers are located within the EU. These providers process your data solely to generate a response and do not retain your data for training purposes.

We use self-hosted Plausible Analytics on both dentro.chat and app.dentro.chat. Plausible does not use cookies and does not collect personal data.

We will update this page when we add or remove subprocessors. If we add a subprocessor that materially changes how your data is processed, we will notify you via email at least 30 days in advance.

All data encrypted in transit using TLS 1.3. Data encrypted at rest on our servers. Encrypted backups stored separately from primary data.

Questions à poser

  • À quelle fréquence les sauvegardes chiffrées sont-elles testées pour une restauration réussie ?
  • Existe-t-il un plan formel de réponse aux incidents, et quel est le délai de notification en cas de violation de données ?
  • Les DPA (Accords de traitement des données) des sous-traitants sont-ils disponibles pour révision sur demande ?
  • Quelles mesures spécifiques sont en place pour empêcher l'accès non autorisé des employés aux données de discussion en production ?
Cette analyse est générée par IA et ne constitue pas un avis juridique. Consultez toujours un professionnel du droit qualifié pour les décisions de conformité.

Partager cette analyse

Toute personne disposant de ce lien peut consulter le résultat ci-dessus.

Conçu par DentroChat

Chat IA 100 % européen pour tous

Discutez avec l'IA, travaillez avec des fichiers, générez des images et cherchez sur le web. Les données restent en Europe.

Infrastructure hébergée dans l'UETexte, fichiers, images et recherche webModes Rapide, Réflexion et CréatifConfidentialité par défautAucune donnée ne quitte l'Europe
Essayer gratuitement →
Tout afficher