dentro.chat — 97/100 (Faible risque pour la vie privée)
Dernière analyse
Détails du rapport
Faible risque pour la vie privéeL'une des politiques de confidentialité les plus solides dans l'espace des chatbots IA — hébergement entièrement dans l'UE, liste de sous-traitants transparente, aucune formation d'IA sur les données des utilisateurs, et aucun fournisseur basé aux États-Unis.
La politique de confidentialité de DentroChat est exceptionnellement transparente et orientée vers la protection de la vie privée. L'entreprise publie une liste détaillée de sous-traitants nommant chaque fournisseur, leur objectif et leur emplacement. Les 10 sous-traitants tiers sont tous basés dans l'UE ou en Suisse (décision d'adéquation de l'UE). L'infrastructure est auto-hébergée sur Hetzner en Allemagne avec des sauvegardes chiffrées sur Scaleway en France. Le traitement de l'IA est géré par Mistral (France), Nebius (Pays-Bas) et Infomaniak (Suisse). Les données des utilisateurs ne sont explicitement jamais utilisées pour la formation des modèles. Le traitement des paiements passe par Mollie (Pays-Bas) sans qu'aucune donnée de carte ne soit stockée sur les serveurs de DentroChat. L'analytique utilise Plausible auto-hébergé sans cookies. Les durées de conservation sont clairement définies par catégorie de données, et tous les droits garantis par le RGPD (GDPR) sont décrits avec des instructions pratiques.
Évaluation par catégorie
Répartition de la politique selon les principaux domaines de conformité. Bon = solide, moyen = mitigé, faible = préoccupant.
Collecte uniquement ce qui est fonctionnellement nécessaire : informations de compte, contenu des discussions et données techniques de base. Aucun cookie de suivi, aucun identifiant publicitaire.
Publie une liste complète des sous-traitants avec les noms des fournisseurs, les objectifs et les emplacements. Indique clairement les bases juridiques, les durées de conservation et les flux de données.
10 sous-traitants nommés, tous dans l'UE ou en Suisse. Aucun partage à des fins de marketing ou de publicité. Auto-héberge l'analytique, l'authentification, le déploiement et l'observabilité.
Zéro transfert en dehors de l'UE/l'EEE ou des pays d'adéquation. Aucun sous-traitant basé aux États-Unis. La Suisse est couverte par une décision d'adéquation.
Indique explicitement que les données des utilisateurs ne sont pas utilisées pour la formation des modèles d'IA. Les fournisseurs d'IA traitent les données uniquement pour générer des réponses et ne les conservent pas.
Tous les droits garantis par le RGPD (accès, rectification, effacement, limitation, portabilité, opposition) clairement décrits avec des étapes pratiques et des coordonnées.
Constats clés
Clauses notables, problèmes ou bonnes pratiques identifiées (critiques en premier)
Infrastructure entièrement basée dans l'UE
Tous les serveurs hébergés sur Hetzner en Allemagne. Sauvegardes chiffrées sur Scaleway en France. Aucune infrastructure en dehors de l'UE/l'EEE ou des pays bénéficiant d'une décision d'adéquation.
Aucun sous-traitant américain
La politique et la liste des sous-traitants confirment explicitement l'absence de fournisseurs basés aux États-Unis. Les 10 sous-traitants tiers se trouvent en Allemagne, en France, aux Pays-Bas, en Finlande ou en Suisse.
Aucune formation d'IA sur les données des utilisateurs
Les conversations des utilisateurs ne sont explicitement pas utilisées pour former les modèles d'IA. Les fournisseurs d'IA (Mistral, Nebius, Infomaniak) traitent les données uniquement pour générer des réponses et ne les conservent pas.
Services critiques auto-hébergés
L'analytique (Plausible), l'authentification (Better Auth), l'observabilité des LLM (Phoenix) et le déploiement (Coolify) sont tous auto-hébergés sur la propre infrastructure en Allemagne — aucune donnée ne fuit vers des tiers pour ces fonctions.
Analytique sans cookie
Utilise Plausible Analytics auto-hébergé qui n'utilise pas de cookies et ne collecte pas de données personnelles, éliminant ainsi le besoin d'une bannière de consentement aux cookies.
Durées de conservation des données claires
Chaque catégorie de données a une politique de conservation spécifique : historique de discussion jusqu'à suppression, données de compte supprimées dans les 30 jours suivant la clôture, factures 7 ans selon la loi estonienne, analytique agrégée et anonymisée.
Synthèse pour l'utilisateur
Il s'agit de l'une des politiques de confidentialité les plus solides que vous puissiez trouver pour un service de chat IA. Chaque sous-traitant est nommé avec son emplacement exact. Les données restent en Europe, ne sont jamais utilisées pour la formation, et l'entreprise auto-héberge les infrastructures critiques telles que l'analytique et l'authentification en Allemagne. Très peu de services d'IA offrent ce niveau de transparence.
Posture de conformité
Excellente posture de conformité avec l'UE. Infrastructure uniquement dans l'UE/l'EEE et les pays d'adéquation, engagement explicite de non-formation, bases juridiques clairement énoncées en vertu de l'art. 6 du RGPD (GDPR), liste de sous-traitants publiée avec un préavis de 30 jours pour les modifications, et analytique auto-hébergée sans cookies ni collecte de données personnelles.
Transferts UE
Aucun transfert en dehors de l'UE/l'EEE ou des pays bénéficiant d'une décision d'adéquation. Tous les sous-traitants se trouvent en Allemagne, en France, aux Pays-Bas, en Finlande ou en Suisse. La politique indique explicitement : « Vos données ne quittent jamais l'UE/l'EEE ou les pays avec des décisions d'adéquation. » La Suisse est couverte par une décision d'adéquation de l'UE.
Signaux détectés
Données et pratiques spécifiques identifiées dans le texte
Extraits probants
Citations directes de la politique à l'appui de ces constats
We do not use any US-based subprocessors.
We do not sell your data. We do not use your chat conversations to train AI models. We do not share your data with third parties for their own marketing purposes.
Your data never leaves the EU/EEA or countries with adequacy decisions.
All AI providers are located within the EU. These providers process your data solely to generate a response and do not retain your data for training purposes.
We use self-hosted Plausible Analytics on both dentro.chat and app.dentro.chat. Plausible does not use cookies and does not collect personal data.
We will update this page when we add or remove subprocessors. If we add a subprocessor that materially changes how your data is processed, we will notify you via email at least 30 days in advance.
All data encrypted in transit using TLS 1.3. Data encrypted at rest on our servers. Encrypted backups stored separately from primary data.
Questions à poser
- À quelle fréquence les sauvegardes chiffrées sont-elles testées pour une restauration réussie ?
- Existe-t-il un plan formel de réponse aux incidents, et quel est le délai de notification en cas de violation de données ?
- Les DPA (Accords de traitement des données) des sous-traitants sont-ils disponibles pour révision sur demande ?
- Quelles mesures spécifiques sont en place pour empêcher l'accès non autorisé des employés aux données de discussion en production ?
Partager cette analyse
Toute personne disposant de ce lien peut consulter le résultat ci-dessus.
Conçu par DentroChat
Chat IA 100 % européen pour tous
Discutez avec l'IA, travaillez avec des fichiers, générez des images et cherchez sur le web. Les données restent en Europe.
Autres politiques de confidentialité analysées
Tout affichereualternative.eu
94/100
Faible risque pour la vie privéeLe site EU Alternative de Nineties Engineering OÜ est un modèle de protection de la vie privée dès la conception (privacy-by-design), ne collectant presque aucune donnée personnelle, évitant tout suivi et gardant tout hébergé exclusivement dans l'UE.
Voir le rapport →startpage.com
90/100
Faible risque pour la vie privéeStartpage offre une confidentialité dès la conception exceptionnelle, ne collectant pratiquement aucune donnée personnelle et rejetant explicitement le suivi, le profilage et la journalisation des recherches, bien qu'il existe des flux de données mineurs vers des fournisseurs tiers de publicité et d'analyse.
Voir le rapport →gdprchat.eu
88/100
Faible risque pour la vie privéeGDPRchat offre une confidentialité exceptionnellement forte centrée sur l'UE, sans suivi et avec des contrôles de données en libre-service, mais les utilisateurs doivent savoir que les invites d'images peuvent être utilisées pour l'entraînement de l'IA par un fournisseur tiers.
Voir le rapport →proton.me
88/100
Faible risque pour la vie privéeProton offre une forte confidentialité par défaut avec un chiffrement de bout en bout, une collecte de données minimale et aucun suivi publicitaire, bien que certaines données utilisateur soient transmises à des sous-traitants basés aux États-Unis pour le support et les paiements.
Voir le rapport →