greenpt.com — 82/100 (Faible risque pour la vie privée)
Dernière analyse
GreenPT BV · greenpt.ai
Détails du rapport
Faible risque pour la vie privéeGreenPT offre une forte souveraineté des données dans l'UE et un suivi minimal, mais sa politique garde un silence suspect sur l'utilisation éventuelle de vos données de chat pour entraîner des modèles d'IA, et elle s'appuie sur une garantie faible pour les transferts de recherche basés aux États-Unis.
GreenPT BV démontre un fort engagement envers la souveraineté des données dans l'UE, hébergeant les données en France avec des énergies renouvelables et offrant des certifications de sécurité robustes. La minimisation des données est évidente dans le traitement des charges utiles de l'API et des entrées audio, qui sont traitées en RAM et ne sont pas stockées de manière persistante. Cependant, la politique contient une ambiguïté critique concernant l'entraînement des modèles d'IA et un mécanisme juridique inadéquat pour le transfert des données de recherche vers les États-Unis via Brave Search.
Évaluation par catégorie
Répartition de la politique selon les principaux domaines de conformité. Bon = solide, moyen = mitigé, faible = préoccupant.
Les charges utiles de l'API et les entrées audio sont traitées en RAM et supprimées immédiatement, et le suivi des publicités est strictement limité à des pages de destination spécifiques.
La politique est claire sur les flux de données et la conservation, mais omet complètement toute mention de l'utilisation ou non des entrées des utilisateurs pour l'entraînement des modèles d'IA.
Le partage est limité aux sous-traitants essentiels et aux pixels d'attribution publicitaire très ciblés, avec une déclaration explicite selon laquelle les données ne sont jamais vendues.
Les données sont hébergées dans l'UE, mais les requêtes de recherche vont à Brave Search aux États-Unis avec seulement une politique de confidentialité répertoriée comme garantie, ce qui est inadéquat en vertu du RGPD.
La politique est totalement silencieuse sur l'utilisation ou non du contenu des chats des utilisateurs ou des invites pour entraîner, ajuster ou améliorer les modèles d'IA, un échec critique de transparence pour un fournisseur d'IA.
Les droits standard du RGPD sont clairement énumérés avec un délai de réponse d'un mois, et l'exportation des données du compte est explicitement mentionnée avant la suppression.
Constats clés
Clauses notables, problèmes ou bonnes pratiques identifiées (critiques en premier)
Silence sur l'entraînement des modèles d'IA
La politique mentionne la « Recherche anonymisée et amélioration du service » comme objectif d'utilisation des données, mais omet totalement de déclarer explicitement si le contenu des chats des utilisateurs ou les invites sont utilisés pour entraîner, ajuster ou améliorer les modèles d'IA, ce qui est une exigence de transparence critique pour les services d'IA.
Garantie inadéquate pour le transfert de données vers les États-Unis
Pour le sous-traitant Brave Search situé aux États-Unis, la politique liste la « Brave Search API Privacy Policy » comme garantie. En vertu du RGPD, une politique de confidentialité tierce n'est pas un mécanisme juridique valide pour les transferts internationaux de données ; des clauses contractuelles types (CCT) (SCCs) ou des mécanismes similaires sont requis.
Suivi publicitaire restreint et transparent
La politique restreint les cookies de suivi et le partage des données avec les partenaires publicitaires (Google et Meta) exclusivement à des pages de destination et de remerciement spécifiques pour les visiteurs arrivant via des publicités, indiquant explicitement qu'aucune autre donnée personnelle ou activité de navigation n'est partagée, ce qui est une approche très respectueuse de la vie privée.
Fort traitement éphémère des données
La politique indique explicitement que les charges utiles de l'API et les entrées audio pour la reconnaissance vocale sont traitées uniquement en mémoire (RAM) et ne sont pas stockées de manière persistante, démontrant une forte minimisation des données pour les données transitoires sensibles.
Synthèse pour l'utilisateur
Vos données restent dans l'UE et sont bien protégées, mais vous devez supposer que vos invites de chat pourraient être utilisées pour l'amélioration de l'IA à moins de vous clarifier auprès de l'entreprise, car la politique évite entièrement le sujet.
Posture de conformité
Largement conforme au RGPD (GDPR), avec des droits des utilisateurs clairs, la disponibilité d'un accord de traitement des données (DPA) et des contrôles stricts des sous-traitants, mais insuffisant en ce qui concerne les divulgations explicites sur l'entraînement de l'IA et les mécanismes de transfert international valides pour les sous-traitants américains.
Transferts UE
Les données sont principalement hébergées en France, mais les requêtes de recherche sont envoyées à Brave Search aux États-Unis. La politique liste la « Brave Search API Privacy Policy » comme garantie, ce qui est juridiquement insuffisant en vertu du RGPD (Schrems II) sans clauses contractuelles types (CCT) (SCCs) ou un autre mécanisme de transfert valide.
Signaux détectés
Données et pratiques spécifiques identifiées dans le texte
Extraits probants
Citations directes de la politique à l'appui de ces constats
API payloads are processed in-memory only and not stored
voice recordings for Speech-to-Text are processed in RAM and discarded immediately after transcription.
To advertising partners (Google and Meta), but only when you arrive at our website via their ads. In those cases, they learn that you visited a specific landing page and, if applicable, a thank-you page (only those two pages).
Safeguards: Brave Search API Privacy Policy
Manquant ou flou
- Mécanisme explicite d'adhésion (opt-in) ou de retrait (opt-out) pour l'entraînement des modèles d'IA utilisant les données de chat des utilisateurs
- Mécanisme de transfert RGPD valide (par exemple, clauses contractuelles types) pour Brave Search aux États-Unis
- Détails sur la façon dont la « Recherche anonymisée » est effectuée et vérification que l'anonymisation est irréversible
Questions à poser
- Le contenu du chat ou l'entrée audio est-il utilisé pour entraîner, ajuster ou améliorer vos modèles d'IA, et si oui, comment les utilisateurs peuvent-ils s'y opposer (opt-out) ?
- Quel mécanisme juridique spécifique (par exemple, clauses contractuelles types) est utilisé pour autoriser le transfert des requêtes de recherche à Brave Search aux États-Unis ?
- Comment exactement le contenu du chat est-il anonymisé pour la « Recherche anonymisée et amélioration du service », et pouvez-vous garantir qu'il ne peut pas être ré-identifié ?
Partager cette analyse
Toute personne disposant de ce lien peut consulter le résultat ci-dessus.
Conçu par DentroChat
Chat IA 100 % européen pour tous
Discutez avec l'IA, travaillez avec des fichiers, générez des images et cherchez sur le web. Les données restent en Europe.
Autres politiques de confidentialité analysées
Tout afficherduckduckgo.com
82/100
Faible risque pour la vie privéeDuckDuckGo tient sa promesse de non-suivi pour la recherche et la navigation de base, mais ses fonctionnalités optionnelles de plus en plus nombreuses (Duck.ai, Sync & Backup) et le partenariat publicitaire avec Microsoft introduisent des flux de données que la politique n'explique pas entièrement, en particulier concernant l'entraînement de l'IA et les garanties de transfert international.
Voir le rapport →berlin.de
80/100
Faible risque pour la vie privéeLa politique de confidentialité de la Chancellerie du Sénat de Berlin est généralement solide, utilisant un consentement en deux clics pour les médias tiers et anonymisant les adresses IP, bien qu'elle s'appuie sur des clauses contractuelles types pour certains sous-traitants en dehors de l'EEE et manque de clarté sur l'entraînement de l'IA.
Voir le rapport →kolsetu.com
85/100
Faible risque pour la vie privéeKolsetu respecte généralement les règles de confidentialité de l'UE, mais il collecte trop de données d'utilisation, ne dispose pas d'un DPD (DPO) public et fournit peu de détails sur certains transferts internationaux.
Voir le rapport →europealternatives.com
78/100
Faible risque pour la vie privéeEurope Alternatives est un annuaire respectueux de la vie privée qui ne collecte presque aucune donnée personnelle, mais cliquer sur des liens partenaires peut envoyer vos données à des tiers — y compris potentiellement en dehors de l'UE — sans qu'aucune garantie claire ne soit décrite.
Voir le rapport →