camocopy.com — 92/100 (Alacsony adatvédelmi kockázat)

Utolsó elemzés

Új elemzés futtatása másik szabályzaton

Restoflix Sàrl.-s · camocopy.com

Jelentés részletei

Alacsony adatvédelmi kockázat

A Camocopy egy nagyon adatok védelmét prioritizáló mesterséges intelligencia-asszisztens Luxemburgból, amely minimalizálja az adatgyűjtést, az összes adatot az EU-n belül tárolja, és elkerüli a harmadik fél által végzett nyomon követést vagy reklámozást.

A Camocopy erős EU-s adatvédelmi megfelelőséget mutat be azáltal, hogy szigorúan korlátozza az adatgyűjtést (pl. csak e-mail cím a regisztrációhoz, anonimizált IP-heshek), az összes adatot az EU-n belül dolgozza fel, és adatfeldolgozási megbízási szerződéseket (DPAs) használ az összes feldolgozóval (Hetzner, Scaleway, Nebius, Microsoft, AWS, Google). Elkerüli a teljesítmény- és reklámcookie-kat, a harmadik fél által végzett nyomon követést és a felesleges adatmegosztást. Ugyanakkor nem-EU-s mesterséges intelligencia-modell szolgáltatókat (OpenAI a Microsofton keresztül, Anthropic az AWS-n keresztül, Google) használ standard szerződéses feltételekkel (SCCs), és nincs explicit opt-out lehetőség az AI-modell tréningre. A felhasználói jogok világosan vannak leírva, és a tárolási időtartamok célszerűen vannak meghatározva.

Utolsó elemzés
ForrásURL

Kategória szerinti értékelés

A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.

AdatminimalizációJó

Csak lényeges adatokat gyűjt (e-mail cím a regisztrációhoz, anonimizált IP-heshek, eszköz/böngésző metaadatok), és elkerüli a felesleges nyomon követést vagy profilalkotást.

ÁtláthatóságJó

Az adatvédelmi irányelv részletes, specifikus, és világosan magyarázza az adatfajtákat, célokat, jogi alapokat és feldolgozókat, bár az AI-tréning opt-out-jai nem kerülnek explicit módon kezelésre.

Harmadik féllel való megosztásJó

Az adatokat kizárólag szükséges EU-alapú feldolgozókkal (hosting, fizetés, CDN) osztja meg DPAs keretében, és nincs bizonyíték arra, hogy reklám- vagy elemző célokra osztaná meg az adatokat.

Nemzetközi adattranszferKözepes

Az adatok alapvetően az EU-n belül maradnak, de nem-EU-s alfeldolgozókat (pl. Microsoft/Google amerikai entitásai) használ SCC-k alatt, ami maradék transzferkockázatot jelent.

AI/modell tréningGyenge

Nincs explicit kijelentés arról, hogy a felhasználói adatokat AI-modellek tréningjére használják-e, és nincs leírt opt-out mechanizmus sem.

Felhasználói jogokJó

Az összes GDPR-jog (hozzáférés, javítás, törlés, átvitel, tiltakozás, beleegyezés visszavonása) világosan van felsorolva és megvalósítható a beállításokon vagy e-mailen keresztül.

Fő megállapítások

Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)

Kritikus

Hiányos tisztázás az AI-modell tréning és opt-outok terén

Az irányelv nem tartalmaz explicit kijelentést arról, hogy a felhasználók interakciói az AI-asszisztenssel (pl. csevegési naplók) használva vannak-e a Camocopy vagy harmadik fél modelleinek tréningjére (OpenAI, Anthropic, Google). Nincs említés AI-tréning opt-out-járól, ami egyre inkább elvárás a GDPR (22. cikk, 6(1)(a) pont) és az EU AI Act irányelvei alapján. Ez egy kritikus hiányosság egy adatvédelmet prioritizáló AI-szolgáltatás számára.

Figyelmeztetés

Nem-EU-s AI-modell szolgáltatók SCC-kkel való használata transzferkockázatot jelent

Habár a fő feldolgozás az EU-n belül történik, a Camocopy Microsoftot (Írország), AWS-t (Luxemburg) és Google Cloud-ot (Írország) használ AI-modell szolgáltatóként, amelyek adataikat átvihetik amerikai anyavállalataikhoz (Microsoft Corporation, Google LLC) vagy alfeldolgozóikhoz. Az SCC-k érvényben vannak, de ez nem szünteti meg az amerikai kormányzat hozzáférésének kockázatát olyan törvények, mint a FISA 702 vagy a CLOUD Act alapján. Az irányelv nem tisztázza, hogy a felhasználói kérések/válaszok naplózva vagy AI-modell tréningre használva vannak-e ezek által a szolgáltatók által.

Figyelmeztetés

A viszoneladók adatáramlatai nem ellenőrizhetők a Camocopy által

A Camocopy linkel viszoneladókat (Digistore24, Creem.io), de kijelenti, hogy 'szervereink nem küldenek adatot [nekik]'; ehelyett a felhasználók böngészői küldik az adatokat közvetlenül. Ez azt jelenti, hogy a Camocopy-nak nincs kontrollja vagy belátása abba, hogyan dolgozzák fel az adatokat ezek a viszoneladók, ami kompatibilitási réseket hozhat létre, ha a felhasználók nem tudják, hogy elhagyják a Camocopy adatvédelmi keretrendszerét.

Info

Erős adatminimalizáció és alapvetően EU-n belüli feldolgozás

A Camocopy csak lényeges adatokat gyűjt (e-mail, anonimizált IP-heshek, eszköz/böngésző metaadatok), és explicit módon kijelenti, hogy 'a felhasználók által gyűjtött információk soha nem hagyják el az EU-t.' A hosting szolgáltatók (Hetzner, Scaleway, Nebius) és a CDN (Bunny.net) mind EU-alapúak, DPAs-kal rendelkezőek. Ez egybehangzik a GDPR adatminimalizációs és tárolási korlátozási elveivel (5. cikk (1) bekezdés c) és e) pont).

Info

Nincsenek teljesítmény-, reklám- vagy harmadik fél cookie-k

A Camocopy explicit módon kijelenti, hogy nem használ teljesítmény-, reklám- vagy harmadik fél cookie-kat, ami erős adatvédelmi jelzés. Csak szigorúan szükséges első fél cookie-kat (pl. munkamenet, nyelv, XSRF tokenek) használ rövid időtartamokkal (1 óra 30 napig).

Összefoglaló a felhasználónak

Megbízhat a Camocopy-ban az adataival: nagyon kevés adatot gyűjt, az EU-n belül tárolja azokat, és nem adja el vagy osztja meg reklámcélokra. De ha aggódik az AI-modell tréningje vagy a nem-EU-s alfeldolgozók miatt, kérdezze meg őket közvetlenül a részletekért.

Megfelelőségi helyzet

Erős GDPR (Általános Adatvédelmi Rendelet) megfelelőség világos jogi alapokkal, DPAs-okkal és EU-n belüli feldolgozással, de a nem-EU-s alfeldolgozókra (pl. Microsoft Corporation, Google LLC) való támaszkodás az SCC-kon keresztül maradék kockázatot jelent. Nincs bizonyíték a nem-megfelelőségről, de a transparencia javítható az AI-tréning opt-out-jaival és az alfeldolgozói láncokkal kapcsolatban.

EU-s átvitelek

Az adatok alapvetően az EU-n belül kerülnek feldolgozásra, de átviteli folyamatok történnek nem-EU-s alfeldolgozókhoz (pl. Microsoft Corporation, Google LLC, Anthropic) SCC-k alatt. Ez megfelel a GDPR követelményeinek, de alapvető kockázatot hordoz a potenciális amerikai kormányzati hozzáférés miatt (pl. FISA 702).

Észlelt jelek

A szövegben azonosított konkrét adatok és gyakorlatok

Gyűjtött adatok
E-mail címNévFizetési információkAnonimizált IP-cím hashBöngésző típusaA böngésző szoftverének nyelve és verziójaPlatform típusaEszköz típusaOperációs rendszerHivatkozó URLHozzáférés dátuma és időpontjaOrszágkódKapcsolatfelvételi kérésekMetaadatokKommunikációs adatokSzerződési adatokKapcsolati adatokWeboldal-hozzáférési adatok
Adatkezelési célok
Funkcionális weboldal és szolgáltatások biztosításaSzerződések teljesítése (pl. szoftver biztosítása)Elő-szerződéses intézkedésekJogi kötelezettségek teljesítéseJogosult érdekek (pl. biztonság, csalás megelőzése)Lokalizáció (nyelv megjelenítése)Hírlevél kézbesítéseMunkamenet kezeléseOldalak közötti kérés hamisításának (CSRF) védelemAI-modell inferencia (csevegő felület)Hosting és infrastruktúra
Harmadik felekkel való megosztás
Adatok megosztása EU-alapú hosting szolgáltatókkal (Hetzner, Scaleway, Nebius) DPAs keretébenAdatok megosztása fizetési szolgáltatókkal DPAs keretébenAdatok megosztása AI-modell szolgáltatókkal (Microsoft, AWS, Google Cloud) DPAs keretében, SCC-kkel nem-EU-s alfeldolgozók számáraAdatok megosztása CDN szolgáltatóval (Bunny.net) DPA keretébenAdatok megosztása hírlevél szolgáltatóval (Brevo/Sendinblue) DPA keretébenAz adatokhoz hozzáférhetnek bíróságok, törvényszékek vagy felügyelő hatóságok
Nemzetközi átvitelek
Az adatok alapvetően az EU-n belül kerülnek feldolgozásraÁtvitelek nem-EU-s alfeldolgozókhoz (pl. Microsoft Corporation, Google LLC, Anthropic) SCC-k alatt történnekNincsenek átvitelek harmadik országokba SCC-k vagy megfelelőségi döntések nélkül
AI / Modelltanítás
Nincs explicit kijelentés arról, hogy a felhasználói adatokat AI-modell tréningre használják-eNincs leírt opt-out mechanizmus az AI-tréningre

Bizonyító részletek

Közvetlen idézetek a szabályzatból e megállapítások alátámasztására

The privacy of the application's users is a top priority. As a European company based in Luxembourg, we place great emphasis on adhering to strict data protection guidelines and ensure that users' personal data is not misused and that the information collected from users never leaves the EU.

We only collect and use personal data of our users to the extent necessary for providing a functional website, as well as our content and services.

We only engage companies based in the EU as partners for our services, ensuring that your data never leaves the EU.

The Data Processing Addendum (DPA) incorporates the EU Standard Contractual Clauses (SCC) and thus provides sufficient guarantees within the meaning of Art. 46 et seq. GDPR. The SCCs apply in particular to data transfers to affiliated companies or sub-processors outside the EU/EEA, such as Microsoft Corporation in the USA.

Our website does not use performance cookies. Our website does not use advertising cookies. Our website does not use third-party cookies.

Texts and data exchanged via the chat interface with the AI assistant are processed by AI models hosted on these servers.

Hiányzó vagy nem egyértelmű

  • Explicit megerősítés, hogy a felhasználói kérések/válaszok NEM használva a Camocopy vagy harmadik fél AI-modelleinek tréningjére
  • Opt-out mechanizmus az AI-modell tréningre (ha alkalmazható)
  • Részletek a csevegési naplók és az AI-interakciós adatok tárolási időtartamairól
  • Tisztázás arról, hogy a Microsoft/AWS/Google naplózza vagy megőrizi-e a felhasználói kéréseket/válaszokat saját céljaikra
  • Alfeldolgozói lista az AI-modell szolgáltatók számára (pl. teljes alfeldolgozói lánc a Microsoft, AWS, Google esetében)
  • Magyarázat arról, hogyan generálódnak az anonimizált IP-heshek, és hogyan lehet-e őket újra azonosítani
  • Adatvédelmi hatásvizsgálat (DPIA) az AI-feldolgozási tevékenységekhez

Felteendő kérdések

  • Használja-e a Camocopy vagy bármelyik AI-modell szolgáltatója (Microsoft, AWS, Google) a felhasználói kéréseket, válaszokat vagy más interakciós adatokat az AI-modellek tréningjére vagy fejlesztésére? Ha igen, hogyan válthatnak ki a felhasználók?
  • Elő tudna állítani egy teljes listát az összes AI-modell inferenciában részt vevő alfeldolgozóról, beleértve a helyüket és a jogi mechanizmusokat (pl. SCC-k, megfelelőség) az átvitelekhez?
  • Mi a tárolási időtartam a csevegési naplók és az AI-asszisztens használatából származó egyéb adatok számára? Ezek a naplók törlődnek-e a munkamenet után, vagy meghatározott időre kerülnek megőrzésre?
  • Hogyan generálódnak az anonimizált IP-cím hashek, és van-e bármilyen újra azonosítási kockázat?
  • Megőrizi vagy naplózza-e a Microsoft, az AWS vagy a Google a felhasználói kéréseket/válaszokat saját céljaikra (pl. modell javítása, auditálás)? Ha igen, milyen jogi alap alapján és meddig?
  • Végezett-e a Camocopy adatvédelmi hatásvizsgálatot (DPIA) az AI-feldolgozási tevékenységei számára, és megoszthatná az eredményeit vagy egy összefoglalót?
  • Vannak-e olyan körülmények, amelyek alatt a Camocopy megosztaná a felhasználói adatokat nem-EU-s entitásokkal az SCC-keretrendszeren kívül (pl. jogi kérések esetén)?
Ezt az elemzést AI generálja, és nem minősül jogi tanácsadásnak. Megfelelőségi döntésekhez mindig kérj képzett jogász véleményét.

Elemzés megosztása

Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.

A DentroChat készítette

100%-ban európai AI chat mindenkinek

Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.

EU-ban üzemeltetett infrastruktúraSzöveg, fájlok, képek és webes keresésGyors, Gondolkodó és Kreatív módokAdatvédelem alapbólEgyetlen adat sem hagyja el Európát
Próbáld ki ingyen →
Összes megtekintése