camocopy.com — 92/100 (Alacsony adatvédelmi kockázat)
Utolsó elemzés
Restoflix Sàrl.-s · camocopy.com
Jelentés részletei
Alacsony adatvédelmi kockázatA Camocopy egy nagyon adatok védelmét prioritizáló mesterséges intelligencia-asszisztens Luxemburgból, amely minimalizálja az adatgyűjtést, az összes adatot az EU-n belül tárolja, és elkerüli a harmadik fél által végzett nyomon követést vagy reklámozást.
A Camocopy erős EU-s adatvédelmi megfelelőséget mutat be azáltal, hogy szigorúan korlátozza az adatgyűjtést (pl. csak e-mail cím a regisztrációhoz, anonimizált IP-heshek), az összes adatot az EU-n belül dolgozza fel, és adatfeldolgozási megbízási szerződéseket (DPAs) használ az összes feldolgozóval (Hetzner, Scaleway, Nebius, Microsoft, AWS, Google). Elkerüli a teljesítmény- és reklámcookie-kat, a harmadik fél által végzett nyomon követést és a felesleges adatmegosztást. Ugyanakkor nem-EU-s mesterséges intelligencia-modell szolgáltatókat (OpenAI a Microsofton keresztül, Anthropic az AWS-n keresztül, Google) használ standard szerződéses feltételekkel (SCCs), és nincs explicit opt-out lehetőség az AI-modell tréningre. A felhasználói jogok világosan vannak leírva, és a tárolási időtartamok célszerűen vannak meghatározva.
Kategória szerinti értékelés
A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.
Csak lényeges adatokat gyűjt (e-mail cím a regisztrációhoz, anonimizált IP-heshek, eszköz/böngésző metaadatok), és elkerüli a felesleges nyomon követést vagy profilalkotást.
Az adatvédelmi irányelv részletes, specifikus, és világosan magyarázza az adatfajtákat, célokat, jogi alapokat és feldolgozókat, bár az AI-tréning opt-out-jai nem kerülnek explicit módon kezelésre.
Az adatokat kizárólag szükséges EU-alapú feldolgozókkal (hosting, fizetés, CDN) osztja meg DPAs keretében, és nincs bizonyíték arra, hogy reklám- vagy elemző célokra osztaná meg az adatokat.
Az adatok alapvetően az EU-n belül maradnak, de nem-EU-s alfeldolgozókat (pl. Microsoft/Google amerikai entitásai) használ SCC-k alatt, ami maradék transzferkockázatot jelent.
Nincs explicit kijelentés arról, hogy a felhasználói adatokat AI-modellek tréningjére használják-e, és nincs leírt opt-out mechanizmus sem.
Az összes GDPR-jog (hozzáférés, javítás, törlés, átvitel, tiltakozás, beleegyezés visszavonása) világosan van felsorolva és megvalósítható a beállításokon vagy e-mailen keresztül.
Fő megállapítások
Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)
Hiányos tisztázás az AI-modell tréning és opt-outok terén
Az irányelv nem tartalmaz explicit kijelentést arról, hogy a felhasználók interakciói az AI-asszisztenssel (pl. csevegési naplók) használva vannak-e a Camocopy vagy harmadik fél modelleinek tréningjére (OpenAI, Anthropic, Google). Nincs említés AI-tréning opt-out-járól, ami egyre inkább elvárás a GDPR (22. cikk, 6(1)(a) pont) és az EU AI Act irányelvei alapján. Ez egy kritikus hiányosság egy adatvédelmet prioritizáló AI-szolgáltatás számára.
Nem-EU-s AI-modell szolgáltatók SCC-kkel való használata transzferkockázatot jelent
Habár a fő feldolgozás az EU-n belül történik, a Camocopy Microsoftot (Írország), AWS-t (Luxemburg) és Google Cloud-ot (Írország) használ AI-modell szolgáltatóként, amelyek adataikat átvihetik amerikai anyavállalataikhoz (Microsoft Corporation, Google LLC) vagy alfeldolgozóikhoz. Az SCC-k érvényben vannak, de ez nem szünteti meg az amerikai kormányzat hozzáférésének kockázatát olyan törvények, mint a FISA 702 vagy a CLOUD Act alapján. Az irányelv nem tisztázza, hogy a felhasználói kérések/válaszok naplózva vagy AI-modell tréningre használva vannak-e ezek által a szolgáltatók által.
A viszoneladók adatáramlatai nem ellenőrizhetők a Camocopy által
A Camocopy linkel viszoneladókat (Digistore24, Creem.io), de kijelenti, hogy 'szervereink nem küldenek adatot [nekik]'; ehelyett a felhasználók böngészői küldik az adatokat közvetlenül. Ez azt jelenti, hogy a Camocopy-nak nincs kontrollja vagy belátása abba, hogyan dolgozzák fel az adatokat ezek a viszoneladók, ami kompatibilitási réseket hozhat létre, ha a felhasználók nem tudják, hogy elhagyják a Camocopy adatvédelmi keretrendszerét.
Erős adatminimalizáció és alapvetően EU-n belüli feldolgozás
A Camocopy csak lényeges adatokat gyűjt (e-mail, anonimizált IP-heshek, eszköz/böngésző metaadatok), és explicit módon kijelenti, hogy 'a felhasználók által gyűjtött információk soha nem hagyják el az EU-t.' A hosting szolgáltatók (Hetzner, Scaleway, Nebius) és a CDN (Bunny.net) mind EU-alapúak, DPAs-kal rendelkezőek. Ez egybehangzik a GDPR adatminimalizációs és tárolási korlátozási elveivel (5. cikk (1) bekezdés c) és e) pont).
Nincsenek teljesítmény-, reklám- vagy harmadik fél cookie-k
A Camocopy explicit módon kijelenti, hogy nem használ teljesítmény-, reklám- vagy harmadik fél cookie-kat, ami erős adatvédelmi jelzés. Csak szigorúan szükséges első fél cookie-kat (pl. munkamenet, nyelv, XSRF tokenek) használ rövid időtartamokkal (1 óra 30 napig).
Összefoglaló a felhasználónak
Megbízhat a Camocopy-ban az adataival: nagyon kevés adatot gyűjt, az EU-n belül tárolja azokat, és nem adja el vagy osztja meg reklámcélokra. De ha aggódik az AI-modell tréningje vagy a nem-EU-s alfeldolgozók miatt, kérdezze meg őket közvetlenül a részletekért.
Megfelelőségi helyzet
Erős GDPR (Általános Adatvédelmi Rendelet) megfelelőség világos jogi alapokkal, DPAs-okkal és EU-n belüli feldolgozással, de a nem-EU-s alfeldolgozókra (pl. Microsoft Corporation, Google LLC) való támaszkodás az SCC-kon keresztül maradék kockázatot jelent. Nincs bizonyíték a nem-megfelelőségről, de a transparencia javítható az AI-tréning opt-out-jaival és az alfeldolgozói láncokkal kapcsolatban.
EU-s átvitelek
Az adatok alapvetően az EU-n belül kerülnek feldolgozásra, de átviteli folyamatok történnek nem-EU-s alfeldolgozókhoz (pl. Microsoft Corporation, Google LLC, Anthropic) SCC-k alatt. Ez megfelel a GDPR követelményeinek, de alapvető kockázatot hordoz a potenciális amerikai kormányzati hozzáférés miatt (pl. FISA 702).
Észlelt jelek
A szövegben azonosított konkrét adatok és gyakorlatok
Bizonyító részletek
Közvetlen idézetek a szabályzatból e megállapítások alátámasztására
The privacy of the application's users is a top priority. As a European company based in Luxembourg, we place great emphasis on adhering to strict data protection guidelines and ensure that users' personal data is not misused and that the information collected from users never leaves the EU.
We only collect and use personal data of our users to the extent necessary for providing a functional website, as well as our content and services.
We only engage companies based in the EU as partners for our services, ensuring that your data never leaves the EU.
The Data Processing Addendum (DPA) incorporates the EU Standard Contractual Clauses (SCC) and thus provides sufficient guarantees within the meaning of Art. 46 et seq. GDPR. The SCCs apply in particular to data transfers to affiliated companies or sub-processors outside the EU/EEA, such as Microsoft Corporation in the USA.
Our website does not use performance cookies. Our website does not use advertising cookies. Our website does not use third-party cookies.
Texts and data exchanged via the chat interface with the AI assistant are processed by AI models hosted on these servers.
Hiányzó vagy nem egyértelmű
- Explicit megerősítés, hogy a felhasználói kérések/válaszok NEM használva a Camocopy vagy harmadik fél AI-modelleinek tréningjére
- Opt-out mechanizmus az AI-modell tréningre (ha alkalmazható)
- Részletek a csevegési naplók és az AI-interakciós adatok tárolási időtartamairól
- Tisztázás arról, hogy a Microsoft/AWS/Google naplózza vagy megőrizi-e a felhasználói kéréseket/válaszokat saját céljaikra
- Alfeldolgozói lista az AI-modell szolgáltatók számára (pl. teljes alfeldolgozói lánc a Microsoft, AWS, Google esetében)
- Magyarázat arról, hogyan generálódnak az anonimizált IP-heshek, és hogyan lehet-e őket újra azonosítani
- Adatvédelmi hatásvizsgálat (DPIA) az AI-feldolgozási tevékenységekhez
Felteendő kérdések
- Használja-e a Camocopy vagy bármelyik AI-modell szolgáltatója (Microsoft, AWS, Google) a felhasználói kéréseket, válaszokat vagy más interakciós adatokat az AI-modellek tréningjére vagy fejlesztésére? Ha igen, hogyan válthatnak ki a felhasználók?
- Elő tudna állítani egy teljes listát az összes AI-modell inferenciában részt vevő alfeldolgozóról, beleértve a helyüket és a jogi mechanizmusokat (pl. SCC-k, megfelelőség) az átvitelekhez?
- Mi a tárolási időtartam a csevegési naplók és az AI-asszisztens használatából származó egyéb adatok számára? Ezek a naplók törlődnek-e a munkamenet után, vagy meghatározott időre kerülnek megőrzésre?
- Hogyan generálódnak az anonimizált IP-cím hashek, és van-e bármilyen újra azonosítási kockázat?
- Megőrizi vagy naplózza-e a Microsoft, az AWS vagy a Google a felhasználói kéréseket/válaszokat saját céljaikra (pl. modell javítása, auditálás)? Ha igen, milyen jogi alap alapján és meddig?
- Végezett-e a Camocopy adatvédelmi hatásvizsgálatot (DPIA) az AI-feldolgozási tevékenységei számára, és megoszthatná az eredményeit vagy egy összefoglalót?
- Vannak-e olyan körülmények, amelyek alatt a Camocopy megosztaná a felhasználói adatokat nem-EU-s entitásokkal az SCC-keretrendszeren kívül (pl. jogi kérések esetén)?
Elemzés megosztása
Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.
A DentroChat készítette
100%-ban európai AI chat mindenkinek
Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.
További elemzett adatvédelmi irányelvek
Összes megtekintésestartpage.com
90/100
Alacsony adatvédelmi kockázatA Startpage kivételes adatvédelmet kínál tervezésből, szinte semennyi személyes adatot nem gyűjtve, és kifejezetten elutasítva a követést, profilozást és keresési naplózást, bár kisebb adatforgalom létezik harmadik fél hirdetési és elemző szolgáltatók felé.
Jelentés megtekintése →eualternative.eu
94/100
Alacsony adatvédelmi kockázatA Nineties Engineering OÜ EU Alternative weboldala az adatvédelmi szemlélet (privacy-by-design) mintapéldánya, szinte semmilyen személyes adatot nem gyűjt, elkerül minden nyomkövetést, és mindent kizárólag az EU-ban tárol.
Jelentés megtekintése →gdprchat.eu
88/100
Alacsony adatvédelmi kockázatA GDPRchat kivételesen erős, EU-központú adatvédelmet nyújt nyomkövetés nélkül és önkiszolgáló adatkezelési lehetőségekkel, a felhasználóknak azonban tudniuk kell, hogy a képgenerálási promptokat egy harmadik fél szolgáltató használhatja AI képzésre.
Jelentés megtekintése →proton.me
88/100
Alacsony adatvédelmi kockázatA Proton alapértelmezés szerint erős adatvédelmet kínál végpontok közötti titkosítással, minimális adatgyűjtéssel és hirdetési követés nélkül, bár bizonyos felhasználói adatok az amerikai székhelyű adatfeldolgozókhoz kerülnek az ügyfélszolgálat és a fizetések miatt.
Jelentés megtekintése →