dentro.chat — 97/100 (Alacsony adatvédelmi kockázat)
Utolsó elemzés
Jelentés részletei
Alacsony adatvédelmi kockázatAz AI chat szektor egyik legerősebb adatvédelmi szabályzata — teljesen EU-ban tárolt, átlátható alfeldolgozói lista, nem használ fel felhasználói adatokat AI képzésére, és nincsenek amerikai székhelyű szolgáltatók.
A DentroChat adatvédelmi szabályzata kivételesen átlátható és adatvédelmi fókuszú. A vállalat részletes alfeldolgozói listát tesz közzé, megnevezve minden szolgáltatót, azok célját és helyszínét. Mind a 10 harmadik fél alfeldolgozó az EU-ban vagy Svájcban található (EU megfelelőségi döntés). Az infrastruktúra saját szerveren fut a Hetzneren Németországban, titkosított biztonsági mentésekkel a Scaleway-en Franciaországban. Az AI feldolgozást a Mistral (Franciaország), a Nebius (Hollandia) és az Infomaniak (Svájc) végzi. A felhasználói adatokat kifejezetten soha nem használják modellképzésre. A fizetésfeldolgozás a Mollie-on (Hollandia) keresztül történik, a DentroChat szerverein nem tárolnak kártyaadatokat. Az analitikához cookie-k nélküli, saját szerveren futó Plausible-t használnak. Az adatmegőrzési időszakok adatkategóriánként egyértelműen meghatározottak, és minden Általános Adatvédelmi Rendelet (GDPR) szerinti jog gyakorlati utasításokkal van leírva.
Kategória szerinti értékelés
A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.
Csak a funkcionálisan szükséges adatokat gyűjti: fiókinformációk, chat tartalom és alapvető technikai adatok. Nincsenek követő cookie-k, nincsenek hirdetési azonosítók.
Teljes alfeldolgozói listát tesz közzé a szolgáltatók nevével, céljaival és helyszíneivel. Egyértelműen meghatározza a jogalapokat, az adatmegőrzési időszakokat és az adatáramlásokat.
10 név szerint megnevezett alfeldolgozó, mind EU-beli vagy svájci. Nincs megosztás marketing vagy hirdetési célokra. Saját szerveren futtatja az analitikát, a hitelesítést, a telepítést és a megfigyelhetőséget.
Nulla továbbítás az EU/EGT-n vagy a megfelelőségi döntéssel rendelkező országokon kívülre. Nincsenek amerikai székhelyű alfeldolgozók. Svájcot megfelelőségi döntés fedi.
Kifejezetten kimondja, hogy a felhasználói adatokat nem használják AI modellképzésre. Az AI szolgáltatók kizárólag a válaszok generálásához dolgozzák fel az adatokat, és nem tárolják azokat.
Minden GDPR jog (hozzáférés, helyesbítés, törlés, korlátozás, hordozhatóság, tiltakozás) egyértelműen leírva gyakorlati lépésekkel és elérhetőségekkel.
Fő megállapítások
Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)
Teljesen EU-alapú infrastruktúra
Minden szerver a Hetzneren fut Németországban. Titkosított biztonsági mentések a Scaleway-en Franciaországban. Nincs infrastruktúra az EU/EGT-n vagy a megfelelőségi döntéssel rendelkező országokon kívül.
Nincsenek amerikai alfeldolgozók
A szabályzat és az alfeldolgozói lista kifejezetten megerősíti, hogy nulla amerikai székhelyű szolgáltató van. Mind a 10 harmadik fél alfeldolgozó Németországban, Franciaországban, Hollandiában, Finnországban vagy Svájcban található.
Nincs AI képzés felhasználói adatokon
A felhasználói beszélgetéseket kifejezetten nem használják AI modellek képzésére. Az AI szolgáltatók (Mistral, Nebius, Infomaniak) kizárólag a válaszok generálásához dolgozzák fel az adatokat, és nem tárolják azokat.
Saját szerveren futtatott kritikus szolgáltatások
Az analitika (Plausible), a hitelesítés (Better Auth), az LLM megfigyelhetőség (Phoenix) és a telepítés (Coolify) mind saját infrastruktúrán futnak Németországban — ezeknél a funkcióknál nem kerül adat harmadik félhez.
Cookie-mentes analitika
Saját szerveren futó Plausible Analytics-ot használ, amely nem használ cookie-kat és nem gyűjt személyes adatokat, így nincs szükség cookie-hozzájárulási bannerre.
Egyértelmű adatmegőrzési időszakok
Minden adatkategóriának specifikus adatmegőrzési szabályzata van: chat előzmények a törlésig, fiókadatok a bezárástól számított 30 napon belül törölve, számlák 7 évig az észt törvények szerint, analitikai adatok aggregáltak és anonimizáltak.
Összefoglaló a felhasználónak
Ez az egyik legerősebb adatvédelmi szabályzat, amit AI chat szolgáltatásnál találhat. Minden alfeldolgozó név szerint szerepel a pontos helyszínével. Az adatok Európában maradnak, soha nem használják őket képzésre, és a vállalat saját szerveren futtatja a kritikus infrastruktúrát, mint az analitika és a hitelesítés Németországban. Nagyon kevés AI szolgáltató kínál ezen szintű átláthatóságot.
Megfelelőségi helyzet
Kiváló EU-megfelelőségi helyzet. Kizárólag EU/EGT és megfelelőségi döntéssel rendelkező országokban lévő infrastruktúra, kifejezett képzés-mentességi vállalás, egyértelműen megfogalmazott jogalapok a GDPR 6. cikkelye alapján, közzétett alfeldolgozói lista 30 napos előzetes értesítéssel a változtatásokról, valamint cookie-k vagy személyes adatgyűjtés nélküli, saját szerveren futó analitika.
EU-s átvitelek
Nincs adattovábbítás az EU/EGT-n vagy a megfelelőségi döntéssel rendelkező országokon kívülre. Minden alfeldolgozó Németországban, Franciaországban, Hollandiában, Finnországban vagy Svájcban van. A szabályzat kifejezetten kimondja: "Az Ön adatai soha nem hagyják el az EU/EGT-t vagy a megfelelőségi döntéssel rendelkező országokat." Svájcra vonatkozik az EU megfelelőségi döntése.
Észlelt jelek
A szövegben azonosított konkrét adatok és gyakorlatok
Bizonyító részletek
Közvetlen idézetek a szabályzatból e megállapítások alátámasztására
We do not use any US-based subprocessors.
We do not sell your data. We do not use your chat conversations to train AI models. We do not share your data with third parties for their own marketing purposes.
Your data never leaves the EU/EEA or countries with adequacy decisions.
All AI providers are located within the EU. These providers process your data solely to generate a response and do not retain your data for training purposes.
We use self-hosted Plausible Analytics on both dentro.chat and app.dentro.chat. Plausible does not use cookies and does not collect personal data.
We will update this page when we add or remove subprocessors. If we add a subprocessor that materially changes how your data is processed, we will notify you via email at least 30 days in advance.
All data encrypted in transit using TLS 1.3. Data encrypted at rest on our servers. Encrypted backups stored separately from primary data.
Felteendő kérdések
- Milyen gyakran tesztelik a titkosított biztonsági mentéseket a sikeres visszaállítás érdekében?
- Van formális incidenskezelési terv, és mi az értesítési határidő adatsértés esetén?
- Kérésre rendelkezésre állnak-e az alfeldolgozói adatfeldolgozási megállapodások (DPA-k) áttekintésre?
- Milyen konkrét intézkedések vannak érvényben a jogosulatlan alkalmazotti hozzáférés megakadályozására a termelési chat adatokhoz?
Elemzés megosztása
Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.
A DentroChat készítette
100%-ban európai AI chat mindenkinek
Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.
További elemzett adatvédelmi irányelvek
Összes megtekintéseeualternative.eu
94/100
Alacsony adatvédelmi kockázatA Nineties Engineering OÜ EU Alternative weboldala az adatvédelmi szemlélet (privacy-by-design) mintapéldánya, szinte semmilyen személyes adatot nem gyűjt, elkerül minden nyomkövetést, és mindent kizárólag az EU-ban tárol.
Jelentés megtekintése →startpage.com
90/100
Alacsony adatvédelmi kockázatA Startpage kivételes adatvédelmet kínál tervezésből, szinte semennyi személyes adatot nem gyűjtve, és kifejezetten elutasítva a követést, profilozást és keresési naplózást, bár kisebb adatforgalom létezik harmadik fél hirdetési és elemző szolgáltatók felé.
Jelentés megtekintése →gdprchat.eu
88/100
Alacsony adatvédelmi kockázatA GDPRchat kivételesen erős, EU-központú adatvédelmet nyújt nyomkövetés nélkül és önkiszolgáló adatkezelési lehetőségekkel, a felhasználóknak azonban tudniuk kell, hogy a képgenerálási promptokat egy harmadik fél szolgáltató használhatja AI képzésre.
Jelentés megtekintése →proton.me
88/100
Alacsony adatvédelmi kockázatA Proton alapértelmezés szerint erős adatvédelmet kínál végpontok közötti titkosítással, minimális adatgyűjtéssel és hirdetési követés nélkül, bár bizonyos felhasználói adatok az amerikai székhelyű adatfeldolgozókhoz kerülnek az ügyfélszolgálat és a fizetések miatt.
Jelentés megtekintése →