eustella.com — 62/100 (Közepes adatvédelmi kockázat)
Utolsó elemzés
AI Newsrooms Technology GmbH · eustella.com
Jelentés részletei
Közepes adatvédelmi kockázateustella erős adatvédelmi ígéreteket tesz — nem adnak el adatokat, nem osztanak meg harmadik féllel, nem képeznek AI-t az adataidból, és minden feldolgozás az EU-ban marad — de ez marketing szöveg, nem kötelező érvényű adatvédelmi szabályzat, és a kritikus részletek az adatgyűjtésről, adatmegőrzésről, al-feldolgozókról és felhasználói jogokról hiányoznak a megadott szövegből.
eustella az amerikai alapú AI asszisztensek szuverén európai alternatívájaként pozicionálja magát, ismételt és konkrét kötelezettségvállalásokkal az EU-n belüli adatfeldolgozásról, a felhasználói adatokon történő modellképzés tilalmáról és az adatmegosztás tilalmáról. Az elemzett szöveg azonban egy céloldal és GYIK, nem a tényleges adatvédelmi szabályzat vagy szolgáltatási feltételek. A hivatkozott jogi dokumentumok (Adatvédelmi szabályzat, Al-feldolgozók, Szolgáltatási feltételek stb.) nem álltak rendelkezésre felülvizsgálatra. Ez jelentős szakadékot teremt az erős marketing állítások és az ellenőrizhető jogi kötelezettségvállalások között. A kulcsfontosságú részletek — milyen adatokat gyűjtenek, mennyi ideig tárolják azokat, mely al-feldolgozókat használják, hogyan gyakorolhatók a felhasználói jogok, és hogyan kezelik az ágens funkciók az érzékeny adatokat — továbbra is átláthatatlanok.
Kategória szerinti értékelés
A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.
A GYIK említi az olyan funkciókat, mint a „privát memória” és ágens feladatok, amelyek alapvetően széles körű adatokat gyűjtenek, de nincs konkrétum arról, hogy milyen adatokat gyűjtenek vagy minimalizálnak.
A marketing állítások világosak és konkrétak, de a tényleges adatvédelmi szabályzat nem állt rendelkezésre; a céloldal hiányolja a részleteket az adatmegőrzésről, az adatkategóriákról és a feldolgozási célokról.
Kifejezetten állítja, hogy az adatokat sosem adják el és sosem osztják meg harmadik féllel, bár az al-feldolgozói lista (hivatkozott, de nem megadott) módosíthatja ezt.
Ismételten állítja, hogy minden adat EU adatközpontokban marad, amerikai, kínai vagy harmadik országokba történő átvitel nélkül — erős szuverén pozicionálás, ha a gyakorlatban is fenntartják.
Kifejezetten és ismételten állítja, hogy a felhasználói adatokat nem használják AI modellek képzésére, ami egyértelmű alapértelmezett kizárás (opt-out) pozíció.
Létezik törlési kérelmekre szolgáló oldal, de nincs információ a hozzáférésről, hordozhatóságról, helyesbítésről, tiltakozásról, vagy arról, hogyan gyakorolhatóak a GDPR jogok a törlésen túl.
Fő megállapítások
Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)
Agentic features process highly sensitive data categories without disclosed safeguards
eustella offers agents for finance ('Start investing with €50,' 'Track my monthly spending,' 'Demystify my tax return,' 'Manage crypto-assets'), health ('Fix my sleep routine,' 'Build a skincare routine'), and legal matters ('Explain a legal contract'). These involve special category or highly sensitive data under GDPR, but no information is provided about enhanced protections, DPIAs, or specific safeguards for these processing activities.
No privacy policy content available for review
The site links to a Privacy Policy, Website Privacy Policy, Sub-Processors, Service Terms, and Trust Center, but none of these documents were provided. All privacy assessments are based solely on marketing claims and FAQ answers, not on binding legal text.
Erős képzés-tilalmi kötelezettségvállalás, de nem felülvizsgált jogi szövegben
A GYIK szerint „eustella nem használja az adataidat modellek képzésére
No data sharing claim needs sub-processor qualification
The FAQ claims 'eustella does not share your data with third parties,' but the site links to a Sub-Processors page. Sub-processors are third parties that process data on behalf of the controller. The apparent contradiction between 'no sharing' and having sub-processors needs clarification — the sub-processor list was not provided for review.
EU-only data processing claim is strong but unverified
The FAQ states 'All data is stored and processed exclusively in European data centres within the EU. No data is transferred to the US, China, or any other third country.' This is a strong sovereignty claim, but without reviewing the actual infrastructure details and sub-processor list, it cannot be verified — especially since cloud providers often have non-EU corporate parents subject to foreign jurisdiction.
Open-weight models selected regardless of training origin
The FAQ states models are 'selected for being the strongest available, regardless of where they were trained.' This means the models themselves may have been trained on data processed outside the EU, even though inference runs in the EU. This is not a GDPR violation but is a nuance missing from the sovereignty narrative.
Összefoglaló a felhasználónak
eustella adatvédelmi története felszínesen meggyőző: csak EU-beli tárhely, nincs képzés az adataidból, nincs eladás vagy megosztás. De el kellene olvasnod a tényleges adatvédelmi szabályzatot és al-feldolgozói listát, mielőtt érzékeny információkkal megbízod, különösen az ágens funkciók miatt, amelyek a nevedben járnak el pénzügyi, utazási és személyes tervezési ügyekben.
Megfelelőségi helyzet
A marketing nyelvezet erősen összhangban van a GDPR elveivel (adatminimalizálás, szuverenitás, nincs másodlagos felhasználás), de a tényleges adatvédelmi szabályzat, az adatfeldolgozási megállapodás és az al-feldolgozói dokumentáció nélkül a megfelelőség nem ellenőrizhető. A törlési kérelmek, al-feldolgozók és bizalmi központ számára fenntartott oldalak létezése biztató, de tartalmi felülvizsgálat nélkül elégtelen.
EU-s átvitelek
eustella kifejezetten állítja, hogy minden adatot kizárólag EU adatközpontokban tárolnak és dolgoznak fel, amerikai, kínai vagy harmadik országokba történő átvitel nélkül. Ez erős állítás, amely ha igaz, kiküszöböli a Szabványos Szerződési Klauzulák vagy más átviteli biztosítékok szükségességét. Ez az állítás azonban marketing szövegben szerepel, nem felülvizsgált jogi dokumentumban, és az al-feldolgozói lista (amely nem állt rendelkezésre) feltárhatja a nem EU székhelyű anyavállalattal rendelkező infrastruktúra-szolgáltatókat.
Észlelt jelek
A szövegben azonosított konkrét adatok és gyakorlatok
Bizonyító részletek
Közvetlen idézetek a szabályzatból e megállapítások alátámasztására
eustella does not sell your data. eustella does not share your data with third parties. eustella does not use your data to train models.
All data is stored and processed exclusively in European data centres within the EU. No data is transferred to the US, China, or any other third country.
eustella runs on open-weight AI models — selected for being the strongest available, regardless of where they were trained — hosted entirely on European infrastructure.
eustella owns the entire stack, so your data never leaves the EU.
Your requests are never routed through closed US APIs like OpenAI, Google, or Anthropic.
Hiányzó vagy nem egyértelmű
- Actual privacy policy text not provided
- Sub-processor list not provided
- Data retention periods not specified
- No details on cookie or tracking practices
- No DPO contact information provided
- No mention of DPIA for high-risk processing
- No details on how user rights (access, portability, rectification, objection) can be exercised
- No details on data breach notification procedures
- No information on age restrictions or children's data
- No details on payment data processing (Stripe, etc.)
- No details on how 'private memory' feature stores and protects data
- No details on 'Soul' feature data processing
- No information on law enforcement access procedures
Felteendő kérdések
- Which sub-processors process user data, and are any of them subsidiaries of non-EU companies subject to foreign jurisdiction (e.g., US cloud providers)?
- What specific data categories are collected and retained from agentic features that handle financial, health, and legal queries?
- Has a Data Protection Impact Assessment been conducted for the agentic features that process sensitive personal data?
- What are the data retention periods for chat history, private memory, and agent task outputs?
- How can users exercise their GDPR rights to access, rectify, port, and object to processing — beyond just deletion?
- What safeguards prevent the open-weight models from logging or exfiltrating user prompts during inference on European infrastructure?
- How is payment data processed — directly or via a payment provider, and under what terms?
- What happens to user data if eustella is acquired by a non-EU entity?
Elemzés megosztása
Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.
A DentroChat készítette
100%-ban európai AI chat mindenkinek
Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.
További elemzett adatvédelmi irányelvek
Összes megtekintéseapp.klang.ai
62/100
Közepes adatvédelmi kockázatKlang AI collects potentially sensitive audio and video content, shares it with multiple AI providers, and reserves the right to use your uploaded data to improve its own algorithms without offering an opt-out — though it does keep most processing in the EU and enforces zero data retention with its AI sub-processors.
Jelentés megtekintése →cursor.com
62/100
Közepes adatvédelmi kockázatCursor (Anysphere) promises not to use your code inputs for AI training by default and doesn't sell your data, but it collects a sweeping range of personal and usage data, ships it to the US with vague transfer safeguards, and leaves key details like retention periods and legal bases unspecified.
Jelentés megtekintése →lhv.com
62/100
Közepes adatvédelmi kockázatLHV Bank collects a sweeping range of personal and financial data, shares it widely with fraud prevention agencies and payment intermediaries, and relies heavily on legitimate interest for marketing and analytics — but it does cover GDPR rights and uses manual review for profiling decisions.
Jelentés megtekintése →cake.com
62/100
Közepes adatvédelmi kockázatCAKE.com provides standard EU data rights and transfer safeguards but collects highly intrusive workplace surveillance data—like screenshots, background location, and app usage—on behalf of employers, who act as the data controllers for their employees.
Jelentés megtekintése →