greenpt.com — 82/100 (Alacsony adatvédelmi kockázat)
Utolsó elemzés
GreenPT BV · greenpt.ai
Jelentés részletei
Alacsony adatvédelmi kockázatA GreenPT erős EU-s adatszuverenitást és minimális követést kínál, de a szabályzata gyanúsan hallgat arról, hogy a csevegési adatokat használják-e AI modellek betanítására, és gyenge védelmi mechanizmusra támaszkodik az USA-alapú keresési adatátvitelnél.
A GreenPT BV erős elkötelezettséget mutat az EU-s adatszuverenitás iránt, az adatokat Franciaországban tárolja megújuló energiával, és robusztus biztonsági tanúsítványokat kínál. Az adatminimalizálás nyilvánvaló az API hasznos terhek és a hangbemenet kezelésében, amelyeket a RAM-ban dolgoznak fel, és nem tárolnak tartósan. A szabályzat azonban kritikus kétértelműséget tartalmaz az AI modell betanításával kapcsolatban, és nem megfelelő jogi mechanizmust alkalmaz a keresési adatok Brave Search-on keresztüli USA-ba történő átviteléhez.
Kategória szerinti értékelés
A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.
Az API hasznos terheket és hangbemeneteket a RAM-ban dolgozzák fel és azonnal elvetik, a hirdetési követést pedig szigorúan meghatározott céloldalakra korlátozzák.
A szabályzat egyértelmű az adatfolyamok és az adatmegőrzés tekintetében, de teljesen elhagyja annak említését, hogy a felhasználói bemeneteket használják-e AI modell betanítására.
A megosztás a lényegi alfeldolgozókra és a szűk hatókörű hirdetés-attribúciós pixelekre korlátozódik, kifejezett nyilatkozattal arról, hogy az adatokat soha nem adják el.
Az adatokat az EU-ban tárolják, de a keresési lekérdezések az USA-ba, a Brave Search-hoz kerülnek, ahol csak egy adatvédelmi szabályzat szerepel védelmi intézkedésként, ami a GDPR alapján elégtelen.
A szabályzat teljesen hallgat arról, hogy a felhasználói csevegési tartalmat vagy promptokat használják-e AI modellek betanítására, finomhangolására vagy fejlesztésére, ami kritikus átláthatósági hiányosság egy AI szolgáltató esetében.
A szabványos GDPR jogok egyértelműen fel vannak sorolva egy egy hónapos válaszidővel, és a fiókadatok exportálása kifejezetten említésre kerül a törlés előtt.
Fő megállapítások
Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)
Hallgatás az AI modell betanításáról
A szabályzat az „Anonimizált kutatás és szolgáltatásfejlesztés”-t említi adatfelhasználási célként, de teljesen elmulasztja kifejezetten kimondani, hogy a felhasználói csevegési tartalmat vagy promptokat használják-e AI modellek betanítására, finomhangolására vagy fejlesztésére, ami kritikus átláthatósági követelmény az AI szolgáltatások számára.
Elégtelen védelem az USA-ba történő adatátvitelhez
Az USA-ban található Brave Search alfeldolgozó esetében a szabályzat a „Brave Search API Privacy Policy”-t sorolja fel védelmi intézkedésként. A GDPR alapján egy harmadik fél adatvédelmi szabályzata nem érvényes jogi mechanizmus a nemzetközi adatátvitelekhez; Standard Contractual Clauses (SCCs) vagy hasonló mechanizmusok szükségesek.
Szűk és átlátható hirdetési követés
A szabályzat a követési sütiket és a hirdetési partnerekkel (Google és Meta) történő adatmegosztást kizárólag a hirdetéseken keresztül érkező látogatók meghatározott céloldalaira és köszönőoldalaira korlátozza, kifejezetten kimondva, hogy más személyes adat vagy böngészési tevékenység nem kerül megosztásra, ami rendkívül adatvédelem-barát megközelítés.
Erős ideiglenes adatfeldolgozás
A szabályzat kifejezetten kimondja, hogy az API hasznos terheket és a hangbemeneteket a beszédből szöveggé alakításhoz csak a memóriában (RAM) dolgozzák fel, és nem tárolják tartósan, ami erős adatminimalizálást mutat az érzékeny átmeneti adatok esetében.
Összefoglaló a felhasználónak
Az adatai az EU-ban maradnak és jól védettek, de feltételeznie kell, hogy a csevegési promptjait esetleg AI-fejlesztésre használhatják, hacsak nem egyeztet ezt a céggel, mivel a szabályzat teljesen kerüli a témát.
Megfelelőségi helyzet
Nagyrészt megfelel a GDPR-nak, egyértelmű felhasználói jogokat, DPA elérhetőséget és szigorú alfeldolgozó-ellenőrzést tartalmaz, de elmarad az explicit AI betanítási közzétételek és az USA-beli alfeldolgozók érvényes nemzetközi adatátviteli mechanizmusainak terén.
EU-s átvitelek
Az adatokat elsősorban Franciaországban tárolják, de a keresési lekérdezéseket az USA-ba, a Brave Search-nak küldik. A szabályzat a „Brave Search API Privacy Policy”-t sorolja fel védelmi intézkedésként, ami a GDPR (Schrems II) alapján jogilag elégtelen Standard Contractual Clauses (SCCs) vagy más érvényes átviteli mechanizmus nélkül.
Észlelt jelek
A szövegben azonosított konkrét adatok és gyakorlatok
Bizonyító részletek
Közvetlen idézetek a szabályzatból e megállapítások alátámasztására
API payloads are processed in-memory only and not stored
voice recordings for Speech-to-Text are processed in RAM and discarded immediately after transcription.
To advertising partners (Google and Meta), but only when you arrive at our website via their ads. In those cases, they learn that you visited a specific landing page and, if applicable, a thank-you page (only those two pages).
Safeguards: Brave Search API Privacy Policy
Hiányzó vagy nem egyértelmű
- Explicit opt-in vagy opt-out mechanizmus a felhasználói csevegési adatok felhasználásával történő AI modell betanításhoz
- Érvényes GDPR adatátviteli mechanizmus (pl. Standard Contractual Clauses) az USA-beli Brave Search számára
- Részletek arról, hogyan történik az „Anonimizált kutatás”, és annak ellenőrzése, hogy az anonimizálás visszafordíthatatlan-e
Felteendő kérdések
- A csevegési tartalom vagy hangbemenet felhasználásra kerül az AI modellek betanítására, finomhangolására vagy fejlesztésére, és ha igen, hogyan mondhatnak le erről a felhasználók?
- Milyen konkrét jogi mechanizmust (pl. Standard Contractual Clauses) használnak a keresési lekérdezések USA-beli Brave Search-hoz történő átvitelének engedélyezésére?
- Hogyan anonimizálják pontosan a csevegési tartalmat az „Anonimizált kutatás és szolgáltatásfejlesztés” céljából, és garantálható-e, hogy az nem azonosítható újra?
Elemzés megosztása
Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.
A DentroChat készítette
100%-ban európai AI chat mindenkinek
Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.
További elemzett adatvédelmi irányelvek
Összes megtekintéseduckduckgo.com
82/100
Alacsony adatvédelmi kockázatA DuckDuckGo valóban betartja a nem követésre vonatkozó ígéretét az alapvető keresés és böngészés terén, de a növekvő számú opcionális funkció (Duck.ai, Sync & Backup) és a Microsoft hirdetési partnerség olyan adatforgalmat eredményez, amelyet a szabályzat nem magyaráz meg teljesen, különösen az AI-képzés és a nemzetközi adattovábbítási garanciák tekintetében.
Jelentés megtekintése →berlin.de
80/100
Alacsony adatvédelmi kockázatA Berlini Szenátusi Kancellária adatvédelmi irányelve általánosságban erős, két kattintásos hozzájárulást használ a harmadik féltől származó médiához, és anonimizálja az IP-címeket, bár egyes EGT-n kívüli alfeldolgozók esetében szabványos szerződéses feltételekre támaszkodik, és nem egyértelmű az AI-képzés kérdése.
Jelentés megtekintése →kolsetu.com
85/100
Alacsony adatvédelmi kockázatA Kolsetu általában tiszteletben tartja az EU adatvédelmi szabályokat, de túl sok használati adatot gyűjt, hiányzik a nyilvános adatvédelmi tisztviselő (DPO), és korlátozott részletességgel tájékoztat egyes nemzetközi adattovábbításokról.
Jelentés megtekintése →europealternatives.com
78/100
Alacsony adatvédelmi kockázatAz Europe Alternatives egy adatvédelmbarát könyvtár, amely szinte nem gyűjt személyes adatokat, de a partnerlinkekre kattintva adatait harmadik feleknek küldheti – potenciálisan az EU-n kívülre is –, világos biztosítékok leírása nélkül.
Jelentés megtekintése →