kolsetu.com — 85/100 (Alacsony adatvédelmi kockázat)
Utolsó elemzés
Jelentés részletei
Alacsony adatvédelmi kockázatA Kolsetu általában tiszteletben tartja az EU adatvédelmi szabályokat, de túl sok használati adatot gyűjt, hiányzik a nyilvános adatvédelmi tisztviselő (DPO), és korlátozott részletességgel tájékoztat egyes nemzetközi adattovábbításokról.
A Kolsetu Termék-, Weboldal- és Adatkezelési Megállapodás irányelvei részletesek, hivatkoznak a GDPR cikkeire, és tartalmazzák a jogokat, a biztonsági intézkedéseket és az átviteli mechanizmusokat. Kifejezetten kizárják a felhasználói adatokat az AI modell képzéséből, és határokon átnyúló adatforgalom esetén SCC-kre (Szabványos Szerződéses Feltételek) vagy megfelelőségi döntésekre támaszkodnak. Az irányelvek azonban kiterjedt technikai naplókat őriznek meg, nem neveznek meg adatvédelmi tisztviselőt (DPO), és a jogos érdek értékeléseket kérés mögé rejtik, ami csökkenti az átláthatóságot.
Kategória szerinti értékelés
A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.
Kiterjedt használati naplókat gyűjt (IP, eszközazonosítók), amelyeket 12 hónapig őriz meg, ami meghaladhatja egy B2B adminisztrációs platformhoz szükséges mértéket.
Az irányelvek átfogóak és hivatkoznak a GDPR cikkeire, de a jogos érdek értékelések csak kérésre érhetők el.
Adatokat oszt meg számos al-feldolgozóval; a legtöbb EGT-alapú, de néhány amerikai entitás (LiveKit) SCC-kre támaszkodik részletes védelmi intézkedések nélkül.
Megfelelőségi döntéseket, SCC-ket és az EU-U.S. Data Privacy Framework-öt használja; azonban az egyes al-feldolgozókra vonatkozó SCC-k pontos hatályát nem sorolja fel.
Kifejezetten tiltja a Platformfelhasználói adatok AI modell képzéshez való felhasználását, és szerződéses AI képzési kizárásokat tartalmaz.
Teljes GDPR jogokat, egyértelmű elérhetőségeket és válaszidőket biztosít; néhány törvényi megőrzési korlátot megjegyez.
Fő megállapítások
Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)
Széleskörű technikai adatgyűjtés és -megőrzés
Az irányelv naplózza az IP-címeket, eszközazonosítókat, böngészőtípust, operációs rendszert, és 12 hónapig őrzi a használati naplókat, ami aránytalan lehet egy vállalatok közötti (B2B) adminisztrációs eszközhöz.
Nincs kinevezett adatvédelmi tisztviselő (DPO)
A Weboldal Adatvédelmi Irányelve kimondja, hogy a Kolsetu nem nevezett ki hivatalosan DPO-t, annak ellenére, hogy több szolgáltatásban nagy mennyiségű személyes adatot kezel.
Az Egyesült Államokban székhelyű LiveKit al-feldolgozó nem rendelkezik nyilvánosságra hozott védelmi intézkedésekkel
A LiveKit (US) valós idejű hangot dolgoz fel; az irányelv csak SCC-ket említ, de nem ad részleteket a titkosításról, adatminimalizálásról vagy az ehhez az al-feldolgozóhoz fűződő audit jogokról.
Korlátozott átláthatóság a jogos érdek értékelésekkel kapcsolatban
A jogos érdek értékelések állítólag „kérésre elérhetőek”, de nincsenek közzétéve, ami csökkenti a 6. cikk (1) bekezdés f) pontja alapján történő elszámoltathatóságot.
Összefoglaló a felhasználónak
A Kolsetu adatvédelmi megközelítése összességében szilárd, de a felhasználóknak érdemes részletesebben érdeklődniük arról, hogy a technikai adatokat mennyi ideig tárolják, és milyen védelmi intézkedések vonatkoznak az Egyesült Államokban székhelyű al-feldolgozókra.
Megfelelőségi helyzet
A Kolsetu proaktív megfelelőségi pozíciót mutat be dokumentált jogalapokkal, jogérvényesítési mechanizmusokkal és biztonsági tanúsítványokkal (ISO 27001, GDPR). Ugyanakkor az átláthatóság és az adatminimalizálás terén mutatkozó néhány hiányosságot szigorítani lehetne.
EU-s átvitelek
Minden elsődleges adatkezelés az EGT-ben történik. A nem EGT-beli al-feldolgozóknak (pl. az Egyesült Államokban működő LiveKit) történő adattovábbítást Szabványos Szerződéses Feltételek fedik, és ahol elérhető, ott megfelelőségi döntéseket használnak. Az átvitel hatásvizsgálatát elvégzik, de nem teszik nyilvánossá.
Észlelt jelek
A szövegben azonosított konkrét adatok és gyakorlatok
Bizonyító részletek
Közvetlen idézetek a szabályzatból e megállapítások alátámasztására
We collect and process only the personal data that is necessary for the purposes described in this Policy (Art. 5(1)(c) GDPR - data minimisation).
We do not use Platform User data for advertising, behavioural profiling, or AI model training.
All financial transactions are completed on the payment provider's own infrastructure; Kolsetu's data exposure is limited to the confirmation event.
Kolsetu implements and maintains appropriate technical and organisational measures (TOMs) in accordance with Art. 32 GDPR to protect Platform User data.
We do not derive biometric identifiers or voiceprints from voice recordings... and does not process voice recordings as biometric data within the meaning of Art. 9 GDPR.
Google Analytics data is processed by Google Ireland Limited... transferred to the United States for processing on Google LLC infrastructure. This transfer is protected by EU Standard Contractual Clauses.
Hiányzó vagy nem egyértelmű
- Nincs nyilvánosan elérhető Adatvédelmi Hatásvizsgálat (DPIA) a hangfelvétel-kezelésre vonatkozóan.
- Nincs kifejezett nyilatkozat az IP-cím anonimizálásának módszeréről.
- Nincs részletes leírás arról, hogy a jogos érdek értékelést hogyan dokumentálják vagy felülvizsgálják.
Felteendő kérdések
- Meg tudja-e adni a Kolsetu a dokumentált jogos érdek értékelést a használati naplók és IP-címek kezelésére vonatkozóan?
- Milyen technikai és szerződéses védelmi intézkedések vannak érvényben az Egyesült Államokban székhelyű LiveKit al-feldolgozóra vonatkozóan?
- Hogyan történik az IP-cím anonimizálása a határokon átnyúló adattovábbítás előtt?
- Miért nem nevezett ki a Kolsetu adatvédelmi tisztviselőt (DPO), és hogyan vannak lefedve a DPO feladatkörei?
- Van-e nyilvánosan elérhető DPIA a demóhívás-felvételek és -átiratok kezelésére vonatkozóan?
Elemzés megosztása
Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.
A DentroChat készítette
100%-ban európai AI chat mindenkinek
Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.
További elemzett adatvédelmi irányelvek
Összes megtekintésetuta.com
87/100
Alacsony adatvédelmi kockázatA Tuta egy rendkívül adatvédelem-barát, titkosított e-mail szolgáltató, amely minden felhasználói adatot végpontok közötti titkosítással tárol Németországban, minimális metaadatot gyűjt, nem használ sütiket, és harmadik féllel csak fizetésfeldolgozás céljából vagy bírósági végzés alapján oszt meg adatokat.
Jelentés megtekintése →gdprchat.eu
88/100
Alacsony adatvédelmi kockázatA GDPRchat kivételesen erős, EU-központú adatvédelmet nyújt nyomkövetés nélkül és önkiszolgáló adatkezelési lehetőségekkel, a felhasználóknak azonban tudniuk kell, hogy a képgenerálási promptokat egy harmadik fél szolgáltató használhatja AI képzésre.
Jelentés megtekintése →proton.me
88/100
Alacsony adatvédelmi kockázatA Proton alapértelmezés szerint erős adatvédelmet kínál végpontok közötti titkosítással, minimális adatgyűjtéssel és hirdetési követés nélkül, bár bizonyos felhasználói adatok az amerikai székhelyű adatfeldolgozókhoz kerülnek az ügyfélszolgálat és a fizetések miatt.
Jelentés megtekintése →greenpt.com
82/100
Alacsony adatvédelmi kockázatA GreenPT erős EU-s adatszuverenitást és minimális követést kínál, de a szabályzata gyanúsan hallgat arról, hogy a csevegési adatokat használják-e AI modellek betanítására, és gyenge védelmi mechanizmusra támaszkodik az USA-alapú keresési adatátvitelnél.
Jelentés megtekintése →