camocopy.com — 92/100 (Basso rischio per la privacy)
Ultima analisi
Restoflix Sàrl.-s · camocopy.com
Dettagli del report
Basso rischio per la privacyCamocopy è un assistente AI molto rispettoso della privacy con sede in Lussemburgo che minimizza la raccolta dei dati, mantiene tutti i dati nell'UE e evita il tracciamento o la pubblicità di terze parti.
Camocopy dimostra una forte conformità alla privacy dell'UE limitando strettamente la raccolta dei dati (ad esempio, solo l'email per la registrazione, hash IP anonimi), elaborando tutti i dati all'interno dell'UE e utilizzando DPA (Data Processing Agreement) con tutti i responsabili del trattamento (Hetzner, Scaleway, Nebius, Microsoft, AWS, Google). Evita i cookie di performance/pubblicità, il tracciamento di terze parti e la condivisione non necessaria dei dati. Tuttavia, utilizza fornitori di modelli AI non UE (OpenAI tramite Microsoft, Anthropic tramite AWS, Google) con SCC (Standard Contractual Clauses), e manca di opzioni esplicite di opt-out per l'addestramento dei modelli AI. I diritti degli utenti sono chiaramente delineati e i periodi di conservazione sono limitati allo scopo.
Valutazione per categoria
Suddivisione dell'informativa nelle principali aree di conformità. Buono = solido, discreto = misto, scarso = preoccupante.
Raccoglie solo i dati essenziali (email per la registrazione, hash IP anonimi, metadati del dispositivo/browser) ed evita tracciamenti o profilazioni non necessari.
La policy è dettagliata, specifica e spiega chiaramente i tipi di dati, le finalità, le basi giuridiche e i responsabili del trattamento, anche se gli opt-out per l'addestramento AI non sono esplicitamente affrontati.
Condivide i dati solo con i responsabili del trattamento necessari con sede nell'UE (hosting, pagamenti, CDN) tramite DPA, senza prove di condivisione per pubblicità o analisi.
I dati rimangono nell'UE per impostazione predefinita, ma vengono utilizzati sub-responsabili non UE (ad esempio, Microsoft/Google entità USA) con SCC, introducendo un rischio residuo di trasferimento.
Non c'è una dichiarazione esplicita sul fatto che i dati degli utenti vengano utilizzati per addestrare modelli AI, né viene descritto un meccanismo di opt-out.
Tutti i diritti del RGPD (accesso, rettifica, cancellazione, portabilità, opposizione, revoca del consenso) sono chiaramente elencati e azionabili tramite impostazioni o email.
Risultati chiave
Clausole rilevanti, problemi o buone pratiche individuate (critici per primi)
Mancanza di chiarezza sull'addestramento dei modelli AI e sugli opt-out
La policy non afferma esplicitamente se le interazioni degli utenti con l'assistente AI (ad esempio, i log delle chat) vengano utilizzate per addestrare i modelli di Camocopy o di terze parti (OpenAI, Anthropic, Google). Non viene menzionato alcun opt-out per l'addestramento AI, il che rappresenta un'aspettativa crescente ai sensi del RGPD (Art. 22, 6(1)(a)) e delle linee guida emergenti dell'AI Act dell'UE. Questa è una lacuna critica per un servizio AI focalizzato sulla privacy.
L'uso di fornitori di modelli AI non UE con SCC introduce rischi di trasferimento
Sebbene l'elaborazione primaria avvenga nell'UE, Camocopy utilizza Microsoft (Irlanda), AWS (Lussemburgo) e Google Cloud (Irlanda) come fornitori di modelli AI, che potrebbero trasferire i dati alle loro società madri statunitensi (Microsoft Corporation, Google LLC) o a sub-responsabili. Gli SCC sono in vigore, ma questo non elimina il rischio di accesso da parte del governo degli Stati Uniti in base a leggi come il FISA 702 o il CLOUD Act. La policy non chiarisce se le richieste/risposte degli utenti vengano registrate o utilizzate per l'addestramento dei modelli da parte di questi fornitori.
I flussi di dati dei rivenditori non sono controllati da Camocopy
Camocopy collega a rivenditori (Digistore24, Creem.io) ma afferma che 'i nostri server non trasmettono dati a [loro]'; invece, sono i browser degli utenti a inviare i dati direttamente. Questo significa che Camocopy non ha controllo né visibilità su come questi rivenditori elaborino i dati, il che potrebbe creare lacune di conformità se gli utenti non sono consapevoli di stare uscendo dal framework di privacy di Camocopy.
Minimizzazione dei dati e trattamento limitato all'UE per impostazione predefinita
Camocopy raccoglie solo i dati essenziali (email, hash IP anonimi, metadati del dispositivo/browser) e afferma esplicitamente che 'le informazioni raccolte dagli utenti non lasciano mai l’UE'. I fornitori di hosting (Hetzner, Scaleway, Nebius) e il CDN (Bunny.net) sono tutti con sede nell'UE, con DPA in vigore. Questo si allinea ai principi del RGPD di minimizzazione dei dati e limitazione della conservazione (Art. 5(1)(c), (e)).
Nessun cookie di performance, pubblicità o terze parti
Camocopy afferma esplicitamente di non utilizzare cookie di performance, pubblicità o terze parti, il che rappresenta un forte segnale di privacy. Vengono utilizzati solo cookie di prima parte strettamente necessari (ad esempio, sessione, lingua, token XSRF), con durate brevi (da 1 ora a 30 giorni).
Sintesi per l'utente
Puoi fidarti di Camocopy con i tuoi dati: raccoglie pochissime informazioni, le mantiene nell'UE e non le vende o condivide per la pubblicità. Ma se sei preoccupato per l'addestramento dei modelli AI o i sub-responsabili non UE, chiedi direttamente loro i dettagli.
Postura di conformità
Conformità forte al RGPD (Regolamento Generale sulla Protezione dei Dati) con basi giuridiche chiare, DPA e trattamento limitato all'UE, ma l'affidamento su SCC per i sub-responsabili non UE (ad esempio, Microsoft Corporation, Google LLC) introduce un rischio residuo. Non ci sono prove di non conformità, ma la trasparenza potrebbe migliorare sugli opt-out per l'addestramento AI e sulle catene dei sub-responsabili.
Trasferimenti UE
I dati vengono elaborati principalmente nell'UE, ma i trasferimenti a sub-responsabili non UE (ad esempio, Microsoft Corporation, Google LLC, Anthropic) avvengono tramite SCC. Questo soddisfa i requisiti del RGPD ma comporta un rischio intrinseco a causa del possibile accesso da parte del governo degli Stati Uniti (ad esempio, FISA 702).
Segnali rilevati
Dati e pratiche specifiche identificate nel testo
Estratti probatori
Citazioni dirette dall'informativa a supporto di questi risultati
The privacy of the application's users is a top priority. As a European company based in Luxembourg, we place great emphasis on adhering to strict data protection guidelines and ensure that users' personal data is not misused and that the information collected from users never leaves the EU.
We only collect and use personal data of our users to the extent necessary for providing a functional website, as well as our content and services.
We only engage companies based in the EU as partners for our services, ensuring that your data never leaves the EU.
The Data Processing Addendum (DPA) incorporates the EU Standard Contractual Clauses (SCC) and thus provides sufficient guarantees within the meaning of Art. 46 et seq. GDPR. The SCCs apply in particular to data transfers to affiliated companies or sub-processors outside the EU/EEA, such as Microsoft Corporation in the USA.
Our website does not use performance cookies. Our website does not use advertising cookies. Our website does not use third-party cookies.
Texts and data exchanged via the chat interface with the AI assistant are processed by AI models hosted on these servers.
Mancante o poco chiaro
- Conferma esplicita che le richieste/risposte degli utenti NON vengano utilizzate per addestrare i modelli AI di Camocopy o di terze parti
- Meccanismo di opt-out per l'addestramento dei modelli AI (se applicabile)
- Dettagli sui periodi di conservazione dei dati per i log delle chat e i dati di interazione con l'AI
- Chiarimento sul fatto che Microsoft/AWS/Google registrino o conservino le richieste/risposte degli utenti per i propri scopi
- Elenco dei sub-responsabili per i fornitori di modelli AI (ad esempio, catena completa dei sub-responsabili per Microsoft, AWS, Google)
- Spiegazione su come vengono generati gli hash degli indirizzi IP anonimi e se possano essere re-identificati
- Valutazione d'impatto sulla protezione dei dati (DPIA) per le attività di elaborazione AI
Domande da porre
- Camocopy o uno dei suoi fornitori di modelli AI (Microsoft, AWS, Google) utilizzano le richieste, le risposte o altri dati di interazione degli utenti per addestrare o migliorare i modelli AI? In tal caso, come possono gli utenti rinunciare?
- Potete fornire un elenco completo di tutti i sub-responsabili coinvolti nell'inferenza dei modelli AI, incluse le loro posizioni e i meccanismi giuridici (ad esempio, SCC, adeguatezza) utilizzati per i trasferimenti?
- Qual è il periodo di conservazione per i log delle chat e altri dati generati attraverso l'uso dell'assistente AI? Questi log vengono eliminati dopo una sessione o conservati per un periodo specifico?
- Come vengono generati gli hash degli indirizzi IP anonimi e c'è qualche rischio di re-identificazione?
- Microsoft, AWS o Google conservano o registrano le richieste/risposte degli utenti per i propri scopi (ad esempio, miglioramento dei modelli, audit)? In tal caso, sotto quale base giuridica e per quanto tempo?
- Camocopy ha condotto una Valutazione d'impatto sulla protezione dei dati (DPIA) per le sue attività di elaborazione AI e potete condividere i risultati o un riassunto?
- Ci sono circostanze in cui Camocopy potrebbe condividere i dati degli utenti con entità non UE al di fuori del framework SCC (ad esempio, per richieste legali)?
Condividi questa analisi
Chiunque abbia questo link può visualizzare il risultato sopra.
Realizzato da DentroChat
Chat IA 100% europea per tutti
Chatta con l'IA, lavora con file, genera immagini e cerca sul web. I dati restano in Europa.
Altre policy privacy analizzate
Vedi tuttestartpage.com
90/100
Basso rischio per la privacyStartpage offre un'eccezionale privacy by design, raccogliendo praticamente nessun dato personale e rifiutando esplicitamente tracciamento, profilazione e registrazione delle ricerche, sebbene esistano flussi di dati minori verso fornitori di pubblicità e analisi di terze parti.
Visualizza report →eualternative.eu
94/100
Basso rischio per la privacyIl sito web EU Alternative di Nineties Engineering OÜ è un modello di privacy by design, raccogliendo quasi nessun dato personale, evitando qualsiasi tracciamento e mantenendo tutto ospitato esclusivamente nell'UE.
Visualizza report →gdprchat.eu
88/100
Basso rischio per la privacyGDPRchat offre una privacy eccezionalmente forte incentrata sull'UE senza tracciamento e con controlli self-service sui dati, ma gli utenti dovrebbero essere consapevoli che i prompt delle immagini possono essere utilizzati per l'addestramento dell'IA da un provider di terze parti.
Visualizza report →proton.me
88/100
Basso rischio per la privacyProton offre una forte privacy per impostazione predefinita con crittografia end-to-end, raccolta minima di dati e nessun tracciamento pubblicitario, sebbene alcuni dati utente fluiscano verso elaboratori con sede negli Stati Uniti per supporto e pagamenti.
Visualizza report →