eustella.com — 62/100 (Rischio privacy medio)
Ultima analisi
AI Newsrooms Technology GmbH · eustella.com
Dettagli del report
Rischio privacy medioeustella fa forti promesse sulla privacy — nessuna vendita di dati, nessuna condivisione con terze parti, nessun addestramento dell'IA sui tuoi dati e tutta l'elaborazione rimane nell'UE — ma questo è materiale marketing, non un'informativa sulla privacy vincolante, e i dettagli critici su raccolta dei dati, conservazione, sub-responsabili e diritti degli utenti sono assenti dal testo fornito.
eustella si posiziona come l'alternativa europea sovrana agli assistenti IA con sede negli Stati Uniti, con impegni ripetuti e specifici per l'elaborazione dei dati solo nell'UE, nessun addestramento del modello sui dati degli utenti e nessuna condivisione dei dati. Tuttavia, il testo analizzato è una landing page e una FAQ, non l'informativa sulla privacy o i termini di servizio effettivi. I documenti legali collegati (Informativa sulla Privacy, Sub-responsabili, Termini di Servizio, ecc.) non sono stati forniti per la revisione. Ciò crea un divario significativo tra le forti affermazioni marketing e gli impegni legali verificabili. I dettagli chiave — quali dati vengono raccolti, per quanto tempo vengono conservati, quali sub-responsabili vengono utilizzati, come vengono esercitati i diritti degli utenti e come le funzionalità agentiche gestiscono i dati sensibili — rimangono opachi.
Valutazione per categoria
Suddivisione dell'informativa nelle principali aree di conformità. Buono = solido, discreto = misto, scarso = preoccupante.
La FAQ menziona funzionalità come 'memoria privata' e compiti agentici che raccolgono intrinsecamente dati ampi, ma non ci sono dettagli su quali dati vengono raccolti o minimizzati.
Le affermazioni di marketing sono chiare e specifiche, ma l'informativa sulla privacy effettiva non è stata fornita; la landing page manca di dettagli su conservazione, categorie di dati e finalità di trattamento.
Afferma esplicitamente che i dati non vengono mai venduti e mai condivisi con terze parti, sebbene l'elenco dei sub-responsabili (collegato ma non fornito) potrebbe qualificare questa affermazione.
Afferma ripetutamente che tutti i dati rimangono nei centri dati dell'UE senza trasferimenti verso Stati Uniti, Cina o paesi terzi — un forte posizionamento sovrano se mantenuto nella pratica.
Afferma esplicitamente e ripetutamente che i dati degli utenti non vengono utilizzati per addestrare i modelli di IA, il che rappresenta una chiara posizione di esclusione predefinita (opt-out-by-default).
Esiste una pagina per le richieste di cancellazione, ma non ci sono informazioni su accesso, portabilità, rettifica, opposizione o su come esercitare qualsiasi diritto ai sensi del RGPD oltre alla cancellazione.
Risultati chiave
Clausole rilevanti, problemi o buone pratiche individuate (critici per primi)
Le funzionalità agentiche elaborano categorie di dati altamente sensibili senza garanzie divulgate
eustella offre agenti per la finanza ('Inizia a investire con 50€', 'Traccia le mie spese mensili', 'Demistifica la mia dichiarazione dei redditi', 'Gestisci cripto-attività'), la salute ('Risolvi la mia routine del sonno', 'Crea una routine per la cura della pelle') e questioni legali ('Spiega un contratto legale'). Queste coinvolgono categorie speciali o dati altamente sensibili ai sensi del RGPD, ma non vengono fornite informazioni su protezioni avanzate, VdP (Valutazioni d'Impatto sulla Protezione dei Dati) o garanzie specifiche per queste attività di trattamento.
Nessun contenuto dell'informativa sulla privacy disponibile per la revisione
Il sito rimanda a un'Informativa sulla Privacy, Informativa sulla Privacy del Sito Web, Sub-responsabili, Termini di Servizio e Centro di Fiducia, ma nessuno di questi documenti è stato fornito. Tutte le valutazioni sulla privacy si basano esclusivamente su affermazioni di marketing e risposte alle FAQ, non su testi legali vincolanti.
Forte impegno contro l'addestramento, ma non nel testo legale revisionato
La FAQ afferma che 'eustella non utilizza i tuoi dati per addestrare i modelli' — un impegno critico per la privacy. Tuttavia, questo appare nel materiale marketing/FAQ, non in un'informativa sulla privacy o nei termini di servizio revisionati. L'impegno legale vincolante rimane non verificato.
L'affermazione di nessuna condivisione dei dati necessita di qualificazione sui sub-responsabili
La FAQ afferma che 'eustella non condivide i tuoi dati con terze parti', ma il sito rimanda a una pagina sui Sub-responsabili. I sub-responsabili sono terze parti che elaborano dati per conto del titolare del trattamento. L'apparente contraddizione tra 'nessuna condivisione' e l'avere sub-responsabili necessita di chiarimenti — l'elenco dei sub-responsabili non è stato fornito per la revisione.
L'affermazione sull'elaborazione dei dati solo nell'UE è forte ma non verificata
La FAQ afferma che 'Tutti i dati sono archiviati ed elaborati esclusivamente in centri dati europei all'interno dell'UE. Nessun dato viene trasferito negli Stati Uniti, in Cina o in qualsiasi altro paese terzo.' Questa è una forte affermazione di sovranità, ma senza esaminare i dettagli effettivi dell'infrastruttura e l'elenco dei sub-responsabili, non può essere verificata — soprattutto poiché i provider cloud spesso hanno società madri non europee soggette a giurisdizioni straniere.
Modelli a pesi aperti selezionati indipendentemente dall'origine dell'addestramento
La FAQ afferma che i modelli sono 'selezionati per essere i più performanti disponibili, indipendentemente da dove sono stati addestrati'. Ciò significa che i modelli stessi potrebbero essere stati addestrati su dati elaborati al di fuori dell'UE, anche se l'inferenza viene eseguita nell'UE. Questa non è una violazione del RGPD, ma è una sfumatura assente dalla narrazione sulla sovranità.
Sintesi per l'utente
La narrazione sulla privacy di eustella è allettante in superficie: hosting solo nell'UE, nessun addestramento sui tuoi dati, nessuna vendita o condivisione. Ma dovresti leggere l'informativa sulla privacy effettiva e l'elenco dei sub-responsabili prima di affidarle informazioni sensibili, soprattutto considerando le funzionalità agentiche che agiscono per tuo conto in ambito finanziario, viaggi e pianificazione personale.
Postura di conformità
Il linguaggio di marketing è fortemente allineato con i principi del RGPD (minimizzazione dei dati, sovranità, nessun uso secondario), ma senza l'informativa sulla privacy effettiva, l'DPA e la documentazione sui sub-responsabili, la conformità non può essere verificata. L'esistenza di pagine dedicate per le richieste di cancellazione, i sub-responsabili e un centro di fiducia è incoraggiante ma insufficiente senza la revisione dei contenuti.
Trasferimenti UE
eustella afferma esplicitamente che tutti i dati sono archiviati ed elaborati esclusivamente in centri dati dell'UE senza trasferimenti verso gli Stati Uniti, la Cina o paesi terzi. Questa è un'affermazione forte che, se vera, elimina la necessità di Clausole Contrattuali Standard o altre garanzie di trasferimento. Tuttavia, questa affermazione è fatta in materiale marketing, non in un documento legale revisionato, e l'elenco dei sub-responsabili (non fornito) potrebbe rivelare fornitori di infrastrutture con società madri non europee.
Segnali rilevati
Dati e pratiche specifiche identificate nel testo
Estratti probatori
Citazioni dirette dall'informativa a supporto di questi risultati
eustella does not sell your data. eustella does not share your data with third parties. eustella does not use your data to train models.
All data is stored and processed exclusively in European data centres within the EU. No data is transferred to the US, China, or any other third country.
eustella runs on open-weight AI models — selected for being the strongest available, regardless of where they were trained — hosted entirely on European infrastructure.
eustella owns the entire stack, so your data never leaves the EU.
Your requests are never routed through closed US APIs like OpenAI, Google, or Anthropic.
Mancante o poco chiaro
- Testo effettivo dell'informativa sulla privacy non fornito
- Elenco dei sub-responsabili non fornito
- Periodi di conservazione dei dati non specificati
- Nessun dettaglio sulle pratiche di cookie o tracciamento
- Nessuna informazione di contatto del DPO fornita
- Nessuna menzione di VdP per trattamenti ad alto rischio
- Nessun dettaglio su come possono essere esercitati i diritti degli utenti (accesso, portabilità, rettifica, opposizione)
- Nessun dettaglio sulle procedure di notifica delle violazioni dei dati
- Nessuna informazione su restrizioni di età o dati dei minori
- Nessun dettaglio sull'elaborazione dei dati di pagamento (Stripe, ecc.)
- Nessun dettaglio su come la funzione 'memoria privata' archivia e protegge i dati
- Nessun dettaglio sull'elaborazione dei dati della funzione 'Soul'
- Nessuna informazione sulle procedure di accesso da parte delle forze dell'ordine
Domande da porre
- Quali sub-responsabili elaborano i dati degli utenti e qualcuno di essi è una controllata di società non europee soggette a giurisdizione straniera (es. provider cloud statunitensi)?
- Quali categorie specifiche di dati vengono raccolte e conservate dalle funzionalità agentiche che gestiscono query finanziarie, sanitarie e legali?
- È stata condotta una Valutazione d'Impatto sulla Protezione dei Dati (VdP) per le funzionalità agentiche che elaborano dati personali sensibili?
- Quali sono i periodi di conservazione dei dati per la cronologia delle chat, la memoria privata e gli output delle attività degli agenti?
- In che modo gli utenti possono esercitare i loro diritti ai sensi del RGPD di accesso, rettifica, portabilità e opposizione al trattamento — oltre alla semplice cancellazione?
- Quali garanzie impediscono ai modelli a pesi aperti di registrare o esfiltrare i prompt degli utenti durante l'inferenza sull'infrastruttura europea?
- Come vengono elaborati i dati di pagamento — direttamente o tramite un provider di pagamento e a quali condizioni?
- Cosa succede ai dati degli utenti se eustella viene acquisita da un'entità non europea?
Condividi questa analisi
Chiunque abbia questo link può visualizzare il risultato sopra.
Realizzato da DentroChat
Chat IA 100% europea per tutti
Chatta con l'IA, lavora con file, genera immagini e cerca sul web. I dati restano in Europa.
Altre policy privacy analizzate
Vedi tutteapp.klang.ai
62/100
Rischio privacy medioKlang AI collects potentially sensitive audio and video content, shares it with multiple AI providers, and reserves the right to use your uploaded data to improve its own algorithms without offering an opt-out — though it does keep most processing in the EU and enforces zero data retention with its AI sub-processors.
Visualizza report →cursor.com
62/100
Rischio privacy medioCursor (Anysphere) promette di non utilizzare gli input del codice per l'addestramento dell'IA per impostazione predefinita e non vende i tuoi dati, ma raccoglie una vasta gamma di dati personali e di utilizzo, li trasferisce negli Stati Uniti con vaghe garanzie di trasferimento e lascia dettagli chiave come i periodi di conservazione e le basi giuridiche non specificati.
Visualizza report →lhv.com
62/100
Rischio privacy medioLHV Bank raccoglie una vasta gamma di dati personali e finanziari, li condivide ampiamente con agenzie di prevenzione delle frodi e intermediari di pagamento, e si affida pesantemente all'interesse legittimo per il marketing e l'analisi, ma copre i diritti RGPD (GDPR) e utilizza la revisione manuale per le decisioni di profilazione.
Visualizza report →cake.com
62/100
Rischio privacy medioCAKE.com fornisce diritti sui dati standard dell'UE e misure di salvaguardia per i trasferimenti, ma raccoglie dati di sorveglianza sul posto di lavoro altamente invasivi—come screenshot, posizione in background e utilizzo delle app—per conto dei datori di lavoro, che agiscono come titolari del trattamento per i propri dipendenti.
Visualizza report →