kolsetu.com — 85/100 (Basso rischio per la privacy)
Ultima analisi
Dettagli del report
Basso rischio per la privacyKolsetu rispetta generalmente le normative europee sulla privacy, ma raccoglie in modo eccessivo i dati di utilizzo, non ha un RPDD pubblico e fornisce dettagli limitati su alcuni trasferimenti internazionali.
Le politiche di Prodotto, Sito Web e Accordo di Trattamento dei Dati di Kolsetu sono dettagliate, fanno riferimento agli articoli del RGPD (GDPR) e includono diritti, misure di sicurezza e meccanismi di trasferimento. Escludono esplicitamente i dati degli utenti dall'addestramento dei modelli di intelligenza artificiale e si affidano a SCC o decisioni di adeguatezza per i flussi transfrontalieri. Tuttavia, le politiche conservano registri tecnici estesi, non nominano un Responsabile della Protezione dei Dati Personali (RPDD) e mantengono le valutazioni di interesse legittimo dietro una barriera di richiesta, il che riduce la trasparenza.
Valutazione per categoria
Suddivisione dell'informativa nelle principali aree di conformità. Buono = solido, discreto = misto, scarso = preoccupante.
Raccoglie registri di utilizzo estesi (IP, ID dispositivo) conservati per 12 mesi, il che potrebbe superare il necessario per una piattaforma di amministrazione B2B.
Le politiche sono complete e citano gli articoli del RGPD, ma le valutazioni di interesse legittimo sono disponibili solo su richiesta.
Condivide i dati con molti sub‑responsabili; la maggior parte ha sede nello SEE, ma alcune entità statunitensi (LiveKit) si affidano alle SCC senza garanzie dettagliate.
Utilizza decisioni di adeguatezza, SCC e l'EU‑U.S. Data Privacy Framework; tuttavia, l'esatto ambito delle SCC per ogni sub‑responsabile non è elencato.
Vieta esplicitamente l'utilizzo dei dati degli utenti della piattaforma per l'addestramento dei modelli di IA e include esclusioni contrattuali per l'addestramento dell'IA.
Fornisce i pieni diritti del RGPD, dettagli di contatto chiari e tempistiche di risposta; sono riportati alcuni limiti di conservazione legali.
Risultati chiave
Clausole rilevanti, problemi o buone pratiche individuate (critici per primi)
Ampia raccolta e conservazione di dati tecnici
La politica registra gli indirizzi IP, gli identificativi del dispositivo, il tipo di browser, il sistema operativo e conserva i registri di utilizzo per 12 mesi, il che potrebbe essere sproporzionato per uno strumento di amministrazione business‑to‑business.
Nessun Responsabile della Protezione dei Dati Personali (RPDD) nominato
L'Informativa sulla Privacy del Sito Web afferma che Kolsetu non ha nominato formalmente un RPDD, nonostante tratti grandi volumi di dati personali attraverso molteplici servizi.
Il sub‑responsabile con sede negli Stati Uniti LiveKit manca di garanzie divulgate
LiveKit (Stati Uniti) elabora audio in tempo reale; la politica menziona solo le SCC ma non fornisce dettagli sulla crittografia, minimizzazione dei dati o diritti di audit per questo sub‑responsabile.
Trasparenza limitata sulle valutazioni di interesse legittimo
Si dice che le valutazioni di interesse legittimo siano "disponibili su richiesta" ma non sono pubblicate, riducendo la responsabilità per la base dell'art. 6, par. 1, lett. f).
Sintesi per l'utente
L'approccio di Kolsetu alla privacy è solido nel complesso, ma gli utenti dovrebbero chiedere maggiori dettagli su quanto tempo vengono conservati i dati tecnici e quali garanzie si applicano ai sub‑responsabili con sede negli Stati Uniti.
Postura di conformità
Kolsetu dimostra un approccio proattivo alla conformità con basi giuridiche documentate, meccanismi per i diritti e certificazioni di sicurezza (ISO 27001, RGPD). Tuttavia, alcune lacune nella trasparenza e nella minimizzazione dei dati potrebbero essere ridotte.
Trasferimenti UE
Tutto il trattamento primario avviene nello SEE. I trasferimenti a sub‑responsabili al di fuori del SEE (ad es., LiveKit negli Stati Uniti) sono coperti da Clausole Contrattuali Standard (SCC) e le decisioni di adeguatezza vengono utilizzate ove disponibili. Le valutazioni d'impatto dei trasferimenti vengono effettuate ma non divulgate pubblicamente.
Segnali rilevati
Dati e pratiche specifiche identificate nel testo
Estratti probatori
Citazioni dirette dall'informativa a supporto di questi risultati
We collect and process only the personal data that is necessary for the purposes described in this Policy (Art. 5(1)(c) GDPR - data minimisation).
We do not use Platform User data for advertising, behavioural profiling, or AI model training.
All financial transactions are completed on the payment provider's own infrastructure; Kolsetu's data exposure is limited to the confirmation event.
Kolsetu implements and maintains appropriate technical and organisational measures (TOMs) in accordance with Art. 32 GDPR to protect Platform User data.
We do not derive biometric identifiers or voiceprints from voice recordings... and does not process voice recordings as biometric data within the meaning of Art. 9 GDPR.
Google Analytics data is processed by Google Ireland Limited... transferred to the United States for processing on Google LLC infrastructure. This transfer is protected by EU Standard Contractual Clauses.
Mancante o poco chiaro
- Nessuna Valutazione d'Impatto sulla Protezione dei Dati (VIA) disponibile pubblicamente per il trattamento delle registrazioni vocali.
- Nessuna dichiarazione esplicita sul metodo di anonimizzazione degli indirizzi IP.
- Nessuna descrizione dettagliata di come la valutazione di interesse legittimo sia documentata o revisionata.
Domande da porre
- Kolsetu può fornire la valutazione di interesse legittimo documentata per il trattamento dei registri di utilizzo e degli indirizzi IP?
- Quali garanzie tecniche e contrattuali sono in atto per il sub‑responsabile con sede negli Stati Uniti LiveKit?
- Come viene eseguita l'anonimizzazione degli indirizzi IP prima di qualsiasi trasferimento transfrontaliero?
- Perché Kolsetu non ha nominato un Responsabile della Protezione dei Dati Personali (RPDD) e come sono coperte le responsabilità dell'RPDD?
- Esiste una VIA disponibile pubblicamente per il trattamento delle registrazioni e delle trascrizioni delle chiamate demo?
Condividi questa analisi
Chiunque abbia questo link può visualizzare il risultato sopra.
Realizzato da DentroChat
Chat IA 100% europea per tutti
Chatta con l'IA, lavora con file, genera immagini e cerca sul web. I dati restano in Europa.
Altre policy privacy analizzate
Vedi tuttetuta.com
87/100
Basso rischio per la privacyTuta è un provider di posta elettronica crittografata con un'alta tutela della privacy che archivia tutti i dati degli utenti con crittografia end-to-end in Germania, raccoglie metadati minimi, non utilizza cookie e condivide i dati con terze parti solo per l'elaborazione dei pagamenti o su ordine del tribunale.
Visualizza report →gdprchat.eu
88/100
Basso rischio per la privacyGDPRchat offre una privacy eccezionalmente forte incentrata sull'UE senza tracciamento e con controlli self-service sui dati, ma gli utenti dovrebbero essere consapevoli che i prompt delle immagini possono essere utilizzati per l'addestramento dell'IA da un provider di terze parti.
Visualizza report →proton.me
88/100
Basso rischio per la privacyProton offre una forte privacy per impostazione predefinita con crittografia end-to-end, raccolta minima di dati e nessun tracciamento pubblicitario, sebbene alcuni dati utente fluiscano verso elaboratori con sede negli Stati Uniti per supporto e pagamenti.
Visualizza report →greenpt.com
82/100
Basso rischio per la privacyGreenPT offre una forte sovranità dei dati nell'UE e un monitoraggio minimo, ma la sua politica è sospettosamente silenziosa sul fatto che i dati della tua chat vengano utilizzati per addestrare modelli di IA e si affida a una debole salvaguardia per i trasferimenti di ricerca negli Stati Uniti.
Visualizza report →