dentro.chat — 97/100 (Laag privacyrisico)
Laatst geanalyseerd
Rapportdetails
Laag privacyrisicoEen van de sterkste privacybeleiden in de AI-chatruimte — volledig gehost in de EU, transparante lijst van subverwerkers, geen AI-training op gebruikersgegevens, en geen op de VS gebaseerde aanbieders.
Het privacybeleid van DentroChat is uitzonderlijk transparant en privacygericht. Het bedrijf publiceert een gedetailleerde subverwerkerslijst waarin elke aanbieder, hun doel en locatie wordt genoemd. Alle 10 externe subverwerkers zijn gevestigd in de EU of Zwitserland (EU-adequatiebesluit). De infrastructuur wordt zelf gehost op Hetzner in Duitsland met versleutelde back-ups op Scaleway in Frankrijk. AI-verwerking wordt verzorgd door Mistral (Frankrijk), Nebius (Nederland) en Infomaniak (Zwitserland). Gebruikersgegevens worden expliciet nooit gebruikt voor modeltraining. Betalingsverwerking verloopt via Mollie (Nederland) waarbij er geen kaartgegevens worden opgeslagen op de servers van DentroChat. Voor analyses wordt zelf-gehoste Plausible gebruikt zonder cookies. Bewaartermijnen zijn duidelijk gedefinieerd per gegevenscategorie en alle AVG (GDPR)-rechten worden beschreven met uitvoerbare instructies.
Beoordeling per categorie
Uitsplitsing van het beleid over belangrijke compliancegebieden. Goed = sterk, redelijk = gemengd, slecht = zorgwekkend.
Verzamelt alleen wat functioneel noodzakelijk is: accountgegevens, chatinhoud en basale technische gegevens. Geen tracking-cookies, geen advertentie-ID's.
Publiceert een volledige subverwerkerslijst met namen van aanbieders, doeleinden en locaties. Vermeldt duidelijk rechtsgrondslagen, bewaartermijnen en gegevensstromen.
10 genoemde subverwerkers, allemaal in de EU of Zwitserland. Geen delen voor marketing of advertenties. Host analyses, authenticatie, implementatie en observeerbaarheid zelf.
Nul overdrachten buiten de EU/EER of landen met adequatiebesluit. Geen op de VS gebaseerde subverwerkers. Zwitserland gedekt door adequatiebesluit.
Stelt expliciet dat gebruikersgegevens niet worden gebruikt voor AI-modeltraining. AI-aanbieders verwerken gegevens uitsluitend om reacties te genereren en behouden deze niet.
Alle AVG (GDPR)-rechten (inzage, rectificatie, verwijdering, beperking, overdraagbaarheid, bezwaar) duidelijk beschreven met praktische stappen en contactgegevens.
Belangrijkste bevindingen
Opvallende clausules, problemen of positieve praktijken (kritiek eerst)
Volledig op de EU gebaseerde infrastructuur
Alle servers gehost op Hetzner in Duitsland. Versleutelde back-ups op Scaleway in Frankrijk. Geen infrastructuur buiten de EU/EER of landen met een adequatiebesluit.
Geen subverwerkers uit de VS
Het beleid en de subverwerkerslijst bevestigen expliciet dat er nul op de VS gebaseerde aanbieders zijn. Alle 10 externe subverwerkers bevinden zich in Duitsland, Frankrijk, Nederland, Finland of Zwitserland.
Geen AI-training op gebruikersgegevens
Gebruikersgesprekken worden expliciet niet gebruikt om AI-modellen te trainen. AI-aanbieders (Mistral, Nebius, Infomaniak) verwerken gegevens uitsluitend om reacties te genereren en behouden deze niet.
Zelf-gehoste kritieke diensten
Analyses (Plausible), authenticatie (Better Auth), LLM-observeerbaarheid (Phoenix) en implementatie (Coolify) zijn allemaal zelf-gehost op eigen infrastructuur in Duitsland — er gaan geen gegevens naar derden voor deze functies.
Cookie-vrije analyses
Gebruikt zelf-gehoste Plausible Analytics dat geen cookies gebruikt en geen persoonsgegevens verzamelt, waardoor de noodzaak voor een cookie-toestemmingsbanner komt te vervallen.
Duidelijke bewaartermijnen
Elke gegevenscategorie heeft een specifiek bewaarbeleid: chatgeschiedenis tot verwijdering, accountgegevens verwijderd binnen 30 dagen na sluiting, facturen 7 jaar volgens de Estse wet, geaggregeerde en geanonimiseerde analyses.
Samenvatting voor de gebruiker
Dit is een van de sterkste privacybeleiden die u zult vinden voor een AI-chatservice. Elke subverwerker wordt bij naam genoemd met hun exacte locatie. Gegevens blijven in Europa, worden nooit gebruikt voor training en het bedrijf host kritieke infrastructuur zoals analyses en authenticatie zelf in Duitsland. Zeer weinig AI-diensten bieden dit niveau van transparantie.
Nalevingshouding
Uitstekende EU-nalevingshouding. Infrastructuur uitsluitend binnen de EU/EER en landen met adequatiebesluit, expliciete toezegging van geen training, duidelijk vermelde rechtsgrondslagen volgens AVG (GDPR) art. 6, gepubliceerde subverwerkerslijst met 30 dagen vooraf kennisgeving voor wijzigingen, en zelf-gehoste analyses zonder cookies of verzameling van persoonsgegevens.
EU-overdrachten
Geen overdrachten buiten de EU/EER of landen met een adequatiebesluit. Alle subverwerkers bevinden zich in Duitsland, Frankrijk, Nederland, Finland of Zwitserland. Het beleid stelt expliciet: 'Uw gegevens verlaten nooit de EU/EER of landen met adequatiebesluiten.' Zwitserland valt onder een EU-adequatiebesluit.
Gedetecteerde signalen
Specifieke gegevens en praktijken geïdentificeerd in de tekst
Bewijsfragmenten
Directe citaten uit het beleid ter ondersteuning van deze bevindingen
We do not use any US-based subprocessors.
We do not sell your data. We do not use your chat conversations to train AI models. We do not share your data with third parties for their own marketing purposes.
Your data never leaves the EU/EEA or countries with adequacy decisions.
All AI providers are located within the EU. These providers process your data solely to generate a response and do not retain your data for training purposes.
We use self-hosted Plausible Analytics on both dentro.chat and app.dentro.chat. Plausible does not use cookies and does not collect personal data.
We will update this page when we add or remove subprocessors. If we add a subprocessor that materially changes how your data is processed, we will notify you via email at least 30 days in advance.
All data encrypted in transit using TLS 1.3. Data encrypted at rest on our servers. Encrypted backups stored separately from primary data.
Vragen om te stellen
- Hoe vaak worden versleutelde back-ups getest op succesvol herstel?
- Is er een formeel incidentresponsplan, en wat is de tijdlijn voor melding in geval van een datalek?
- Zijn VVA's (Verwerkersovereenkomsten) van subverwerkers op aanvraag beschikbaar voor inzage?
- Welke specifieke maatregelen zijn er genomen om ongeautoriseerde toegang door werknemers tot productie-chatgegevens te voorkomen?
Deel deze analyse
Iedereen met deze link kan het resultaat hierboven bekijken.
Gebouwd door DentroChat
100% Europese AI-chat voor iedereen
Chat met AI, werk met bestanden, genereer afbeeldingen en zoek op het web. Gegevens blijven in Europa.
Andere geanalyseerde privacyverklaringen
Alles bekijkeneualternative.eu
94/100
Laag privacyrisicoDe website EU Alternative van Nineties Engineering OÜ is een toonbeeld van privacy-by-design, verzamelt vrijwel geen persoonsgegevens, vermijdt alle tracking en houdt alles uitsluitend gehost in de EU.
Bekijk rapport →startpage.com
90/100
Laag privacyrisicoStartpage biedt uitzonderlijke privacy by design, verzamelt vrijwel geen persoonlijke gegevens en wijst tracking, profilering en zoeklogregistratie expliciet af, hoewel er sprake is van kleine gegevensstromen naar externe advertentie- en analyticsproviders.
Bekijk rapport →gdprchat.eu
88/100
Laag privacyrisicoGDPRchat biedt uitzonderlijk sterke op de EU gerichte privacy zonder tracking en met zelfservice-gegevenscontroles, maar gebruikers moeten zich ervan bewust zijn dat afbeeldingsprompts door een derde partij kunnen worden gebruikt voor AI-training.
Bekijk rapport →proton.me
88/100
Laag privacyrisicoProton biedt standaard sterke privacy met end-to-end-encryptie, minimale gegevensverzameling en geen advertentietracking, hoewel sommige gebruikersgegevens wel naar op de VS gebaseerde verwerkers vloeien voor ondersteuning en betalingen.
Bekijk rapport →