eustella.com — 62/100 (Gemiddeld privacyrisico)
Laatst geanalyseerd
AI Newsrooms Technology GmbH · eustella.com
Rapportdetails
Gemiddeld privacyrisicoeustella doet sterke privacybeloften — geen verkoop van gegevens, geen delen met derden, geen AI-training op jouw gegevens, en alle verwerking blijft binnen de EU — maar dit is marketingtekst, geen bindend privacybeleid, en cruciale details over gegevensverzameling, bewaartermijnen, sub-verwerkers en gebruikersrechten ontbreken in de verstrekte tekst.
eustella profileert zich als het soevereine Europese alternatief voor op de VS gebaseerde AI-assistenten, met herhaalde en specifieke toezeggingen over uitsluitend EU-gegevensverwerking, geen modeltraining op gebruikersgegevens en geen gegevensdeling. De geanalyseerde tekst is echter een landingspagina en FAQ, niet het daadwerkelijke privacybeleid of de servicevoorwaarden. De gelinkte juridische documenten (Privacybeleid, Sub-verwerkers, Servicevoorwaarden, enz.) zijn niet verstrekt voor beoordeling. Dit creëert een aanzienlijke kloof tussen de sterke marketingclaims en de verifieerbare juridische toezeggingen. Belangrijke details — welke gegevens worden verzameld, hoe lang ze worden bewaard, welke sub-verwerkers worden gebruikt, hoe gebruikersrechten kunnen worden uitgeoefend en hoe agentic-functies omgaan met gevoelige gegevens — blijven ondoorzichtig.
Beoordeling per categorie
Uitsplitsing van het beleid over belangrijke compliancegebieden. Goed = sterk, redelijk = gemengd, slecht = zorgwekkend.
De FAQ noemt functies zoals 'private memory' en agentic-taken die inherent brede gegevens verzamelen, maar zonder specifieke informatie over welke gegevens worden verzameld of geminimaliseerd.
Marketingclaims zijn duidelijk en specifiek, maar het daadwerkelijke privacybeleid is niet verstrekt; de landingspagina mist details over bewaartermijnen, gegevenscategorieën en verwerkingsdoeleinden.
Stelt expliciet dat gegevens nooit worden verkocht en nooit worden gedeeld met derden, hoewel de sub-verwerkerlijst (gelinkt maar niet verstrekt) dit kan nuanceren.
Claimt herhaaldelijk dat alle gegevens in EU-datacenters blijven zonder overdrachten naar de VS, China of derde landen — een sterke soevereine positionering indien in de praktijk nageleefd.
Stelt expliciet en herhaaldelijk dat gebruikersgegevens niet worden gebruikt om AI-modellen te trainen, wat een duidelijke standaard-uit-optie positie is.
Er bestaat een pagina voor verwijderingsverzoeken, maar er is geen informatie over inzage, overdraagbaarheid, rectificatie, bezwaar of hoe AVG-rechten anders dan verwijdering kunnen worden uitgeoefend.
Belangrijkste bevindingen
Opvallende clausules, problemen of positieve praktijken (kritiek eerst)
Agentic-functies verwerken zeer gevoelige gegevenscategorieën zonder openbaar gemaakte waarborgen
eustella biedt agents voor financiën ('Start investing with €50,' 'Track my monthly spending,' 'Demystify my tax return,' 'Manage crypto-assets'), gezondheid ('Fix my sleep routine,' 'Build a skincare routine') en juridische zaken ('Explain a legal contract'). Deze betreffen bijzondere categorieën of zeer gevoelige gegevens onder de AVG, maar er is geen informatie verstrekt over versterkte bescherming, DPIA's (Gegevensbeschermingseffectbeoordelingen) of specifieke waarborgen voor deze verwerkingsactiviteiten.
Geen privacybeleid-inhoud beschikbaar voor beoordeling
De site linkt naar een Privacybeleid, Website Privacybeleid, Sub-verwerkers, Servicevoorwaarden en Trust Center, maar geen van deze documenten is verstrekt. Alle privacybeoordelingen zijn uitsluitend gebaseerd op marketingclaims en FAQ-antwoorden, niet op bindende juridische tekst.
Sterke geen-training-toezegging maar niet in beoordeelde juridische tekst
De FAQ stelt 'eustella does not use your data to train models' — een cruciale privacytoezegging. Dit verschijnt echter in marketing-/FAQ-tekst, niet in een beoordeeld privacybeleid of servicevoorwaarden. De bindende juridische toezegging blijft ongeverifieerd.
Geen-gegevensdeling-claim behoeft nuancering met sub-verwerkers
De FAQ claimt 'eustella does not share your data with third parties,' maar de site linkt naar een sub-verwerkerpagina. Sub-verwerkers zijn derden die gegevens verwerken namens de verwerkingsverantwoordelijke. De schijnbare tegenstelling tussen 'geen deling' en het hebben van sub-verwerkers behoeft verduidelijking — de sub-verwerkerlijst is niet verstrekt voor beoordeling.
Alleen-EU-gegevensverwerkingsclaim is sterk maar ongeverifieerd
De FAQ stelt 'All data is stored and processed exclusively in European data centres within the EU. No data is transferred to the US, China, or any other third country.' Dit is een sterke soevereiniteitsclaim, maar zonder beoordeling van de werkelijke infrastructuurdetails en sub-verwerkerlijst kan deze niet worden geverifieerd — zeker omdat cloud-aanbieders vaak niet-EU-moedermaatschappijen hebben die onder buitenlandse jurisdictie vallen.
Open-weight modellen geselecteerd ongeacht trainingsherkomst
De FAQ stelt dat modellen 'selected for being the strongest available, regardless of where they were trained' zijn geselecteerd. Dit betekent dat de modellen zelf mogelijk zijn getraind op gegevens die buiten de EU zijn verwerkt, ook al draait inferentie in de EU. Dit is geen AVG-overtreding, maar is een nuance die ontbreekt in het soevereiniteitsverhaal.
Samenvatting voor de gebruiker
eustella's privacyverhaal is op het eerste gezicht overtuigend: uitsluitend EU-hosting, geen training op jouw gegevens, geen verkoop of deling. Maar je moet het daadwerkelijke privacybeleid en de sub-verwerkerlijst lezen voordat je eustella vertrouwt met gevoelige informatie, zeker gezien de agentic-functies die namens jou optreden op het gebied van financiën, reizen en persoonlijke planning.
Nalevingshouding
De marketingtaal sluit sterk aan bij de AVG-principes (gegevensminimalisatie, soevereiniteit, geen secundair gebruik), maar zonder het daadwerkelijke privacybeleid, de verwerkersovereenkomst en de sub-verwerkerdocumentatie kan naleving niet worden geverifieerd. Het bestaan van specifieke pagina's voor verwijderingsverzoeken, sub-verwerkers en een trust center is bemoedigend, maar onvoldoende zonder inhoudelijke beoordeling.
EU-overdrachten
eustella claimt expliciet dat alle gegevens uitsluitend worden opgeslagen en verwerkt in EU-datacenters, zonder overdrachten naar de VS, China of derde landen. Dit is een sterke claim die, indien waar, de noodzaak voor Standaardcontractbepalingen of andere overdrachtswaarborgen elimineert. Deze claim wordt echter gedaan in marketingtekst, niet in een beoordeeld juridisch document, en de sub-verwerkerlijst (niet verstrekt) kan infrastructuuraanbieders aan het licht brengen met niet-EU-moedermaatschappijen.
Gedetecteerde signalen
Specifieke gegevens en praktijken geïdentificeerd in de tekst
Bewijsfragmenten
Directe citaten uit het beleid ter ondersteuning van deze bevindingen
eustella does not sell your data. eustella does not share your data with third parties. eustella does not use your data to train models.
All data is stored and processed exclusively in European data centres within the EU. No data is transferred to the US, China, or any other third country.
eustella runs on open-weight AI models — selected for being the strongest available, regardless of where they were trained — hosted entirely on European infrastructure.
eustella owns the entire stack, so your data never leaves the EU.
Your requests are never routed through closed US APIs like OpenAI, Google, or Anthropic.
Ontbreekt of onduidelijk
- Werkelijke privacybeleidtekst niet verstrekt
- Sub-verwerkerlijst niet verstrekt
- Gegevensbewaartermijnen niet gespecificeerd
- Geen details over cookie- of trackingpraktijken
- Geen DPO-contactgegevens verstrekt
- Geen vermelding van DPIA voor hoogrisicoverwerking
- Geen details over hoe gebruikersrechten (inzage, overdraagbaarheid, rectificatie, bezwaar) kunnen worden uitgeoefend
- Geen details over procedures voor inbreukmeldingen
- Geen informatie over leeftijdsbeperkingen of kindergegevens
- Geen details over verwerking van betalingsgegevens (Stripe, enz.)
- Geen details over hoe de 'private memory'-functie gegevens opslaat en beschermt
- Geen details over gegevensverwerking door de 'Soul'-functie
- Geen informatie over procedures voor toegang door rechtshandhavingsinstanties
Vragen om te stellen
- Welke sub-verwerkers verwerken gebruikersgegevens, en zijn daarvan dochtermaatschappijen van niet-EU-bedrijven die onder buitenlandse jurisdictie vallen (bijv. US cloud-aanbieders)?
- Welke specifieke gegevenscategorieën worden verzameld en bewaard van agentic-functies die financiële, gezondheids- en juridische queries verwerken?
- Is een Gegevensbeschermingseffectbeoordeling (DPIA) uitgevoerd voor de agentic-functies die gevoelige persoonsgegevens verwerken?
- Wat zijn de bewaartermijnen voor chatgeschiedenis, private memory en agent-taakresultaten?
- Hoe kunnen gebruikers hun AVG-rechten op inzage, rectificatie, overdraagbaarheid en bezwaar uitoefenen — behalve alleen verwijdering?
- Welke waarborgen voorkomen dat de open-weight modellen gebruikersprompts loggen of exfiltreren tijdens inferentie op Europese infrastructuur?
- Hoe worden betalingsgegevens verwerkt — direct of via een betalingsverwerker, en onder welke voorwaarden?
- Wat gebeurt er met gebruikersgegevens als eustella wordt overgenomen door een niet-EU-entiteit?
Deel deze analyse
Iedereen met deze link kan het resultaat hierboven bekijken.
Gebouwd door DentroChat
100% Europese AI-chat voor iedereen
Chat met AI, werk met bestanden, genereer afbeeldingen en zoek op het web. Gegevens blijven in Europa.
Andere geanalyseerde privacyverklaringen
Alles bekijkenapp.klang.ai
62/100
Gemiddeld privacyrisicoKlang AI collects potentially sensitive audio and video content, shares it with multiple AI providers, and reserves the right to use your uploaded data to improve its own algorithms without offering an opt-out — though it does keep most processing in the EU and enforces zero data retention with its AI sub-processors.
Bekijk rapport →cursor.com
62/100
Gemiddeld privacyrisicoCursor (Anysphere) belooft je code-invoer standaard niet te gebruiken voor AI-training en verkoopt je gegevens niet, maar het verzamelt een breed scala aan persoonlijke en gebruiksgegevens, stuurt deze naar de VS met vage overdrachtswaarborgen, en laat belangrijke details zoals bewaartermijnen en rechtsgronden ongespecificeerd.
Bekijk rapport →lhv.com
62/100
Gemiddeld privacyrisicoLHV Bank verzamelt een uitgebreid scala aan persoonlijke en financiële gegevens, deelt deze breed met fraudepreventiebureaus en betalingsintermediairs, en leunt zwaar op gerechtvaardigd belang voor marketing en analyses — maar het behandelt wel AVG-rechten en gebruikt handmatige beoordeling voor profileringbeslissingen.
Bekijk rapport →cake.com
62/100
Gemiddeld privacyrisicoCAKE.com biedt standaard EU-gegevensrechten en overdrachtswaarborgen, maar verzamelt namens werkgevers, die optreden als de verwerkingsverantwoordelijken voor hun werknemers, zeer inbreukmakende werkpleksurveillancedata — zoals schermafbeeldingen, achtergrondlocatie en app-gebruik.
Bekijk rapport →