camocopy.com — 92/100 (Lav personvernrisiko)
Sist analysert
Restoflix Sàrl.-s · camocopy.com
Rapportdetaljer
Lav personvernrisikoCamocopy er en svært personvernvennlig AI-assistent fra Luxembourg som minimerer datainnsamling, lagrer all data i EU og unngår tredjeparts sporing eller annonsering.
Camocopy viser sterk overholdelse av EU-personvernregler (GDPR) ved å strengt begrense datainnsamling (f.eks. kun e-post for registrering, anonymiserte IP-hasher), behandle all data innenfor EU og bruke databehandleravtaler (DPAs) med alle databehandlere (Hetzner, Scaleway, Nebius, Microsoft, AWS, Google). Den unngår ytelses-/annonseringscookies, tredjepartssporing og unødvendig datadeling. Imidlertid brukes ikke-EU AI-modellleverandører (OpenAI via Microsoft, Anthropic via AWS, Google) med standard kontraktvilkår (SCCs), og det mangler eksplisitte muligheter for å reservere seg mot AI-modelltrening. Brukerrettigheter er tydelig beskrevet, og lagringsperioder er formålsbegrenset.
Vurdering per kategori
Oppdeling av erklæringen på viktige compliance-områder. God = sterk, rimelig = blandet, dårlig = bekymringsfull.
Samler inn kun nødvendige data (e-post for registrering, anonymiserte IP-hasher, enhets-/nettlesermetadata) og unngår unødvendig sporing eller profilering.
Personvernerklæringen er detaljert, spesifikk og forklarer tydelig datatyper, formål, rettsgrunnlag og databehandlere, men muligheter for å reservere seg mot AI-trening er ikke eksplisitt omtalt.
Deler data kun med nødvendige EU-baserte databehandlere (hosting, betaling, CDN) under databehandleravtaler, uten tegn til deling for annonser eller analyse.
Data lagres i EU som standard, men ikke-EU underdatabehandlere (f.eks. Microsoft/Google US-enheter) brukes med SCCs, noe som medfører en restrisiko for overføring.
Ingen eksplisitt uttalelse om brukerdata brukes til å trene AI-modeller, og det beskrives ingen mulighet for å reservere seg mot dette.
Alle GDPR-rettigheter (tilgang, retting, sletting, portabilitet, innsigelse, tilbakekall av samtykke) er tydelig oppført og kan utøves via innstillinger eller e-post.
Viktige funn
Bemerkelsesverdige klausuler, problemer eller gode praksiser (kritiske først)
Manglende klarhet om AI-modelltrening og muligheter for å reservere seg
Personvernerklæringen oppgir ikke eksplisitt om brukerinteraksjoner med AI-assistenten (f.eks. chatlogger) brukes til å trene Camocopys eller tredjeparts modeller (OpenAI, Anthropic, Google). Det nevnes ingen mulighet for å reservere seg mot AI-trening, noe som er en økende forventning under GDPR (artikkel 22, 6(1)(a)) og veiledning fra den kommende EU AI Act. Dette er et kritisk hull for en personvernfokusert AI-tjeneste.
Bruk av ikke-EU AI-modellleverandører med SCCs medfører overføringsrisiko
Selv om hovedbehandlingen skjer i EU, bruker Camocopy Microsoft (Irland), AWS (Luxembourg) og Google Cloud (Irland) som AI-modellleverandører, som kan overføre data til sine amerikanske morselskaper (Microsoft Corporation, Google LLC) eller underdatabehandlere. SCCs er på plass, men dette eliminerer ikke risikoen for tilgang fra USAs myndigheter under lover som FISA 702 eller CLOUD Act. Personvernerklæringen avklarer ikke om brukerforespørsler/svar lagres eller brukes til modelltrening av disse leverandørene.
Forhandlerens dataflyt kontrolleres ikke av Camocopy
Camocopy lenker til forhandlere (Digistore24, Creem.io), men oppgir at 'serverne våre ikke sender data til [dem]'; i stedet sender brukerens nettlesere data direkte. Dette betyr at Camocopy ikke har kontroll over eller innsikt i hvordan disse forhandlerne behandler data, noe som kan skape overholdelseshull hvis brukerne ikke er klar over at de forlater Camocopys personvernrammeverk.
Stark dataminimering og EU-basert behandling som standard
Camocopy samler inn kun nødvendige data (e-post, anonymiserte IP-hasher, enhets-/nettlesermetadata) og oppgir eksplisitt at 'informasjon samlet inn fra brukere aldri forlater EU.' Hostingleverandører (Hetzner, Scaleway, Nebius) og CDN (Bunny.net) er alle EU-baserte, med databehandleravtaler på plass. Dette samsvarer med GDPR-prinsippene om dataminimering og lagringsbegrensning (artikkel 5(1)(c), (e)).
Ingen ytelses-, annonserings- eller tredjepartscookies
Camocopy oppgir eksplisitt at den ikke bruker ytelses-, annonserings- eller tredjepartscookies, noe som er et sterkt personvernsignal. Kun strengt nødvendige førstepartscookies (f.eks. økt, språk, XSRF-tokens) brukes, med korte varigheter (1 time til 30 dager).
Oppsummering for brukeren
Du kan stole på Camocopy med dataene dine: den samler inn svært lite, lagrer dem i EU og selger eller deler dem ikke for annonser. Men hvis du er bekymret for AI-modelltrening eller ikke-EU underdatabehandlere, spør dem direkte for detaljer.
Compliance-stilling
Stark overholdelse av GDPR med tydelige rettsgrunnlag, databehandleravtaler og kun behandling i EU, men avhengighet av SCCs for ikke-EU underdatabehandlere (f.eks. Microsoft Corporation, Google LLC) medfører en restrisiko. Ingen tegn til manglende overholdelse, men gjennomsiktigheten kunne forbedres med hensyn til muligheter for å reservere seg mot AI-trening og underdatabehandlerkjeder.
EU-overføringer
Data behandles hovedsakelig i EU, men overføringer til ikke-EU underdatabehandlere (f.eks. Microsoft Corporation, Google LLC, Anthropic) skjer under SCCs. Dette oppfyller GDPR-krav, men medfører en iboende risiko på grunn av mulig tilgang fra USAs myndigheter (f.eks. FISA 702).
Oppdagede signaler
Spesifikke datapunkter og praksiser identifisert i teksten
Bevisutdrag
Direkte sitater fra erklæringen som støtter disse funnene
The privacy of the application's users is a top priority. As a European company based in Luxembourg, we place great emphasis on adhering to strict data protection guidelines and ensure that users' personal data is not misused and that the information collected from users never leaves the EU.
We only collect and use personal data of our users to the extent necessary for providing a functional website, as well as our content and services.
We only engage companies based in the EU as partners for our services, ensuring that your data never leaves the EU.
The Data Processing Addendum (DPA) incorporates the EU Standard Contractual Clauses (SCC) and thus provides sufficient guarantees within the meaning of Art. 46 et seq. GDPR. The SCCs apply in particular to data transfers to affiliated companies or sub-processors outside the EU/EEA, such as Microsoft Corporation in the USA.
Our website does not use performance cookies. Our website does not use advertising cookies. Our website does not use third-party cookies.
Texts and data exchanged via the chat interface with the AI assistant are processed by AI models hosted on these servers.
Mangler eller uklart
- Eksplisitt bekreftelse på at brukerforespørsler/svar IKKE brukes til å trene Camocopys eller tredjeparts AI-modeller
- Mulighet for å reservere seg mot AI-modelltrening (dersom relevant)
- Detaljer om lagringsperioder for chatlogger og AI-interaksjonsdata
- Avklaring om Microsoft/AWS/Google lagrer eller beholder brukerforespørsler/svar for egne formål
- Liste over underdatabehandlere for AI-modellleverandører (f.eks. full kjede av underdatabehandlere for Microsoft, AWS, Google)
- Forklaring på hvordan anonymiserte IP-adressehasher genereres og om de kan re-identifiseres
- Personvernkonsekvensvurdering (DPIA) for AI-behandlingsaktiviteter
Spørsmål å stille
- Bruker Camocopy eller noen av sine AI-modellleverandører (Microsoft, AWS, Google) brukerforespørsler, svar eller annen interaksjonsdata til å trene eller forbedre AI-modeller? Hvis ja, hvordan kan brukere reservere seg?
- Kan du gi en fullstendig liste over alle underdatabehandlere involvert i AI-modellinferens, inkludert deres beliggenheter og de juridiske mekanismene (f.eks. SCCs, tilstrekkelighet) brukt for overføringer?
- Hva er lagringsperioden for chatlogger og andre data generert gjennom bruk av AI-assistenten? Blir disse loggene slettet etter en økt eller lagret i en bestemt periode?
- Hvordan genereres anonymiserte IP-adressehasher, og er det noen risiko for re-identifisering?
- Lagrer eller logger Microsoft, AWS eller Google brukerforespørsler/svar for egne formål (f.eks. modellforbedring, revisjon)? Hvis ja, under hvilket rettsgrunnlag og i hvor lang tid?
- Har Camocopy gjennomført en personvernkonsekvensvurdering (DPIA) for sine AI-behandlingsaktiviteter, og kan du dele resultatene eller en oppsummering?
- Er det noen omstendigheter der Camocopy ville dele brukerdata med ikke-EU-enheter utenfor SCC-rammeverket (f.eks. for juridiske forespørsler)?
Del denne analysen
Alle med denne lenken kan se resultatet ovenfor.
Bygget av DentroChat
100 % europeisk AI-chat for alle
Chat med AI, jobb med filer, generer bilder og søk på nettet. Data forblir i Europa.
Andre analyserte personvernerklæringer
Se allestartpage.com
90/100
Lav personvernrisikoStartpage tilbyr eksepsjonelt personvern som standard, samler nesten ingen personopplysninger og avviser eksplisitt sporing, profilering og loggføring av søk, selv om mindre dataflyter til tredjeparts annonse- og analyseleverandører eksisterer.
Vis rapport →eualternative.eu
94/100
Lav personvernrisikoNineties Engineering OÜs nettside EU Alternative er en modell for personvern ved design (privacy-by-design), samler nesten ingen personopplysninger, unngår all sporing og har alt lagret utelukkende i EU.
Vis rapport →gdprchat.eu
88/100
Lav personvernrisikoGDPRchat tilbyr usedvanlig sterk EU-sentrert personvern uten sporing og med selvbetjeningskontroller for data, men brukere bør være oppmerksomme på at ledetekster for bildegenerering kan brukes til AI-trening av en tredjepartsleverandør.
Vis rapport →proton.me
88/100
Lav personvernrisikoProton tilbyr sterk personvern som standard med ende-til-ende-kryptering, minimal datainnsamling og ingen annonsesporing, selv om noen brukerdata går til USA-baserte databehandlere for kundestøtte og betalinger.
Vis rapport →