camocopy.com — 92/100 (Lav personvernrisiko)

Sist analysert

Kjør en ny analyse på en annen erklæring

Restoflix Sàrl.-s · camocopy.com

Rapportdetaljer

Lav personvernrisiko

Camocopy er en svært personvernvennlig AI-assistent fra Luxembourg som minimerer datainnsamling, lagrer all data i EU og unngår tredjeparts sporing eller annonsering.

Camocopy viser sterk overholdelse av EU-personvernregler (GDPR) ved å strengt begrense datainnsamling (f.eks. kun e-post for registrering, anonymiserte IP-hasher), behandle all data innenfor EU og bruke databehandleravtaler (DPAs) med alle databehandlere (Hetzner, Scaleway, Nebius, Microsoft, AWS, Google). Den unngår ytelses-/annonseringscookies, tredjepartssporing og unødvendig datadeling. Imidlertid brukes ikke-EU AI-modellleverandører (OpenAI via Microsoft, Anthropic via AWS, Google) med standard kontraktvilkår (SCCs), og det mangler eksplisitte muligheter for å reservere seg mot AI-modelltrening. Brukerrettigheter er tydelig beskrevet, og lagringsperioder er formålsbegrenset.

Sist analysert
KildeURL

Vurdering per kategori

Oppdeling av erklæringen på viktige compliance-områder. God = sterk, rimelig = blandet, dårlig = bekymringsfull.

DataminimeringGod

Samler inn kun nødvendige data (e-post for registrering, anonymiserte IP-hasher, enhets-/nettlesermetadata) og unngår unødvendig sporing eller profilering.

ÅpenhetGod

Personvernerklæringen er detaljert, spesifikk og forklarer tydelig datatyper, formål, rettsgrunnlag og databehandlere, men muligheter for å reservere seg mot AI-trening er ikke eksplisitt omtalt.

Deling med tredjeparterGod

Deler data kun med nødvendige EU-baserte databehandlere (hosting, betaling, CDN) under databehandleravtaler, uten tegn til deling for annonser eller analyse.

Internasjonale overføringerMiddels

Data lagres i EU som standard, men ikke-EU underdatabehandlere (f.eks. Microsoft/Google US-enheter) brukes med SCCs, noe som medfører en restrisiko for overføring.

AI-/modelltreningDårlig

Ingen eksplisitt uttalelse om brukerdata brukes til å trene AI-modeller, og det beskrives ingen mulighet for å reservere seg mot dette.

BrukerrettigheterGod

Alle GDPR-rettigheter (tilgang, retting, sletting, portabilitet, innsigelse, tilbakekall av samtykke) er tydelig oppført og kan utøves via innstillinger eller e-post.

Viktige funn

Bemerkelsesverdige klausuler, problemer eller gode praksiser (kritiske først)

Kritisk

Manglende klarhet om AI-modelltrening og muligheter for å reservere seg

Personvernerklæringen oppgir ikke eksplisitt om brukerinteraksjoner med AI-assistenten (f.eks. chatlogger) brukes til å trene Camocopys eller tredjeparts modeller (OpenAI, Anthropic, Google). Det nevnes ingen mulighet for å reservere seg mot AI-trening, noe som er en økende forventning under GDPR (artikkel 22, 6(1)(a)) og veiledning fra den kommende EU AI Act. Dette er et kritisk hull for en personvernfokusert AI-tjeneste.

Advarsel

Bruk av ikke-EU AI-modellleverandører med SCCs medfører overføringsrisiko

Selv om hovedbehandlingen skjer i EU, bruker Camocopy Microsoft (Irland), AWS (Luxembourg) og Google Cloud (Irland) som AI-modellleverandører, som kan overføre data til sine amerikanske morselskaper (Microsoft Corporation, Google LLC) eller underdatabehandlere. SCCs er på plass, men dette eliminerer ikke risikoen for tilgang fra USAs myndigheter under lover som FISA 702 eller CLOUD Act. Personvernerklæringen avklarer ikke om brukerforespørsler/svar lagres eller brukes til modelltrening av disse leverandørene.

Advarsel

Forhandlerens dataflyt kontrolleres ikke av Camocopy

Camocopy lenker til forhandlere (Digistore24, Creem.io), men oppgir at 'serverne våre ikke sender data til [dem]'; i stedet sender brukerens nettlesere data direkte. Dette betyr at Camocopy ikke har kontroll over eller innsikt i hvordan disse forhandlerne behandler data, noe som kan skape overholdelseshull hvis brukerne ikke er klar over at de forlater Camocopys personvernrammeverk.

Info

Stark dataminimering og EU-basert behandling som standard

Camocopy samler inn kun nødvendige data (e-post, anonymiserte IP-hasher, enhets-/nettlesermetadata) og oppgir eksplisitt at 'informasjon samlet inn fra brukere aldri forlater EU.' Hostingleverandører (Hetzner, Scaleway, Nebius) og CDN (Bunny.net) er alle EU-baserte, med databehandleravtaler på plass. Dette samsvarer med GDPR-prinsippene om dataminimering og lagringsbegrensning (artikkel 5(1)(c), (e)).

Info

Ingen ytelses-, annonserings- eller tredjepartscookies

Camocopy oppgir eksplisitt at den ikke bruker ytelses-, annonserings- eller tredjepartscookies, noe som er et sterkt personvernsignal. Kun strengt nødvendige førstepartscookies (f.eks. økt, språk, XSRF-tokens) brukes, med korte varigheter (1 time til 30 dager).

Oppsummering for brukeren

Du kan stole på Camocopy med dataene dine: den samler inn svært lite, lagrer dem i EU og selger eller deler dem ikke for annonser. Men hvis du er bekymret for AI-modelltrening eller ikke-EU underdatabehandlere, spør dem direkte for detaljer.

Compliance-stilling

Stark overholdelse av GDPR med tydelige rettsgrunnlag, databehandleravtaler og kun behandling i EU, men avhengighet av SCCs for ikke-EU underdatabehandlere (f.eks. Microsoft Corporation, Google LLC) medfører en restrisiko. Ingen tegn til manglende overholdelse, men gjennomsiktigheten kunne forbedres med hensyn til muligheter for å reservere seg mot AI-trening og underdatabehandlerkjeder.

EU-overføringer

Data behandles hovedsakelig i EU, men overføringer til ikke-EU underdatabehandlere (f.eks. Microsoft Corporation, Google LLC, Anthropic) skjer under SCCs. Dette oppfyller GDPR-krav, men medfører en iboende risiko på grunn av mulig tilgang fra USAs myndigheter (f.eks. FISA 702).

Oppdagede signaler

Spesifikke datapunkter og praksiser identifisert i teksten

Innsamlede data
E-postadresseNavnBetalingsinformasjonAnonymisert IP-adressehashNettlesertypeSpråk og versjon av nettleserprogramvarePlattformtypeEnhetstypeOperativsystemHenvisnings-URLDato og tidspunkt for tilgangLandskodeKontaktforespørslerMetadataKommunikasjonsdataKontraktsdataKontaktinformasjonNettstedtilgangsdata
Behandlingsformål
Å tilby et funksjonelt nettsted og tjenesterÅ oppfylle kontrakter (f.eks. programvareleveranse)Forhåndskontraktmessige tiltakOverholdelse av lovpålagte forpliktelserBerettigede interesser (f.eks. sikkerhet, svindelforebygging)Lokalisering (språkvisning)NyhetsbrevleveringØktadministrasjonBeskyttelse mot tverrsideforespørselsforfalskning (CSRF)AI-modellinferens (chatgrensesnitt)Hosting og infrastruktur
Deling med tredjeparter
Data deles med EU-baserte hostingleverandører (Hetzner, Scaleway, Nebius) under databehandleravtalerData deles med betalingstjenesteleverandører under databehandleravtalerData deles med AI-modellleverandører (Microsoft, AWS, Google Cloud) under databehandleravtaler med SCCs for ikke-EU underdatabehandlereData deles med CDN-leverandør (Bunny.net) under databehandleravtaleData deles med nyhetsbrevtjeneste (Brevo/Sendinblue) under databehandleravtaleData kan tilgangs av domstoler, tribunaler eller tilsynsmyndigheter
Internasjonale overføringer
Data behandles i EU som standardOverføringer til ikke-EU underdatabehandlere (f.eks. Microsoft Corporation, Google LLC, Anthropic) skjer under SCCsIngen overføringer til tredjeland uten SCCs eller tilstrekkelighetsvedtak
AI / Modelltrening
Ingen eksplisitt uttalelse om brukerdata brukes til AI-modelltreningIngen mulighet for å reservere seg mot AI-trening beskrevet

Bevisutdrag

Direkte sitater fra erklæringen som støtter disse funnene

The privacy of the application's users is a top priority. As a European company based in Luxembourg, we place great emphasis on adhering to strict data protection guidelines and ensure that users' personal data is not misused and that the information collected from users never leaves the EU.

We only collect and use personal data of our users to the extent necessary for providing a functional website, as well as our content and services.

We only engage companies based in the EU as partners for our services, ensuring that your data never leaves the EU.

The Data Processing Addendum (DPA) incorporates the EU Standard Contractual Clauses (SCC) and thus provides sufficient guarantees within the meaning of Art. 46 et seq. GDPR. The SCCs apply in particular to data transfers to affiliated companies or sub-processors outside the EU/EEA, such as Microsoft Corporation in the USA.

Our website does not use performance cookies. Our website does not use advertising cookies. Our website does not use third-party cookies.

Texts and data exchanged via the chat interface with the AI assistant are processed by AI models hosted on these servers.

Mangler eller uklart

  • Eksplisitt bekreftelse på at brukerforespørsler/svar IKKE brukes til å trene Camocopys eller tredjeparts AI-modeller
  • Mulighet for å reservere seg mot AI-modelltrening (dersom relevant)
  • Detaljer om lagringsperioder for chatlogger og AI-interaksjonsdata
  • Avklaring om Microsoft/AWS/Google lagrer eller beholder brukerforespørsler/svar for egne formål
  • Liste over underdatabehandlere for AI-modellleverandører (f.eks. full kjede av underdatabehandlere for Microsoft, AWS, Google)
  • Forklaring på hvordan anonymiserte IP-adressehasher genereres og om de kan re-identifiseres
  • Personvernkonsekvensvurdering (DPIA) for AI-behandlingsaktiviteter

Spørsmål å stille

  • Bruker Camocopy eller noen av sine AI-modellleverandører (Microsoft, AWS, Google) brukerforespørsler, svar eller annen interaksjonsdata til å trene eller forbedre AI-modeller? Hvis ja, hvordan kan brukere reservere seg?
  • Kan du gi en fullstendig liste over alle underdatabehandlere involvert i AI-modellinferens, inkludert deres beliggenheter og de juridiske mekanismene (f.eks. SCCs, tilstrekkelighet) brukt for overføringer?
  • Hva er lagringsperioden for chatlogger og andre data generert gjennom bruk av AI-assistenten? Blir disse loggene slettet etter en økt eller lagret i en bestemt periode?
  • Hvordan genereres anonymiserte IP-adressehasher, og er det noen risiko for re-identifisering?
  • Lagrer eller logger Microsoft, AWS eller Google brukerforespørsler/svar for egne formål (f.eks. modellforbedring, revisjon)? Hvis ja, under hvilket rettsgrunnlag og i hvor lang tid?
  • Har Camocopy gjennomført en personvernkonsekvensvurdering (DPIA) for sine AI-behandlingsaktiviteter, og kan du dele resultatene eller en oppsummering?
  • Er det noen omstendigheter der Camocopy ville dele brukerdata med ikke-EU-enheter utenfor SCC-rammeverket (f.eks. for juridiske forespørsler)?
Denne analysen er generert av AI og er ikke juridisk rådgivning. Rådfør deg alltid med en kvalifisert jurist for compliance-beslutninger.

Del denne analysen

Alle med denne lenken kan se resultatet ovenfor.

Bygget av DentroChat

100 % europeisk AI-chat for alle

Chat med AI, jobb med filer, generer bilder og søk på nettet. Data forblir i Europa.

Infrastruktur hostet i EUTekst, filer, bilder og nettsøkRask-, Tenk- og Kreativ-modusPersonvern først som standardIngen data forlater Europa
Prøv gratis →
Se alle