eustella.com — 62/100 (Middels personvernrisiko)
Sist analysert
AI Newsrooms Technology GmbH · eustella.com
Rapportdetaljer
Middels personvernrisikoeustella gir sterke personvernløfter — ingen salg av data, ingen deling med tredjeparter, ingen AI-trening på dine data, og all prosessering skjer i EU — men dette er markedsføringstekst, ikke en bindende personvernerklæring, og kritiske detaljer om datainnsamling, lagring, underbehandlere og brukerrettigheter mangler i den oppgitte teksten.
eustella posisjonerer seg som det suverene europeiske alternativet til USA-baserte AI-assistenter, med gjentatte og spesifikke forpliktelser til databehandling kun i EU, ingen modelltrening på brukerdata og ingen datadeling. Den analyserte teksten er imidlertid en landingsside og FAQ, ikke den faktiske personvernerklæringen eller bruksvilkårene. De lenkede juridiske dokumentene (Personvernerklæring, Underbehandlere, Tjenestevilkår osv.) ble ikke lagt frem for gjennomgang. Dette skaper et betydelig gap mellom de sterke markedsføringspåstandene og de verifiserbare juridiske forpliktelsene. Nøkkeldetaljer — hvilke data som samles inn, hvor lenge de lagres, hvilke underbehandlere som brukes, hvordan brukerrettigheter utøves, og hvordan agentfunksjoner håndterer sensitive data — forblir uklare.
Vurdering per kategori
Oppdeling av erklæringen på viktige compliance-områder. God = sterk, rimelig = blandet, dårlig = bekymringsfull.
FAQ-en nevner funksjoner som 'privat hukommelse' og agentoppgaver som iboende samler inn brede data, men ingen spesifikke detaljer om hvilke data som samles inn eller minimeres.
Markedsføringspåstandene er klare og spesifikke, men den faktiske personvernerklæringen ble ikke oppgitt; landingssiden mangler detaljer om lagring, datakategorier og behandlingsformål.
Slår eksplisitt fast at data aldri selges og aldri deles med tredjeparter, selv om listen over underbehandlere (lenket, men ikke oppgitt) kan kvalifisere dette.
Gjentatte ganger påstått at alle data forblir i EU-datasentre uten overføringer til USA, Kina eller tredjeland — en sterk suveren posisjonering hvis det opprettholdes i praksis.
Eksplisitt og gjentatte ganger slått fast at brukerdata ikke brukes til å trene AI-modeller, noe som er en tydelig standardposisjon uten behov for reservering (opt-out-by-default).
En side for sletteforespørsler finnes, men ingen informasjon om innsyn, portabilitet, retting, innsigelse eller hvordan man kan utøve noen rettigheter etter personvernforordningen utover sletting.
Viktige funn
Bemerkelsesverdige klausuler, problemer eller gode praksiser (kritiske først)
Agentfunksjoner behandler svært sensitive datakategorier uten offentliggjorte sikkerhetstiltak
eustella tilbyr agenter for finans ('Begynn å investere med €50', 'Spor mitt månedlige forbruk', 'Gjør min selvangivelse forståelig', 'Administrer kryptovaluta'), helse ('Fiks min søvnrutine', 'Bygg en hudpleierutine') og juridiske spørsmål ('Forklar en juridisk kontrakt'). Disse involverer spesielle kategorier eller svært sensitive data under personvernforordningen (GDPR), men det gis ingen informasjon om utvidet beskyttelse, konsekvensanalyser for personvern (DPIA) eller spesifikke sikkerhetstiltak for disse behandlingsaktivitetene.
Ingen innhold i personvernerklæringen tilgjengelig for gjennomgang
Nettstedet lenker til en personvernerklæring, personvernerklæring for nettside, underbehandlere, tjenestevilkår og et tillitssenter, men ingen av disse dokumentene ble oppgitt. Alle personvernvurderinger er utelukkende basert på markedsføringspåstander og FAQ-svar, ikke på bindende juridisk tekst.
Sterk forpliktelse mot trening, men ikke i gjennomgått juridisk tekst
FAQ-en slår fast at 'eustella bruker ikke dine data til å trene modeller' — en kritisk personvernforpliktelse. Dette fremkommer imidlertid i markedsførings-/FAQ-tekst, ikke i en gjennomgått personvernerklæring eller bruksvilkår. Den bindende juridiske forpliktelsen forblir uverifisert.
Påstand om ingen datadeling krever kvalifisering fra underbehandler
FAQ-en hevder at 'eustella deler ikke dine data med tredjeparter', men siden lenker til en side for underbehandlere. Underbehandlere er tredjeparter som behandler data på vegne av behandlingsansvarlig. Den tilsynelatende motsetningen mellom 'ingen deling' og å ha underbehandlere trenger avklaring — listen over underbehandlere ble ikke lagt frem for gjennomgang.
Påstand om databehandling kun i EU er sterk, men uverifisert
FAQ-en slår fast at 'Alle data lagres og behandles utelukkende i europeiske datasentre innenfor EU. Ingen data overføres til USA, Kina eller noe annet tredjeland.' Dette er et sterkt suverenitetskrav, men uten å gjennomgå de faktiske infrastrukturdetaljene og listen over underbehandlere, kan det ikke verifiseres — spesielt siden skyleverandører ofte har morselskaper utenfor EU som er underlagt fremmed jurisdiksjon.
Åpne modeller valgt uavhengig av treningsopprinnelse
FAQ-en slår fast at modeller er 'valgt for å være de sterkeste tilgjengelige, uavhengig av hvor de ble trent.' Dette betyr at selve modellene kan ha blitt trent på data behandlet utenfor EU, selv om inferens kjøres i EU. Dette er ikke et brudd på personvernforordningen, men er en nyanse som mangler i suverenitetsfortellingen.
Oppsummering for brukeren
eustellas personvernhistorie er overbevisende på overflaten: Kun EU-vertskap, ingen trening på dine data, ingen salg eller deling. Men du bør lese den faktiske personvernerklæringen og listen over underbehandlere før du stoler på den med sensitiv informasjon, spesielt med tanke på agentfunksjonene som handler på dine vegne innen finans, reise og personlig planlegging.
Compliance-stilling
Markedsføringsspråket er sterkt i tråd med personvernforordningen (GDPR) sine prinsipper (dataminimering, suverenitet, ingen sekundærbruk), men uten den faktiske personvernerklæringen, databehandleravtalen og underbehandlerdokumentasjonen kan ikke samsvar verifiseres. Eksistensen av dedikerte sider for sletteforespørsler, underbehandlere og et tillitssenter er oppmuntrende, men utilstrekkelig uten innholdsgjennomgang.
EU-overføringer
eustella hevder eksplisitt at alle data lagres og behandles utelukkende i EU-datasentre uten overføringer til USA, Kina eller tredjeland. Dette er et sterkt påstand som, hvis det stemmer, eliminerer behovet for standardkontraktsklausuler eller andre overføringssikkerhetstiltak. Dette påstanden fremføres imidlertid i markedsføringstekst, ikke i et gjennomgått juridisk dokument, og listen over underbehandlere (ikke oppgitt) kan avsløre infrastrukturleverandører med foretaksselskap utenfor EU.
Oppdagede signaler
Spesifikke datapunkter og praksiser identifisert i teksten
Bevisutdrag
Direkte sitater fra erklæringen som støtter disse funnene
eustella does not sell your data. eustella does not share your data with third parties. eustella does not use your data to train models.
All data is stored and processed exclusively in European data centres within the EU. No data is transferred to the US, China, or any other third country.
eustella runs on open-weight AI models — selected for being the strongest available, regardless of where they were trained — hosted entirely on European infrastructure.
eustella owns the entire stack, so your data never leaves the EU.
Your requests are never routed through closed US APIs like OpenAI, Google, or Anthropic.
Mangler eller uklart
- Faktisk tekst for personvernerklæring ikke oppgitt
- Liste over underbehandlere ikke oppgitt
- Lagringsperioder for data ikke spesifisert
- Ingen detaljer om informasjonskapsler eller sporing
- Ingen kontaktinformasjon for personvernombud oppgitt
- Ingen omtale av konsekvensanalyse (DPIA) for høyrisikobehandling
- Ingen detaljer om hvordan brukerrettigheter (innsyn, portabilitet, retting, innsigelse) kan utøves
- Ingen detaljer om prosedyrer for varsling om databrudd
- Ingen informasjon om aldersgrenser eller barns data
- Ingen detaljer om behandling av betalingsdata (Stripe osv.)
- Ingen detaljer om hvordan funksjonen 'privat hukommelse' lagrer og beskytter data
- Ingen detaljer om databehandling for 'Soul'-funksjonen
- Ingen informasjon om prosedyrer for tilgang for rettshåndhevelse
Spørsmål å stille
- Hvilke underbehandlere behandler brukerdata, og er noen av dem datterselskaper av selskaper utenfor EU som er underlagt fremmed jurisdiksjon (f.eks. amerikanske skyleverandører)?
- Hvilke spesifikke datakategorier samles inn og lagres fra agentfunksjonene som håndterer finansielle, helse- og juridiske forespørsler?
- Har en konsekvensanalyse for personvern (DPIA) blitt utført for agentfunksjonene som behandler sensitive personopplysninger?
- Hva er lagringsperiodene for chathistorikk, privat hukommelse og resultater fra agentoppgaver?
- Hvordan kan brukere utøve sine rettigheter etter personvernforordningen til innsyn, retting, portering og innsigelse mot behandling — utover bare sletting?
- Hvilke sikkerhetstiltak forhindrer de åpne modellene fra å logge eller eksfiltrere brukerens ledetekster under inferens på europeisk infrastruktur?
- Hvordan behandles betalingsdata — direkte eller via en betalingsleverandør, og på hvilke vilkår?
- Hva skjer med brukerdata hvis eustella blir oppkjøpt av en enhet utenfor EU?
Del denne analysen
Alle med denne lenken kan se resultatet ovenfor.
Bygget av DentroChat
100 % europeisk AI-chat for alle
Chat med AI, jobb med filer, generer bilder og søk på nettet. Data forblir i Europa.
Andre analyserte personvernerklæringer
Se alleapp.klang.ai
62/100
Middels personvernrisikoKlang AI samler inn potensielt sensitivt lyd- og videoinnhold, deler det med flere AI-leverandører, og forbeholder seg retten til å bruke dine opplastede data til å forbedre sine egne algoritmer uten å tilby mulighet for å velge det bort — selv om det meste av behandlingen skjer i EU og de håndhever null dataoppbevaring hos sine AI-underleverandører.
Vis rapport →cursor.com
62/100
Middels personvernrisikoCursor (Anysphere) lover å ikke bruke kodeinndataene dine til AI-trening som standard og selger ikke dataene dine, men de samler inn et bredt spekter av person- og bruksdata, sender dem til USA med vage overføringsgarantier, og utelater viktige detaljer som oppbevaringsperioder og rettslige grunnlag.
Vis rapport →lhv.com
62/100
Middels personvernrisikoLHV Bank samler inn et vidt spekter av person- og økonomiske opplysninger, deler dem i stor grad med svindelforebyggende byråer og betalingsmeglere, og støtter seg tungt på berettiget interesse for markedsføring og analyse – men de dekker personvernforordningen (GDPR)-rettigheter og bruker manuell gjennomgang for profilering.
Vis rapport →cake.com
62/100
Middels personvernrisikoCAKE.com tilbyr standardiserte EU-datarettigheter og overføringssikringer, men samler inn svært inngripende arbeidsplassovervåkingsdata – som skjermbilder, bakgrunnsposisjon og app-bruk – på vegne av arbeidsgivere, som fungerer som databehandlingsansvarlige for sine ansatte.
Vis rapport →