greenpt.com — 82/100 (Lav personvernrisiko)
Sist analysert
GreenPT BV · greenpt.ai
Rapportdetaljer
Lav personvernrisikoGreenPT tilbyr sterk EU-datasuverenitet og minimal sporing, men retningslinjene deres er mistenkelig tause om hvorvidt chattedataene dine brukes til å trene AI-modeller, og de er avhengige av et svakt vern for søkeoverføringer basert i USA.
GreenPT BV viser et sterkt engasjement for EU-datasuverenitet, lagrer data i Frankrike med fornybar energi og tilbyr robuste sikkerhetssertifiseringer. Dataminimering er tydelig i håndteringen av API-nyttelast og lydinndata, som behandles i RAM og ikke lagres varig. Imidlertid inneholder retningslinjene en kritisk tvetydighet angående trening av AI-modeller og en utilstrekkelig juridisk mekanisme for overføring av søkedata til USA via Brave Search.
Vurdering per kategori
Oppdeling av erklæringen på viktige compliance-områder. God = sterk, rimelig = blandet, dårlig = bekymringsfull.
API-nyttelast og lydinndata behandles i RAM og forkastes umiddelbart, og annonseringssporing er strengt begrenset til spesifikke landingssider.
Retningslinjene er tydelige på dataflyt og lagring, men utelater fullstendig enhver omtale av hvorvidt brukerinndata brukes til trening av AI-modeller.
Deling er begrenset til essensielle underbehandlere og sterkt begrensede piksler for annonsetilskrivelse, med en eksplisitt uttalelse om at data aldri selges.
Data lagres i EU, men søkeforespørsler går til Brave Search i USA med kun en personvernerklæring oppført som sikkerhetstiltak, noe som er utilstrekkelig i henhold til personvernforordningen.
Retningslinjene sier helt ingenting om hvorvidt brukerens chatteinnhold eller forespørsler brukes til å trene, finjustere eller forbedre AI-modeller, noe som er en kritisk svikt i åpenhet for en AI-leverandør.
Standardrettigheter i henhold til personvernforordningen er tydelig oppført med en svartid på én måned, og eksport av kontodata er eksplisitt nevnt før sletting.
Viktige funn
Bemerkelsesverdige klausuler, problemer eller gode praksiser (kritiske først)
Stillhet rundt trening av AI-modeller
Retningslinjene nevner 'Anonymisert forskning og forbedring av tjenesten' som et formål for databruk, men klarer fullstendig å ikke eksplisitt oppgi om brukerens chatteinnhold eller forespørsler brukes til å trene, finjustere eller forbedre AI-modeller, noe som er et kritisk åpenhetskrav for AI-tjenester.
Utilstrekkelig sikkerhetstiltak for amerikansk dataoverføring
For underbehandleren Brave Search, som ligger i USA, oppfører retningslinjene 'Brave Search API Privacy Policy' som sikkerhetstiltak. I henhold til personvernforordningen er en personvernerklæring fra en tredjepart ikke en gyldig juridisk mekanisme for internasjonale dataoverføringer; standardavtaleklausuler (SCC) eller lignende mekanismer kreves.
Begrenset og gjennomsiktig annonseringssporing
Retningslinjene begrenser sporingsinformasjonskapsler og datadeling med annonseringspartnere (Google og Meta) utelukkende til spesifikke landingssider og takkesider for besøkende som kommer via annonser, og oppgir eksplisitt at ingen andre personopplysninger eller nettleseraktivitet deles, noe som er en svært personvernvennlig tilnærming.
Sterk kortvarig databehandling
Retningslinjene oppgir eksplisitt at API-nyttelast og lydinndata for tale-til-tekst kun behandles i minnet (RAM) og ikke lagres varig, noe som demonstrerer sterk dataminimering for sensitive forbigående data.
Oppsummering for brukeren
Dataene dine blir i EU og er godt beskyttet, men du bør anta at chatteforespørslene dine kan brukes til AI-forbedring med mindre du avklarer med selskapet, siden retningslinjene unngår emnet fullstendig.
Compliance-stilling
Stort sett i samsvar med personvernforordningen (GDPR), med tydelige brukerrettigheter, tilgjengelig DPA og strenge kontroller for underbehandlere, men mangler eksplisitte opplysninger om AI-trening og gyldige mekanismer for internasjonal overføring for amerikanske underbehandlere.
EU-overføringer
Data lagres primært i Frankrike, men søkeforespørsler sendes til Brave Search i USA. Retningslinjene oppfører 'Brave Search API Privacy Policy' som sikkerhetstiltak, noe som er juridisk utilstrekkelig i henhold til personvernforordningen (Schrems II-dommen) uten standardavtaleklausuler (SCC) eller en annen gyldig overføringsmekanisme.
Oppdagede signaler
Spesifikke datapunkter og praksiser identifisert i teksten
Bevisutdrag
Direkte sitater fra erklæringen som støtter disse funnene
API payloads are processed in-memory only and not stored
voice recordings for Speech-to-Text are processed in RAM and discarded immediately after transcription.
To advertising partners (Google and Meta), but only when you arrive at our website via their ads. In those cases, they learn that you visited a specific landing page and, if applicable, a thank-you page (only those two pages).
Safeguards: Brave Search API Privacy Policy
Mangler eller uklart
- Eksplisitt mekanisme for å velge inn eller ut av AI-modelltrening ved bruk av brukerens chattedata
- Gyldig overføringsmekanisme i henhold til personvernforordningen (f.eks. standardavtaleklausuler) for Brave Search i USA
- Detaljer om hvordan 'Anonymisert forskning' utføres, og verifisering av at anonymiseringen er uopprettelig
Spørsmål å stille
- Brukes chatteinnhold eller lydinndata til å trene, finjustere eller forbedre dine AI-modeller, og i så fall, hvordan kan brukere velge det bort?
- Hvilken spesifikk juridisk mekanisme (f.eks. standardavtaleklausuler) brukes for å autorisere overføringen av søkeforespørsler til Brave Search i USA?
- Hvordan nøyaktig anonymiseres chatteinnhold for 'Anonymisert forskning og forbedring av tjenesten', og kan du garantere at det ikke kan re-identifiseres?
Del denne analysen
Alle med denne lenken kan se resultatet ovenfor.
Bygget av DentroChat
100 % europeisk AI-chat for alle
Chat med AI, jobb med filer, generer bilder og søk på nettet. Data forblir i Europa.
Andre analyserte personvernerklæringer
Se alleduckduckgo.com
82/100
Lav personvernrisikoDuckDuckGo innfrir sitt løfte om ingen sporing for kjernefunksjonene for søk og nettlesing, men dets voksende valgfrie funksjoner (Duck.ai, Sync & Backup) og Microsoft-annonsepartnerskapet introduserer dataflyter som personvernpolicyen ikke fullt ut forklarer, spesielt når det gjelder AI-trening og sikkerhetstiltak for internasjonale overføringer.
Vis rapport →berlin.de
80/100
Lav personvernrisikoBerlins senatskansellis personvernerklæring er generelt sterk, og bruker to-klikk-samtykke for tredjepartsmedier og anonymiserer IP-er, selv om den er avhengig av standardavtaleklausuler for noen underbehandlere utenfor EØS og mangler klarhet om AI-trening.
Vis rapport →kolsetu.com
85/100
Lav personvernrisikoKolsetu respekterer generelt EUs personvernregler, men de samler inn for mye bruksdata, mangler et offentlig personvernombud (DPO) og gir begrenset detalj om enkelte internasjonale overføringer.
Vis rapport →europealternatives.com
78/100
Lav personvernrisikoEurope Alternatives er en personvernvennlig katalog som samler inn nesten ingen personopplysninger, men å klikke på partnerlenker kan sende dine data til tredjeparter – inkludert potensielt utenfor EU – uten at det beskrives noen tydelige sikkerhetstiltak.
Vis rapport →