camocopy.com — 92/100 (Niskie ryzyko prywatności)
Ostatnia analiza
Restoflix Sàrl.-s · camocopy.com
Szczegóły raportu
Niskie ryzyko prywatnościCamocopy to wysoce przyjazny prywatności asystent AI z Luksemburga, który minimalizuje zbieranie danych, przechowuje wszystkie dane w UE i unika śledzenia przez strony trzecie lub reklam.
Camocopy wykazuje silną zgodność z RODO (Ogólnym Rozporządzeniem o Ochronie Danych Osobowych) poprzez ścisłe ograniczenie zbierania danych (np. jedynie adres e-mail do rejestracji, zanonimizowane hashe adresów IP), przetwarzanie wszystkich danych w UE oraz korzystanie z umów powierzenia przetwarzania danych (DPA) ze wszystkimi podmiotami przetwarzającymi (Hetzner, Scaleway, Nebius, Microsoft, AWS, Google). Unika ciasteczek wydajnościowych/reklamowych, śledzenia przez strony trzecie oraz niepotrzebnego udostępniania danych. Niemniej jednak korzysta z dostawców modeli AI spoza UE (OpenAI za pośrednictwem Microsoft, Anthropic za pośrednictwem AWS, Google) z klauzulami umownymi (SCC), a także brakuje jawnego mechanizmu rezygnacji z treningu modeli AI. Prawa użytkowników są jasno opisane, a okresy przechowywania danych są ograniczone do celów.
Ocena według kategorii
Podział polityki na kluczowe obszary zgodności. Dobry = silny, umiarkowany = mieszany, słaby = niepokojący.
Zbiera jedynie niezbędne dane (adres e-mail do rejestracji, zanonimizowane hashe adresów IP, metadane urządzenia/przeglądarki) i unika niepotrzebnego śledzenia lub profilowania.
Polityka jest szczegółowa, precyzyjna i jasno wyjaśnia typy danych, cele, podstawy prawne oraz podmioty przetwarzające, choć nie porusza jawnej rezygnacji z treningu AI.
Dane są udostępniane jedynie niezbędnym podmiotom przetwarzającym z UE (hosting, płatności, CDN) na podstawie umów powierzenia przetwarzania danych (DPA), bez dowodów na udostępnianie do celów reklamowych lub analitycznych.
Dane domyślnie pozostają w UE, ale podwykonawcy spoza UE (np. Microsoft/Google z USA) są używani z klauzulami umownymi (SCC), co wprowadza ryzyko residualne związane z transferem.
Brak jawnego oświadczenia, czy dane użytkowników są używane do trenowania modeli AI, ani mechanizmu rezygnacji z tego procesu.
Wszystkie prawa wynikające z RODO (dostęp, sprostowanie, usunięcie, przenoszenie, sprzeciw, wycofanie zgody) są jasno wymienione i możliwe do zrealizowania za pośrednictwem ustawień lub e-maila.
Kluczowe ustalenia
Istotne klauzule, problemy lub dobre praktyki (krytyczne na początku)
Brak jasności dotyczącej trenowania modeli AI i rezygnacji
Polityka nie stwierdza wyraźnie, czy interakcje użytkowników z asystentem AI (np. dzienniki czatu) są używane do trenowania modeli Camocopy lub podmiotów trzecich (OpenAI, Anthropic, Google). Nie ma mowy o mechanizmie rezygnacji z trenowania AI, co staje się coraz bardziej oczekiwane na podstawie RODO (art. 22, 6 ust. 1 lit. a) oraz wytycznych dotyczących unijnego aktu o sztucznej inteligencji. Jest to krytyczna luka dla usługi AI skupionej na prywatności.
Korzystanie z dostawców modeli AI spoza UE z klauzulami umownymi (SCC) wprowadza ryzyko transferu
Chociaż główne przetwarzanie odbywa się w UE, Camocopy korzysta z Microsoft (Irlandia), AWS (Luksemburg) i Google Cloud (Irlandia) jako dostawców modeli AI, którzy mogą transferować dane do swoich spółek macierzystych w USA (Microsoft Corporation, Google LLC) lub podwykonawców. Klauzule umowne (SCC) są na miejscu, ale nie eliminują ryzyka dostępu rządu USA na podstawie ustaw takich jak FISA 702 lub CLOUD Act. Polityka nie wyjaśnia, czy zapytania/odpowiedzi użytkowników są rejestrowane lub używane do trenowania modeli przez tych dostawców.
Przepływy danych do sprzedawców nie są kontrolowane przez Camocopy
Camocopy linkuje do sprzedawców (Digistore24, Creem.io), ale stwierdza, że 'nasze serwery nie przekazują danych do [nich]'; zamiast tego przeglądarki użytkowników wysyłają dane bezpośrednio. Oznacza to, że Camocopy nie ma kontroli ani widoczności, jak ci sprzedawcy przetwarzają dane, co może powodować luki w zgodności, jeśli użytkownicy nie zdają sobie sprawy, że opuszczają ramy prywatności Camocopy.
Silna minimalizacja danych i domyślne przetwarzanie wyłącznie w UE
Camocopy zbiera jedynie niezbędne dane (adres e-mail, zanonimizowane hashe adresów IP, metadane urządzenia/przeglądarki) i wyraźnie stwierdza, że 'informacje zebrane od użytkowników nigdy nie opuszczają UE'. Dostawcy hostingu (Hetzner, Scaleway, Nebius) oraz CDN (Bunny.net) mają siedzibę w UE, a umowy powierzenia przetwarzania danych (DPA) są na miejscu. Jest to zgodne z zasadami RODO dotyczącymi minimalizacji danych i ograniczenia przechowywania (art. 5 ust. 1 lit. c, e).
Brak ciasteczek wydajnościowych, reklamowych lub stron trzecich
Camocopy wyraźnie stwierdza, że nie korzysta z ciasteczek wydajnościowych, reklamowych ani stron trzecich, co jest silnym sygnałem prywatności. Wykorzystywane są jedynie niezbędne ciasteczka pierwszej strony (np. sesji, języka, tokeny XSRF) o krótkich okresach ważności (od 1 godziny do 30 dni).
Podsumowanie dla użytkownika
Możesz zaufać Camocopy w kwestii swoich danych: zbiera ich bardzo mało, przechowuje je w UE i nie sprzedaje ani nie udostępnia ich do celów reklamowych. Jeśli jednak martwisz się o trening modeli AI lub podwykonawców spoza UE, poproś ich bezpośrednio o szczegóły.
Postawa zgodności
Silna zgodność z RODO z jasnymi podstawami prawnymi, umowami powierzenia przetwarzania danych (DPA) i przetwarzaniem wyłącznie w UE, ale uzależnienie od klauzul umownych (SCC) w przypadku podwykonawców spoza UE (np. Microsoft Corporation, Google LLC) wprowadza ryzyko residualne. Nie ma dowodów na brak zgodności, ale przejrzystość mogłaby zostać poprawiona w zakresie rezygnacji z treningu AI i łańcuchów podwykonawców.
Transfery UE
Dane są przetwarzane głównie w UE, ale transfery do podwykonawców spoza UE (np. Microsoft Corporation, Google LLC, Anthropic) odbywają się na podstawie klauzul umownych (SCC). Spełnia to wymogi RODO, ale niesie ze sobą ryzyko związane z potencjalnym dostępem rządu USA (np. FISA 702).
Wykryte sygnały
Konkretne dane i praktyki zidentyfikowane w tekście
Fragmenty dowodowe
Bezpośrednie cytaty z polityki potwierdzające te ustalenia
The privacy of the application's users is a top priority. As a European company based in Luxembourg, we place great emphasis on adhering to strict data protection guidelines and ensure that users' personal data is not misused and that the information collected from users never leaves the EU.
We only collect and use personal data of our users to the extent necessary for providing a functional website, as well as our content and services.
We only engage companies based in the EU as partners for our services, ensuring that your data never leaves the EU.
The Data Processing Addendum (DPA) incorporates the EU Standard Contractual Clauses (SCC) and thus provides sufficient guarantees within the meaning of Art. 46 et seq. GDPR. The SCCs apply in particular to data transfers to affiliated companies or sub-processors outside the EU/EEA, such as Microsoft Corporation in the USA.
Our website does not use performance cookies. Our website does not use advertising cookies. Our website does not use third-party cookies.
Texts and data exchanged via the chat interface with the AI assistant are processed by AI models hosted on these servers.
Brakujące lub niejasne
- Jawne potwierdzenie, że zapytania/odpowiedzi użytkowników NIE są używane do trenowania modeli AI Camocopy lub podmiotów trzecich
- Mechanizm rezygnacji z trenowania modeli AI (jeśli dotyczy)
- Szczegóły dotyczące okresów przechowywania danych dla dzienników czatu i danych interakcji z AI
- Wyjaśnienie, czy Microsoft/AWS/Google rejestrują lub przechowują zapytania/odpowiedzi użytkowników do własnych celów
- Lista podwykonawców dla dostawców modeli AI (np. pełny łańcuch podwykonawców dla Microsoft, AWS, Google)
- Wyjaśnienie, w jaki sposób generowane są zanonimizowane hashe adresów IP i czy istnieje ryzyko ponownej identyfikacji
- Ocena wpływu na ochronę danych (DPIA) dla działań związanych z przetwarzaniem AI
Pytania do zadania
- Czy Camocopy lub którykolwiek z jego dostawców modeli AI (Microsoft, AWS, Google) używa zapytania, odpowiedzi lub innych danych interakcji użytkowników do trenowania lub ulepszania modeli AI? Jeśli tak, w jaki sposób użytkownicy mogą zrezygnować?
- Czy możesz przedstawić pełną listę wszystkich podwykonawców zaangażowanych w inferencję modeli AI, w tym ich lokalizacje i mechanizmy prawne (np. klauzule umowne (SCC), decyzje o odpowiednim poziomie ochrony) używane do transferów?
- Jaki jest okres przechowywania dzienników czatu i innych danych generowanych podczas korzystania z asystenta AI? Czy te dzienniki są usuwane po sesji czy przechowywane przez określony czas?
- W jaki sposób generowane są zanonimizowane hashe adresów IP i czy istnieje jakiekolwiek ryzyko ponownej identyfikacji?
- Czy Microsoft, AWS lub Google przechowują lub rejestrują zapytania/odpowiedzi użytkowników do własnych celów (np. ulepszanie modeli, audyt)? Jeśli tak, na jakiej podstawie prawnej i przez jaki okres?
- Czy Camocopy przeprowadził ocenę wpływu na ochronę danych (DPIA) dla swoich działań związanych z przetwarzaniem AI, i czy możesz udostępnić wyniki lub podsumowanie?
- Czy istnieją jakiekolwiek okoliczności, w których Camocopy udostępniłby dane użytkowników podmiotom spoza UE poza ramami klauzul umownych (SCC) (np. na podstawie żądań prawnych)?
Udostępnij tę analizę
Każda osoba z tym linkiem może zobaczyć wynik powyżej.
Stworzone przez DentroChat
100% europejski czat AI dla wszystkich
Rozmawiaj z AI, pracuj z plikami, generuj obrazy i przeszukuj sieć. Dane pozostają w Europie.
Inne analizowane polityki prywatności
Zobacz wszystkiestartpage.com
90/100
Niskie ryzyko prywatnościStartpage oferuje wyjątkową prywatność z założenia, zbierając praktycznie żadnych danych osobowych i wyraźnie odrzucając śledzenie, profilowanie i rejestrowanie wyszukiwań, choć istnieją niewielkie przepływy danych do zewnętrznych dostawców reklam i analityki.
Zobacz raport →eualternative.eu
94/100
Niskie ryzyko prywatnościWitryna EU Alternative firmy Nineties Engineering OÜ jest wzorem prywatności z założenia (privacy-by-design), zbierając niemal żadne dane osobowe, unikając wszelkiego śledzenia i utrzymując hosting wyłącznie w UE.
Zobacz raport →gdprchat.eu
88/100
Niskie ryzyko prywatnościGDPRchat oferuje wyjątkowo silną prywatność zorientowaną na UE, bez śledzenia i z samoobsługową kontrolą danych, ale użytkownicy powinni mieć świadomość, że podpowiedzi obrazów mogą być wykorzystywane do trenowania AI przez zewnętrznego dostawcę.
Zobacz raport →proton.me
88/100
Niskie ryzyko prywatnościProton oferuje domyślnie silną ochronę prywatności dzięki szyfrowaniu end-to-end, minimalnemu zbieraniu danych i brakowi śledzenia reklam, choć niektóre dane użytkowników trafiają do podmiotów przetwarzających w USA w celu obsługi klienta i płatności.
Zobacz raport →