camocopy.com — 92/100 (Niskie ryzyko prywatności)

Ostatnia analiza

Uruchom nową analizę dla innej polityki

Restoflix Sàrl.-s · camocopy.com

Szczegóły raportu

Niskie ryzyko prywatności

Camocopy to wysoce przyjazny prywatności asystent AI z Luksemburga, który minimalizuje zbieranie danych, przechowuje wszystkie dane w UE i unika śledzenia przez strony trzecie lub reklam.

Camocopy wykazuje silną zgodność z RODO (Ogólnym Rozporządzeniem o Ochronie Danych Osobowych) poprzez ścisłe ograniczenie zbierania danych (np. jedynie adres e-mail do rejestracji, zanonimizowane hashe adresów IP), przetwarzanie wszystkich danych w UE oraz korzystanie z umów powierzenia przetwarzania danych (DPA) ze wszystkimi podmiotami przetwarzającymi (Hetzner, Scaleway, Nebius, Microsoft, AWS, Google). Unika ciasteczek wydajnościowych/reklamowych, śledzenia przez strony trzecie oraz niepotrzebnego udostępniania danych. Niemniej jednak korzysta z dostawców modeli AI spoza UE (OpenAI za pośrednictwem Microsoft, Anthropic za pośrednictwem AWS, Google) z klauzulami umownymi (SCC), a także brakuje jawnego mechanizmu rezygnacji z treningu modeli AI. Prawa użytkowników są jasno opisane, a okresy przechowywania danych są ograniczone do celów.

Ostatnia analiza
ŹródłoURL

Ocena według kategorii

Podział polityki na kluczowe obszary zgodności. Dobry = silny, umiarkowany = mieszany, słaby = niepokojący.

Minimalizacja danychDobry

Zbiera jedynie niezbędne dane (adres e-mail do rejestracji, zanonimizowane hashe adresów IP, metadane urządzenia/przeglądarki) i unika niepotrzebnego śledzenia lub profilowania.

PrzejrzystośćDobry

Polityka jest szczegółowa, precyzyjna i jasno wyjaśnia typy danych, cele, podstawy prawne oraz podmioty przetwarzające, choć nie porusza jawnej rezygnacji z treningu AI.

Udostępnianie stronom trzecimDobry

Dane są udostępniane jedynie niezbędnym podmiotom przetwarzającym z UE (hosting, płatności, CDN) na podstawie umów powierzenia przetwarzania danych (DPA), bez dowodów na udostępnianie do celów reklamowych lub analitycznych.

Międzynarodowe transfery danychŚredni

Dane domyślnie pozostają w UE, ale podwykonawcy spoza UE (np. Microsoft/Google z USA) są używani z klauzulami umownymi (SCC), co wprowadza ryzyko residualne związane z transferem.

Trening AI/modeliSłaby

Brak jawnego oświadczenia, czy dane użytkowników są używane do trenowania modeli AI, ani mechanizmu rezygnacji z tego procesu.

Prawa użytkownikówDobry

Wszystkie prawa wynikające z RODO (dostęp, sprostowanie, usunięcie, przenoszenie, sprzeciw, wycofanie zgody) są jasno wymienione i możliwe do zrealizowania za pośrednictwem ustawień lub e-maila.

Kluczowe ustalenia

Istotne klauzule, problemy lub dobre praktyki (krytyczne na początku)

Krytyczne

Brak jasności dotyczącej trenowania modeli AI i rezygnacji

Polityka nie stwierdza wyraźnie, czy interakcje użytkowników z asystentem AI (np. dzienniki czatu) są używane do trenowania modeli Camocopy lub podmiotów trzecich (OpenAI, Anthropic, Google). Nie ma mowy o mechanizmie rezygnacji z trenowania AI, co staje się coraz bardziej oczekiwane na podstawie RODO (art. 22, 6 ust. 1 lit. a) oraz wytycznych dotyczących unijnego aktu o sztucznej inteligencji. Jest to krytyczna luka dla usługi AI skupionej na prywatności.

Ostrzeżenie

Korzystanie z dostawców modeli AI spoza UE z klauzulami umownymi (SCC) wprowadza ryzyko transferu

Chociaż główne przetwarzanie odbywa się w UE, Camocopy korzysta z Microsoft (Irlandia), AWS (Luksemburg) i Google Cloud (Irlandia) jako dostawców modeli AI, którzy mogą transferować dane do swoich spółek macierzystych w USA (Microsoft Corporation, Google LLC) lub podwykonawców. Klauzule umowne (SCC) są na miejscu, ale nie eliminują ryzyka dostępu rządu USA na podstawie ustaw takich jak FISA 702 lub CLOUD Act. Polityka nie wyjaśnia, czy zapytania/odpowiedzi użytkowników są rejestrowane lub używane do trenowania modeli przez tych dostawców.

Ostrzeżenie

Przepływy danych do sprzedawców nie są kontrolowane przez Camocopy

Camocopy linkuje do sprzedawców (Digistore24, Creem.io), ale stwierdza, że 'nasze serwery nie przekazują danych do [nich]'; zamiast tego przeglądarki użytkowników wysyłają dane bezpośrednio. Oznacza to, że Camocopy nie ma kontroli ani widoczności, jak ci sprzedawcy przetwarzają dane, co może powodować luki w zgodności, jeśli użytkownicy nie zdają sobie sprawy, że opuszczają ramy prywatności Camocopy.

Info

Silna minimalizacja danych i domyślne przetwarzanie wyłącznie w UE

Camocopy zbiera jedynie niezbędne dane (adres e-mail, zanonimizowane hashe adresów IP, metadane urządzenia/przeglądarki) i wyraźnie stwierdza, że 'informacje zebrane od użytkowników nigdy nie opuszczają UE'. Dostawcy hostingu (Hetzner, Scaleway, Nebius) oraz CDN (Bunny.net) mają siedzibę w UE, a umowy powierzenia przetwarzania danych (DPA) są na miejscu. Jest to zgodne z zasadami RODO dotyczącymi minimalizacji danych i ograniczenia przechowywania (art. 5 ust. 1 lit. c, e).

Info

Brak ciasteczek wydajnościowych, reklamowych lub stron trzecich

Camocopy wyraźnie stwierdza, że nie korzysta z ciasteczek wydajnościowych, reklamowych ani stron trzecich, co jest silnym sygnałem prywatności. Wykorzystywane są jedynie niezbędne ciasteczka pierwszej strony (np. sesji, języka, tokeny XSRF) o krótkich okresach ważności (od 1 godziny do 30 dni).

Podsumowanie dla użytkownika

Możesz zaufać Camocopy w kwestii swoich danych: zbiera ich bardzo mało, przechowuje je w UE i nie sprzedaje ani nie udostępnia ich do celów reklamowych. Jeśli jednak martwisz się o trening modeli AI lub podwykonawców spoza UE, poproś ich bezpośrednio o szczegóły.

Postawa zgodności

Silna zgodność z RODO z jasnymi podstawami prawnymi, umowami powierzenia przetwarzania danych (DPA) i przetwarzaniem wyłącznie w UE, ale uzależnienie od klauzul umownych (SCC) w przypadku podwykonawców spoza UE (np. Microsoft Corporation, Google LLC) wprowadza ryzyko residualne. Nie ma dowodów na brak zgodności, ale przejrzystość mogłaby zostać poprawiona w zakresie rezygnacji z treningu AI i łańcuchów podwykonawców.

Transfery UE

Dane są przetwarzane głównie w UE, ale transfery do podwykonawców spoza UE (np. Microsoft Corporation, Google LLC, Anthropic) odbywają się na podstawie klauzul umownych (SCC). Spełnia to wymogi RODO, ale niesie ze sobą ryzyko związane z potencjalnym dostępem rządu USA (np. FISA 702).

Wykryte sygnały

Konkretne dane i praktyki zidentyfikowane w tekście

Zbierane dane
Adres e-mailImię i nazwiskoInformacje płatniczeZanonimizowany hash adresu IPTyp przeglądarkiJęzyk i wersja oprogramowania przeglądarkiTyp platformyTyp urządzeniaSystem operacyjnyAdres URL odsyłającyData i godzina dostępuKod krajuZgłoszenia kontaktoweMetadaneDane komunikacyjneDane umowyDane kontaktoweDane dostępu do strony internetowej
Cele przetwarzania
Zapewnienie funkcjonalnej strony internetowej i usługWykonanie umów (np. dostarczenie oprogramowania)Działania przedumowneWykonanie obowiązków prawnychPrawny interes (np. bezpieczeństwo, zapobieganie oszustwom)Lokalizacja (wyświetlanie języka)Dostarczanie newsletteraZarządzanie sesjamiOchrona przed fałszywymi żądaniami między witrynami (CSRF)Inferencja modeli AI (interfejs czatu)Hosting i infrastruktura
Udostępnianie stronom trzecim
Dane udostępniane dostawcom hostingu z UE (Hetzner, Scaleway, Nebius) na podstawie umów powierzenia przetwarzania danych (DPA)Dane udostępniane dostawcom usług płatniczych na podstawie umów powierzenia przetwarzania danych (DPA)Dane udostępniane dostawcom modeli AI (Microsoft, AWS, Google Cloud) na podstawie umów powierzenia przetwarzania danych (DPA) z klauzulami umownymi (SCC) dla podwykonawców spoza UEDane udostępniane dostawcy CDN (Bunny.net) na podstawie umowy powierzenia przetwarzania danych (DPA)Dane udostępniane usłudze newslettera (Brevo/Sendinblue) na podstawie umowy powierzenia przetwarzania danych (DPA)Dane mogą być dostępne dla sądów, trybunałów lub organów nadzorczych
Transfery międzynarodowe
Dane przetwarzane domyślnie w UETransfery do podwykonawców spoza UE (np. Microsoft Corporation, Google LLC, Anthropic) odbywają się na podstawie klauzul umownych (SCC)Brak transferów do państw trzecich bez klauzul umownych (SCC) lub decyzji o odpowiednim poziomie ochrony
AI / Trenowanie modeli
Brak jawnego oświadczenia, czy dane użytkowników są używane do trenowania modeli AIBrak opisanego mechanizmu rezygnacji z trenowania AI

Fragmenty dowodowe

Bezpośrednie cytaty z polityki potwierdzające te ustalenia

The privacy of the application's users is a top priority. As a European company based in Luxembourg, we place great emphasis on adhering to strict data protection guidelines and ensure that users' personal data is not misused and that the information collected from users never leaves the EU.

We only collect and use personal data of our users to the extent necessary for providing a functional website, as well as our content and services.

We only engage companies based in the EU as partners for our services, ensuring that your data never leaves the EU.

The Data Processing Addendum (DPA) incorporates the EU Standard Contractual Clauses (SCC) and thus provides sufficient guarantees within the meaning of Art. 46 et seq. GDPR. The SCCs apply in particular to data transfers to affiliated companies or sub-processors outside the EU/EEA, such as Microsoft Corporation in the USA.

Our website does not use performance cookies. Our website does not use advertising cookies. Our website does not use third-party cookies.

Texts and data exchanged via the chat interface with the AI assistant are processed by AI models hosted on these servers.

Brakujące lub niejasne

  • Jawne potwierdzenie, że zapytania/odpowiedzi użytkowników NIE są używane do trenowania modeli AI Camocopy lub podmiotów trzecich
  • Mechanizm rezygnacji z trenowania modeli AI (jeśli dotyczy)
  • Szczegóły dotyczące okresów przechowywania danych dla dzienników czatu i danych interakcji z AI
  • Wyjaśnienie, czy Microsoft/AWS/Google rejestrują lub przechowują zapytania/odpowiedzi użytkowników do własnych celów
  • Lista podwykonawców dla dostawców modeli AI (np. pełny łańcuch podwykonawców dla Microsoft, AWS, Google)
  • Wyjaśnienie, w jaki sposób generowane są zanonimizowane hashe adresów IP i czy istnieje ryzyko ponownej identyfikacji
  • Ocena wpływu na ochronę danych (DPIA) dla działań związanych z przetwarzaniem AI

Pytania do zadania

  • Czy Camocopy lub którykolwiek z jego dostawców modeli AI (Microsoft, AWS, Google) używa zapytania, odpowiedzi lub innych danych interakcji użytkowników do trenowania lub ulepszania modeli AI? Jeśli tak, w jaki sposób użytkownicy mogą zrezygnować?
  • Czy możesz przedstawić pełną listę wszystkich podwykonawców zaangażowanych w inferencję modeli AI, w tym ich lokalizacje i mechanizmy prawne (np. klauzule umowne (SCC), decyzje o odpowiednim poziomie ochrony) używane do transferów?
  • Jaki jest okres przechowywania dzienników czatu i innych danych generowanych podczas korzystania z asystenta AI? Czy te dzienniki są usuwane po sesji czy przechowywane przez określony czas?
  • W jaki sposób generowane są zanonimizowane hashe adresów IP i czy istnieje jakiekolwiek ryzyko ponownej identyfikacji?
  • Czy Microsoft, AWS lub Google przechowują lub rejestrują zapytania/odpowiedzi użytkowników do własnych celów (np. ulepszanie modeli, audyt)? Jeśli tak, na jakiej podstawie prawnej i przez jaki okres?
  • Czy Camocopy przeprowadził ocenę wpływu na ochronę danych (DPIA) dla swoich działań związanych z przetwarzaniem AI, i czy możesz udostępnić wyniki lub podsumowanie?
  • Czy istnieją jakiekolwiek okoliczności, w których Camocopy udostępniłby dane użytkowników podmiotom spoza UE poza ramami klauzul umownych (SCC) (np. na podstawie żądań prawnych)?
Ta analiza jest generowana przez AI i nie stanowi porady prawnej. Zawsze konsultuj się z wykwalifikowanym prawnikiem w sprawach zgodności z RODO.

Udostępnij tę analizę

Każda osoba z tym linkiem może zobaczyć wynik powyżej.

Stworzone przez DentroChat

100% europejski czat AI dla wszystkich

Rozmawiaj z AI, pracuj z plikami, generuj obrazy i przeszukuj sieć. Dane pozostają w Europie.

Infrastruktura hostowana w UETekst, pliki, obrazy i wyszukiwanie w sieciTryby Szybki, Myślący i KreatywnyPrywatność domyślnie na pierwszym miejscuŻadne dane nie opuszczają Europy
Wypróbuj za darmo →
Zobacz wszystkie