dentro.chat — 97/100 (Niskie ryzyko prywatności)
Ostatnia analiza
Szczegóły raportu
Niskie ryzyko prywatnościJedna z najsilniejszych polityk prywatności w branży czatów AI — w pełni hostowana w UE, przejrzysta lista podprocesorów, brak trenowania AI na danych użytkowników i brak dostawców z USA.
Polityka prywatności DentroChat jest wyjątkowo przejrzysta i zorientowana na prywatność. Firma publikuje szczegółową listę podprocesorów, podając każdego dostawcę, jego cel i lokalizację. Wszyscy 10 zewnętrznych podprocesorów ma siedzibę w UE lub Szwajcarii (decyzja o odpowiedniości UE). Infrastruktura jest hostowana samodzielnie na Hetzner w Niemczech, z szyfrowanymi kopiami zapasowymi na Scaleway we Francji. Przetwarzanie AI jest obsługiwane przez Mistral (Francja), Nebius (Holandia) i Infomaniak (Szwajcaria). Dane użytkowników wyraźnie nigdy nie są używane do trenowania modeli. Przetwarzanie płatności odbywa się przez Mollie (Holandia), a dane kart nie są przechowywane na serwerach DentroChat. Analityka korzysta z samodzielnie hostowanego Plausible bez plików cookie. Okresy przechowywania są jasno zdefiniowane dla każdej kategorii danych, a wszystkie prawa wynikające z RODO (GDPR) są opisane z instrukcjami dotyczącymi ich realizacji.
Ocena według kategorii
Podział polityki na kluczowe obszary zgodności. Dobry = silny, umiarkowany = mieszany, słaby = niepokojący.
Zbiera tylko to, co jest funkcjonalnie niezbędne: informacje o koncie, treść czatu i podstawowe dane techniczne. Brak plików cookie śledzących, brak identyfikatorów reklamowych.
Publikuje pełną listę podprocesorów z nazwami dostawców, celami i lokalizacjami. Jasno określa podstawy prawne, okresy przechowywania i przepływy danych.
10 nazwanych podprocesorów, wszyscy w UE lub Szwajcarii. Brak udostępniania na potrzeby marketingu lub reklamy. Samodzielnie hostuje analitykę, uwierzytelnianie, wdrażanie i obserwowalność.
Zero transferów poza UE/EOG lub krajami z decyzją o odpowiedniości. Brak podprocesorów z USA. Szwajcaria objęta decyzją o odpowiedniości.
Wyraźnie stwierdza, że dane użytkowników nie są używane do trenowania modeli AI. Dostawcy AI przetwarzają dane wyłącznie w celu generowania odpowiedzi i ich nie przechowują.
Wszystkie prawa z RODO (dostęp, sprostowanie, usunięcie, ograniczenie, przenoszenie, sprzeciw) jasno opisane z praktycznymi krokami i informacjami kontaktowymi.
Kluczowe ustalenia
Istotne klauzule, problemy lub dobre praktyki (krytyczne na początku)
Infrastruktura w całości oparta na UE
Wszystkie serwery hostowane na Hetzner w Niemczech. Szyfrowane kopie zapasowe na Scaleway we Francji. Brak infrastruktury poza UE/EOG lub krajami z decyzją o odpowiedniości.
Brak podprocesorów z USA
Polityka i lista podprocesorów wyraźnie potwierdzają brak dostawców z USA. Wszyscy 10 zewnętrznych podprocesorów znajduje się w Niemczech, Francji, Holandii, Finlandii lub Szwajcarii.
Brak trenowania AI na danych użytkowników
Rozmowy użytkowników wyraźnie nie są używane do trenowania modeli AI. Dostawcy AI (Mistral, Nebius, Infomaniak) przetwarzają dane wyłącznie w celu generowania odpowiedzi i ich nie przechowują.
Samodzielnie hostowane usługi krytyczne
Analityka (Plausible), uwierzytelnianie (Better Auth), obserwowalność LLM (Phoenix) i wdrażanie (Coolify) są samodzielnie hostowane na własnej infrastrukturze w Niemczech — żadne dane nie są przekazywane stronom trzecim w ramach tych funkcji.
Analityka bez plików cookie
Korzysta z samodzielnie hostowanego Plausible Analytics, które nie używa plików cookie i nie zbiera danych osobowych, co eliminuje potrzebę wyświetlania banera zgody na pliki cookie.
Jasne okresy przechowywania danych
Każda kategoria danych ma określoną politykę przechowywania: historia czatu do usunięcia, dane konta usuwane w ciągu 30 dni od zamknięcia, faktury przez 7 lat zgodnie z prawem estońskim, analityka zagregowana i zanonimizowana.
Podsumowanie dla użytkownika
To jedna z najsilniejszych polityk prywatności, jakie można znaleźć w przypadku usługi czatu AI. Każdy podprocesor jest wymieniony z dokładną lokalizacją. Dane pozostają w Europie, nigdy nie są używane do trenowania, a firma samodzielnie hostuje krytyczną infrastrukturę, taką jak analityka i uwierzytelnianie, w Niemczech. Bardzo niewiele usług AI oferuje taki poziom przejrzystości.
Postawa zgodności
Doskonała postawa zgodności z prawem UE. Infrastruktura wyłącznie w UE/EOG i krajach z decyzją o odpowiedniości, wyraźne zobowiązanie do braku trenowania, jasno określone podstawy prawne zgodnie z art. 6 RODO (GDPR), opublikowana lista podprocesorów z 30-dniowym wyprzedzeniem w przypadku zmian oraz samodzielnie hostowana analityka bez plików cookie i zbierania danych osobowych.
Transfery UE
Brak transferów poza UE/EOG lub kraje z decyzją o odpowiedniości. Wszyscy podprocesorzy znajdują się w Niemczech, Francji, Holandii, Finlandii lub Szwajcarii. Polityka wyraźnie stwierdza: „Twoje dane nigdy nie opuszczają UE/EOG ani krajów z decyzją o odpowiedniości”. Szwajcaria jest objęta decyzją UE o odpowiedniości.
Wykryte sygnały
Konkretne dane i praktyki zidentyfikowane w tekście
Fragmenty dowodowe
Bezpośrednie cytaty z polityki potwierdzające te ustalenia
We do not use any US-based subprocessors.
We do not sell your data. We do not use your chat conversations to train AI models. We do not share your data with third parties for their own marketing purposes.
Your data never leaves the EU/EEA or countries with adequacy decisions.
All AI providers are located within the EU. These providers process your data solely to generate a response and do not retain your data for training purposes.
We use self-hosted Plausible Analytics on both dentro.chat and app.dentro.chat. Plausible does not use cookies and does not collect personal data.
We will update this page when we add or remove subprocessors. If we add a subprocessor that materially changes how your data is processed, we will notify you via email at least 30 days in advance.
All data encrypted in transit using TLS 1.3. Data encrypted at rest on our servers. Encrypted backups stored separately from primary data.
Pytania do zadania
- Jak często szyfrowane kopie zapasowe są testowane pod kątem pomyślnego przywracania?
- Czy istnieje formalny plan reagowania na incydenty i jaki jest harmonogram powiadomień w przypadku naruszenia danych?
- Czy umowy powierzenia przetwarzania danych (DPA) podprocesorów są dostępne do wglądu na życzenie?
- Jakie konkretne środki są stosowane, aby zapobiec nieautoryzowanemu dostępowi pracowników do produkcyjnych danych czatu?
Udostępnij tę analizę
Każda osoba z tym linkiem może zobaczyć wynik powyżej.
Stworzone przez DentroChat
100% europejski czat AI dla wszystkich
Rozmawiaj z AI, pracuj z plikami, generuj obrazy i przeszukuj sieć. Dane pozostają w Europie.
Inne analizowane polityki prywatności
Zobacz wszystkieeualternative.eu
94/100
Niskie ryzyko prywatnościWitryna EU Alternative firmy Nineties Engineering OÜ jest wzorem prywatności z założenia (privacy-by-design), zbierając niemal żadne dane osobowe, unikając wszelkiego śledzenia i utrzymując hosting wyłącznie w UE.
Zobacz raport →startpage.com
90/100
Niskie ryzyko prywatnościStartpage oferuje wyjątkową prywatność z założenia, zbierając praktycznie żadnych danych osobowych i wyraźnie odrzucając śledzenie, profilowanie i rejestrowanie wyszukiwań, choć istnieją niewielkie przepływy danych do zewnętrznych dostawców reklam i analityki.
Zobacz raport →gdprchat.eu
88/100
Niskie ryzyko prywatnościGDPRchat oferuje wyjątkowo silną prywatność zorientowaną na UE, bez śledzenia i z samoobsługową kontrolą danych, ale użytkownicy powinni mieć świadomość, że podpowiedzi obrazów mogą być wykorzystywane do trenowania AI przez zewnętrznego dostawcę.
Zobacz raport →proton.me
88/100
Niskie ryzyko prywatnościProton oferuje domyślnie silną ochronę prywatności dzięki szyfrowaniu end-to-end, minimalnemu zbieraniu danych i brakowi śledzenia reklam, choć niektóre dane użytkowników trafiają do podmiotów przetwarzających w USA w celu obsługi klienta i płatności.
Zobacz raport →