greenpt.com — 82/100 (Niskie ryzyko prywatności)
Ostatnia analiza
GreenPT BV · greenpt.ai
Szczegóły raportu
Niskie ryzyko prywatnościGreenPT oferuje silną suwerenność danych w UE i minimalne śledzenie, ale jego polityka podejrzanie milczy na temat tego, czy dane czatu są używane do trenowania modeli AI, i opiera się na słabym zabezpieczeniu dla transferów wyszukiwania do USA.
GreenPT BV wykazuje silne zaangażowanie w suwerenność danych w UE, hostując dane we Francji przy użyciu energii odnawialnej i oferując solidne certyfikaty bezpieczeństwa. Minimalizacja danych jest widoczna w obsłudze ładunków API i wejścia audio, które są przetwarzane w pamięci RAM i nie są trwale przechowywane. Jednakże polityka zawiera krytyczną niejednoznaczność dotyczącą trenowania modeli AI oraz niewystarczający mechanizm prawny do transferu danych wyszukiwania do USA za pośrednictwem Brave Search.
Ocena według kategorii
Podział polityki na kluczowe obszary zgodności. Dobry = silny, umiarkowany = mieszany, słaby = niepokojący.
Ładunki API i dane wejściowe audio są przetwarzane w pamięci RAM i natychmiast odrzucane, a śledzenie reklam jest ściśle ograniczone do określonych stron docelowych.
Polityka jest jasna w zakresie przepływów danych i retencji, ale całkowicie pomija jakąkolwiek wzmiankę o tym, czy dane wejściowe użytkowników są wykorzystywane do trenowania modeli AI.
Udostępnianie jest ograniczone do niezbędnych podprocesorów i wysoce ograniczonych pikseli atrybucji reklam, z wyraźnym oświadczeniem, że dane nigdy nie są sprzedawane.
Dane są hostowane w UE, ale zapytania wyszukiwania trafiają do Brave Search w USA z tylko polityką prywatności wymienioną jako zabezpieczenie, co jest niewystarczające zgodnie z RODO.
Polityka całkowicie milczy na temat tego, czy treści czatu użytkowników lub podpowiedzi są wykorzystywane do trenowania, dostrajania lub ulepszania modeli AI, co jest krytycznym brakiem przejrzystości dla dostawcy AI.
Standardowe prawa wynikające z RODO są jasno wymienione z czasem odpowiedzi wynoszącym jeden miesiąc, a eksport danych konta jest wyraźnie wspomniany przed usunięciem.
Kluczowe ustalenia
Istotne klauzule, problemy lub dobre praktyki (krytyczne na początku)
Milczenie na temat trenowania modeli AI
Polityka wspomina o 'Zanonimizowanych badaniach i poprawie usług' jako celu wykorzystania danych, ale całkowicie nie stwierdza wprost, czy treści czatów użytkowników lub podpowiedzi są wykorzystywane do trenowania, dostrajania lub ulepszania modeli AI, co jest krytycznym wymogiem przejrzystości dla usług AI.
Niewystarczające zabezpieczenie dla transferu danych do USA
Dla podprocesora Brave Search zlokalizowanego w USA, polityka wymienia 'Brave Search API Privacy Policy' jako zabezpieczenie. Zgodnie z RODO, polityka prywatności strony trzeciej nie jest ważnym mechanizmem prawnym dla międzynarodowych transferów danych; wymagane są Standardowe Klauzule Umowne (SCC) lub podobne mechanizmy.
Wąskie i przejrzyste śledzenie reklam
Polityka ogranicza pliki cookie śledzące i udostępnianie danych partnerom reklamowym (Google i Meta) wyłącznie do określonych stron docelowych i stron z podziękowaniem dla odwiedzających przybywających przez reklamy, wyraźnie stwierdzając, że żadne inne dane osobowe ani aktywność przeglądania nie są udostępniane, co jest bardzo przyjaznym dla prywatności podejściem.
Silne efemeryczne przetwarzanie danych
Polityka wyraźnie stwierdza, że ładunki API i dane wejściowe audio dla funkcji zamiany mowy na tekst (Speech-to-Text) są przetwarzane tylko w pamięci operacyjnej (RAM) i nie są trwale przechowywane, co demonstruje silną minimalizację danych dla wrażliwych danych przejściowych.
Podsumowanie dla użytkownika
Twoje dane pozostają w UE i są dobrze chronione, ale powinieneś zakładać, że Twoich podpowiedzi czatu może być używanych do ulepszania AI, chyba że wyjaśnisz to z firmą, ponieważ polityka całkowicie unika tego tematu.
Postawa zgodności
W dużej mierze zgodny z RODO (GDPR), oferujący jasne prawa użytkowników, dostępność DPA i ścisłą kontrolę podprocesorów, ale brakuje mu jawnych ujawnień dotyczących trenowania AI oraz ważnych mechanizmów międzynarodowego transferu dla podprocesorów z USA.
Transfery UE
Dane są hostowane głównie we Francji, ale zapytania wyszukiwania są wysyłane do Brave Search w USA. Polityka wymienia 'Brave Search API Privacy Policy' jako zabezpieczenie, co jest prawnie niewystarczające zgodnie z RODO (Schrems II) bez Standardowych Klauzul Umownych (SCC) lub innego ważnego mechanizmu transferu.
Wykryte sygnały
Konkretne dane i praktyki zidentyfikowane w tekście
Fragmenty dowodowe
Bezpośrednie cytaty z polityki potwierdzające te ustalenia
API payloads are processed in-memory only and not stored
voice recordings for Speech-to-Text are processed in RAM and discarded immediately after transcription.
To advertising partners (Google and Meta), but only when you arrive at our website via their ads. In those cases, they learn that you visited a specific landing page and, if applicable, a thank-you page (only those two pages).
Safeguards: Brave Search API Privacy Policy
Brakujące lub niejasne
- Jawny mechanizm opt-in lub opt-out dla trenowania modeli AI przy użyciu danych czatu użytkownika
- Ważny mechanizm transferu RODO (np. Standardowe Klauzule Umowne) dla Brave Search w USA
- Szczegóły dotyczące tego, jak przeprowadzane są 'Zanonimizowane badania', oraz weryfikacja, że anonimizacja jest nieodwracalna
Pytania do zadania
- Czy treść czatu lub dane wejściowe audio są wykorzystywane do trenowania, dostrajania lub ulepszania modeli AI, a jeśli tak, w jaki sposób użytkownicy mogą zrezygnować (opt out)?
- Jaki konkretny mechanizm prawny (np. Standardowe Klauzule Umowne) jest używany do autoryzacji transferu zapytań wyszukiwania do Brave Search w USA?
- W jaki sposób dokładnie anonimizowana jest treść czatu na potrzeby 'Zanonimizowanych badań i poprawy usług' i czy można zagwarantować, że nie można jej ponownie zidentyfikować?
Udostępnij tę analizę
Każda osoba z tym linkiem może zobaczyć wynik powyżej.
Stworzone przez DentroChat
100% europejski czat AI dla wszystkich
Rozmawiaj z AI, pracuj z plikami, generuj obrazy i przeszukuj sieć. Dane pozostają w Europie.
Inne analizowane polityki prywatności
Zobacz wszystkieduckduckgo.com
82/100
Niskie ryzyko prywatnościDuckDuckGo dotrzymuje swojej obietnicy braku śledzenia w przypadku podstawowego wyszukiwania i przeglądania, ale jej rosnące funkcje opcjonalne (Duck.ai, Sync & Backup) oraz partnerstwo reklamowe z Microsoft wprowadzają przepływy danych, których polityka nie wyjaśnia w pełni, zwłaszcza w odniesieniu do trenowania AI i zabezpieczeń transferu międzynarodowego.
Zobacz raport →berlin.de
80/100
Niskie ryzyko prywatnościPolityka prywatności Kancelarii Senatu Berlina jest ogólnie silna, wykorzystując zgodę w systemie dwóch kliknięć dla mediów stron trzecich i anonimizując adresy IP, choć opiera się na standardowych klauzulach umownych dla niektórych podprocesorów poza EOG i braku jej jasności w kwestii szkolenia AI.
Zobacz raport →kolsetu.com
85/100
Niskie ryzyko prywatnościKolsetu ogólnie przestrzega unijnych zasad prywatności, ale nadmiernie zbiera dane o użytkowaniu, nie ma publicznego IOD (Inspektor Ochrony Danych) i zapewnia ograniczone szczegóły dotyczące niektórych transferów międzynarodowych.
Zobacz raport →europealternatives.com
78/100
Niskie ryzyko prywatnościEurope Alternatives to przyjazny dla prywatności katalog, który zbiera niemal żadnych danych osobowych, ale kliknięcie linków partnerskich może wysłać Twoje dane do stron trzecich — potencjalnie w tym poza UE — bez opisania jakichkolwiek jasnych zabezpieczeń.
Zobacz raport →