greenpt.com — 82/100 (Niskie ryzyko prywatności)

Ostatnia analiza

Uruchom nową analizę dla innej polityki

GreenPT BV · greenpt.ai

Szczegóły raportu

Niskie ryzyko prywatności

GreenPT oferuje silną suwerenność danych w UE i minimalne śledzenie, ale jego polityka podejrzanie milczy na temat tego, czy dane czatu są używane do trenowania modeli AI, i opiera się na słabym zabezpieczeniu dla transferów wyszukiwania do USA.

GreenPT BV wykazuje silne zaangażowanie w suwerenność danych w UE, hostując dane we Francji przy użyciu energii odnawialnej i oferując solidne certyfikaty bezpieczeństwa. Minimalizacja danych jest widoczna w obsłudze ładunków API i wejścia audio, które są przetwarzane w pamięci RAM i nie są trwale przechowywane. Jednakże polityka zawiera krytyczną niejednoznaczność dotyczącą trenowania modeli AI oraz niewystarczający mechanizm prawny do transferu danych wyszukiwania do USA za pośrednictwem Brave Search.

Ostatnia analiza
ŹródłoURL

Ocena według kategorii

Podział polityki na kluczowe obszary zgodności. Dobry = silny, umiarkowany = mieszany, słaby = niepokojący.

Minimalizacja danychDobry

Ładunki API i dane wejściowe audio są przetwarzane w pamięci RAM i natychmiast odrzucane, a śledzenie reklam jest ściśle ograniczone do określonych stron docelowych.

PrzejrzystośćŚredni

Polityka jest jasna w zakresie przepływów danych i retencji, ale całkowicie pomija jakąkolwiek wzmiankę o tym, czy dane wejściowe użytkowników są wykorzystywane do trenowania modeli AI.

Udostępnianie stronom trzecimDobry

Udostępnianie jest ograniczone do niezbędnych podprocesorów i wysoce ograniczonych pikseli atrybucji reklam, z wyraźnym oświadczeniem, że dane nigdy nie są sprzedawane.

Transfery międzynarodoweŚredni

Dane są hostowane w UE, ale zapytania wyszukiwania trafiają do Brave Search w USA z tylko polityką prywatności wymienioną jako zabezpieczenie, co jest niewystarczające zgodnie z RODO.

Trenowanie AI/modeliSłaby

Polityka całkowicie milczy na temat tego, czy treści czatu użytkowników lub podpowiedzi są wykorzystywane do trenowania, dostrajania lub ulepszania modeli AI, co jest krytycznym brakiem przejrzystości dla dostawcy AI.

Prawa użytkownikówDobry

Standardowe prawa wynikające z RODO są jasno wymienione z czasem odpowiedzi wynoszącym jeden miesiąc, a eksport danych konta jest wyraźnie wspomniany przed usunięciem.

Kluczowe ustalenia

Istotne klauzule, problemy lub dobre praktyki (krytyczne na początku)

Ostrzeżenie

Milczenie na temat trenowania modeli AI

Polityka wspomina o 'Zanonimizowanych badaniach i poprawie usług' jako celu wykorzystania danych, ale całkowicie nie stwierdza wprost, czy treści czatów użytkowników lub podpowiedzi są wykorzystywane do trenowania, dostrajania lub ulepszania modeli AI, co jest krytycznym wymogiem przejrzystości dla usług AI.

Ostrzeżenie

Niewystarczające zabezpieczenie dla transferu danych do USA

Dla podprocesora Brave Search zlokalizowanego w USA, polityka wymienia 'Brave Search API Privacy Policy' jako zabezpieczenie. Zgodnie z RODO, polityka prywatności strony trzeciej nie jest ważnym mechanizmem prawnym dla międzynarodowych transferów danych; wymagane są Standardowe Klauzule Umowne (SCC) lub podobne mechanizmy.

Info

Wąskie i przejrzyste śledzenie reklam

Polityka ogranicza pliki cookie śledzące i udostępnianie danych partnerom reklamowym (Google i Meta) wyłącznie do określonych stron docelowych i stron z podziękowaniem dla odwiedzających przybywających przez reklamy, wyraźnie stwierdzając, że żadne inne dane osobowe ani aktywność przeglądania nie są udostępniane, co jest bardzo przyjaznym dla prywatności podejściem.

Info

Silne efemeryczne przetwarzanie danych

Polityka wyraźnie stwierdza, że ładunki API i dane wejściowe audio dla funkcji zamiany mowy na tekst (Speech-to-Text) są przetwarzane tylko w pamięci operacyjnej (RAM) i nie są trwale przechowywane, co demonstruje silną minimalizację danych dla wrażliwych danych przejściowych.

Podsumowanie dla użytkownika

Twoje dane pozostają w UE i są dobrze chronione, ale powinieneś zakładać, że Twoich podpowiedzi czatu może być używanych do ulepszania AI, chyba że wyjaśnisz to z firmą, ponieważ polityka całkowicie unika tego tematu.

Postawa zgodności

W dużej mierze zgodny z RODO (GDPR), oferujący jasne prawa użytkowników, dostępność DPA i ścisłą kontrolę podprocesorów, ale brakuje mu jawnych ujawnień dotyczących trenowania AI oraz ważnych mechanizmów międzynarodowego transferu dla podprocesorów z USA.

Transfery UE

Dane są hostowane głównie we Francji, ale zapytania wyszukiwania są wysyłane do Brave Search w USA. Polityka wymienia 'Brave Search API Privacy Policy' jako zabezpieczenie, co jest prawnie niewystarczające zgodnie z RODO (Schrems II) bez Standardowych Klauzul Umownych (SCC) lub innego ważnego mechanizmu transferu.

Wykryte sygnały

Konkretne dane i praktyki zidentyfikowane w tekście

Zbierane dane
ImięNazwiskoOpcjonalna nazwa firmyAdres e-mailIdentyfikatory uwierzytelniającePodpowiedzi wiadomości czatuOdpowiedzi czatuNagrania głosowe (przejściowe)Zagregowane metryki zużycia energiiLiczby użycia tokenówMetadane rozliczeniowe
Cele przetwarzania
Świadczenie, utrzymanie i optymalizacja usług AIUwierzytelnianie użytkowników i zarządzanie kontamiRozliczenia i przetwarzanie płatnościWsparcie klienta i pomoc technicznaZgodność z obowiązkami prawnymi i zapobieganie oszustwomZanonimizowane badania i poprawa usługWyświetlanie metryk wpływu na środowisko
Udostępnianie stronom trzecim
Scaleway SAS (Główna infrastruktura chmurowa)Mollie B.V. (Przetwarzanie płatności)Brave Search (Indeks wyszukiwania dla GreenPT Search)Google (Atrybucja reklam tylko na stronach docelowych)Meta (Atrybucja reklam tylko na stronach docelowych)
Transfery międzynarodowe
Dane hostowane wyłącznie w centrach danych w UE (Francja)Brave Search przetwarza zapytania wyszukiwania w USA
AI / Trenowanie modeli
Polityka milczy na temat trenowania modeli AI

Fragmenty dowodowe

Bezpośrednie cytaty z polityki potwierdzające te ustalenia

API payloads are processed in-memory only and not stored

voice recordings for Speech-to-Text are processed in RAM and discarded immediately after transcription.

To advertising partners (Google and Meta), but only when you arrive at our website via their ads. In those cases, they learn that you visited a specific landing page and, if applicable, a thank-you page (only those two pages).

Safeguards: Brave Search API Privacy Policy

Brakujące lub niejasne

  • Jawny mechanizm opt-in lub opt-out dla trenowania modeli AI przy użyciu danych czatu użytkownika
  • Ważny mechanizm transferu RODO (np. Standardowe Klauzule Umowne) dla Brave Search w USA
  • Szczegóły dotyczące tego, jak przeprowadzane są 'Zanonimizowane badania', oraz weryfikacja, że anonimizacja jest nieodwracalna

Pytania do zadania

  • Czy treść czatu lub dane wejściowe audio są wykorzystywane do trenowania, dostrajania lub ulepszania modeli AI, a jeśli tak, w jaki sposób użytkownicy mogą zrezygnować (opt out)?
  • Jaki konkretny mechanizm prawny (np. Standardowe Klauzule Umowne) jest używany do autoryzacji transferu zapytań wyszukiwania do Brave Search w USA?
  • W jaki sposób dokładnie anonimizowana jest treść czatu na potrzeby 'Zanonimizowanych badań i poprawy usług' i czy można zagwarantować, że nie można jej ponownie zidentyfikować?
Ta analiza jest generowana przez AI i nie stanowi porady prawnej. Zawsze konsultuj się z wykwalifikowanym prawnikiem w sprawach zgodności z RODO.

Udostępnij tę analizę

Każda osoba z tym linkiem może zobaczyć wynik powyżej.

Stworzone przez DentroChat

100% europejski czat AI dla wszystkich

Rozmawiaj z AI, pracuj z plikami, generuj obrazy i przeszukuj sieć. Dane pozostają w Europie.

Infrastruktura hostowana w UETekst, pliki, obrazy i wyszukiwanie w sieciTryby Szybki, Myślący i KreatywnyPrywatność domyślnie na pierwszym miejscuŻadne dane nie opuszczają Europy
Wypróbuj za darmo →
Zobacz wszystkie