Analisador de políticas de privacidade
Introduza o URL público de uma política de privacidade para obter um relatório partilhável sobre recolha de dados, partilha, treino de modelos e riscos de transferência na UE.
Ferramenta apenas informativa. Isto não constitui aconselhamento jurídico.
Políticas de privacidade analisadas
44 relatórios
app.klang.ai
62/100
Risco médio de privacidadeA Klang AI recolhe conteúdo potencialmente sensível de áudio e vídeo, partilha-o com múltiplos fornecedores de IA e reserva-se o direito de utilizar os dados carregados para melhorar os seus próprios algoritmos sem oferecer uma opção de exclusão — embora mantenha a maior parte do processamento na UE e imponha retenção zero de dados aos seus subprocessadores de IA.
Ver relatório →apple.com
72/100
Risco médio de privacidadeA divulgação de privacidade do Messages da Apple mostra criptografia forte e curta retenção de dados, mas deixa lacunas críticas de conformidade da UE — sem menção a transferências internacionais, direitos do usuário sob o RGPD (GDPR), ou se os metadados das mensagens treinam modelos de IA.
Ver relatório →tuta.com
87/100
Baixo risco de privacidadeA Tuta é um provedor de e-mail criptografado altamente favorável à privacidade que armazena todos os dados do usuário com criptografia de ponta a ponta na Alemanha, coleta metadados mínimos, não usa cookies e compartilha dados com terceiros apenas para processamento de pagamentos ou por ordem judicial.
Ver relatório →about.qwant.com
72/100
Risco médio de privacidadeO Qwant oferece forte privacidade por padrão sem cookies de rastreamento, mas criar uma conta ou consentir com os cookies compartilha dados significativos com a Microsoft, e a política carece de clareza sobre transferências internacionais e treinamento de IA.
Ver relatório →gdprchat.eu
88/100
Baixo risco de privacidadeO GDPRchat oferece privacidade excepcionalmente forte centrada na UE, sem rastreamento e com controles de dados de autoatendimento, mas os usuários devem estar cientes de que os prompts de imagem podem ser usados para treinamento de IA por um provedor terceiro.
Ver relatório →proton.me
88/100
Baixo risco de privacidadeO Proton oferece uma forte privacidade por padrão com criptografia de ponta a ponta, coleta mínima de dados e sem rastreamento de anúncios, embora alguns dados do usuário fluam para processadores baseados nos EUA para suporte e pagamentos.
Ver relatório →greenpt.com
82/100
Baixo risco de privacidadeO GreenPT oferece forte soberania de dados na UE e rastreamento mínimo, mas sua política está suspeitosamente silenciosa sobre se os dados do seu chat são usados para treinar modelos de IA, e depende de uma salvaguarda fraca para transferências de pesquisa baseadas nos EUA.
Ver relatório →hotels.com
48/100
Alto risco de privacidadeHotels.com (Expedia Group) coleta uma gama excepcionalmente ampla de dados pessoais — incluindo dados sensíveis, gravações de voz e informações de co-viajantes —, compartilha-os amplamente com anunciantes e marcas do Expedia Group, e os utiliza extensivamente para fins de IA sem opção de exclusão, tornando esta uma política ávida por dados, apesar das boas salvaguardas de transferência.
Ver relatório →signal.org
72/100
Risco médio de privacidadeO Signal genuinamente quase não coleta nada e criptografa tudo, mas sua documentação legal está desatualizada e sem divulgações críticas exigidas pelo RGPD (GDPR), como salvaguardas de transferência, períodos de retenção e procedimentos de direitos do usuário.
Ver relatório →whatsapp.com
45/100
Alto risco de privacidadeO WhatsApp coleta extensos metadados sobre seu uso e dispositivo e os compartilha amplamente pela família de empresas da Meta, tornando-o uma escolha preocupante em termos de privacidade, apesar de suas mensagens criptografadas de ponta a ponta.
Ver relatório →trust.grindr.com
40/100
Alto risco de privacidadeO Grindr coleta dados profundamente sensíveis — incluindo status de HIV, geolocalização precisa e informações biométricas — de uma comunidade vulnerável, envia tudo para os EUA sem nenhum estabelecimento na UE e se reserva o direito de continuar treinando IA com esses dados mesmo após você optar por sair.
Ver relatório →policies.tinder.com
48/100
Alto risco de privacidadeO Tinder coleta uma quantidade massiva de dados pessoais altamente sensíveis — incluindo orientação sexual, dados biométricos faciais e localização precisa — e os compartilha amplamente entre as empresas do Match Group e parceiros de publicidade, tornando-o uma escolha preocupante em termos de privacidade, apesar de oferecer os direitos padrão da UE.
Ver relatório →mastodon.social
25/100
Alto risco de privacidadeA página de política de privacidade do mastodon.social da Mastodon GmbH não foi realmente fornecida para análise — apenas a estrutura de navegação e o texto de marketing foram incluídos, tornando impossível avaliar a conformidade e deixando os usuários sem garantias verificáveis.
Ver relatório →bsky.social
55/100
Risco médio de privacidadeO Bluesky coleta dados comportamentais amplos e armazena suas mensagens diretas sem criptografia, mas ganha pontos por se recusar a vender seus dados para anúncios direcionados e fornecer uma infraestrutura sólida de direitos do RGPD.
Ver relatório →cursor.com
62/100
Risco médio de privacidadeCursor (Anysphere) promete não usar suas entradas de código para treinamento de IA por padrão e não vende seus dados, mas coleta uma ampla gama de dados pessoais e de uso, os envia para os EUA com salvaguardas de transferência vagas e deixa detalhes-chave como períodos de retenção e bases legais não especificados.
Ver relatório →scaleway.com
55/100
Risco médio de privacidadeA Scaleway faz grandes promessas sobre soberania de dados europeia, mas esta página de marketing fornece zero substância de política de privacidade real para apoiar essas afirmações.
Ver relatório →eustella.com
62/100
Risco médio de privacidadeeustella faz fortes promessas de privacidade — sem venda de dados, sem partilha com terceiros, sem treino de IA nos seus dados, e todo o processamento fica na UE — mas isto é texto de marketing, não uma política de privacidade vinculativa, e detalhes críticos sobre recolha de dados, retenção, subprocessadores e direitos dos utilizadores estão ausentes no texto fornecido.
Ver relatório →linkedin.com
55/100
Risco médio de privacidadeO LinkedIn recolhe uma vasta quantidade dos seus dados — incluindo dos seus contactos, calendário e na web — utiliza-os para treinar modelos de IA sem uma opção de exclusão clara, partilha-os extensivamente com a Microsoft e anunciantes, e retém-os de forma ampla, embora os utilizadores da UE tenham algumas proteções extra.
Ver relatório →slack.com
72/100
Risco médio de privacidadeO Slack recolhe uma vasta gama de dados pessoais e de utilização, dependendo fortemente de interesses legítimos amplos para os processar e transferir globalmente, embora forneça os direitos padrão do RGPD (GDPR) e salvaguardas como as Cláusulas Contratuais Padrão.
Ver relatório →berlin.de
80/100
Baixo risco de privacidadeA política de privacidade da Chancelaria do Senado de Berlim é geralmente forte, usando consentimento de dois cliques para mídia de terceiros e anonimizando IPs, embora dependa de cláusulas contratuais padrão para alguns subprocessadores fora do EEE e careça de clareza sobre o treinamento de IA.
Ver relatório →duckduckgo.com
82/100
Baixo risco de privacidadeO DuckDuckGo cumpre a sua promessa de não rastreamento para a pesquisa e navegação principais, mas os seus recursos opcionais crescentes (Duck.ai, Sync & Backup) e a parceria de anúncios com a Microsoft introduzem fluxos de dados que a política não explica totalmente, especialmente em relação ao treinamento de IA e às salvaguardas de transferência internacional.
Ver relatório →startpage.com
90/100
Baixo risco de privacidadeO Startpage oferece uma privacidade excepcional por design, coletando praticamente nenhum dado pessoal e rejeitando explicitamente o rastreamento, a criação de perfis e o registro de pesquisas, embora existam pequenos fluxos de dados para provedores de anúncios e análises de terceiros.
Ver relatório →peerpush.com
55/100
Risco médio de privacidadeO PeerPush possui práticas robustas de anonimização para suas análises públicas, mas fica aquém dos conceitos básicos do RGPD ao não divulgar as bases legais, carecer de um representante na UE e usar linguagem vaga em relação a transferências internacionais de dados.
Ver relatório →bestalternatives.eu
65/100
Risco médio de privacidadeO Best European Alternatives genuinamente minimiza os dados e evita cookies, mas utiliza subcontratantes sediadas nos EUA sem abordar salvaguardas de transferência internacional e omite direitos fundamentais do RGPD e detalhes legais.
Ver relatório →europealternatives.com
78/100
Baixo risco de privacidadeO Europe Alternatives é um diretório focado em privacidade que coleta quase nenhum dado pessoal, mas clicar em links de parceiros pode enviar seus dados a terceiros — incluindo potencialmente fora da UE — sem salvaguardas claras descritas.
Ver relatório →european-alternatives.eu
45/100
Alto risco de privacidadeA European Alternatives recolhe dados mínimos e utiliza ferramentas amigas da privacidade, mas a sua política de privacidade é um modelo inacabado com texto de preenchimento em secções críticas como armazenamento, retenção e eliminação de dados — tornando-a não conforme como está.
Ver relatório →free.fr
58/100
Risco médio de privacidadeA Free recolhe uma vasta e vagamente definida gama de dados pessoais — incluindo pontuações de perfilagem e métricas detalhadas de uso —, partilha-os amplamente com redes de anúncios e o grupo Iliad, e transfere alguns fora da UE, embora descreva claramente os direitos padrão do RGPD (GDPR).
Ver relatório →lhv.com
62/100
Risco médio de privacidadeO LHV Bank coleta uma ampla gama de dados pessoais e financeiros, compartilha-os amplamente com agências de prevenção à fraude e intermediários de pagamento, e depende fortemente do interesse legítimo para marketing e análises — mas cobre os direitos do RGPD e usa revisão manual para decisões de perfilamento.
Ver relatório →tella.com
55/100
Risco médio de privacidadeA Tella coleta dados sensíveis de vídeo e os compartilha com inúmeros provedores de IA e análises baseados nos EUA sem declarar claramente se os seus dados treinam os modelos deles, tornando-a uma opção mista para os utilizadores da UE.
Ver relatório →calendly.com
65/100
Risco médio de privacidadeO Calendly coleta uma ampla gama de dados pessoais e de uso, compartilha-os com parceiros de publicidade e, embora ofereça direitos padrão da UE e mecanismos de transferência, seus períodos de retenção vagos e o silêncio sobre o treinamento de IA para seu recurso Notetaker são preocupantes.
Ver relatório →cal.com
55/100
Risco médio de privacidadeO Cal.com fornece os direitos padrão do RGPD e uma lista de subprocessadores, mas não especifica a base legal para transferências de dados da UE para os EUA e permanece em silêncio sobre o uso de dados para treinamento de IA.
Ver relatório →gemini.com
52/100
Risco médio de privacidadeA Gemini coleta dados pessoais e financeiros extensos como uma exchange de criptomoedas regulamentada, compartilha-os amplamente com terceiros para marketing e análises, e os transfere globalmente, embora forneça direitos padrão do RGPD (GDPR) e Cláusulas Contratuais Padrão (SCCs) para usuários da UE.
Ver relatório →privacy.claude.com
30/100
Alto risco de privacidadeEsta é apenas uma página de navegação para o Centro de Privacidade da Anthropic — nenhum texto real de política de privacidade foi fornecido, portanto, uma avaliação de conformidade significativa é impossível.
Ver relatório →zoom.com
65/100
Risco médio de privacidadeO portal de privacidade da Zoom demonstra um investimento significativo em infraestrutura de conformidade e salvaguardas específicas para a UE, mas a página em si é um hub de navegação em vez de uma política substantiva, deixando detalhes críticos sobre coleta de dados, treinamento de IA e compartilhamento com terceiros em links que não foram fornecidos para análise.
Ver relatório →cake.com
62/100
Risco médio de privacidadeA CAKE.com fornece direitos de dados padrão da UE e salvaguardas de transferência, mas coleta dados altamente intrusivos de vigilância no local de trabalho — como capturas de tela, localização em segundo plano e uso de aplicativos — em nome dos empregadores, que atuam como os controladores de dados de seus funcionários.
Ver relatório →langdock.com
78/100
Baixo risco de privacidadeLangdock é uma plataforma de IA baseada na UE e consciente da privacidade que proíbe explicitamente o uso do seu conteúdo para treinar modelos de IA e mantém os dados na UE, embora dependa de alguns subprocessadores dos EUA e tenha períodos de retenção vagos em alguns pontos.
Ver relatório →eualternative.eu
94/100
Baixo risco de privacidadeO site EU Alternative da Nineties Engineering OÜ é um modelo de privacidade-desde-o-desenho (privacy-by-design), coletando quase nenhum dado pessoal, evitando todo o rastreamento e mantendo tudo hospedado exclusivamente na UE.
Ver relatório →dentro.chat
97/100
Baixo risco de privacidadeUma das políticas de privacidade mais fortes no espaço de chat de IA — totalmente alojada na UE, lista de subprocessadores transparente, sem treino de IA com dados do utilizador e sem fornecedores sediados nos EUA.
Ver relatório →robotstxt.es
68/100
Risco médio de privacidadeA Robotstxt geralmente respeita a privacidade da UE, mas carece de detalhes claros sobre as bases legais, processadores terceiros e uso de IA.
Ver relatório →kolsetu.com
85/100
Baixo risco de privacidadeA Kolsetu geralmente respeita as regras de privacidade da UE, mas recolhe em excesso dados de utilização, não possui um DPO público e fornece detalhes limitados sobre algumas transferências internacionais.
Ver relatório →policies.google.com
55/100
Risco médio de privacidadeO Google coleta uma gama muito ampla de dados pessoais, compartilha-os amplamente e os utiliza para treinamento de IA com opções limitadas de exclusão (opt-out), tornando sua postura de privacidade, na melhor das hipóteses, mista.
Ver relatório →pcloud.com
65/100
Risco médio de privacidadeO pCloud permite escolher armazenamento na UE ou nos EUA, mas ainda partilha extensos dados pessoais e de uso com muitas partes e carece de limites claros sobre treino de IA ou salvaguardas de transferência para os EUA.
Ver relatório →fenritec.eu
68/100
Risco médio de privacidadeA Fenritec geralmente respeita as regras de privacidade da UE, mas carece de limites claros sobre o uso de dados para IA, divulgação proativa de subprocessadores e declarações detalhadas de minimização de dados.
Ver relatório →qdrant.tech
65/100
Risco médio de privacidadeA política da Qdrant depende fortemente de interesse legítimo e transferências para terceiros nos EUA, oferece opções de consentimento para newsletters, mas carece de limites claros sobre a coleta de dados e qualquer menção ao treinamento de modelos de IA, tornando-a apenas moderadamente amigável à privacidade.
Ver relatório →