camocopy.com — 92/100 (Baixo risco de privacidade)
Última análise
Restoflix Sàrl.-s · camocopy.com
Detalhes do relatório
Baixo risco de privacidadeCamocopy é um assistente de IA altamente focado em privacidade, com sede em Luxemburgo, que minimiza a coleta de dados, mantém todos os dados na UE e evita rastreamento ou publicidade de terceiros.
Camocopy demonstra forte conformidade com o RGPD (Regulamento Geral sobre a Proteção de Dados) ao limitar estritamente a coleta de dados (ex.: apenas e-mail para registro, hashes de IP anonimizados), processar todos os dados dentro da UE e usar DPAs (Acordos de Processamento de Dados) com todos os processadores (Hetzner, Scaleway, Nebius, Microsoft, AWS, Google). Evita cookies de desempenho/publicidade, rastreamento de terceiros e compartilhamento desnecessário de dados. No entanto, utiliza provedores de modelos de IA não pertencentes à UE (OpenAI via Microsoft, Anthropic via AWS, Google) com SCCs (Cláusulas Contratuais Padrão), e não oferece opções explícitas de exclusão para treinamento de modelos de IA. Os direitos do usuário são claramente descritos, e os períodos de retenção são limitados ao propósito.
Avaliação por categoria
Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.
Coleta apenas dados essenciais (e-mail para registro, hashes de IP anonimizados, metadados de dispositivo/navegador) e evita rastreamento ou perfilamento desnecessários.
A política é detalhada, específica e explica claramente os tipos de dados, finalidades, bases legais e processadores, embora as opções de exclusão para treinamento de IA não sejam explicitamente abordadas.
Compartilha dados apenas com processadores necessários com sede na UE (hospedagem, pagamento, CDN) sob DPAs, sem evidências de compartilhamento para publicidade ou análise.
Os dados permanecem na UE por padrão, mas subprocessadores não pertencentes à UE (ex.: entidades dos EUA da Microsoft/Google) são usados com SCCs, introduzindo risco residual de transferência.
Não há declaração explícita sobre se os dados do usuário são usados para treinar modelos de IA, nem há um mecanismo de exclusão descrito.
Todos os direitos do RGPD (acesso, retificação, exclusão, portabilidade, objeção, retirada de consentimento) são claramente listados e acionáveis por meio de configurações ou e-mail.
Conclusões principais
Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)
Falta de clareza sobre treinamento de modelos de IA e opções de exclusão
A política não afirma explicitamente se as interações do usuário com o assistente de IA (ex.: logs de chat) são usadas para treinar modelos da Camocopy ou de terceiros (OpenAI, Anthropic, Google). Não há menção a uma opção de exclusão para treinamento de IA, o que é uma expectativa crescente sob o RGPD (Art. 22, 6º(1)(a)) e orientações emergentes do Ato de IA da UE. Essa é uma lacuna crítica para um serviço de IA focado em privacidade.
Uso de provedores de modelos de IA não pertencentes à UE com SCCs introduz risco de transferência
Embora o processamento primário ocorra na UE, Camocopy utiliza Microsoft (Irlanda), AWS (Luxemburgo) e Google Cloud (Irlanda) como provedores de modelos de IA, que podem transferir dados para suas empresas-mãe nos EUA (Microsoft Corporation, Google LLC) ou subprocessadores. As SCCs estão em vigor, mas isso não elimina o risco de acesso do governo dos EUA sob leis como FISA 702 ou CLOUD Act. A política não esclarece se os prompts/respostas do usuário são registrados ou usados para treinamento de modelos por esses provedores.
Fluxos de dados de revendedores não são controlados pela Camocopy
Camocopy faz link para revendedores (Digistore24, Creem.io), mas afirma que 'nossos servidores não transmitem dados para [eles]'; em vez disso, os navegadores dos usuários enviam dados diretamente. Isso significa que a Camocopy não tem controle nem visibilidade sobre como esses revendedores processam os dados, o que pode criar lacunas de conformidade se os usuários não souberem que estão saindo do framework de privacidade da Camocopy.
Minimização forte de dados e processamento exclusivo na UE por padrão
Camocopy coleta apenas dados essenciais (e-mail, hashes de IP anonimizados, metadados de dispositivo/navegador) e afirma explicitamente que 'as informações coletadas dos usuários nunca saem da UE'. Os provedores de hospedagem (Hetzner, Scaleway, Nebius) e CDN (Bunny.net) são todos com sede na UE, com DPAs em vigor. Isso está alinhado com os princípios do RGPD de minimização de dados e limitação de armazenamento (Art. 5º(1)(c), (e)).
Nenhum cookie de desempenho, publicidade ou de terceiros
Camocopy afirma explicitamente que não utiliza cookies de desempenho, publicidade ou de terceiros, o que é um forte sinal de privacidade. Apenas cookies de primeira parte estritamente necessários (ex.: sessão, idioma, tokens XSRF) são usados, com durações curtas (1 hora a 30 dias).
Resumo para o utilizador
Você pode confiar seus dados à Camocopy: ela coleta muito pouco, mantém os dados na UE e não os vende ou compartilha para publicidade. Mas, se estiver preocupado com treinamento de modelos de IA ou subprocessadores não pertencentes à UE, pergunte diretamente à empresa para obter detalhes.
Postura de conformidade
Conformidade forte com o RGPD, com bases legais claras, DPAs e processamento exclusivo na UE, mas a dependência de SCCs para subprocessadores não pertencentes à UE (ex.: Microsoft Corporation, Google LLC) introduz risco residual. Não há evidências de não conformidade, mas a transparência poderia melhorar em relação a opções de exclusão para treinamento de IA e cadeias de subprocessadores.
Transferências UE
Os dados são processados principalmente na UE, mas transferências para subprocessadores não pertencentes à UE (ex.: Microsoft Corporation, Google LLC, Anthropic) ocorrem sob SCCs. Isso atende aos requisitos do RGPD, mas carrega risco inerente devido ao possível acesso do governo dos EUA (ex.: FISA 702).
Sinais detetados
Dados e práticas específicas identificadas no texto
Fragmentos de evidência
Citações diretas da política que suportam estas conclusões
The privacy of the application's users is a top priority. As a European company based in Luxembourg, we place great emphasis on adhering to strict data protection guidelines and ensure that users' personal data is not misused and that the information collected from users never leaves the EU.
We only collect and use personal data of our users to the extent necessary for providing a functional website, as well as our content and services.
We only engage companies based in the EU as partners for our services, ensuring that your data never leaves the EU.
The Data Processing Addendum (DPA) incorporates the EU Standard Contractual Clauses (SCC) and thus provides sufficient guarantees within the meaning of Art. 46 et seq. GDPR. The SCCs apply in particular to data transfers to affiliated companies or sub-processors outside the EU/EEA, such as Microsoft Corporation in the USA.
Our website does not use performance cookies. Our website does not use advertising cookies. Our website does not use third-party cookies.
Texts and data exchanged via the chat interface with the AI assistant are processed by AI models hosted on these servers.
Em falta ou pouco claro
- Confirmação explícita de que prompts/respostas do usuário NÃO são usados para treinar modelos de IA da Camocopy ou de terceiros
- Mecanismo de exclusão para treinamento de modelos de IA (se aplicável)
- Detalhes sobre os períodos de retenção de dados para logs de chat e dados de interação com IA
- Esclarecimento sobre se Microsoft/AWS/Google registram ou retêm prompts/respostas do usuário para seus próprios fins
- Lista de subprocessadores para provedores de modelos de IA (ex.: cadeia completa de subprocessadores para Microsoft, AWS, Google)
- Explicação de como os hashes de IP anonimizados são gerados e se podem ser reidentificados
- Avaliação de Impacto à Proteção de Dados (DPIA) para atividades de processamento de IA
Perguntas a fazer
- A Camocopy ou algum de seus provedores de modelos de IA (Microsoft, AWS, Google) usa prompts, respostas ou outros dados de interação do usuário para treinar ou melhorar modelos de IA? Se sim, como os usuários podem optar por não participar?
- Você pode fornecer uma lista completa de todos os subprocessadores envolvidos na inferência de modelos de IA, incluindo suas localizações e os mecanismos legais (ex.: SCCs, adequação) usados para transferências?
- Qual é o período de retenção para logs de chat e outros dados gerados por meio do uso do assistente de IA? Esses logs são excluídos após uma sessão ou retidos por um período específico?
- Como os hashes de endereço IP anonimizados são gerados e há algum risco de reidentificação?
- Microsoft, AWS ou Google retêm ou registram prompts/respostas do usuário para seus próprios fins (ex.: melhoria de modelos, auditoria)? Se sim, sob qual base legal e por quanto tempo?
- A Camocopy conduziu uma Avaliação de Impacto à Proteção de Dados (DPIA) para suas atividades de processamento de IA, e você pode compartilhar os resultados ou um resumo?
- Existem circunstâncias em que a Camocopy compartilharia dados do usuário com entidades não pertencentes à UE fora do framework de SCCs (ex.: para solicitações legais)?
Partilhar esta análise
Qualquer pessoa com esta ligação pode ver o resultado acima.
Criado pela DentroChat
Chat de IA 100% europeu para todos
Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.
Outras políticas de privacidade analisadas
Ver todasstartpage.com
90/100
Baixo risco de privacidadeO Startpage oferece uma privacidade excepcional por design, coletando praticamente nenhum dado pessoal e rejeitando explicitamente o rastreamento, a criação de perfis e o registro de pesquisas, embora existam pequenos fluxos de dados para provedores de anúncios e análises de terceiros.
Ver relatório →eualternative.eu
94/100
Baixo risco de privacidadeO site EU Alternative da Nineties Engineering OÜ é um modelo de privacidade-desde-o-desenho (privacy-by-design), coletando quase nenhum dado pessoal, evitando todo o rastreamento e mantendo tudo hospedado exclusivamente na UE.
Ver relatório →gdprchat.eu
88/100
Baixo risco de privacidadeO GDPRchat oferece privacidade excepcionalmente forte centrada na UE, sem rastreamento e com controles de dados de autoatendimento, mas os usuários devem estar cientes de que os prompts de imagem podem ser usados para treinamento de IA por um provedor terceiro.
Ver relatório →proton.me
88/100
Baixo risco de privacidadeO Proton oferece uma forte privacidade por padrão com criptografia de ponta a ponta, coleta mínima de dados e sem rastreamento de anúncios, embora alguns dados do usuário fluam para processadores baseados nos EUA para suporte e pagamentos.
Ver relatório →