camocopy.com — 92/100 (Baixo risco de privacidade)

Última análise

Executar uma nova análise noutra política

Restoflix Sàrl.-s · camocopy.com

Detalhes do relatório

Baixo risco de privacidade

Camocopy é um assistente de IA altamente focado em privacidade, com sede em Luxemburgo, que minimiza a coleta de dados, mantém todos os dados na UE e evita rastreamento ou publicidade de terceiros.

Camocopy demonstra forte conformidade com o RGPD (Regulamento Geral sobre a Proteção de Dados) ao limitar estritamente a coleta de dados (ex.: apenas e-mail para registro, hashes de IP anonimizados), processar todos os dados dentro da UE e usar DPAs (Acordos de Processamento de Dados) com todos os processadores (Hetzner, Scaleway, Nebius, Microsoft, AWS, Google). Evita cookies de desempenho/publicidade, rastreamento de terceiros e compartilhamento desnecessário de dados. No entanto, utiliza provedores de modelos de IA não pertencentes à UE (OpenAI via Microsoft, Anthropic via AWS, Google) com SCCs (Cláusulas Contratuais Padrão), e não oferece opções explícitas de exclusão para treinamento de modelos de IA. Os direitos do usuário são claramente descritos, e os períodos de retenção são limitados ao propósito.

Última análise
FonteURL

Avaliação por categoria

Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.

Minimização de DadosBom

Coleta apenas dados essenciais (e-mail para registro, hashes de IP anonimizados, metadados de dispositivo/navegador) e evita rastreamento ou perfilamento desnecessários.

TransparênciaBom

A política é detalhada, específica e explica claramente os tipos de dados, finalidades, bases legais e processadores, embora as opções de exclusão para treinamento de IA não sejam explicitamente abordadas.

Compartilhamento com TerceirosBom

Compartilha dados apenas com processadores necessários com sede na UE (hospedagem, pagamento, CDN) sob DPAs, sem evidências de compartilhamento para publicidade ou análise.

Transferências InternacionaisRazoável

Os dados permanecem na UE por padrão, mas subprocessadores não pertencentes à UE (ex.: entidades dos EUA da Microsoft/Google) são usados com SCCs, introduzindo risco residual de transferência.

Treinamento de IA/ModelosFraco

Não há declaração explícita sobre se os dados do usuário são usados para treinar modelos de IA, nem há um mecanismo de exclusão descrito.

Direitos do UsuárioBom

Todos os direitos do RGPD (acesso, retificação, exclusão, portabilidade, objeção, retirada de consentimento) são claramente listados e acionáveis por meio de configurações ou e-mail.

Conclusões principais

Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)

Crítico

Falta de clareza sobre treinamento de modelos de IA e opções de exclusão

A política não afirma explicitamente se as interações do usuário com o assistente de IA (ex.: logs de chat) são usadas para treinar modelos da Camocopy ou de terceiros (OpenAI, Anthropic, Google). Não há menção a uma opção de exclusão para treinamento de IA, o que é uma expectativa crescente sob o RGPD (Art. 22, 6º(1)(a)) e orientações emergentes do Ato de IA da UE. Essa é uma lacuna crítica para um serviço de IA focado em privacidade.

Aviso

Uso de provedores de modelos de IA não pertencentes à UE com SCCs introduz risco de transferência

Embora o processamento primário ocorra na UE, Camocopy utiliza Microsoft (Irlanda), AWS (Luxemburgo) e Google Cloud (Irlanda) como provedores de modelos de IA, que podem transferir dados para suas empresas-mãe nos EUA (Microsoft Corporation, Google LLC) ou subprocessadores. As SCCs estão em vigor, mas isso não elimina o risco de acesso do governo dos EUA sob leis como FISA 702 ou CLOUD Act. A política não esclarece se os prompts/respostas do usuário são registrados ou usados para treinamento de modelos por esses provedores.

Aviso

Fluxos de dados de revendedores não são controlados pela Camocopy

Camocopy faz link para revendedores (Digistore24, Creem.io), mas afirma que 'nossos servidores não transmitem dados para [eles]'; em vez disso, os navegadores dos usuários enviam dados diretamente. Isso significa que a Camocopy não tem controle nem visibilidade sobre como esses revendedores processam os dados, o que pode criar lacunas de conformidade se os usuários não souberem que estão saindo do framework de privacidade da Camocopy.

Info

Minimização forte de dados e processamento exclusivo na UE por padrão

Camocopy coleta apenas dados essenciais (e-mail, hashes de IP anonimizados, metadados de dispositivo/navegador) e afirma explicitamente que 'as informações coletadas dos usuários nunca saem da UE'. Os provedores de hospedagem (Hetzner, Scaleway, Nebius) e CDN (Bunny.net) são todos com sede na UE, com DPAs em vigor. Isso está alinhado com os princípios do RGPD de minimização de dados e limitação de armazenamento (Art. 5º(1)(c), (e)).

Info

Nenhum cookie de desempenho, publicidade ou de terceiros

Camocopy afirma explicitamente que não utiliza cookies de desempenho, publicidade ou de terceiros, o que é um forte sinal de privacidade. Apenas cookies de primeira parte estritamente necessários (ex.: sessão, idioma, tokens XSRF) são usados, com durações curtas (1 hora a 30 dias).

Resumo para o utilizador

Você pode confiar seus dados à Camocopy: ela coleta muito pouco, mantém os dados na UE e não os vende ou compartilha para publicidade. Mas, se estiver preocupado com treinamento de modelos de IA ou subprocessadores não pertencentes à UE, pergunte diretamente à empresa para obter detalhes.

Postura de conformidade

Conformidade forte com o RGPD, com bases legais claras, DPAs e processamento exclusivo na UE, mas a dependência de SCCs para subprocessadores não pertencentes à UE (ex.: Microsoft Corporation, Google LLC) introduz risco residual. Não há evidências de não conformidade, mas a transparência poderia melhorar em relação a opções de exclusão para treinamento de IA e cadeias de subprocessadores.

Transferências UE

Os dados são processados principalmente na UE, mas transferências para subprocessadores não pertencentes à UE (ex.: Microsoft Corporation, Google LLC, Anthropic) ocorrem sob SCCs. Isso atende aos requisitos do RGPD, mas carrega risco inerente devido ao possível acesso do governo dos EUA (ex.: FISA 702).

Sinais detetados

Dados e práticas específicas identificadas no texto

Dados recolhidos
Endereço de e-mailNomeInformações de pagamentoHash de endereço IP anonimizadoTipo de navegadorIdioma e versão do software do navegadorTipo de plataformaTipo de dispositivoSistema operacionalURL de referênciaCarimbo de data e hora de acessoCódigo do paísSolicitações de contatoMetadadosDados de comunicaçãoDados contratuaisDados de contatoDados de acesso ao site
Finalidades do tratamento
Fornecer um site e serviços funcionaisCumprir contratos (ex.: fornecimento de software)Medidas pré-contratuaisCumprimento de obrigações legaisInteresses legítimos (ex.: segurança, prevenção de fraude)Localização (exibição de idioma)Entrega de newsletterGerenciamento de sessãoProteção contra falsificação de solicitação entre sites (CSRF)Inferência de modelos de IA (interface de chat)Hospedagem e infraestrutura
Partilha com terceiros
Dados compartilhados com provedores de hospedagem com sede na UE (Hetzner, Scaleway, Nebius) sob DPAsDados compartilhados com provedores de serviços de pagamento sob DPAsDados compartilhados com provedores de modelos de IA (Microsoft, AWS, Google Cloud) sob DPAs com SCCs para subprocessadores não pertencentes à UEDados compartilhados com provedor de CDN (Bunny.net) sob DPADados compartilhados com serviço de newsletter (Brevo/Sendinblue) sob DPADados podem ser acessados por tribunais, cortes ou autoridades de supervisão
Transferências internacionais
Dados processados na UE por padrãoTransferências para subprocessadores não pertencentes à UE (ex.: Microsoft Corporation, Google LLC, Anthropic) ocorrem sob SCCsNenhuma transferência para países terceiros sem SCCs ou decisões de adequação
IA / Treino de modelos
Nenhuma declaração explícita sobre se os dados do usuário são usados para treinamento de modelos de IANenhum mecanismo de exclusão para treinamento de IA descrito

Fragmentos de evidência

Citações diretas da política que suportam estas conclusões

The privacy of the application's users is a top priority. As a European company based in Luxembourg, we place great emphasis on adhering to strict data protection guidelines and ensure that users' personal data is not misused and that the information collected from users never leaves the EU.

We only collect and use personal data of our users to the extent necessary for providing a functional website, as well as our content and services.

We only engage companies based in the EU as partners for our services, ensuring that your data never leaves the EU.

The Data Processing Addendum (DPA) incorporates the EU Standard Contractual Clauses (SCC) and thus provides sufficient guarantees within the meaning of Art. 46 et seq. GDPR. The SCCs apply in particular to data transfers to affiliated companies or sub-processors outside the EU/EEA, such as Microsoft Corporation in the USA.

Our website does not use performance cookies. Our website does not use advertising cookies. Our website does not use third-party cookies.

Texts and data exchanged via the chat interface with the AI assistant are processed by AI models hosted on these servers.

Em falta ou pouco claro

  • Confirmação explícita de que prompts/respostas do usuário NÃO são usados para treinar modelos de IA da Camocopy ou de terceiros
  • Mecanismo de exclusão para treinamento de modelos de IA (se aplicável)
  • Detalhes sobre os períodos de retenção de dados para logs de chat e dados de interação com IA
  • Esclarecimento sobre se Microsoft/AWS/Google registram ou retêm prompts/respostas do usuário para seus próprios fins
  • Lista de subprocessadores para provedores de modelos de IA (ex.: cadeia completa de subprocessadores para Microsoft, AWS, Google)
  • Explicação de como os hashes de IP anonimizados são gerados e se podem ser reidentificados
  • Avaliação de Impacto à Proteção de Dados (DPIA) para atividades de processamento de IA

Perguntas a fazer

  • A Camocopy ou algum de seus provedores de modelos de IA (Microsoft, AWS, Google) usa prompts, respostas ou outros dados de interação do usuário para treinar ou melhorar modelos de IA? Se sim, como os usuários podem optar por não participar?
  • Você pode fornecer uma lista completa de todos os subprocessadores envolvidos na inferência de modelos de IA, incluindo suas localizações e os mecanismos legais (ex.: SCCs, adequação) usados para transferências?
  • Qual é o período de retenção para logs de chat e outros dados gerados por meio do uso do assistente de IA? Esses logs são excluídos após uma sessão ou retidos por um período específico?
  • Como os hashes de endereço IP anonimizados são gerados e há algum risco de reidentificação?
  • Microsoft, AWS ou Google retêm ou registram prompts/respostas do usuário para seus próprios fins (ex.: melhoria de modelos, auditoria)? Se sim, sob qual base legal e por quanto tempo?
  • A Camocopy conduziu uma Avaliação de Impacto à Proteção de Dados (DPIA) para suas atividades de processamento de IA, e você pode compartilhar os resultados ou um resumo?
  • Existem circunstâncias em que a Camocopy compartilharia dados do usuário com entidades não pertencentes à UE fora do framework de SCCs (ex.: para solicitações legais)?
Esta análise é gerada por IA e não constitui aconselhamento jurídico. Consulte sempre um profissional jurídico qualificado para decisões de conformidade com o RGPD.

Partilhar esta análise

Qualquer pessoa com esta ligação pode ver o resultado acima.

Criado pela DentroChat

Chat de IA 100% europeu para todos

Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.

Infraestrutura alojada na UETexto, ficheiros, imagens e pesquisa webModos Rápido, Reflexão e CriativoPrivacidade em primeiro lugarNenhum dado sai da Europa
Experimentar grátis →
Ver todas