dentro.chat — 97/100 (Baixo risco de privacidade)
Última análise
Detalhes do relatório
Baixo risco de privacidadeUma das políticas de privacidade mais fortes no espaço de chat de IA — totalmente alojada na UE, lista de subprocessadores transparente, sem treino de IA com dados do utilizador e sem fornecedores sediados nos EUA.
A política de privacidade do DentroChat é excepcionalmente transparente e orientada para a privacidade. A empresa publica uma lista detalhada de subprocessadores nomeando cada fornecedor, o seu propósito e localização. Todos os 10 subprocessadores terceiros estão sediados na UE ou na Suíça (decisão de adequação da UE). A infraestrutura é autoalojada na Hetzner na Alemanha com cópias de segurança encriptadas na Scaleway em França. O processamento de IA é tratado pela Mistral (França), Nebius (Países Baixos) e Infomaniak (Suíça). Os dados do utilizador nunca são explicitamente utilizados para o treino de modelos. O processamento de pagamentos é feito através da Mollie (Países Baixos) sem dados de cartão armazenados nos servidores do DentroChat. A análise utiliza o Plausible autoalojado sem cookies. Os períodos de retenção são claramente definidos por categoria de dados e todos os direitos do RGPD (GDPR) são descritos com instruções acionáveis.
Avaliação por categoria
Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.
Recolhe apenas o que é funcionalmente necessário: informações da conta, conteúdo do chat e dados técnicos básicos. Sem cookies de rastreamento, sem identificadores publicitários.
Publica uma lista completa de subprocessadores com nomes de fornecedores, propósitos e localizações. Declara claramente as bases legais, períodos de retenção e fluxos de dados.
10 subprocessadores nomeados, todos na UE ou Suíça. Sem partilha para marketing ou publicidade. Autoaloja análises, autenticação, implementação e observabilidade.
Zero transferências fora da UE/EEE ou de países com decisão de adequação. Sem subprocessadores sediados nos EUA. Suíça coberta por decisão de adequação.
Afirma explicitamente que os dados do utilizador não são utilizados para o treino de modelos de IA. Os fornecedores de IA processam os dados apenas para gerar respostas e não os retêm.
Todos os direitos do RGPD (acesso, retificação, apagamento, restrição, portabilidade, oposição) claramente descritos com passos práticos e informações de contacto.
Conclusões principais
Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)
Infraestrutura totalmente sediada na UE
Todos os servidores alojados na Hetzner na Alemanha. Cópias de segurança encriptadas na Scaleway em França. Sem infraestrutura fora da UE/EEE ou de países com decisão de adequação.
Sem subprocessadores dos EUA
A política e a lista de subprocessadores confirmam explicitamente zero fornecedores sediados nos EUA. Todos os 10 subprocessadores terceiros estão na Alemanha, França, Países Baixos, Finlândia ou Suíça.
Sem treino de IA com dados do utilizador
As conversas do utilizador não são explicitamente utilizadas para treinar modelos de IA. Os fornecedores de IA (Mistral, Nebius, Infomaniak) processam os dados apenas para gerar respostas e não os retêm.
Serviços críticos autoalojados
Análises (Plausible), autenticação (Better Auth), observabilidade de LLM (Phoenix) e implementação (Coolify) são todos autoalojados na própria infraestrutura na Alemanha — nenhum dado sai para terceiros para estas funções.
Análises sem cookies
Utiliza o Plausible Analytics autoalojado que não utiliza cookies e não recolhe dados pessoais, eliminando a necessidade de um banner de consentimento de cookies.
Períodos de retenção de dados claros
Cada categoria de dados tem uma política de retenção específica: histórico de chat até à eliminação, dados da conta eliminados no prazo de 30 dias após o encerramento, faturas 7 anos por lei estoniana, análises agregadas e anonimizadas.
Resumo para o utilizador
Esta é uma das políticas de privacidade mais fortes que encontrará para um serviço de chat de IA. Cada subprocessador é nomeado com a sua localização exata. Os dados ficam na Europa, nunca são utilizados para treino e a empresa autoaloja infraestruturas críticas como análises e autenticação na Alemanha. Muito poucos serviços de IA oferecem este nível de transparência.
Postura de conformidade
Excelente postura de conformidade com a UE. Infraestrutura apenas na UE/EEE e em países com decisão de adequação, compromisso explícito de não treino, bases legais claramente declaradas ao abrigo do Art. 6.º do RGPD (GDPR), lista de subprocessadores publicada com aviso prévio de 30 dias para alterações e análises autoalojadas sem cookies ou recolha de dados pessoais.
Transferências UE
Sem transferências fora da UE/EEE ou de países com decisão de adequação. Todos os subprocessadores estão na Alemanha, França, Países Baixos, Finlândia ou Suíça. A política afirma explicitamente: 'Os seus dados nunca saem da UE/EEE ou de países com decisões de adequação'. A Suíça é coberta por uma decisão de adequação da UE.
Sinais detetados
Dados e práticas específicas identificadas no texto
Fragmentos de evidência
Citações diretas da política que suportam estas conclusões
We do not use any US-based subprocessors.
We do not sell your data. We do not use your chat conversations to train AI models. We do not share your data with third parties for their own marketing purposes.
Your data never leaves the EU/EEA or countries with adequacy decisions.
All AI providers are located within the EU. These providers process your data solely to generate a response and do not retain your data for training purposes.
We use self-hosted Plausible Analytics on both dentro.chat and app.dentro.chat. Plausible does not use cookies and does not collect personal data.
We will update this page when we add or remove subprocessors. If we add a subprocessor that materially changes how your data is processed, we will notify you via email at least 30 days in advance.
All data encrypted in transit using TLS 1.3. Data encrypted at rest on our servers. Encrypted backups stored separately from primary data.
Perguntas a fazer
- Com que frequência as cópias de segurança encriptadas são testadas para restauração bem-sucedida?
- Existe um plano formal de resposta a incidentes e qual é o prazo de notificação em caso de violação de dados?
- Os DPA (Data Processing Agreements) dos subprocessadores estão disponíveis para revisão mediante solicitação?
- Que medidas específicas estão em vigor para impedir o acesso não autorizado de funcionários aos dados de chat de produção?
Partilhar esta análise
Qualquer pessoa com esta ligação pode ver o resultado acima.
Criado pela DentroChat
Chat de IA 100% europeu para todos
Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.
Outras políticas de privacidade analisadas
Ver todaseualternative.eu
94/100
Baixo risco de privacidadeO site EU Alternative da Nineties Engineering OÜ é um modelo de privacidade-desde-o-desenho (privacy-by-design), coletando quase nenhum dado pessoal, evitando todo o rastreamento e mantendo tudo hospedado exclusivamente na UE.
Ver relatório →startpage.com
90/100
Baixo risco de privacidadeO Startpage oferece uma privacidade excepcional por design, coletando praticamente nenhum dado pessoal e rejeitando explicitamente o rastreamento, a criação de perfis e o registro de pesquisas, embora existam pequenos fluxos de dados para provedores de anúncios e análises de terceiros.
Ver relatório →gdprchat.eu
88/100
Baixo risco de privacidadeO GDPRchat oferece privacidade excepcionalmente forte centrada na UE, sem rastreamento e com controles de dados de autoatendimento, mas os usuários devem estar cientes de que os prompts de imagem podem ser usados para treinamento de IA por um provedor terceiro.
Ver relatório →proton.me
88/100
Baixo risco de privacidadeO Proton oferece uma forte privacidade por padrão com criptografia de ponta a ponta, coleta mínima de dados e sem rastreamento de anúncios, embora alguns dados do usuário fluam para processadores baseados nos EUA para suporte e pagamentos.
Ver relatório →