eustella.com — 62/100 (Risco médio de privacidade)
Última análise
AI Newsrooms Technology GmbH · eustella.com
Detalhes do relatório
Risco médio de privacidadeeustella faz fortes promessas de privacidade — sem venda de dados, sem partilha com terceiros, sem treino de IA nos seus dados, e todo o processamento fica na UE — mas isto é texto de marketing, não uma política de privacidade vinculativa, e detalhes críticos sobre recolha de dados, retenção, subprocessadores e direitos dos utilizadores estão ausentes no texto fornecido.
eustella posiciona-se como a alternativa europeia soberana aos assistentes de IA dos EUA, com compromissos repetidos e específicos para o processamento de dados apenas na UE, sem treino de modelos com os dados dos utilizadores e sem partilha de dados. No entanto, o texto analisado é uma página de destino e um FAQ, não a política de privacidade real ou os termos de serviço. Os documentos legais ligados (Política de Privacidade, Subprocessadores, Termos de Serviço, etc.) não foram fornecidos para revisão. Isto cria uma lacuna significativa entre as fortes alegações de marketing e os compromissos legais verificáveis. Detalhes chave — que dados são recolhidos, quanto tempo são retidos, quais subprocessadores são usados, como os direitos dos utilizadores são exercidos e como as funcionalidades agentivas lidam com dados sensíveis — permanecem opacos.
Avaliação por categoria
Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.
O FAQ menciona funcionalidades como 'private memory' e tarefas agentivas que inerentemente recolhem dados amplos, mas sem especificidades sobre quais dados são recolhidos ou minimizados.
As alegações de marketing são claras e específicas, mas a política de privacidade real não foi fornecida; a página de destino carece de detalhes sobre retenção, categorias de dados e finalidades do processamento.
Afirma explicitamente que os dados nunca são vendidos e nunca são partilhados com terceiros, embora a lista de subprocessadores (ligada mas não fornecida) possa qualificar isto.
Afirma repetidamente que todos os dados ficam em centros de dados da UE sem transferências para os EUA, China ou países terceiros — um forte posicionamento soberano se mantido na prática.
Afirma explicita e repetidamente que os dados dos utilizadores não são usados para treinar modelos de IA, o que é uma posição clara de opt-out por padrão.
Existe uma página de pedidos de eliminação, mas não há informação sobre acesso, portabilidade, retificação, oposição ou como exercer quaisquer direitos do RGPD além da eliminação.
Conclusões principais
Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)
Funcionalidades agentivas processam categorias de dados altamente sensíveis sem salvaguardas divulgadas
eustella oferece agentes para finanças ('Start investing with €50,' 'Track my monthly spending,' 'Demystify my tax return,' 'Manage crypto-assets'), saúde ('Fix my sleep routine,' 'Build a skincare routine') e assuntos legais ('Explain a legal contract'). Estes envolvem dados de categorias especiais ou altamente sensíveis ao abrigo do RGPD, mas não é fornecida informação sobre proteções melhoradas, AIPDs ou salvaguardas específicas para estas atividades de processamento.
Nenhum conteúdo da política de privacidade disponível para revisão
O site liga para a Política de Privacidade, Política de Privacidade do Website, Subprocessadores, Termos de Serviço e Centro de Confiança, mas nenhum destes documentos foi fornecido. Todas as avaliações de privacidade são baseadas exclusivamente em alegações de marketing e respostas do FAQ, não em texto legal vinculativo.
Forte compromisso de não treino, mas não no texto legal revisto
O FAQ afirma 'eustella does not use your data to train models' — um compromisso crítico de privacidade. No entanto, isto aparece em texto de marketing/FAQ, não numa política de privacidade ou termos de serviço revistos. O compromisso legal vinculativo permanece por verificar.
Alegação de não partilha de dados precisa de qualificação de subprocessadores
O FAQ afirma 'eustella does not share your data with third parties', mas o site liga a uma página de Subprocessadores. Subprocessadores são terceiros que processam dados em nome do responsável pelo tratamento. A aparente contradição entre 'sem partilha' e ter subprocessadores precisa de esclarecimento — a lista de subprocessadores não foi fornecida para revisão.
A alegação de processamento de dados apenas na UE é forte, mas por verificar
O FAQ afirma 'All data is stored and processed exclusively in European data centres within the EU. No data is transferred to the US, China, or any other third country.' Esta é uma forte alegação de soberania, mas sem rever os detalhes reais da infraestrutura e a lista de subprocessadores, não pode ser verificada — especialmente porque os fornecedores de cloud costumam ter empresas-mãe não pertencentes à UE sujeitas a jurisdições estrangeiras.
Modelos de pesos abertos selecionados independentemente da origem do treino
O FAQ afirma que os modelos são 'selected for being the strongest available, regardless of where they were trained.' Isto significa que os modelos em si podem ter sido treinados em dados processados fora da UE, embora a inferência ocorra na UE. Isto não é uma violação do RGPD, mas é uma nuance em falta na narrativa de soberania.
Resumo para o utilizador
A narrativa de privacidade da eustella é convincente à superfície: alojamento apenas na UE, sem treino com os seus dados, sem venda ou partilha. Mas deve ler a política de privacidade real e a lista de subprocessadores antes de lhe confiar informações sensíveis, especialmente dadas as funcionalidades agentivas que atuam em seu nome em finanças, viagens e planeamento pessoal.
Postura de conformidade
A linguagem de marketing está fortemente alinhada com os princípios do RGPD (GDPR) (minimização de dados, soberania, sem uso secundário), mas sem a política de privacidade real, o DPA e a documentação de subprocessadores, a conformidade não pode ser verificada. A existência de páginas dedicadas para pedidos de eliminação, subprocessadores e um centro de confiança é encorajadora, mas insuficiente sem revisão do conteúdo.
Transferências UE
eustella afirma explicitamente que todos os dados são armazenados e processados exclusivamente em centros de dados na UE, sem transferências para os EUA, China ou países terceiros. Esta é uma alegação forte que, se verdadeira, elimina a necessidade de Cláusulas Contratuais Padrão ou outras salvaguardas de transferência. No entanto, esta alegação é feita em texto de marketing, não num documento legal revisto, e a lista de subprocessadores (não fornecida) pode revelar fornecedores de infraestrutura com empresas-mãe não pertencentes à UE.
Sinais detetados
Dados e práticas específicas identificadas no texto
Fragmentos de evidência
Citações diretas da política que suportam estas conclusões
eustella does not sell your data. eustella does not share your data with third parties. eustella does not use your data to train models.
All data is stored and processed exclusively in European data centres within the EU. No data is transferred to the US, China, or any other third country.
eustella runs on open-weight AI models — selected for being the strongest available, regardless of where they were trained — hosted entirely on European infrastructure.
eustella owns the entire stack, so your data never leaves the EU.
Your requests are never routed through closed US APIs like OpenAI, Google, or Anthropic.
Em falta ou pouco claro
- Texto real da política de privacidade não fornecido
- Lista de subprocessadores não fornecida
- Períodos de retenção de dados não especificados
- Sem detalhes sobre práticas de cookies ou rastreamento
- Sem informação de contacto do DPO fornecida
- Sem menção de AIPD para processamento de alto risco
- Sem detalhes sobre como os direitos dos utilizadores (acesso, portabilidade, retificação, oposição) podem ser exercidos
- Sem detalhes sobre procedimentos de notificação de violação de dados
- Sem informação sobre restrições de idade ou dados de menores
- Sem detalhes sobre o processamento de dados de pagamento (Stripe, etc.)
- Sem detalhes sobre como a funcionalidade de 'private memory' armazena e protege dados
- Sem detalhes sobre o processamento de dados da funcionalidade 'Soul'
- Sem informação sobre procedimentos de acesso das autoridades policiais
Perguntas a fazer
- Quais subprocessadores processam dados dos utilizadores, e algum deles é subsidiária de empresas não pertencentes à UE sujeitas a jurisdição estrangeira (ex: fornecedores de cloud dos EUA)?
- Que categorias de dados específicas são recolhidas e retidas das funcionalidades agentivas que lidam com consultas financeiras, de saúde e legais?
- Foi realizada uma Avaliação de Impacto sobre a Proteção de Dados (AIPD) para as funcionalidades agentivas que processam dados pessoais sensíveis?
- Quais são os períodos de retenção de dados para o histórico de chat, memória privada e saídas de tarefas agentivas?
- Como podem os utilizadores exercer os seus direitos ao abrigo do RGPD de acesso, retificação, portabilidade e oposição ao processamento — além da simples eliminação?
- Que salvaguardas impedem os modelos de pesos abertos de registar ou exfiltrar prompts dos utilizadores durante a inferência na infraestrutura europeia?
- Como é que os dados de pagamento são processados — diretamente ou através de um fornecedor de pagamento, e sob que termos?
- O que acontece aos dados dos utilizadores se a eustella for adquirida por uma entidade não pertencente à UE?
Partilhar esta análise
Qualquer pessoa com esta ligação pode ver o resultado acima.
Criado pela DentroChat
Chat de IA 100% europeu para todos
Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.
Outras políticas de privacidade analisadas
Ver todasapp.klang.ai
62/100
Risco médio de privacidadeA Klang AI recolhe conteúdo potencialmente sensível de áudio e vídeo, partilha-o com múltiplos fornecedores de IA e reserva-se o direito de utilizar os dados carregados para melhorar os seus próprios algoritmos sem oferecer uma opção de exclusão — embora mantenha a maior parte do processamento na UE e imponha retenção zero de dados aos seus subprocessadores de IA.
Ver relatório →cursor.com
62/100
Risco médio de privacidadeCursor (Anysphere) promete não usar suas entradas de código para treinamento de IA por padrão e não vende seus dados, mas coleta uma ampla gama de dados pessoais e de uso, os envia para os EUA com salvaguardas de transferência vagas e deixa detalhes-chave como períodos de retenção e bases legais não especificados.
Ver relatório →lhv.com
62/100
Risco médio de privacidadeO LHV Bank coleta uma ampla gama de dados pessoais e financeiros, compartilha-os amplamente com agências de prevenção à fraude e intermediários de pagamento, e depende fortemente do interesse legítimo para marketing e análises — mas cobre os direitos do RGPD e usa revisão manual para decisões de perfilamento.
Ver relatório →cake.com
62/100
Risco médio de privacidadeA CAKE.com fornece direitos de dados padrão da UE e salvaguardas de transferência, mas coleta dados altamente intrusivos de vigilância no local de trabalho — como capturas de tela, localização em segundo plano e uso de aplicativos — em nome dos empregadores, que atuam como os controladores de dados de seus funcionários.
Ver relatório →