greenpt.com — 82/100 (Baixo risco de privacidade)
Última análise
GreenPT BV · greenpt.ai
Detalhes do relatório
Baixo risco de privacidadeO GreenPT oferece forte soberania de dados na UE e rastreamento mínimo, mas sua política está suspeitosamente silenciosa sobre se os dados do seu chat são usados para treinar modelos de IA, e depende de uma salvaguarda fraca para transferências de pesquisa baseadas nos EUA.
A GreenPT BV demonstra um forte compromisso com a soberania de dados na UE, hospedando dados na França com energia renovável e oferecendo certificações de segurança robustas. A minimização de dados é evidente no tratamento de cargas úteis de API e entrada de áudio, que são processadas na RAM e não armazenadas de forma persistente. No entanto, a política contém uma ambiguidade crítica em relação ao treinamento de modelos de IA e um mecanismo legal inadequado para transferir dados de pesquisa para os EUA via Brave Search.
Avaliação por categoria
Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.
Cargas úteis de API e entradas de áudio são processadas na RAM e descartadas imediatamente, e o rastreamento de anúncios é estritamente limitado a páginas de destino específicas.
A política é clara sobre fluxos e retenção de dados, mas omite completamente qualquer menção sobre se as entradas do usuário são usadas para treinamento de modelos de IA.
O compartilhamento é limitado a subprocessadores essenciais e pixels de atribuição de anúncios de escopo restrito, com uma declaração explícita de que os dados nunca são vendidos.
Os dados são hospedados na UE, mas as consultas de pesquisa vão para o Brave Search nos EUA com apenas uma política de privacidade listada como salvaguarda, o que é inadequado sob o RGPD.
A política é totalmente silenciosa sobre se o conteúdo do chat do usuário ou prompts são usados para treinar, ajustar ou melhorar modelos de IA, uma falha crítica de transparência para um provedor de IA.
Os direitos padrão do RGPD são claramente listados com um tempo de resposta de um mês, e a exportação de dados da conta é explicitamente mencionada antes da exclusão.
Conclusões principais
Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)
Silêncio sobre o Treinamento de Modelos de IA
A política menciona 'Pesquisa anonimizada e melhoria do serviço' como um propósito para o uso de dados, mas falha completamente em declarar explicitamente se o conteúdo do chat do usuário ou prompts são usados para treinar, ajustar ou melhorar modelos de IA, o que é um requisito crítico de transparência para serviços de IA.
Salvaguarda Inadequada para Transferência de Dados para os EUA
Para o subprocessador Brave Search localizado nos EUA, a política lista a 'Brave Search API Privacy Policy' como salvaguarda. Sob o RGPD, uma política de privacidade de terceiros não é um mecanismo legal válido para transferências internacionais de dados; Cláusulas Contratuais Padrão (SCCs) ou mecanismos semelhantes são necessários.
Rastreamento de Anúncios Restrito e Transparente
A política restringe cookies de rastreamento e compartilhamento de dados com parceiros de publicidade (Google e Meta) exclusivamente a páginas de destino e de agradecimento específicas para visitantes que chegam via anúncios, declarando explicitamente que nenhum outro dado pessoal ou atividade de navegação é compartilhado, o que é uma abordagem altamente favorável à privacidade.
Forte Processamento de Dados Efêmeros
A política declara explicitamente que as cargas úteis de API e entradas de áudio para Conversão de Fala em Texto são processadas apenas na memória (RAM) e não armazenadas de forma persistente, demonstrando forte minimização de dados para dados transitórios sensíveis.
Resumo para o utilizador
Seus dados permanecem na UE e são bem protegidos, mas você deve presumir que seus prompts de chat podem ser usados para aprimoramento de IA, a menos que esclareça com a empresa, pois a política evita o assunto inteiramente.
Postura de conformidade
Em grande parte compatível com o RGPD (GDPR), apresentando direitos claros do usuário, disponibilidade de DPA e controles rígidos de subprocessadores, mas fica aquém em divulgações explícitas de treinamento de IA e mecanismos válidos de transferência internacional para subprocessadores nos EUA.
Transferências UE
Os dados são hospedados principalmente na França, mas as consultas de pesquisa são enviadas para o Brave Search nos EUA. A política lista a 'Brave Search API Privacy Policy' como salvaguarda, o que é legalmente insuficiente sob o RGPD (Schrems II) sem Cláusulas Contratuais Padrão (SCCs) ou outro mecanismo de transferência válido.
Sinais detetados
Dados e práticas específicas identificadas no texto
Fragmentos de evidência
Citações diretas da política que suportam estas conclusões
API payloads are processed in-memory only and not stored
voice recordings for Speech-to-Text are processed in RAM and discarded immediately after transcription.
To advertising partners (Google and Meta), but only when you arrive at our website via their ads. In those cases, they learn that you visited a specific landing page and, if applicable, a thank-you page (only those two pages).
Safeguards: Brave Search API Privacy Policy
Em falta ou pouco claro
- Mecanismo explícito de opt-in ou opt-out para treinamento de modelos de IA usando dados de chat do usuário
- Mecanismo de transferência válido sob o RGPD (por exemplo, Cláusulas Contratuais Padrão) para o Brave Search nos EUA
- Detalhes sobre como a 'Pesquisa anonimizada' é realizada e verificação de que a anonimização é irreversível
Perguntas a fazer
- O conteúdo do chat ou a entrada de áudio é usado para treinar, ajustar ou melhorar seus modelos de IA e, se sim, como os usuários podem desistir (opt out)?
- Qual mecanismo legal específico (por exemplo, Cláusulas Contratuais Padrão) é usado para autorizar a transferência de consultas de pesquisa para o Brave Search nos EUA?
- Como exatamente o conteúdo do chat é anonimizado para 'Pesquisa anonimizada e melhoria do serviço' e você pode garantir que ele não possa ser reidentificado?
Partilhar esta análise
Qualquer pessoa com esta ligação pode ver o resultado acima.
Criado pela DentroChat
Chat de IA 100% europeu para todos
Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.
Outras políticas de privacidade analisadas
Ver todasduckduckgo.com
82/100
Baixo risco de privacidadeO DuckDuckGo cumpre a sua promessa de não rastreamento para a pesquisa e navegação principais, mas os seus recursos opcionais crescentes (Duck.ai, Sync & Backup) e a parceria de anúncios com a Microsoft introduzem fluxos de dados que a política não explica totalmente, especialmente em relação ao treinamento de IA e às salvaguardas de transferência internacional.
Ver relatório →berlin.de
80/100
Baixo risco de privacidadeA política de privacidade da Chancelaria do Senado de Berlim é geralmente forte, usando consentimento de dois cliques para mídia de terceiros e anonimizando IPs, embora dependa de cláusulas contratuais padrão para alguns subprocessadores fora do EEE e careça de clareza sobre o treinamento de IA.
Ver relatório →kolsetu.com
85/100
Baixo risco de privacidadeA Kolsetu geralmente respeita as regras de privacidade da UE, mas recolhe em excesso dados de utilização, não possui um DPO público e fornece detalhes limitados sobre algumas transferências internacionais.
Ver relatório →europealternatives.com
78/100
Baixo risco de privacidadeO Europe Alternatives é um diretório focado em privacidade que coleta quase nenhum dado pessoal, mas clicar em links de parceiros pode enviar seus dados a terceiros — incluindo potencialmente fora da UE — sem salvaguardas claras descritas.
Ver relatório →