camocopy.com — 92/100 (Risc scăzut pentru confidențialitate)
Ultima analiză
Restoflix Sàrl.-s · camocopy.com
Detalii raport
Risc scăzut pentru confidențialitateCamocopy este un asistent AI extrem de respectuos față de confidențialitate din Luxemburg, care minimizează colectarea datelor, păstrează toate datele în UE și evită urmărirea sau publicitatea de la terți.
Camocopy demonstrează o conformitate puternică cu privire la confidențialitatea în UE prin limitarea strictă a colectării datelor (de ex., doar adresa de email pentru înregistrare, hash-uri de IP anonimizate), procesarea tuturor datelor în UE și utilizarea Acordurilor de Prelucrare a Datelor (DPAs) cu toți procesatorii (Hetzner, Scaleway, Nebius, Microsoft, AWS, Google). Evită cookie-urile de performanță/publicitate, urmărirea de la terți și partajarea inutilă a datelor. Totuși, utilizează furnizori de modele AI din afara UE (OpenAI prin Microsoft, Anthropic prin AWS, Google) cu Clauze Contractuale Standard (SCCs), și nu specifică opțiuni explicite de renunțare la antrenarea modelelor AI. Drepturile utilizatorilor sunt clar descrise, iar perioadele de păstrare sunt limitate la scop.
Evaluare pe categorii
Defalcare a politicii pe domenii cheie de conformitate. Bun = solid, rezonabil = mixt, slab = îngrijorător.
Colectează doar datele esențiale (adresa de email pentru înregistrare, hash-uri de IP anonimizate, metadate despre dispozitiv/browser) și evită urmărirea sau profilarea inutilă.
Politica este detaliată, specifică și explică clar tipurile de date, scopurile, bazele legale și procesatorii, deși opțiunile de renunțare la antrenarea AI nu sunt abordate explicit.
Partajează datele doar cu procesatorii necesari din UE (gazduire, plăți, CDN) sub DPAs, fără dovezi de partajare pentru publicitate sau analize.
Datele rămân în UE în mod implicit, dar sub-procesatorii din afara UE (de ex., entități Microsoft/Google din SUA) sunt folosiți cu SCCs, introducând un risc rezidual de transfer.
Nu există o declarație explicită dacă datele utilizatorilor sunt folosite pentru antrenarea modelelor AI, nici un mecanism de renunțare descris.
Toate drepturile RGPD (acces, rectificare, ștergere, portabilitate, opoziție, retragerea consimțământului) sunt enumerate clar și pot fi acționate prin setări sau email.
Constatări cheie
Clauze notabile, probleme sau practici pozitive identificate (critice primele)
Lipsa clarității privind antrenarea modelelor AI și opțiunile de renunțare
Politica nu declară explicit dacă interacțiunile utilizatorilor cu asistentul AI (de ex., istoricul chat-urilor) sunt folosite pentru antrenarea modelelor Camocopy sau ale terților (OpenAI, Anthropic, Google). Nu există mențiuni despre o opțiune de renunțare la antrenarea AI, care devine o așteptare tot mai mare sub RGPD (Art. 22, 6(1)(a)) și ghidajul emergent al Legii UE privind Inteligența Artificială. Aceasta este o lacună critică pentru un serviciu AI axat pe confidențialitate.
Utilizarea furnizorilor de modele AI din afara UE cu SCCs introduce risc de transfer
Deși procesarea primară are loc în UE, Camocopy utilizează Microsoft (Irlanda), AWS (Luxemburg) și Google Cloud (Irlanda) ca furnizori de modele AI, care pot transfera datele către companiile lor mamă din SUA (Microsoft Corporation, Google LLC) sau sub-procesatori. SCCs sunt în vigoare, dar acest lucru nu elimină riscul accesului guvernului SUA sub legi precum FISA 702 sau CLOUD Act. Politica nu clarifică dacă solicitările/răspunsurile utilizatorilor sunt înregistrate sau folosite pentru antrenarea modelelor de către acești furnizori.
Fluxurile de date ale revânzătorilor nu sunt controlate de Camocopy
Camocopy leagă către revânzători (Digistore24, Creem.io), dar declară că 'serverele noastre nu transmit date către [ei]'; în schimb, browserele utilizatorilor trimit datele direct. Acest lucru înseamnă că Camocopy nu are control sau vizibilitate asupra modului în care acești revânzători procesează datele, ceea ce ar putea crea lacune de conformitate dacă utilizatorii nu sunt conștienți că părăsesc cadrul de confidențialitate al Camocopy.
Minimizare puternică a datelor și procesare exclusiv în UE în mod implicit
Camocopy colectează doar datele esențiale (email, hash-uri de IP anonimizate, metadate despre dispozitiv/browser) și declară explicit că 'informațiile colectate de la utilizatori nu părăsesc niciodată UE'. Furnizorii de gazduire (Hetzner, Scaleway, Nebius) și CDN (Bunny.net) sunt toți bazați în UE, cu DPAs în vigoare. Acest lucru se aliniază cu principiile RGPD de minimizare a datelor și limitare a stocării (Art. 5(1)(c), (e)).
Nu există cookie-uri de performanță, publicitate sau de la terți
Camocopy declară explicit că nu utilizează cookie-uri de performanță, publicitate sau de la terți, ceea ce este un semnal puternic de confidențialitate. Sunt folosite doar cookie-uri strict necesare de primă parte (de ex., sesiune, limbă, tokeni XSRF), cu durate scurte (de la 1 oră la 30 de zile).
Rezumat pentru utilizator
Poți avea încredere în Camocopy cu datele tale: colectează foarte puține date, le păstrează în UE și nu le vinde sau le partajează pentru publicitate. Dar dacă ești îngrijorat de antrenarea modelelor AI sau de sub-procesatorii din afara UE, întreabă-i direct pentru detalii.
Postură de conformitate
Conformitate puternică cu Regulamentul General privind Protecția Datelor (RGPD) cu baze legale clare, DPAs și procesare exclusiv în UE, dar dependența de SCCs pentru sub-procesatorii din afara UE (de ex., Microsoft Corporation, Google LLC) introduce un risc rezidual. Nu există dovezi de neconformitate, dar transparența ar putea fi îmbunătățită în privința opțiunilor de renunțare la antrenarea AI și a lanțurilor de sub-procesatori.
Transferuri UE
Datele sunt procesate în principal în UE, dar transferurile către sub-procesatorii din afara UE (de ex., Microsoft Corporation, Google LLC, Anthropic) au loc sub SCCs. Acest lucru respectă cerințele RGPD, dar comportă un risc inerent datorat accesului potențial al guvernului SUA (de ex., FISA 702).
Semnale detectate
Date și practici specifice identificate în text
Fragmente probatorii
Citate directe din politică care susțin aceste constatări
The privacy of the application's users is a top priority. As a European company based in Luxembourg, we place great emphasis on adhering to strict data protection guidelines and ensure that users' personal data is not misused and that the information collected from users never leaves the EU.
We only collect and use personal data of our users to the extent necessary for providing a functional website, as well as our content and services.
We only engage companies based in the EU as partners for our services, ensuring that your data never leaves the EU.
The Data Processing Addendum (DPA) incorporates the EU Standard Contractual Clauses (SCC) and thus provides sufficient guarantees within the meaning of Art. 46 et seq. GDPR. The SCCs apply in particular to data transfers to affiliated companies or sub-processors outside the EU/EEA, such as Microsoft Corporation in the USA.
Our website does not use performance cookies. Our website does not use advertising cookies. Our website does not use third-party cookies.
Texts and data exchanged via the chat interface with the AI assistant are processed by AI models hosted on these servers.
Lipsă sau neclar
- Confirmare explicită că solicitările/răspunsurile utilizatorilor NU sunt folosite pentru antrenarea modelelor AI ale Camocopy sau ale terților
- Mecanism de renunțare la antrenarea modelelor AI (dacă este cazul)
- Detalii privind perioadele de păstrare a datelor pentru istoricul chat-urilor și datele de interacțiune AI
- Clarificare dacă Microsoft/AWS/Google înregistrează sau păstrează solicitările/răspunsurile utilizatorilor pentru propriile lor scopuri
- Listă de sub-procesatori pentru furnizorii de modele AI (de ex., lanțul complet de sub-procesatori pentru Microsoft, AWS, Google)
- Explicare privind modul în care sunt generate hash-urile de IP anonimizate și dacă pot fi re-identificate
- Evaluarea impactului asupra protecției datelor (DPIA) pentru activitățile de procesare AI
Întrebări de pus
- Camocopy sau vreunul dintre furnizorii săi de modele AI (Microsoft, AWS, Google) folosesc solicitările, răspunsurile sau alte date de interacțiune ale utilizatorilor pentru a antrena sau îmbunătăți modelele AI? Dacă da, cum pot utilizatorii renunța?
- Puteți furniza o listă completă a tuturor sub-procesatorilor implicați în inferența modelelor AI, inclusiv locațiile lor și mecanismele legale (de ex., SCCs, adecvare) folosite pentru transferuri?
- Care este perioada de păstrare pentru istoricul chat-urilor și alte date generate prin utilizarea asistentului AI? Sunt aceste jurnale șterse după o sesiune sau păstrate pentru o perioadă specifică?
- Cum sunt generate hash-urile de adresă IP anonimizate și există vreun risc de re-identificare?
- Microsoft, AWS sau Google păstrează sau înregistrează solicitările/răspunsurile utilizatorilor pentru propriile lor scopuri (de ex., îmbunătățirea modelelor, audit)? Dacă da, sub ce bază legală și pentru cât timp?
- A efectuat Camocopy o Evaluare a Impactului asupra Protecției Datelor (DPIA) pentru activitățile sale de procesare AI, și puteți partaja rezultatele sau un rezumat?
- Există vreo circumstanță în care Camocopy ar partaja datele utilizatorilor cu entități din afara UE în afara cadrului SCC (de ex., pentru cereri legale)?
Distribuie această analiză
Oricine are acest link poate vedea rezultatul de mai sus.
Creat de DentroChat
Chat AI 100% european pentru toți
Discută cu AI, lucrează cu fișiere, generează imagini și caută pe web. Datele rămân în Europa.
Alte politici de confidențialitate analizate
Vezi toatestartpage.com
90/100
Risc scăzut pentru confidențialitateStartpage oferă confidențialitate excepțională prin design, colectând practic niciun date personal și respingând în mod explicit urmărirea, profilarea și înregistrarea căutărilor, deși există fluxuri minore de date către furnizori de reclame și analize terțe.
Vezi raportul →eualternative.eu
94/100
Risc scăzut pentru confidențialitateSite-ul web EU Alternative al Nineties Engineering OÜ este un model de confidențialitate prin design (privacy-by-design), colectând aproape nicio dată personală, evitând orice urmărire și menținând totul găzduit exclusiv în UE.
Vezi raportul →gdprchat.eu
88/100
Risc scăzut pentru confidențialitateGDPRchat oferă confidențialitate excepțională centrată pe UE, fără urmărire și cu controale de date cu autoservire, dar utilizatorii ar trebui să știe că prompturile pentru imagini pot fi folosite pentru antrenarea AI de către un furnizor terț.
Vezi raportul →proton.me
88/100
Risc scăzut pentru confidențialitateProton oferă confidențialitate puternică în mod implicit, cu criptare end-to-end, colectare minimă de date și fără urmărire publicitară, deși unele date ale utilizatorilor ajung la procesatori din SUA pentru asistență și plăți.
Vezi raportul →