gdprchat.eu — 88/100 (Risc scăzut pentru confidențialitate)
Ultima analiză
FRITS AI ApS · gdprchat.eu
Detalii raport
Risc scăzut pentru confidențialitateGDPRchat oferă confidențialitate excepțională centrată pe UE, fără urmărire și cu controale de date cu autoservire, dar utilizatorii ar trebui să știe că prompturile pentru imagini pot fi folosite pentru antrenarea AI de către un furnizor terț.
FRITS AI ApS demonstrează un angajament puternic față de protecția datelor în UE, menținând aproape toată procesarea în interiorul UE și respingând în mod explicit analizele și urmărirea. Cu toate acestea, excepția pentru prompturile de generare a imaginilor, care sunt trimise către Black Forest Labs fără un Acord de Procesare a Datelor și pot fi folosite pentru antrenare, reprezintă o lacună notabilă într-o arhitectură altfel axată pe confidențialitate. Politica este extrem de transparentă în ceea ce privește fluxurile de date, subprocesatorii și măsurile de siguranță tehnice, cum ar fi funcția PII Lock activată implicit.
Evaluare pe categorii
Defalcare a politicii pe domenii cheie de conformitate. Bun = solid, rezonabil = mixt, slab = îngrijorător.
Politica respinge în mod explicit analizele și urmărirea și setează ca implicită mascarea IIP-ului pe partea clientului înainte de transmitere.
Se oferă detalii excepționale despre utilizarea cookie-urilor, scopurile procesării IP-urilor și rolurile și locațiile specifice ale subprocesatorilor.
În timp ce majoritatea subprocesatorilor sunt bazați în UE și au interdicție de a antrena, prompturile pentru imagini sunt partajate cu Black Forest Labs fără un DPA și pot fi folosite pentru antrenare.
Datele sunt păstrate aproape în totalitate în interiorul UE, existând doar transferuri către SUA acoperite de DPF pentru OAuth opțional și plăți App Store.
Datele de chat sunt protejate de antrenare prin DPA-uri, dar prompturile de generare a imaginilor sunt excluse în mod explicit de la acest angajament de ne-antrenare.
Politica descrie clar drepturile RGPD, oferă ștergere cu autoservire și export JSON și listează autoritatea de supraveghere principală.
Constatări cheie
Clauze notabile, probleme sau practici pozitive identificate (critice primele)
Excepția de antrenare pentru generarea imaginilor
Prompturile de generare a imaginilor sunt trimise către Black Forest Labs fără un Acord de Procesare a Datelor, ceea ce înseamnă că acest furnizor poate folosi intrările utilizatorilor pentru a antrena modele AI. Acest lucru contrazice angajamentul de ne-antrenare aplicat datelor de chat și reprezintă o lacună semnificativă în protecția datelor pentru acea funcție specifică.
Păstrarea îndelungată a adreselor IP în jurnalele de audit
Adresele IP și identificatorii de browser legați de evenimente de cont relevante pentru securitate sunt păstrați timp de 24 de luni chiar și după ștergerea contului, bazându-se pe Art. 17(3)(e) din RGPD. Aceasta este o perioadă de păstrare remarcabil de lungă pentru datele IP, pe care politica le clasifică ca date personale.
Minimizare puternică a datelor și fără urmărire
Serviciul demonstrează o minimizare puternică a datelor prin evitarea tuturor analizelor, urmăririi și publicității terțe și prin setarea implicită a unei funcții de mascare a IIP-ului pe partea clientului (PII Lock) care blochează datele sensibile să părăsească browserul.
Procesarea datelor doar în UE
Procesarea datelor este aproape în totalitate limitată la UE (Germania, Franța, Țările de Jos), existând doar transferuri minime către furnizorii din SUA (Apple, Google, Microsoft) acoperite de Cadrul de Confidențialitate a Datelor UE-SUA pentru OAuth și plățile App Store.
Rezumat pentru utilizator
Acesta este un serviciu care respectă foarte mult confidențialitatea, care vă păstrează datele în UE și nu vă urmărește, dar evitați să încărcați date personale sensibile în prompturile de generare a imaginilor, deoarece acel furnizor le poate folosi pentru a antrena AI.
Postură de conformitate
Proactiv și extrem de conform. Operatorul depășește cerințele minime ale RGPD în mai multe domenii (de ex., aplicarea limitei de vârstă de 16 ani în întreaga UE, mascarea implicită a IIP-ului, fără cookie-uri de urmărire), dar prezintă un risc specific în ceea ce privește lipsa unui DPA cu un subprocesor.
Transferuri UE
Excelent. Serviciul este conceput în mod explicit pentru a menține datele în interiorul UE (Germania, Franța, Țările de Jos). Doar interacțiunile minime, opționale (OAuth cu giganții tehnologici din SUA, plățile iOS) declanșează transferuri către SUA, care sunt acoperite de Cadrul de Confidențialitate a Datelor UE-SUA.
Semnale detectate
Date și practici specifice identificate în text
Fragmente probatorii
Citate directe din politică care susțin aceste constatări
Black Forest Labs' standard FLUX API Service Terms (§2(b)) grant them a perpetual licence over inputs and outputs and state that they may use them to train and improve their AI models... Image prompts are the one part of GDPRchat not covered by our no-training commitment.
Records of security-relevant account events, including the IP address and browser identifier they came from (see section 3.3), are kept for 24 months and then deleted.
GDPRchat does not use any third-party analytics, tracking, or advertising services.
PII Lock is on by default. If a piece of special category data slips through, you can delete the conversation immediately...
Lipsă sau neclar
- Nicio mențiune explicită a Evaluării Impactului asupra Protecției Datelor (DPIA)
- Niciun detaliu despre categoriile specifice de date partajate cu Black Forest Labs dincolo de 'prompturi pentru imagini'
- Nicio mențiune despre luarea deciziilor automatizate cu efecte juridice (deși negată explicit pentru profilare)
Întrebări de pus
- Care este termenul pentru finalizarea unui acord enterprise cu Black Forest Labs care exclude antrenarea pe prompturi de imagini și vor fi utilizatorii notificați dacă acest statut se schimbă?
- A fost documentată o evaluare a proporționalității pentru a justifica perioada specifică de păstrare de 24 de luni a adreselor IP în jurnalul de audit de securitate, mai degrabă decât o perioadă mai scurtă?
- Cum gestionează funcția PII Lock pe partea clientului datele necategorisite din categorii speciale (de ex., narațiuni medicale detaliate) care nu corespund identificatorilor standard, cum ar fi numele sau IBAN-urile?
Distribuie această analiză
Oricine are acest link poate vedea rezultatul de mai sus.
Creat de DentroChat
Chat AI 100% european pentru toți
Discută cu AI, lucrează cu fișiere, generează imagini și caută pe web. Datele rămân în Europa.
Alte politici de confidențialitate analizate
Vezi toateproton.me
88/100
Risc scăzut pentru confidențialitateProton oferă confidențialitate puternică în mod implicit, cu criptare end-to-end, colectare minimă de date și fără urmărire publicitară, deși unele date ale utilizatorilor ajung la procesatori din SUA pentru asistență și plăți.
Vezi raportul →startpage.com
90/100
Risc scăzut pentru confidențialitateStartpage oferă confidențialitate excepțională prin design, colectând practic niciun date personal și respingând în mod explicit urmărirea, profilarea și înregistrarea căutărilor, deși există fluxuri minore de date către furnizori de reclame și analize terțe.
Vezi raportul →kolsetu.com
85/100
Risc scăzut pentru confidențialitateKolsetu respectă în general regulile de confidențialitate din UE, dar colectează prea multe date de utilizare, nu are un DPO public și oferă detalii limitate despre unele transferuri internaționale.
Vezi raportul →greenpt.com
82/100
Risc scăzut pentru confidențialitateGreenPT oferă o suveranitate puternică a datelor în UE și o urmărire minimă, dar politica sa este suspicios de tăcută cu privire la faptul dacă datele dvs. de chat sunt folosite pentru a antrena modele de IA și se bazează pe o măsură de protecție slabă pentru transferurile de căutare cu sediul în SUA.
Vezi raportul →