kolsetu.com — 85/100 (Risc scăzut pentru confidențialitate)
Ultima analiză
Detalii raport
Risc scăzut pentru confidențialitateKolsetu respectă în general regulile de confidențialitate din UE, dar colectează prea multe date de utilizare, nu are un DPO public și oferă detalii limitate despre unele transferuri internaționale.
Politicile Kolsetu privind Produsul, Site-ul web și Acordul de prelucrare a datelor sunt detaliate, fac trimitere la articolele RGPD (GDPR) și includ drepturi, măsuri de securitate și mecanisme de transfer. Acestea exclud în mod explicit datele utilizatorilor de la antrenarea modelelor de inteligență artificială și se bazează pe Clauzele Contractuale Tip (SCC) sau deciziile de adecvare pentru fluxurile transfrontaliere. Cu toate acestea, politicile păstrează jurnale tehnice extinse, nu numesc un Ofițer pentru Protecția Datelor (DPO) și mențin evaluările de interes legitim în spatele unei bariere de solicitare, ceea ce reduce transparența.
Evaluare pe categorii
Defalcare a politicii pe domenii cheie de conformitate. Bun = solid, rezonabil = mixt, slab = îngrijorător.
Colectează jurnale extinse de utilizare (IP, ID-uri de dispozitiv) păstrate timp de 12 luni, ceea ce poate depăși ceea ce este necesar pentru o platformă de administrare B2B.
Politicile sunt cuprinzătoare și citează articolele RGPD, dar evaluările de interes legitim sunt disponibile doar la cerere.
Partajează date cu mulți sub-procesori; majoritatea au sediul în SEE, dar unele entități din SUA (LiveKit) se bazează pe SCC fără garanții detaliate.
Folosește decizii de adecvare, SCC și Cadrul UE-SUA de Confidențialitate a Datelor; cu toate acestea, domeniul exact de aplicare al SCC pentru fiecare sub-procesor nu este enumerat.
Interzice în mod explicit utilizarea datelor Utilizatorilor Platformei pentru antrenarea modelelor de inteligență artificială și include excluderi contractuale pentru antrenarea AI.
Oferă drepturi complete conform RGPD, date de contact clare și termene de răspuns; sunt menționate unele limite legale de retenție.
Constatări cheie
Clauze notabile, probleme sau practici pozitive identificate (critice primele)
Colectare și retenție largă a datelor tehnice
Politica înregistrează adresele IP, identificatorii dispozitivelor, tipul browserului, sistemul de operare și păstrează jurnalele de utilizare timp de 12 luni, ceea ce poate fi disproporționat pentru un instrument de administrare business-to-business.
Niciun Ofițer pentru Protecția Datelor (DPO) numit
Politica de Confidențialitate a Site-ului web afirmă că Kolsetu nu a numit oficial un DPO, în ciuda prelucrării unor volume mari de date personale pe parcursul mai multor servicii.
Sub-procesorul cu sediul în SUA, LiveKit, nu are garanții dezvăluite
LiveKit (SUA) prelucrează audio în timp real; politica menționează doar SCC, dar nu oferă detalii despre criptare, minimizarea datelor sau drepturile de audit pentru acest sub-procesor.
Transparență limitată privind evaluările de interes legitim
Se spune că evaluările de interes legitim sunt „disponibile la cerere”, dar nu sunt publicate, reducând responsabilitatea pentru baza Art. 6 alineatul (1) litera (f).
Rezumat pentru utilizator
Poziția Kolsetu privind confidențialitatea este solidă în ansamblu, dar utilizatorii ar trebui să solicite mai multe detalii despre cât timp sunt păstrate datele tehnice și ce garanții se aplică sub-procesatorilor cu sediul în SUA.
Postură de conformitate
Kolsetu demonstrează o postură proactivă de conformitate, cu baze legale documentate, mecanisme de drepturi și certificări de securitate (ISO 27001, RGPD). Totuși, unele lacune în transparență și minimizarea datelor ar putea fi reduse.
Transferuri UE
Toată prelucrarea primară are loc în SEE. Transferurile către sub-procesori din afara SEE (de ex., LiveKit în SUA) sunt acoperite de Clauze Contractuale Tip, iar deciziile de adecvare sunt utilizate acolo unde sunt disponibile. Evaluările de impact ale transferului sunt efectuate, dar nu sunt făcute publice.
Semnale detectate
Date și practici specifice identificate în text
Fragmente probatorii
Citate directe din politică care susțin aceste constatări
We collect and process only the personal data that is necessary for the purposes described in this Policy (Art. 5(1)(c) GDPR - data minimisation).
We do not use Platform User data for advertising, behavioural profiling, or AI model training.
All financial transactions are completed on the payment provider's own infrastructure; Kolsetu's data exposure is limited to the confirmation event.
Kolsetu implements and maintains appropriate technical and organisational measures (TOMs) in accordance with Art. 32 GDPR to protect Platform User data.
We do not derive biometric identifiers or voiceprints from voice recordings... and does not process voice recordings as biometric data within the meaning of Art. 9 GDPR.
Google Analytics data is processed by Google Ireland Limited... transferred to the United States for processing on Google LLC infrastructure. This transfer is protected by EU Standard Contractual Clauses.
Lipsă sau neclar
- Nicio Evaluare a Impactului asupra Protecției Datelor (DPIA) disponibilă public pentru prelucrarea înregistrărilor vocale.
- Nicio declarație explicită privind metoda de anonimizare a adresei IP.
- Nicio descriere detaliată a modului în care evaluarea interesului legitim este documentată sau revizuită.
Întrebări de pus
- Poate Kolsetu să furnizeze evaluarea de interes legitim documentată pentru prelucrarea jurnalelor de utilizare și a adreselor IP?
- Ce garanții tehnice și contractuale sunt în vigoare pentru sub-procesorul cu sediul în SUA, LiveKit?
- Cum se realizează anonimizarea adresei IP înainte de orice transfer transfrontalier?
- De ce nu a numit Kolsetu un Ofițer pentru Protecția Datelor și cum sunt acoperite responsabilitățile DPO?
- Există o DPIA disponibilă public pentru prelucrarea înregistrărilor apelurilor demo și a transcrierilor?
Distribuie această analiză
Oricine are acest link poate vedea rezultatul de mai sus.
Creat de DentroChat
Chat AI 100% european pentru toți
Discută cu AI, lucrează cu fișiere, generează imagini și caută pe web. Datele rămân în Europa.
Alte politici de confidențialitate analizate
Vezi toatetuta.com
87/100
Risc scăzut pentru confidențialitateTuta este un furnizor de e-mail criptat cu un grad ridicat de respectare a confidențialității, care stochează toate datele utilizatorilor criptate end-to-end în Germania, colectează un minimum de metadate, nu folosește cookie-uri și partajează date cu terțe părți doar pentru procesarea plăților sau în baza unui ordin judecătoresc.
Vezi raportul →gdprchat.eu
88/100
Risc scăzut pentru confidențialitateGDPRchat oferă confidențialitate excepțională centrată pe UE, fără urmărire și cu controale de date cu autoservire, dar utilizatorii ar trebui să știe că prompturile pentru imagini pot fi folosite pentru antrenarea AI de către un furnizor terț.
Vezi raportul →proton.me
88/100
Risc scăzut pentru confidențialitateProton oferă confidențialitate puternică în mod implicit, cu criptare end-to-end, colectare minimă de date și fără urmărire publicitară, deși unele date ale utilizatorilor ajung la procesatori din SUA pentru asistență și plăți.
Vezi raportul →greenpt.com
82/100
Risc scăzut pentru confidențialitateGreenPT oferă o suveranitate puternică a datelor în UE și o urmărire minimă, dar politica sa este suspicios de tăcută cu privire la faptul dacă datele dvs. de chat sunt folosite pentru a antrena modele de IA și se bazează pe o măsură de protecție slabă pentru transferurile de căutare cu sediul în SUA.
Vezi raportul →