dentro.chat — 97/100 (Låg integritetsrisk)
Senast analyserad
Rapportdetaljer
Låg integritetsriskEn av de starkaste integritetspolicyerna inom AI-chattområdet — fullt EU-baserad, transparent lista över underbehandlare, ingen AI-träning på användardata och inga USA-baserade leverantörer.
DentroChats integritetspolicy är exceptionellt transparent och integritetsinriktad. Företaget publicerar en detaljerad lista över underbehandlare som namnger varje leverantör, deras syfte och plats. Alla 10 tredjepartsunderbehandlare är baserade i EU eller Schweiz (EU:s adekvansbeslut). Infrastrukturen är egenhostad på Hetzner i Tyskland med krypterade säkerhetskopior på Scaleway i Frankrike. AI-bearbetning hanteras av Mistral (Frankrike), Nebius (Nederländerna) och Infomaniak (Schweiz). Användardata används uttryckligen aldrig för modellträning. Betalningshantering går genom Mollie (Nederländerna) utan att kortdata lagras på DentroChats servrar. Analys använder egenhostad Plausible utan kakor. Lagringstider är tydligt definierade per datakategori och alla rättigheter enligt dataskyddsförordningen (GDPR) beskrivs med handlingsbara instruktioner.
Bedömning per kategori
Uppdelning av policyn över viktiga efterlevnadsområden. Bra = stark, rimlig = blandad, dålig = oroande.
Samlar endast in det som är funktionellt nödvändigt: kontoinformation, chattinnehåll och grundläggande teknisk data. Inga spårningskakor, inga reklamidentifierare.
Publicerar en fullständig lista över underbehandlare med leverantörsnamn, syften och platser. Anger tydligt rättsliga grunder, lagringstider och dataflöden.
10 namngivna underbehandlare, alla i EU eller Schweiz. Ingen delning för marknadsföring eller reklam. Egenhostar analys, autentisering, driftsättning och observerbarhet.
Noll överföringar utanför EU/EES eller adekvansländer. Inga USA-baserade underbehandlare. Schweiz omfattas av adekvansbeslut.
Anger uttryckligen att användardata inte används för AI-modellträning. AI-leverantörer bearbetar data enbart för att generera svar och behåller den inte.
Alla rättigheter enligt GDPR (tillgång, rättelse, radering, begränsning, portabilitet, invändning) tydligt beskrivna med praktiska steg och kontaktinformation.
Viktiga fynd
Anmärkningsvärda klausuler, problem eller positiva rutiner (kritiska först)
Fullt EU-baserad infrastruktur
Alla servrar hostade på Hetzner i Tyskland. Krypterade säkerhetskopior på Scaleway i Frankrike. Ingen infrastruktur utanför EU/EES eller länder med adekvansbeslut.
Inga USA-baserade underbehandlare
Policyn och listan över underbehandlare bekräftar uttryckligen noll USA-baserade leverantörer. Alla 10 tredjepartsunderbehandlare finns i Tyskland, Frankrike, Nederländerna, Finland eller Schweiz.
Ingen AI-träning på användardata
Användarkonversationer används uttryckligen inte för att träna AI-modeller. AI-leverantörer (Mistral, Nebius, Infomaniak) bearbetar data enbart för att generera svar och behåller den inte.
Egenhostade kritiska tjänster
Analys (Plausible), autentisering (Better Auth), LLM-observerbarhet (Phoenix) och driftsättning (Coolify) är alla egenhostade på egen infrastruktur i Tyskland — ingen data lämnar till tredje part för dessa funktioner.
Kakfri analys
Använder egenhostad Plausible Analytics som inte använder kakor och inte samlar in personuppgifter, vilket eliminerar behovet av en kakmedgivandebanner.
Tydliga lagringstider
Varje datakategori har en specifik lagringspolicy: chathistorik tills radering, kontodata raderas inom 30 dagar efter stängning, fakturor 7 år enligt estnisk lag, analys aggregerad och anonymiserad.
Sammanfattning för användaren
Detta är en av de starkaste integritetspolicyerna du kan hitta för en AI-chattjänst. Varje underbehandlare namnges med sin exakta plats. Data stannar i Europa, används aldrig för träning och företaget egenhostar kritisk infrastruktur som analys och autentisering i Tyskland. Mycket få AI-tjänster erbjuder denna nivå av transparens.
Efterlevnadsställning
Utmärkt EU-efterlevnadsprofil. Endast EU/EES- och adekvanslandsinfrastruktur, uttryckligt åtagande om ingen träning, tydligt angivna rättsliga grunder enligt dataskyddsförordningen (GDPR) art. 6, publicerad lista över underbehandlare med 30 dagars förvarning vid ändringar och egenhostad analys utan kakor eller insamling av personuppgifter.
EU-överföringar
Inga överföringar utanför EU/EES eller länder med adekvansbeslut. Alla underbehandlare finns i Tyskland, Frankrike, Nederländerna, Finland eller Schweiz. Policyn anger uttryckligen: 'Din data lämnar aldrig EU/EES eller länder med adekvansbeslut.' Schweiz omfattas av ett EU-adekvansbeslut.
Upptäckta signaler
Specifika datapunkter och rutiner identifierade i texten
Bevisutdrag
Direkta citat från policyn som stödjer dessa fynd
We do not use any US-based subprocessors.
We do not sell your data. We do not use your chat conversations to train AI models. We do not share your data with third parties for their own marketing purposes.
Your data never leaves the EU/EEA or countries with adequacy decisions.
All AI providers are located within the EU. These providers process your data solely to generate a response and do not retain your data for training purposes.
We use self-hosted Plausible Analytics on both dentro.chat and app.dentro.chat. Plausible does not use cookies and does not collect personal data.
We will update this page when we add or remove subprocessors. If we add a subprocessor that materially changes how your data is processed, we will notify you via email at least 30 days in advance.
All data encrypted in transit using TLS 1.3. Data encrypted at rest on our servers. Encrypted backups stored separately from primary data.
Frågor att ställa
- Hur ofta testas krypterade säkerhetskopior för framgångsrik återställning?
- Finns det en formell incidenthanteringsplan och vad är tidslinjen för avisering vid ett dataintrång?
- Finns underbehandlarnas DPA (Databehandlingsavtal) tillgängliga för granskning på begäran?
- Vilka specifika åtgärder finns på plats för att förhindra obehörig personalåtkomst till produktionschattdata?
Dela den här analysen
Alla med den här länken kan se resultatet ovan.
Byggd av DentroChat
100 % europeisk AI-chatt för alla
Chatta med AI, arbeta med filer, generera bilder och sök på webben. Data stannar i Europa.
Andra analyserade integritetspolicyer
Visa allaeualternative.eu
94/100
Låg integritetsriskNineties Engineering OÜ:s webbplats EU Alternative är en förebild för integritet genom design (privacy-by-design), samlar in nästan inga personuppgifter, undviker all spårning och har allt lagrat exklusivt inom EU.
Visa rapport →startpage.com
90/100
Låg integritetsriskStartpage erbjuder exceptionell integritet genom design, samlar i princip inte in några personuppgifter och avvisar uttryckligen spårning, profilering och sökloggning, även om mindre dataflöden till tredjepartsannons- och analysleverantörer förekommer.
Visa rapport →gdprchat.eu
88/100
Låg integritetsriskGDPRchat erbjuder exceptionellt stark EU-centrerad integritet utan spårning och med självbetjäningskontroller för data, men användare bör vara medvetna om att bildprompter kan användas för AI-träning av en tredjepartsleverantör.
Visa rapport →proton.me
88/100
Låg integritetsriskProton erbjuder stark integritet som standard med end-to-end-kryptering, minimal datainsamling och ingen annonsspårning, även om viss användardata skickas till USA-baserade behandlare för support och betalningar.
Visa rapport →