eustella.com — 62/100 (Medelhög integritetsrisk)
Senast analyserad
AI Newsrooms Technology GmbH · eustella.com
Rapportdetaljer
Medelhög integritetsriskeustella gör starka integritetslöften — ingen försäljning av data, ingen delning med tredje part, ingen AI-träning på din data, och all bearbetning sker inom EU — men detta är marknadsföringstext, inte en bindande integritetspolicy, och kritiska detaljer om datainsamling, lagring, underbiträden och användarrättigheter saknas i den tillhandahållna texten.
eustella positionerar sig som det suveräna europeiska alternativet till USA-baserade AI-assistenter, med upprepade och specifika åtaganden om enbart EU-bearbetning av data, ingen modellträning på användardata och ingen datadelning. Den analyserade texten är dock en landningssida och FAQ, inte den faktiska integritetspolicyn eller användarvillkoren. De länkade juridiska dokumenten (Integritetspolicy, Underbiträden, Serviceterminer etc.) tillhandahölls inte för granskning. Detta skapar ett betydande gap mellan de starka marknadsföringspåståendena och de verifierbara juridiska åtagandena. Nyckeldetaljer — vilken data som samlas in, hur länge den bevaras, vilka underbiträden som används, hur användarrättigheter utövas och hur agentfunktioner hanterar känslig data — förblir otydliga.
Bedömning per kategori
Uppdelning av policyn över viktiga efterlevnadsområden. Bra = stark, rimlig = blandad, dålig = oroande.
FAQ:n nämner funktioner som 'privat minne' och agentuppgifter som i sig samlar in bred data, men inga specifikationer om vilken data som samlas in eller minimeras.
Marknadsföringspåståendena är tydliga och specifika, men den faktiska integritetspolicyn tillhandahölls inte; landningssidan saknar detaljer om lagring, datakategorier och bearbetningsändamål.
Anger uttryckligen att data aldrig säljs och aldrig delas med tredje part, även om listan över underbiträden (länkad men inte tillhandahållen) skulle kunna kvalificera detta.
Upprepar att all data stannar i EU-datacenter utan överföringar till USA, Kina eller tredjeland — en stark suverän positionering om det upprätthålls i praktiken.
Anger uttryckligen och upprepade gånger att användardata inte används för att träna AI-modeller, vilket är en tydlig opt-out-som-standard-position.
En sida för raderingsbegäranden finns, men ingen information om rätt till insyn, portabilitet, rättelse, invändning eller hur man utövar några GDPR-rättigheter utöver radering.
Viktiga fynd
Anmärkningsvärda klausuler, problem eller positiva rutiner (kritiska först)
Agentfunktioner bearbetar mycket känsliga datakategorier utan angivna säkerhetsåtgärder
eustella erbjuder agenter för ekonomi ('Börja investera med €50,' 'Spåra mina månatliga utgifter,' 'Förklara min deklaration,' 'Hantera kryptotillgångar'), hälsa ('Fixa min sömnrutin,' 'Bygg en hudvårdsrutin') och juridiska frågor ('Förklara ett juridiskt avtal'). Dessa involverar särskilda kategorier eller mycket känslig data enligt GDPR, men ingen information ges om förstärkta skydd, DPIA:er eller specifika säkerhetsåtgärder för dessa bearbetningsaktiviteter.
Ingen integritetspolicy tillgänglig för granskning
Webbplatsen länkar till Integritetspolicy, Integritetspolicy för webbplats, Underbiträden, Serviceterminer och Förtroendecenter, men inget av dessa dokument tillhandahölls. Alla integritetsbedömningar baseras enbart på marknadsföringspåståenden och FAQ-svar, inte på bindande juridisk text.
Starkt åtagande om ingen träning men inte i granskad juridisk text
FAQ:n anger 'eustella använder inte din data för att träna modeller' — ett kritiskt integritetsåtagande. Detta förekommer dock i marknadsföring/FAQ-text, inte i en granskad integritetspolicy eller användarvillkor. Det bindande juridiska åtagandet förblir overifierat.
Påståendet om ingen datadelning behöver kvalificeras med underbiträden
FAQ:n påstår 'eustella delar inte din data med tredje part', men webbplatsen länkar till en sida för underbiträden. Underbiträden är tredje parter som bearbetar data för kontrollantens räkning. Den uppenbara motsägelsen mellan 'ingen delning' och att ha underbiträden behöver förtydligas — listan över underbiträden tillhandahölls inte för granskning.
Påståendet om enbart EU-bearbetning är starkt men overifierat
FAQ:n anger 'All data lagras och bearbetas uteslutande i europeiska datacenter inom EU. Ingen data överförs till USA, Kina eller något annat tredjeland.' Detta är ett starkt suveränitetspåstående, men utan att granska de faktiska infrastrukturdetaljerna och listan över underbiträden kan det inte verifieras — särskilt eftersom molnleverantörer ofta har icke-EU-modervärdar som omfattas av utländsk jurisdiktion.
Modeller med öppna vikter valda oavsett träningsursprung
FAQ:n anger att modeller 'väljs för att vara de starkaste tillgängliga, oavsett var de tränades.' Detta innebär att själva modellerna kan ha tränats på data som bearbetats utanför EU, även om inferens sker i EU. Detta är inte ett GDPR-brott men är en nyans som saknas i suveränitetsberättelsen.
Sammanfattning för användaren
eustellas integritetsberättelse är övertygande på ytan: enbart EU-hosting, ingen träning på din data, ingen försäljning eller delning. Men du bör läsa den faktiska integritetspolicyn och listan över underbiträden innan du litar på den med känslig information, särskilt med tanke på agentfunktionerna som agerar för din räkning inom ekonomi, resor och personlig planering.
Efterlevnadsställning
Marknadsföringsspråket är starkt anpassat till dataskyddsförordningens (GDPR) principer (dataminimering, suveränitet, ingen sekundär användning), men utan den faktiska integritetspolicyn, DPA och dokumentation av underbiträden kan efterlevnad inte verifieras. Förekomsten av dedikerade sidor för raderingsbegäranden, underbiträden och ett förtroendecenter är uppmuntrande men otillräcklig utan innehållsgranskning.
EU-överföringar
eustella påstår uttryckligen att all data lagras och bearbetas uteslutande i EU-datacenter utan överföringar till USA, Kina eller tredjeland. Detta är ett starkt påstående som, om sant, eliminerar behovet av standardavtalsklausuler eller andra överföringssäkerheter. Detta påstående görs dock i marknadsföringstext, inte i ett granskat juridiskt dokument, och listan över underbiträden (som inte tillhandahölls) skulle kunna avslöja infrastrukturleverantörer med icke-EU-modervärdar.
Upptäckta signaler
Specifika datapunkter och rutiner identifierade i texten
Bevisutdrag
Direkta citat från policyn som stödjer dessa fynd
eustella does not sell your data. eustella does not share your data with third parties. eustella does not use your data to train models.
All data is stored and processed exclusively in European data centres within the EU. No data is transferred to the US, China, or any other third country.
eustella runs on open-weight AI models — selected for being the strongest available, regardless of where they were trained — hosted entirely on European infrastructure.
eustella owns the entire stack, so your data never leaves the EU.
Your requests are never routed through closed US APIs like OpenAI, Google, or Anthropic.
Saknas eller otydligt
- Faktisk integritetspolicytext tillhandahölls inte
- Lista över underbiträden tillhandahölls inte
- Lagringsperioder för data specificerades inte
- Inga detaljer om kakor eller spårningsmetoder
- Ingen kontaktinformation för DPO tillhandahölls
- Ingen nämnd av DPIA för högriskbearbetning
- Inga detaljer om hur användarrättigheter (insyn, portabilitet, rättelse, invändning) kan utövas
- Inga detaljer om procedurer för meddelande om dataintrång
- Ingen information om åldersbegränsningar eller barns data
- Inga detaljer om bearbetning av betalningsdata (Stripe etc.)
- Inga detaljer om hur funktionen 'privat minne' lagrar och skyddar data
- Inga detaljer om databearbetning för 'Soul'-funktionen
- Ingen information om procedurer för åtkomst av brottsbekämpande myndigheter
Frågor att ställa
- Vilka underbiträden bearbetar användardata, och är några av dem dotterbolag till icke-EU-företag som omfattas av utländsk jurisdiktion (t.ex. USA-baserade molnleverantörer)?
- Vilka specifika datakategorier samlas in och bevaras från agentfunktioner som hanterar ekonomiska, hälsorelaterade och juridiska frågor?
- Har en konsekvensbedömning avseende dataskydd genomförts för agentfunktionerna som bearbetar känsliga personuppgifter?
- Vilka är lagringstiderna för chatthistorik, privat minne och agentuppgiftsutdata?
- Hur kan användare utöva sina GDPR-rättigheter till insyn, rättelse, portabilitet och invändning mot bearbetning — utöver bara radering?
- Vilka säkerhetsåtgärder förhindrar att modellerna med öppna vikter loggar eller exfiltrerar användarpromptar under inferens på europeisk infrastruktur?
- Hur bearbetas betalningsdata — direkt eller via en betalningsleverantör, och på vilka villkor?
- Vad händer med användardata om eustella förvärvas av en icke-EU-entitet?
Dela den här analysen
Alla med den här länken kan se resultatet ovan.
Byggd av DentroChat
100 % europeisk AI-chatt för alla
Chatta med AI, arbeta med filer, generera bilder och sök på webben. Data stannar i Europa.
Andra analyserade integritetspolicyer
Visa allaapp.klang.ai
62/100
Medelhög integritetsriskKlang AI collects potentially sensitive audio and video content, shares it with multiple AI providers, and reserves the right to use your uploaded data to improve its own algorithms without offering an opt-out — though it does keep most processing in the EU and enforces zero data retention with its AI sub-processors.
Visa rapport →cursor.com
62/100
Medelhög integritetsriskCursor (Anysphere) lovar att inte använda dina kodinmatningar för AI-träning som standard och säljer inte din data, men de samlar in ett brett spektrum av personlig och användningsrelaterad data, skickar den till USA med vaga överföringsgarantier och lämnar nyckeldetaljer som lagringstider och rättsliga grunder ospecificerade.
Visa rapport →lhv.com
62/100
Medelhög integritetsriskLHV Bank samlar in en omfattande mängd personuppgifter och finansiell data, delar den i stor utsträckning med bedrägeriförebyggande byråer och betalningsförmedlare, och förlitar sig tungt på berättigat intresse för marknadsföring och analys — men de täcker GDPR-rättigheter och använder manuell granskning för profilbeslut.
Visa rapport →cake.com
62/100
Medelhög integritetsriskCAKE.com tillhandahåller standardiserade EU-dataskyddsrättigheter och överföringssäkerheter men samlar in mycket intrusiv arbetsplatsövervakningsdata – som skärmdumpar, bakgrundsplats och appanvändning – för arbetsgivarens räkning, vilka fungerar som personuppgiftsansvariga för sina anställda.
Visa rapport →