greenpt.com — 82/100 (Låg integritetsrisk)
Senast analyserad
GreenPT BV · greenpt.ai
Rapportdetaljer
Låg integritetsriskGreenPT erbjuder starkt EU-dataherravälde och minimal spårning, men dess policy är misstänkt tyst om huruvida din chattdata används för att träna AI-modeller, och förlitar sig på ett svagt skydd för USA-baserade sököverföringar.
GreenPT BV visar ett starkt engagemang för EU-dataherravälde, är värd för data i Frankrike med förnybar energi och erbjuder robusta säkerhetscertifieringar. Dataminimering är uppenbar i hanteringen av API-nyttolaster och ljudinmatning, som bearbetas i RAM och inte lagras bestående. Policyn innehåller dock en kritisk tvetydighet gällande AI-modellträning och en otillräcklig juridisk mekanism för att överföra sökdata till USA via Brave Search.
Bedömning per kategori
Uppdelning av policyn över viktiga efterlevnadsområden. Bra = stark, rimlig = blandad, dålig = oroande.
API-nyttolaster och ljudinmatningar bearbetas i RAM och kasseras omedelbart, och annonspårning är strikt begränsad till specifika landningssidor.
Policyn är tydlig gällande dataflöden och lagring, men utelämnar helt omnämnanden om huruvida användarinmatningar används för AI-modellträning.
Delning är begränsad till väsentliga underprocessorer och starkt avgränsade pixlar för annonsattribution, med ett uttryckligt uttalande om att data aldrig säljs.
Data lagras i EU, men sökfrågor går till Brave Search i USA med endast en integritetspolicy listad som skyddsåtgärd, vilket är otillräckligt enligt GDPR.
Policyn är helt tyst om huruvida användares chattinnehåll eller promptar används för att träna, finjustera eller förbättra AI-modeller, vilket är ett kritiskt transparensmisslyckande för en AI-leverantör.
Standardiserade GDPR-rättigheter listas tydligt med en svarstid på en månad, och export av kontodata nämns uttryckligen före radering.
Viktiga fynd
Anmärkningsvärda klausuler, problem eller positiva rutiner (kritiska först)
Tystnad om AI-modellträning
Policyn nämner 'Anonymiserad forskning och tjänsteförbättring' som ett syfte för dataanvändning, men misslyckas helt med att uttryckligen ange om användares chattinnehåll eller promptar används för att träna, finjustera eller förbättra AI-modeller, vilket är ett kritiskt transparenskrav för AI-tjänster.
Otillräckligt skydd för USA-dataöverföring
För underprocessorn Brave Search som är belägen i USA listar policyn 'Brave Search API Privacy Policy' som skyddsåtgärd. Enligt GDPR är en tredje parts integritetspolicy inte en giltig juridisk mekanism för internationella dataöverföringar; standardavtalsklausuler (SCCs) eller liknande mekanismer krävs.
Smal och transparent annonspårning
Policyn begränsar spårningscookies och datadelning med annonsörspartners (Google och Meta) uteslutande till specifika landnings- och tack-sidor för besökare som kommer via annonser, och anger uttryckligen att ingen annan personlig data eller surfaktivitet delas, vilket är en mycket integritetsvänlig metod.
Stark efemär databearbetning
Policyn anger uttryckligen att API-nyttolaster och ljudinmatningar för tal-till-text endast bearbetas i minnet (RAM) och inte lagras bestående, vilket demonstrerar stark dataminimering för känslig övergående data.
Sammanfattning för användaren
Din data stannar i EU och är väl skyddad, men du bör utgå från att dina chatt-promptar kan användas för AI-förbättringar om du inte klargör detta med företaget, eftersom policyn undviker ämnet helt.
Efterlevnadsställning
Långt gående efterlevnad av dataskyddsförordningen (GDPR), med tydliga användarrättigheter, tillgängligt DPA och strikta kontroller för underprocessorer, men brister i uttryckliga avslöjanden om AI-träning och giltiga internationella överföringsmekanismer för USA-baserade underprocessorer.
EU-överföringar
Data lagras i första hand i Frankrike, men sökfrågor skickas till Brave Search i USA. Policyn listar 'Brave Search API Privacy Policy' som skyddsåtgärd, vilket är juridiskt otillräckligt enligt GDPR (Schrems II) utan standardavtalsklausuler (SCCs) eller en annan giltig överföringsmekanism.
Upptäckta signaler
Specifika datapunkter och rutiner identifierade i texten
Bevisutdrag
Direkta citat från policyn som stödjer dessa fynd
API payloads are processed in-memory only and not stored
voice recordings for Speech-to-Text are processed in RAM and discarded immediately after transcription.
To advertising partners (Google and Meta), but only when you arrive at our website via their ads. In those cases, they learn that you visited a specific landing page and, if applicable, a thank-you page (only those two pages).
Safeguards: Brave Search API Privacy Policy
Saknas eller otydligt
- Uttrycklig opt-in- eller opt-out-mekanism för AI-modellträning med användares chattdata
- Giltig GDPR-överföringsmekanism (t.ex. standardavtalsklausuler) för Brave Search i USA
- Detaljer om hur 'Anonymiserad forskning' utförs och verifiering av att anonymiseringen är oåterkallelig
Frågor att ställa
- Används chattinnehåll eller ljudinmatning för att träna, finjustera eller förbättra dina AI-modeller, och i så fall, hur kan användare välja bort det?
- Vilken specifik juridisk mekanism (t.ex. standardavtalsklausuler) används för att godkänna överföringen av sökfrågor till Brave Search i USA?
- Hur exakt anonymiseras chattinnehåll för 'Anonymiserad forskning och tjänsteförbättring', och kan du garantera att det inte kan identifieras på nytt?
Dela den här analysen
Alla med den här länken kan se resultatet ovan.
Byggd av DentroChat
100 % europeisk AI-chatt för alla
Chatta med AI, arbeta med filer, generera bilder och sök på webben. Data stannar i Europa.
Andra analyserade integritetspolicyer
Visa alladuckduckgo.com
82/100
Låg integritetsriskDuckDuckGo lever upp till sitt löfte om ingen spårning för kärnsök och surfning, men dess växande valfria funktioner (Duck.ai, Sync & Backup) och Microsoft-annonspartnerskapet introducerar dataflöden som policyn inte fullt ut förklarar, särskilt gällande AI-träning och skyddsåtgärder för internationella överföringar.
Visa rapport →berlin.de
80/100
Låg integritetsriskBerlins senatskanslis integritetspolicy är generellt stark och använder två-klicks-samtycke för tredjepartsmedia och anonymiserar IP-adresser, men förlitar sig på standardavtalsklausuler för vissa underbehandlare utanför EES och saknar tydlighet gällande AI-träning.
Visa rapport →kolsetu.com
85/100
Låg integritetsriskKolsetu respekterar i allmänhet EU:s integritetsregler, men samlar in för mycket användningsdata, saknar ett offentligt dataskyddsombud (DPO) och ger begränsad information om vissa internationella överföringar.
Visa rapport →europealternatives.com
78/100
Låg integritetsriskEurope Alternatives är en integritetsvänlig katalog som samlar in nästan inga personuppgifter, men att klicka på partnerlänkar kan skicka dina uppgifter till tredje part – inklusive potentiellt utanför EU – utan att några tydliga skyddsåtgärder beskrivs.
Visa rapport →