greenpt.com — 82/100 (Låg integritetsrisk)

Senast analyserad

Kör en ny analys på en annan policy

GreenPT BV · greenpt.ai

Rapportdetaljer

Låg integritetsrisk

GreenPT erbjuder starkt EU-dataherravälde och minimal spårning, men dess policy är misstänkt tyst om huruvida din chattdata används för att träna AI-modeller, och förlitar sig på ett svagt skydd för USA-baserade sököverföringar.

GreenPT BV visar ett starkt engagemang för EU-dataherravälde, är värd för data i Frankrike med förnybar energi och erbjuder robusta säkerhetscertifieringar. Dataminimering är uppenbar i hanteringen av API-nyttolaster och ljudinmatning, som bearbetas i RAM och inte lagras bestående. Policyn innehåller dock en kritisk tvetydighet gällande AI-modellträning och en otillräcklig juridisk mekanism för att överföra sökdata till USA via Brave Search.

Senast analyserad
KällaURL

Bedömning per kategori

Uppdelning av policyn över viktiga efterlevnadsområden. Bra = stark, rimlig = blandad, dålig = oroande.

DataminimeringBra

API-nyttolaster och ljudinmatningar bearbetas i RAM och kasseras omedelbart, och annonspårning är strikt begränsad till specifika landningssidor.

TransparensMedel

Policyn är tydlig gällande dataflöden och lagring, men utelämnar helt omnämnanden om huruvida användarinmatningar används för AI-modellträning.

Delning med tredje partBra

Delning är begränsad till väsentliga underprocessorer och starkt avgränsade pixlar för annonsattribution, med ett uttryckligt uttalande om att data aldrig säljs.

Internationella överföringarMedel

Data lagras i EU, men sökfrågor går till Brave Search i USA med endast en integritetspolicy listad som skyddsåtgärd, vilket är otillräckligt enligt GDPR.

AI/ModellträningDålig

Policyn är helt tyst om huruvida användares chattinnehåll eller promptar används för att träna, finjustera eller förbättra AI-modeller, vilket är ett kritiskt transparensmisslyckande för en AI-leverantör.

AnvändarrättigheterBra

Standardiserade GDPR-rättigheter listas tydligt med en svarstid på en månad, och export av kontodata nämns uttryckligen före radering.

Viktiga fynd

Anmärkningsvärda klausuler, problem eller positiva rutiner (kritiska först)

Varning

Tystnad om AI-modellträning

Policyn nämner 'Anonymiserad forskning och tjänsteförbättring' som ett syfte för dataanvändning, men misslyckas helt med att uttryckligen ange om användares chattinnehåll eller promptar används för att träna, finjustera eller förbättra AI-modeller, vilket är ett kritiskt transparenskrav för AI-tjänster.

Varning

Otillräckligt skydd för USA-dataöverföring

För underprocessorn Brave Search som är belägen i USA listar policyn 'Brave Search API Privacy Policy' som skyddsåtgärd. Enligt GDPR är en tredje parts integritetspolicy inte en giltig juridisk mekanism för internationella dataöverföringar; standardavtalsklausuler (SCCs) eller liknande mekanismer krävs.

Info

Smal och transparent annonspårning

Policyn begränsar spårningscookies och datadelning med annonsörspartners (Google och Meta) uteslutande till specifika landnings- och tack-sidor för besökare som kommer via annonser, och anger uttryckligen att ingen annan personlig data eller surfaktivitet delas, vilket är en mycket integritetsvänlig metod.

Info

Stark efemär databearbetning

Policyn anger uttryckligen att API-nyttolaster och ljudinmatningar för tal-till-text endast bearbetas i minnet (RAM) och inte lagras bestående, vilket demonstrerar stark dataminimering för känslig övergående data.

Sammanfattning för användaren

Din data stannar i EU och är väl skyddad, men du bör utgå från att dina chatt-promptar kan användas för AI-förbättringar om du inte klargör detta med företaget, eftersom policyn undviker ämnet helt.

Efterlevnadsställning

Långt gående efterlevnad av dataskyddsförordningen (GDPR), med tydliga användarrättigheter, tillgängligt DPA och strikta kontroller för underprocessorer, men brister i uttryckliga avslöjanden om AI-träning och giltiga internationella överföringsmekanismer för USA-baserade underprocessorer.

EU-överföringar

Data lagras i första hand i Frankrike, men sökfrågor skickas till Brave Search i USA. Policyn listar 'Brave Search API Privacy Policy' som skyddsåtgärd, vilket är juridiskt otillräckligt enligt GDPR (Schrems II) utan standardavtalsklausuler (SCCs) eller en annan giltig överföringsmekanism.

Upptäckta signaler

Specifika datapunkter och rutiner identifierade i texten

Insamlad data
FörnamnEfternamnValfritt företagsnamnE-postadressAutentiseringsidentifierareChatt-promptarChattsvarRöstinspelningar (övergående)Aggregerade mätvärden för energiförbrukningTokenanvändningsantalFaktureringsmetadata
Behandlingsändamål
Tillhandahållande, underhåll och optimering av AI-tjänsterAnvändarautentisering och kontohanteringFakturering och betalningshanteringKundsupport och teknisk assistansEfterlevnad av juridiska skyldigheter och bedrägeriförebyggandeAnonymiserad forskning och tjänsteförbättringVisning av mätvärden för miljöpåverkan
Delning med tredje part
Scaleway SAS (Primär molninfrastruktur)Mollie B.V. (Betalningshantering)Brave Search (Sökindex för GreenPT Search)Google (Annonsattribution endast på landningssidor)Meta (Annonsattribution endast på landningssidor)
Internationella överföringar
Data lagrad exklusivt i EU-datacenter (Frankrike)Brave Search bearbetar sökfrågor i USA
AI / Modellträning
Policyn är tyst om AI-modellträning

Bevisutdrag

Direkta citat från policyn som stödjer dessa fynd

API payloads are processed in-memory only and not stored

voice recordings for Speech-to-Text are processed in RAM and discarded immediately after transcription.

To advertising partners (Google and Meta), but only when you arrive at our website via their ads. In those cases, they learn that you visited a specific landing page and, if applicable, a thank-you page (only those two pages).

Safeguards: Brave Search API Privacy Policy

Saknas eller otydligt

  • Uttrycklig opt-in- eller opt-out-mekanism för AI-modellträning med användares chattdata
  • Giltig GDPR-överföringsmekanism (t.ex. standardavtalsklausuler) för Brave Search i USA
  • Detaljer om hur 'Anonymiserad forskning' utförs och verifiering av att anonymiseringen är oåterkallelig

Frågor att ställa

  • Används chattinnehåll eller ljudinmatning för att träna, finjustera eller förbättra dina AI-modeller, och i så fall, hur kan användare välja bort det?
  • Vilken specifik juridisk mekanism (t.ex. standardavtalsklausuler) används för att godkänna överföringen av sökfrågor till Brave Search i USA?
  • Hur exakt anonymiseras chattinnehåll för 'Anonymiserad forskning och tjänsteförbättring', och kan du garantera att det inte kan identifieras på nytt?
Den här analysen genereras av AI och är inte juridisk rådgivning. Rådfråga alltid en kvalificerad jurist för efterlevnadsbeslut.

Dela den här analysen

Alla med den här länken kan se resultatet ovan.

Byggd av DentroChat

100 % europeisk AI-chatt för alla

Chatta med AI, arbeta med filer, generera bilder och sök på webben. Data stannar i Europa.

Infrastruktur hostad i EUText, filer, bilder och webbsökningSnabb-, Tänk- och Kreativ-lägenIntegritet först som standardIngen data lämnar Europa
Prova gratis →
Visa alla