hotels.com — 48/100 (Høj privatlivsrisiko)
Sidst analyseret
Hotels.com (Expedia Group) · hotels.com
Rapportdetaljer
Høj privatlivsrisikoHotels.com (Expedia Group) indsamler en usædvanlig bred vifte af personoplysninger — herunder følsomme data, stemmeoptagelser og oplysninger om medrejsende — deler dem bredt med annoncører og Expedia Group-mærker og bruger dem til omfattende AI-formål uden mulighed for at fravælge, hvilket gør dette til en datahungrende politik på trods af anstændige overførselssikkerhedsforanstaltninger.
Hotels.coms privatlivspolitik dækker et omfattende økosystem for dataindsamling og -deling. Mens politikken er struktureret og refererer til EU-relevante sikkerhedsforanstaltninger (DPF-certificering, SCC'er, Global-CBPR), rejser den blotte bredde af datakategorier, formål og tredjepartsmodtagere betydelige minimeringsbekymringer. AI-brug er udbredt uden nogen fravælgsmekanisme. Berettiget interesse påberåbes bredt til markedsføring og profilering. Opbevaringsperioder er udefinerede udover vage kriterier. EU-brugeres rettigheder beskrives betinget snarere end bekræftende.
Vurdering pr. kategori
Opdeling af politikken på vigtige compliance-områder. God = stærk, rimelig = blandet, dårlig = bekymrende.
Indsamler 15+ kategorier af personoplysninger, herunder regeringsudstedt ID, stemmeoptagelser, klikstrøm-rekonstruktioner, følsomme data og oplysninger om medrejsende — mange brugt til 6+ formål, langt udover hvad der er nødvendigt for at booke et hotel.
Politikken er detaljeret med tabeller, der kortlægger datakategorier til formål og juridiske grundlag, men den er overvældende lang og bruger betinget sprog ('visse lande og regioner') i stedet for tydeligt at angive GDPR-rettigheder bekræftende for EU-brugere.
Data deles med Expedia Group-virksomheder (fælles dataansvarlige), rejselerere, målrettede annonceringspartnere, sociale medieplatforme, forretningspartnere og datamæglere — nogle fungerer som uafhængige dataansvarlige med deres egne separate privatlivspolitikker.
DPF-certificering med SCC-reserver og Global-CBPR-deltagelse giver legitime overførselsmekanismer, men videregivelser til adskillige tredjepartsannoncører og sociale medieplatforme er ikke individuelt vurderet eller oplyst.
AI bruges omfattende på tværs af 13+ kategorier, herunder indholdsgenerering, anbefalinger og prissætning, alt sammen begrundet med berettiget interesse — der er ingen fravælgsmekanisme for AI-behandling og ingen eksplicit erklæring om, hvorvidt data træner grundlæggende modeller.
GDPR-rettigheder refereres til, men beskrives betinget ('visse lande og regioner giver deres indbyggere yderligere rettigheder') i stedet for at angives som universelle EU-rettigheder; rettighedsdetaljer er outsourcet til en separat webside.
Vigtige fund
Bemærkelsesværdige klausuler, problemer eller gode praksisser (kritiske først)
Overbredde berettigede interesse-krav til markedsføring og profilering
Politikken påberåber sig berettiget interesse som juridisk grundlag for markedsføringskommunikation, målrettet annoncering og opbygning af berigede brugerprofiler på tværs af Expedia Group-mærker. Under databeskyttelsesforordningens (GDPR) artikel 6(1)(f) kræver markedsføring via berettiget interesse en omhyggelig afvejningstest — især for profilering og tværgående mærke-datasynkronisering. Politikken fastslår, at 'vi altid vil vurdere det mod den potentielle indvirkning på dine rettigheder', men giver intet specifikt afvejningsresultat eller mekanisme for brugere at udfordre denne vurdering.
Ingen mulighed for at fravælge AI/ML-behandling af personoplysninger
AI-sektionen oplister 13+ brugskategorier (prissætning, svindeldetektion, indholdsgenerering, anbefalinger, anomali-detektion osv.) alle behandlet under berettiget interesse. Der er ingen mekanisme til at fravælge AI-behandling af dine personoplysninger. Politikken adresserer kun automatiseret beslutningstagning med retslige virkninger, ikke den bredere AI-behandling. EU-brugere har ingen mulighed for at gøre indsigelse mod, at deres data bruges til AI-funktionsgenerering, indholdsgenerering eller berigelse af andre applikationer.
Indsamling af medrejsende- og tredjepartsdata uden direkte samtykkemekanismer
Politikken indsamler 'Venner, forbindelser og medrejsende-data', herunder data om rejsekammerater og henviste venner. Det juridiske grundlag nævner 'Samtykke (herunder samtykke, du måtte have modtaget fra venner eller medrejsende), hvor relevant' — dette indebærer, at Hotels.com er afhængig af den bookende persons samtykke for tredjeparters data, hvilket er juridisk utilstrækkeligt under GDPR. Medrejsende har ingen direkte mulighed for at lære om eller kontrollere denne behandling.
Vage opbevaringsperioder uden specifikke tidsrammer
Sektionen om dataopbevaring oplister kun kriterier (varighed af forholdet, juridiske forpligtelser, proceshold, backup-behov) men giver nul specifikke opbevaringsperioder. Databeskyttelsesforordningens (GDPR) artikel 5(1)(e) kræver, at personoplysninger opbevares 'ikke længere end nødvendigt til formålene.' Uden definerede perioder er der ingen måde at vurdere overholdelse eller for brugere at forstå, hvornår deres data vil blive slettet.
Indsamling af følsomme data med minimal begrundelse
Politikken indsamler 'Følsomme data — data der kan afsløre racemæssig eller etnisk oprindelse, religiøse eller filosofiske overbevisninger, seksuel orientering eller helbreds- eller handicapoplysninger' og henviser til juridiske forpligtelser og samtykke som juridiske grundlag. Det angivne eksempel (annulleringsbevis) er snævert, men kategorien er opført som tilgængelig til Platformsanvendelse, Kommunikation og Sikkerhedsformål bredt. Dette skaber en risiko for rækkeviddekryb ud over det snævre begrundede brugstilfælde.
Omfattende videregivelse til uafhængige dataansvarlige uden tilsvarende sikkerhedsforanstaltninger
Data deles med målrettede annonceringspartnere, sociale medieplatforme og forretningspartnere, der kan fungere som uafhængige dataansvarlige. Politikken bemærker, at disse parter er 'primært uafhængigt ansvarlige for deres overholdelse af gældende databeskyttelseslove', men beskriver ikke, hvilke kontraktmæssige eller tekniske sikkerhedsforanstaltninger Hotels.com pålægger disse videregivelser, udover at bemærke DPF-videregivelsesansvar for Expedia, Inc. specifikt.
Klikstrøm-data-rekonstruktion på tværs af enheder og besøg
Politikken beskriver indsamling af klikstrøm-data til at 'rekonstruere din rejse på webstedet modelleret på tidspunktet og placeringen af dine handlinger, og inkludere data fra forskellige enheder, særskilte webstedsbesøg og besøg på vores andre platforme.' Dette udgør tvær-enhedsprofilering, der kombinerer data fra flere kontekster, hvilket vækker bekymring under databeskyttelsesforordningens (GDPR) artikel 22 og ePrivacy-krav, men begrundes udelukkende med berettiget interesse og samtykke 'hvor anmodet'.
Resumé til brugeren
Dine data flyder langt ud over at booke et hotel — de deles på tværs af hele Expedia Group, bruges til at træne AI-systemer og sendes til annoncører til målretning, uden mulighed for at fravælge AI-behandling.
Compliance-stilling
Blandet compliance-profil: stærk på internationale overførselsmekanismer (DPF, SCC'er, CBPR) men svag på dataminimering, formålsbegrænsning og AI-transparens. Berettigede interesse-krav til markedsføring er aggressive og overlever muligvis ikke granskning under databeskyttelsesforordningens (GDPR) artikel 6(1)(f).
EU-overførsler
Data overføres til USA og andre lande. DPF-certificering er på plads med SCC-reserve, hvilket er tilstrækkeligt under gældende EU-ret, men bredden af videregivelser til tredjepartsannoncører og sociale medieplatforme skaber risiko, hvis disse parter mangler tilsvarende sikkerhedsforanstaltninger.
Registrerede signaler
Specifikke datapunkter og praksisser identificeret i teksten
Bevisuddrag
Direkte citater fra politikken, der understøtter disse fund
We may reconstruct your site journey modeled on the timing and location of your actions, and include data from different devices, distinct site visits, and visits to our other platforms.
We will not engage in automated decision-making that involves a decision with legal or similarly significant effects solely based on automated processing of personal data, unless: you explicitly consented to the processing, the processing is necessary for entering into a contract, or when otherwise authorized by applicable law.
Consent (including consent you may have received from friends or co-travelers), where applicable
We will retain your personal data in accordance with all applicable laws, for as long as it may be relevant to fulfill the purposes set forth in this Privacy Statement, unless a longer retention period is required or permitted by law.
These third-party service providers are primarily independently responsible for their compliance with applicable data protection laws.
Certain countries and regions allow us to process personal data on the basis of legitimate interests... this interest will typically be to operate or improve our platform and communicate with you as necessary to provide our services to you... to undertake marketing, or for the purpose of detecting or preventing illegal activities.
Mangler eller uklart
- Ingen specifikke dataopbevaringsperioder defineret
- Ingen DPIA-sammenfatning eller reference til højrisikobehandling
- Ingen eksplicit fravalg for AI/ML-træningsbrug af personoplysninger
- Ingen detaljer om mekanisme for underretning af medrejsendes rettigheder
- Ingen beskrivelse af konsekvensanalyse for databeskyttelse for behandling af følsomme data
- Ingen specifikation af hvilke tredjeparts-annonceringspartnere der modtager data
- Ingen klar mekanisme til at gøre indsigelse mod behandling baseret på berettiget interesse udover markedsføring
- Ingen information om historik for databrud eller underretningstidslinje
Spørgsmål at stille
- Hvilken specifik afvejningstest har Hotels.com udført for at retfærdiggøre berettiget interesse til markedsføring og tværgående mærke-profilering, og kan du fremlægge dokumentationen?
- Hvordan kan EU-brugere fravælge, at deres personoplysninger bruges til AI-funktionsgenerering, indholdsgenerering og modelberigelse?
- Hvilken mekanisme findes til at underrette medrejsende, hvis data I indsamler gennem en bookende person, og hvordan kan de udøve deres GDPR-rettigheder uafhængigt?
- Hvad er de specifikke opbevaringsperioder for hver kategori af personoplysninger, ikke blot kriterierne for at fastslå dem?
- Hvilke målrettede annonceringspartnere og sociale medieplatforme modtager personoplysninger, og hvilke specifikke sikkerhedsforanstaltninger (udover DPF-certificering) gælder for disse videregivelser?
- Er der foretaget en konsekvensanalyse for databeskyttelse for klikstrøm-rekonstruktionen på tværs af enheder og behandlingen af følsomme datakategorier?
Del denne analyse
Alle med dette link kan se resultatet ovenfor.
Bygget af DentroChat
100 % europæisk AI-chat for alle
Chat med AI, arbejd med filer, generer billeder og søg på nettet. Data forbliver i Europa.
Andre analyserede privatlivspolitikker
Se allepolicies.tinder.com
48/100
Høj privatlivsrisikoTinder indsamler en massiv mængde af meget følsomme personoplysninger — herunder seksuel orientering, biometriske ansigtsdata og præcis lokation — og deler dem bredt på tværs af Match Group-virksomheder og annoncepartnere, hvilket gør det til et bekymrende valg for privatlivets fred på trods af tilbud om standardiserede EU-rettigheder.
Se rapport →whatsapp.com
45/100
Høj privatlivsrisikoWhatsApp indsamler omfattende metadata om din brug og enhed og deler dem bredt på tværs af Metas familie af selskaber, hvilket gør det til et bekymrende privatlivsvalg på trods af dens end-to-end-krypterede beskeder.
Se rapport →european-alternatives.eu
45/100
Høj privatlivsrisikoEuropean Alternatives indsamler minimale data og bruger privatlivsvenlige værktøjer, men deres privatlivspolitik er en ufærdig skabelon med pladsholdertekst for kritiske sektioner som datalagring, opbevaringsperiode og sletning — hvilket gør den ikke-efterrettelig, som den er nu.
Se rapport →gemini.com
52/100
Mellem privatlivsrisikoGemini indsamler omfattende personlige og økonomiske data som en reguleret kryptobørs, deler dem bredt med tredjeparter til markedsføring og analyse og overfører dem globalt, selvom de giver standard-GDPR-rettigheder og SCC'er til EU-brugere.
Se rapport →