hotels.com — 48/100 (Høj privatlivsrisiko)

Sidst analyseret

Kør en ny analyse på en anden politik

Hotels.com (Expedia Group) · hotels.com

Rapportdetaljer

Høj privatlivsrisiko

Hotels.com (Expedia Group) indsamler en usædvanlig bred vifte af personoplysninger — herunder følsomme data, stemmeoptagelser og oplysninger om medrejsende — deler dem bredt med annoncører og Expedia Group-mærker og bruger dem til omfattende AI-formål uden mulighed for at fravælge, hvilket gør dette til en datahungrende politik på trods af anstændige overførselssikkerhedsforanstaltninger.

Hotels.coms privatlivspolitik dækker et omfattende økosystem for dataindsamling og -deling. Mens politikken er struktureret og refererer til EU-relevante sikkerhedsforanstaltninger (DPF-certificering, SCC'er, Global-CBPR), rejser den blotte bredde af datakategorier, formål og tredjepartsmodtagere betydelige minimeringsbekymringer. AI-brug er udbredt uden nogen fravælgsmekanisme. Berettiget interesse påberåbes bredt til markedsføring og profilering. Opbevaringsperioder er udefinerede udover vage kriterier. EU-brugeres rettigheder beskrives betinget snarere end bekræftende.

Sidst analyseret
KildeURL

Vurdering pr. kategori

Opdeling af politikken på vigtige compliance-områder. God = stærk, rimelig = blandet, dårlig = bekymrende.

DataminimeringDårlig

Indsamler 15+ kategorier af personoplysninger, herunder regeringsudstedt ID, stemmeoptagelser, klikstrøm-rekonstruktioner, følsomme data og oplysninger om medrejsende — mange brugt til 6+ formål, langt udover hvad der er nødvendigt for at booke et hotel.

TransparensMiddel

Politikken er detaljeret med tabeller, der kortlægger datakategorier til formål og juridiske grundlag, men den er overvældende lang og bruger betinget sprog ('visse lande og regioner') i stedet for tydeligt at angive GDPR-rettigheder bekræftende for EU-brugere.

TredjepartsdelingDårlig

Data deles med Expedia Group-virksomheder (fælles dataansvarlige), rejselerere, målrettede annonceringspartnere, sociale medieplatforme, forretningspartnere og datamæglere — nogle fungerer som uafhængige dataansvarlige med deres egne separate privatlivspolitikker.

Internationale overførslerMiddel

DPF-certificering med SCC-reserver og Global-CBPR-deltagelse giver legitime overførselsmekanismer, men videregivelser til adskillige tredjepartsannoncører og sociale medieplatforme er ikke individuelt vurderet eller oplyst.

AI/modeltræningDårlig

AI bruges omfattende på tværs af 13+ kategorier, herunder indholdsgenerering, anbefalinger og prissætning, alt sammen begrundet med berettiget interesse — der er ingen fravælgsmekanisme for AI-behandling og ingen eksplicit erklæring om, hvorvidt data træner grundlæggende modeller.

BrugerrettighederMiddel

GDPR-rettigheder refereres til, men beskrives betinget ('visse lande og regioner giver deres indbyggere yderligere rettigheder') i stedet for at angives som universelle EU-rettigheder; rettighedsdetaljer er outsourcet til en separat webside.

Vigtige fund

Bemærkelsesværdige klausuler, problemer eller gode praksisser (kritiske først)

Kritisk

Overbredde berettigede interesse-krav til markedsføring og profilering

Politikken påberåber sig berettiget interesse som juridisk grundlag for markedsføringskommunikation, målrettet annoncering og opbygning af berigede brugerprofiler på tværs af Expedia Group-mærker. Under databeskyttelsesforordningens (GDPR) artikel 6(1)(f) kræver markedsføring via berettiget interesse en omhyggelig afvejningstest — især for profilering og tværgående mærke-datasynkronisering. Politikken fastslår, at 'vi altid vil vurdere det mod den potentielle indvirkning på dine rettigheder', men giver intet specifikt afvejningsresultat eller mekanisme for brugere at udfordre denne vurdering.

Kritisk

Ingen mulighed for at fravælge AI/ML-behandling af personoplysninger

AI-sektionen oplister 13+ brugskategorier (prissætning, svindeldetektion, indholdsgenerering, anbefalinger, anomali-detektion osv.) alle behandlet under berettiget interesse. Der er ingen mekanisme til at fravælge AI-behandling af dine personoplysninger. Politikken adresserer kun automatiseret beslutningstagning med retslige virkninger, ikke den bredere AI-behandling. EU-brugere har ingen mulighed for at gøre indsigelse mod, at deres data bruges til AI-funktionsgenerering, indholdsgenerering eller berigelse af andre applikationer.

Kritisk

Indsamling af medrejsende- og tredjepartsdata uden direkte samtykkemekanismer

Politikken indsamler 'Venner, forbindelser og medrejsende-data', herunder data om rejsekammerater og henviste venner. Det juridiske grundlag nævner 'Samtykke (herunder samtykke, du måtte have modtaget fra venner eller medrejsende), hvor relevant' — dette indebærer, at Hotels.com er afhængig af den bookende persons samtykke for tredjeparters data, hvilket er juridisk utilstrækkeligt under GDPR. Medrejsende har ingen direkte mulighed for at lære om eller kontrollere denne behandling.

Advarsel

Vage opbevaringsperioder uden specifikke tidsrammer

Sektionen om dataopbevaring oplister kun kriterier (varighed af forholdet, juridiske forpligtelser, proceshold, backup-behov) men giver nul specifikke opbevaringsperioder. Databeskyttelsesforordningens (GDPR) artikel 5(1)(e) kræver, at personoplysninger opbevares 'ikke længere end nødvendigt til formålene.' Uden definerede perioder er der ingen måde at vurdere overholdelse eller for brugere at forstå, hvornår deres data vil blive slettet.

Advarsel

Indsamling af følsomme data med minimal begrundelse

Politikken indsamler 'Følsomme data — data der kan afsløre racemæssig eller etnisk oprindelse, religiøse eller filosofiske overbevisninger, seksuel orientering eller helbreds- eller handicapoplysninger' og henviser til juridiske forpligtelser og samtykke som juridiske grundlag. Det angivne eksempel (annulleringsbevis) er snævert, men kategorien er opført som tilgængelig til Platformsanvendelse, Kommunikation og Sikkerhedsformål bredt. Dette skaber en risiko for rækkeviddekryb ud over det snævre begrundede brugstilfælde.

Advarsel

Omfattende videregivelse til uafhængige dataansvarlige uden tilsvarende sikkerhedsforanstaltninger

Data deles med målrettede annonceringspartnere, sociale medieplatforme og forretningspartnere, der kan fungere som uafhængige dataansvarlige. Politikken bemærker, at disse parter er 'primært uafhængigt ansvarlige for deres overholdelse af gældende databeskyttelseslove', men beskriver ikke, hvilke kontraktmæssige eller tekniske sikkerhedsforanstaltninger Hotels.com pålægger disse videregivelser, udover at bemærke DPF-videregivelsesansvar for Expedia, Inc. specifikt.

Advarsel

Klikstrøm-data-rekonstruktion på tværs af enheder og besøg

Politikken beskriver indsamling af klikstrøm-data til at 'rekonstruere din rejse på webstedet modelleret på tidspunktet og placeringen af dine handlinger, og inkludere data fra forskellige enheder, særskilte webstedsbesøg og besøg på vores andre platforme.' Dette udgør tvær-enhedsprofilering, der kombinerer data fra flere kontekster, hvilket vækker bekymring under databeskyttelsesforordningens (GDPR) artikel 22 og ePrivacy-krav, men begrundes udelukkende med berettiget interesse og samtykke 'hvor anmodet'.

Resumé til brugeren

Dine data flyder langt ud over at booke et hotel — de deles på tværs af hele Expedia Group, bruges til at træne AI-systemer og sendes til annoncører til målretning, uden mulighed for at fravælge AI-behandling.

Compliance-stilling

Blandet compliance-profil: stærk på internationale overførselsmekanismer (DPF, SCC'er, CBPR) men svag på dataminimering, formålsbegrænsning og AI-transparens. Berettigede interesse-krav til markedsføring er aggressive og overlever muligvis ikke granskning under databeskyttelsesforordningens (GDPR) artikel 6(1)(f).

EU-overførsler

Data overføres til USA og andre lande. DPF-certificering er på plads med SCC-reserve, hvilket er tilstrækkeligt under gældende EU-ret, men bredden af videregivelser til tredjepartsannoncører og sociale medieplatforme skaber risiko, hvis disse parter mangler tilsvarende sikkerhedsforanstaltninger.

Registrerede signaler

Specifikke datapunkter og praksisser identificeret i teksten

Indsamlede data
Regeringsudstedte identifikationsdataIdentifikationsdata (navn, e-mail, telefon, adresse)BetalingsdataRejserelaterede præferencerLoyalitetsdataGeolokationsdataBilleder, videoer og optagelserKommunikation med Hotels.comWebstedsinteraktionsdataFeedback-dataEnhedsdataVenner, forbindelser og medrejsende-dataBørnedataKlikstrøm-dataFødselsdato og kønStemmdataFølsomme data (racemæssig oprindelse, religion, helbred, seksuel orientering)
Behandlingsformål
Platformsanvendelse og bookingKommunikation og kundeserviceMarkedsføring og annonceringLoyalitetsprogramadministrationMarkedsundersøgelser, analyse og træningSikkerhed og overholdelseAI-funktionsgenerering og indholdsoprettelsePrisoptimeringSvindeldetektionAutomatiseret indholdsmoderationSøgemaskineoptimeringAnbefalinger og personaliseringAnomali-detektion
Deling med tredjeparter
Expedia Group-virksomheder (fælles dataansvarlige)TredjepartstjenesteudbydereRejselerere (hoteller, flyselskaber, biludlejning)Forretningspartnere og co-brandede tilbudMålrettede annonceringspartnereSociale medier og online platformeTredjeparts datamæglereRetshåndhævende myndigheder og regeringsorganerModtagere af virksomhedstransaktioner
Internationale overførsler
Servere placeret i USAEU-U.S. Data Privacy Framework-certificeringUK-udvidelse til EU-U.S. DPFSchweizisk-U.S. Data Privacy Framework-certificeringStandardkontraktbestemmelser som reserveGlobal-CBPR-certificeringIntragruppe-aftaler med SCC'erTilstrækkelighedskendelser
AI / Modeltræning
AI brugt til funktionsgenerering, herunder indlejringerAI brugt til indholdsgenerering (tekst, billeder, video)AI brugt til anbefalinger og personaliseringAI brugt til prissætning og marginjusteringerAI brugt til anomali-detektionIngen fravælgsmekanisme for AI-behandlingBerettiget interesse påberåbt som grundlag for AI-behandlingAutomatiseret beslutningstagning med retslige virkninger kræver samtykke eller kontrakt

Bevisuddrag

Direkte citater fra politikken, der understøtter disse fund

We may reconstruct your site journey modeled on the timing and location of your actions, and include data from different devices, distinct site visits, and visits to our other platforms.

We will not engage in automated decision-making that involves a decision with legal or similarly significant effects solely based on automated processing of personal data, unless: you explicitly consented to the processing, the processing is necessary for entering into a contract, or when otherwise authorized by applicable law.

Consent (including consent you may have received from friends or co-travelers), where applicable

We will retain your personal data in accordance with all applicable laws, for as long as it may be relevant to fulfill the purposes set forth in this Privacy Statement, unless a longer retention period is required or permitted by law.

These third-party service providers are primarily independently responsible for their compliance with applicable data protection laws.

Certain countries and regions allow us to process personal data on the basis of legitimate interests... this interest will typically be to operate or improve our platform and communicate with you as necessary to provide our services to you... to undertake marketing, or for the purpose of detecting or preventing illegal activities.

Mangler eller uklart

  • Ingen specifikke dataopbevaringsperioder defineret
  • Ingen DPIA-sammenfatning eller reference til højrisikobehandling
  • Ingen eksplicit fravalg for AI/ML-træningsbrug af personoplysninger
  • Ingen detaljer om mekanisme for underretning af medrejsendes rettigheder
  • Ingen beskrivelse af konsekvensanalyse for databeskyttelse for behandling af følsomme data
  • Ingen specifikation af hvilke tredjeparts-annonceringspartnere der modtager data
  • Ingen klar mekanisme til at gøre indsigelse mod behandling baseret på berettiget interesse udover markedsføring
  • Ingen information om historik for databrud eller underretningstidslinje

Spørgsmål at stille

  • Hvilken specifik afvejningstest har Hotels.com udført for at retfærdiggøre berettiget interesse til markedsføring og tværgående mærke-profilering, og kan du fremlægge dokumentationen?
  • Hvordan kan EU-brugere fravælge, at deres personoplysninger bruges til AI-funktionsgenerering, indholdsgenerering og modelberigelse?
  • Hvilken mekanisme findes til at underrette medrejsende, hvis data I indsamler gennem en bookende person, og hvordan kan de udøve deres GDPR-rettigheder uafhængigt?
  • Hvad er de specifikke opbevaringsperioder for hver kategori af personoplysninger, ikke blot kriterierne for at fastslå dem?
  • Hvilke målrettede annonceringspartnere og sociale medieplatforme modtager personoplysninger, og hvilke specifikke sikkerhedsforanstaltninger (udover DPF-certificering) gælder for disse videregivelser?
  • Er der foretaget en konsekvensanalyse for databeskyttelse for klikstrøm-rekonstruktionen på tværs af enheder og behandlingen af følsomme datakategorier?
Denne analyse er genereret af AI og er ikke juridisk rådgivning. Rådfør dig altid med en kvalificeret jurist ved compliance-beslutninger.

Del denne analyse

Alle med dette link kan se resultatet ovenfor.

Bygget af DentroChat

100 % europæisk AI-chat for alle

Chat med AI, arbejd med filer, generer billeder og søg på nettet. Data forbliver i Europa.

Infrastruktur hostet i EUTekst, filer, billeder og websøgningHurtig-, Tænk- og Kreativ-tilstandePrivatliv først som standardIngen data forlader Europa
Prøv gratis →
Se alle