policies.tinder.com — 48/100 (Høj privatlivsrisiko)
Sidst analyseret
Tinder (MTCH Technology Services Limited) · tinder.com
Rapportdetaljer
Høj privatlivsrisikoTinder indsamler en massiv mængde af meget følsomme personoplysninger — herunder seksuel orientering, biometriske ansigtsdata og præcis lokation — og deler dem bredt på tværs af Match Group-virksomheder og annoncepartnere, hvilket gør det til et bekymrende valg for privatlivets fred på trods af tilbud om standardiserede EU-rettigheder.
Tinders privatlivspolitik afslører omfattende praksisser for dataindsamling og -deling, der går langt ud over, hvad der er strengt nødvendigt for en datingapplikation. Selvom politikken er gennemsigtig omkring sine praksisser og giver klare mekanismer til udøvelse af rettigheder i henhold til Databeskyttelsesforordningen (GDPR), rejser den blotte mængde af indsamlede følsomme data, den brede deling med Match Group-tilknyttede selskaber og annoncører samt brugen af data til maskinlæring uden klare muligheder for at fravælge betydelige bekymringer for privatlivets fred under EU-retten.
Vurdering pr. kategori
Opdeling af politikken på vigtige compliance-områder. God = stærk, rimelig = blandet, dårlig = bekymrende.
Indsamler meget følsomme kategorier (seksualliv, biometri, præcis lokation) og genererer brede 'indsigter og udledninger', der går langt ud over, hvad der er strengt nødvendigt for tjenesten.
Politikken er klart skrevet og struktureret, men bruger bredt sprog om formål som 'forbedring af tjenester' og 'legitime forretningsformål', som mangler specificitet.
Omfattende deling med Match Group-tilknyttede selskaber til vage formål, annoncepartnere der bruger sporingsteknologier og fælles datakontrol med Meta, hvilket skaber et bredt fodaftryk for dataspredning.
Anerkender overførsler til USA og henviser til SCC'er, men er tavs om supplerende tekniske eller organisatoriske foranstaltninger, der kræves for at sikre effektiv beskyttelse efter Schrems II.
Forbeholder sig udtrykkeligt retten til at bruge data til maskinlæring og udvikling af nye teknologier, men giver ingen information om sikkerhedsforanstaltninger eller en fravalgsmekanisme for brugere.
Skitsérer klart GDPR-rettigheder (adgang, portabilitet, sletning, indsigelse, begrænsning) og giver direkte links og kontaktoplysninger for DPO og databeskyttelsesmyndigheder.
Vigtige fund
Bemærkelsesværdige klausuler, problemer eller gode praksisser (kritiske først)
Overdreven indsamling af særlige kategorier af data
Politikken indsamler udtrykkeligt meget følsomme datakategorier som seksuel orientering, seksualliv, sundhed og politiske overbevisninger under 'Profildata' og biometriske 'Ansigtsdata', hvilket går langt ud over, hvad der er strengt nødvendigt for en datingtjenestes kernefunktionalitet og kræver udtrykkeligt samtykke i henhold til GDPR artikel 9.
Bred og vag datadeling med tilknyttede selskaber
Data deles bredt med 'Tilknyttede selskaber' (andre Match Group-virksomheder) til formål så vage som 'corporate / konsolideret revision, analyse og rapportering' og 'forbedre marketing- og annoncekampagner', hvilket kan fejle GDPR's formålsbegrænsning og kompatibilitetstest.
Intet fravalg for AI/ML-træning
Politikken fastslår, at de kan opbevare og bruge de-identificerede data 'til at forbedre vores tjeneste og skabe nye funktioner, teknologier og tjenester, herunder gennem maskinlæring', men er fuldstændig tavs om enhver fravalgsmekanisme eller specifikke sikkerhedsforanstaltninger for denne brug.
Ufuldstændige sikkerhedsforanstaltninger for internationale overførsler
Mens politikken nævner at stole på Standard Contractual Clauses for overførsler til tredjelande som USA, mangler den specifikationer af de supplerende foranstaltninger, der er implementeret for at sikre tilstrækkelig beskyttelse efter Schrems II.
Disproportionate opbevaringsperioder for data
Opbevaringsperioderne for data er overdrevent lange for visse kategorier, såsom at opbevare kundeserviceudvekslinger i 6 år og profildata i 1 år efter lukning 'i påvente af potentiel retssag', hvilket fremstår disproportionalt under GDPR's opbevaringsbegrænsningsprincip.
Resumé til brugeren
Dine mest intime data indsamles, udledes og deles bredt inden for Match Groups koncern og med tredjepartsannoncører, med begrænsede muligheder for at forhindre deres brug i AI-træning.
Compliance-stilling
Blandet overholdelsesprofil: Stærk på gennemsigtighed og mekanismer for brugerrettigheder, men svag på dataminimering og formålsbegrænsning for følsomme datakategorier.
EU-overførsler
Acknowledges reliance on Standard Contractual Clauses for US transfers but is silent on supplementary measures required post-Schrems II.
Registrerede signaler
Specifikke datapunkter og praksisser identificeret i teksten
Bevisuddrag
Direkte citater fra politikken, der understøtter disse fund
Some of this data may be considered sensitive or special in certain countries, such as details about sexual orientation, sexual life, health, or political beliefs. If you choose to provide this data, you consent to us using it as laid out in this Privacy Policy.
Where appropriate and as legally permitted, we may maintain and use data that, by itself, cannot identify or be attributed specifically to you... including through machine learning, and keep Match Group services safe.
We share data about you with our Affiliates and they share data about you with us... For other legitimate business purposes including corporate / consolidated audit, analysis and reporting.
we keep customer care exchanges with you for 6 years from the date of the communication; customer care records and supporting data... for five years in support of our safety efforts... profile data for one year in anticipation of potential litigation
We rely on such mechanisms to transfer personal data to our Affiliates... and to third parties for the purposes outlined in Section 5 in countries without adequacy decisions, such as the United States of America.
Mangler eller uklart
- Ingen omtale af en konsekvensanalyse for databeskyttelse (DPIA) for højrisikobehandlingen af biometriske data og data om seksualliv
- Ingen detaljer om supplerende foranstaltninger for amerikanske dataoverførsler på trods af at det anerkendes, at USA mangler en ækvivalensbeslutning
- Ingen fravalgsmekanisme eller specifikke sikkerhedsforanstaltninger beskrevet for brugen af personoplysninger i maskinlæring/AI-modeltræning
- Ingen klar forklaring på, hvordan 'indsigter og udledninger' genereres, eller specifikke eksempler på, hvad disse udledninger kunne være
- Ingen information om sikkerhedsforanstaltninger for automatiseret beslutningstagning og profilering udover et link til en ekstern FAQ
Spørgsmål at stille
- Hvilke specifikke supplerende tekniske og organisatoriske foranstaltninger har du implementeret sammen med SCC'er for at beskytte EU-data overført til USA?
- Hvordan kan brugere fravælge at få deres data brugt til maskinlæring og AI-modeltræning, som nævnt i din opbevaringssektion?
- Kan du give resultaterne af den DPIA, der er udført for behandling af særlige kategorier af data (seksuel orientering, biometri) og automatiseret profilering?
- Hvad udgør præcist de 'indsigter og udledninger', der genereres fra brugerdata, og bruges disse til at træffe automatiserede beslutninger, der påvirker brugerne betydeligt?
Del denne analyse
Alle med dette link kan se resultatet ovenfor.
Bygget af DentroChat
100 % europæisk AI-chat for alle
Chat med AI, arbejd med filer, generer billeder og søg på nettet. Data forbliver i Europa.
Andre analyserede privatlivspolitikker
Se allehotels.com
48/100
Høj privatlivsrisikoHotels.com (Expedia Group) indsamler en usædvanlig bred vifte af personoplysninger — herunder følsomme data, stemmeoptagelser og oplysninger om medrejsende — deler dem bredt med annoncører og Expedia Group-mærker og bruger dem til omfattende AI-formål uden mulighed for at fravælge, hvilket gør dette til en datahungrende politik på trods af anstændige overførselssikkerhedsforanstaltninger.
Se rapport →whatsapp.com
45/100
Høj privatlivsrisikoWhatsApp indsamler omfattende metadata om din brug og enhed og deler dem bredt på tværs af Metas familie af selskaber, hvilket gør det til et bekymrende privatlivsvalg på trods af dens end-to-end-krypterede beskeder.
Se rapport →european-alternatives.eu
45/100
Høj privatlivsrisikoEuropean Alternatives indsamler minimale data og bruger privatlivsvenlige værktøjer, men deres privatlivspolitik er en ufærdig skabelon med pladsholdertekst for kritiske sektioner som datalagring, opbevaringsperiode og sletning — hvilket gør den ikke-efterrettelig, som den er nu.
Se rapport →gemini.com
52/100
Mellem privatlivsrisikoGemini indsamler omfattende personlige og økonomiske data som en reguleret kryptobørs, deler dem bredt med tredjeparter til markedsføring og analyse og overfører dem globalt, selvom de giver standard-GDPR-rettigheder og SCC'er til EU-brugere.
Se rapport →