policies.tinder.com — 48/100 (Høj privatlivsrisiko)

Sidst analyseret

Kør en ny analyse på en anden politik

Tinder (MTCH Technology Services Limited) · tinder.com

Rapportdetaljer

Høj privatlivsrisiko

Tinder indsamler en massiv mængde af meget følsomme personoplysninger — herunder seksuel orientering, biometriske ansigtsdata og præcis lokation — og deler dem bredt på tværs af Match Group-virksomheder og annoncepartnere, hvilket gør det til et bekymrende valg for privatlivets fred på trods af tilbud om standardiserede EU-rettigheder.

Tinders privatlivspolitik afslører omfattende praksisser for dataindsamling og -deling, der går langt ud over, hvad der er strengt nødvendigt for en datingapplikation. Selvom politikken er gennemsigtig omkring sine praksisser og giver klare mekanismer til udøvelse af rettigheder i henhold til Databeskyttelsesforordningen (GDPR), rejser den blotte mængde af indsamlede følsomme data, den brede deling med Match Group-tilknyttede selskaber og annoncører samt brugen af data til maskinlæring uden klare muligheder for at fravælge betydelige bekymringer for privatlivets fred under EU-retten.

Sidst analyseret
KildeURL

Vurdering pr. kategori

Opdeling af politikken på vigtige compliance-områder. God = stærk, rimelig = blandet, dårlig = bekymrende.

DataminimeringDårlig

Indsamler meget følsomme kategorier (seksualliv, biometri, præcis lokation) og genererer brede 'indsigter og udledninger', der går langt ud over, hvad der er strengt nødvendigt for tjenesten.

GennemsigtighedMiddel

Politikken er klart skrevet og struktureret, men bruger bredt sprog om formål som 'forbedring af tjenester' og 'legitime forretningsformål', som mangler specificitet.

Deling med tredjeparterDårlig

Omfattende deling med Match Group-tilknyttede selskaber til vage formål, annoncepartnere der bruger sporingsteknologier og fælles datakontrol med Meta, hvilket skaber et bredt fodaftryk for dataspredning.

Internationale overførslerMiddel

Anerkender overførsler til USA og henviser til SCC'er, men er tavs om supplerende tekniske eller organisatoriske foranstaltninger, der kræves for at sikre effektiv beskyttelse efter Schrems II.

AI/modeltræningDårlig

Forbeholder sig udtrykkeligt retten til at bruge data til maskinlæring og udvikling af nye teknologier, men giver ingen information om sikkerhedsforanstaltninger eller en fravalgsmekanisme for brugere.

BrugerrettighederGod

Skitsérer klart GDPR-rettigheder (adgang, portabilitet, sletning, indsigelse, begrænsning) og giver direkte links og kontaktoplysninger for DPO og databeskyttelsesmyndigheder.

Vigtige fund

Bemærkelsesværdige klausuler, problemer eller gode praksisser (kritiske først)

Kritisk

Overdreven indsamling af særlige kategorier af data

Politikken indsamler udtrykkeligt meget følsomme datakategorier som seksuel orientering, seksualliv, sundhed og politiske overbevisninger under 'Profildata' og biometriske 'Ansigtsdata', hvilket går langt ud over, hvad der er strengt nødvendigt for en datingtjenestes kernefunktionalitet og kræver udtrykkeligt samtykke i henhold til GDPR artikel 9.

Kritisk

Bred og vag datadeling med tilknyttede selskaber

Data deles bredt med 'Tilknyttede selskaber' (andre Match Group-virksomheder) til formål så vage som 'corporate / konsolideret revision, analyse og rapportering' og 'forbedre marketing- og annoncekampagner', hvilket kan fejle GDPR's formålsbegrænsning og kompatibilitetstest.

Advarsel

Intet fravalg for AI/ML-træning

Politikken fastslår, at de kan opbevare og bruge de-identificerede data 'til at forbedre vores tjeneste og skabe nye funktioner, teknologier og tjenester, herunder gennem maskinlæring', men er fuldstændig tavs om enhver fravalgsmekanisme eller specifikke sikkerhedsforanstaltninger for denne brug.

Advarsel

Ufuldstændige sikkerhedsforanstaltninger for internationale overførsler

Mens politikken nævner at stole på Standard Contractual Clauses for overførsler til tredjelande som USA, mangler den specifikationer af de supplerende foranstaltninger, der er implementeret for at sikre tilstrækkelig beskyttelse efter Schrems II.

Advarsel

Disproportionate opbevaringsperioder for data

Opbevaringsperioderne for data er overdrevent lange for visse kategorier, såsom at opbevare kundeserviceudvekslinger i 6 år og profildata i 1 år efter lukning 'i påvente af potentiel retssag', hvilket fremstår disproportionalt under GDPR's opbevaringsbegrænsningsprincip.

Resumé til brugeren

Dine mest intime data indsamles, udledes og deles bredt inden for Match Groups koncern og med tredjepartsannoncører, med begrænsede muligheder for at forhindre deres brug i AI-træning.

Compliance-stilling

Blandet overholdelsesprofil: Stærk på gennemsigtighed og mekanismer for brugerrettigheder, men svag på dataminimering og formålsbegrænsning for følsomme datakategorier.

EU-overførsler

Acknowledges reliance on Standard Contractual Clauses for US transfers but is silent on supplementary measures required post-Schrems II.

Registrerede signaler

Specifikke datapunkter og praksisser identificeret i teksten

Indsamlede data
TelefonnummerE-mailadresseFødselsdatoKønInteresserPræferencerOmtrentlig lokationSeksuel orienteringSeksuallivSundhedPolitiske overbevisningerBillederVideoerLydTekstSøgeforespørgslerChatsKøbshistorikFinansielle oplysningerSvar på spørgeskemaerTredjepartskontakterKundesupportdataSociale medier-dataBrugsdataIP-adresseEnheds-IDEnhedstypeOperativsystemNetværksinformationEnhedens bevægelse og sensordataAnnonce-ID'erCookiesPræcis geolokationAnsigtets geometridataOfficielt udstedt ID
Behandlingsformål
Tjenesteydelse og kontostyringMatching og anbefalingerBetalingsbehandling og pristilpasningReklame- og marketingkampagnerTjenesteforbedring og udvikling af nye funktionerMaskinlæring og AI-træningHåndhævelse af sikkerhed og tryghedLovmæssig overholdelse og svar til retshåndhævende myndighederKoncernrevision og rapportering på tværs af Match Group
Deling med tredjeparter
Andre Tinder-medlemmerMatch Group-tilknyttede selskaberTjenesteudbydere og leverandørerAnnoncepartnereMeta (som fælles dataansvarlige)Retshåndhævende myndighederPartnere til sikkerheds- og tryghedsformålTredjeparter via profil delingsfunktioner
Internationale overførsler
Overførsler til amerikanske tilknyttede selskaber og leverandørerTillid til EU-Kommissionens Standard Contractual ClausesTillid til ækvivalensbeslutninger, hvor de er tilgængeligeIngen omtale af supplerende overførselsforanstaltninger
AI / Modeltræning
Data brugt til maskinlæring og udvikling af ny teknologiIngen fravalgsmekanisme tilbudt for AI-træningDe-identificerede data kan opbevares på ubestemt tid til ML-formål

Bevisuddrag

Direkte citater fra politikken, der understøtter disse fund

Some of this data may be considered sensitive or special in certain countries, such as details about sexual orientation, sexual life, health, or political beliefs. If you choose to provide this data, you consent to us using it as laid out in this Privacy Policy.

Where appropriate and as legally permitted, we may maintain and use data that, by itself, cannot identify or be attributed specifically to you... including through machine learning, and keep Match Group services safe.

We share data about you with our Affiliates and they share data about you with us... For other legitimate business purposes including corporate / consolidated audit, analysis and reporting.

we keep customer care exchanges with you for 6 years from the date of the communication; customer care records and supporting data... for five years in support of our safety efforts... profile data for one year in anticipation of potential litigation

We rely on such mechanisms to transfer personal data to our Affiliates... and to third parties for the purposes outlined in Section 5 in countries without adequacy decisions, such as the United States of America.

Mangler eller uklart

  • Ingen omtale af en konsekvensanalyse for databeskyttelse (DPIA) for højrisikobehandlingen af biometriske data og data om seksualliv
  • Ingen detaljer om supplerende foranstaltninger for amerikanske dataoverførsler på trods af at det anerkendes, at USA mangler en ækvivalensbeslutning
  • Ingen fravalgsmekanisme eller specifikke sikkerhedsforanstaltninger beskrevet for brugen af personoplysninger i maskinlæring/AI-modeltræning
  • Ingen klar forklaring på, hvordan 'indsigter og udledninger' genereres, eller specifikke eksempler på, hvad disse udledninger kunne være
  • Ingen information om sikkerhedsforanstaltninger for automatiseret beslutningstagning og profilering udover et link til en ekstern FAQ

Spørgsmål at stille

  • Hvilke specifikke supplerende tekniske og organisatoriske foranstaltninger har du implementeret sammen med SCC'er for at beskytte EU-data overført til USA?
  • Hvordan kan brugere fravælge at få deres data brugt til maskinlæring og AI-modeltræning, som nævnt i din opbevaringssektion?
  • Kan du give resultaterne af den DPIA, der er udført for behandling af særlige kategorier af data (seksuel orientering, biometri) og automatiseret profilering?
  • Hvad udgør præcist de 'indsigter og udledninger', der genereres fra brugerdata, og bruges disse til at træffe automatiserede beslutninger, der påvirker brugerne betydeligt?
Denne analyse er genereret af AI og er ikke juridisk rådgivning. Rådfør dig altid med en kvalificeret jurist ved compliance-beslutninger.

Del denne analyse

Alle med dette link kan se resultatet ovenfor.

Bygget af DentroChat

100 % europæisk AI-chat for alle

Chat med AI, arbejd med filer, generer billeder og søg på nettet. Data forbliver i Europa.

Infrastruktur hostet i EUTekst, filer, billeder og websøgningHurtig-, Tænk- og Kreativ-tilstandePrivatliv først som standardIngen data forlader Europa
Prøv gratis →
Se alle