policies.tinder.com — 48/100 (Riesgo de privacidad alto)
Último análisis
Tinder (MTCH Technology Services Limited) · tinder.com
Detalles del informe
Riesgo de privacidad altoTinder recopila una cantidad masiva de datos personales altamente sensibles, incluida la orientación sexual, datos biométricos faciales y ubicación precisa, y los comparte ampliamente entre las empresas de Match Group y socios publicitarios, lo que la convierte en una opción de privacidad preocupante a pesar de ofrecer los derechos estándar de la UE.
La política de privacidad de Tinder revela prácticas extensas de recopilación y compartición de datos que van mucho más allá de lo estrictamente necesario para una aplicación de citas. Si bien la política es transparente sobre sus prácticas y proporciona mecanismos claros para ejercer los derechos del RGPD (GDPR), el gran volumen de datos sensibles recopilados, la amplia compartición con afiliadas de Match Group y anunciantes, y el uso de datos para aprendizaje automático sin mecanismos claros de exclusión generan importantes preocupaciones de privacidad bajo la ley de la UE.
Evaluación por categoría
Desglose de la política en las principales áreas de cumplimiento. Bueno = sólido, regular = mixto, deficiente = preocupante.
Recopila categorías altamente sensibles (vida sexual, biométricos, ubicación precisa) y genera amplias 'perspectivas e inferencias' que van mucho más allá de lo estrictamente necesario para el servicio.
La política está redactada y estructurada de manera clara, pero utiliza un lenguaje amplio en torno a fines como 'mejorar los servicios' y 'fines comerciales legítimos' que carecen de especificidad.
Amplia compartición con afiliadas de Match Group para fines vagos, socios publicitarios que utilizan tecnologías de seguimiento y control conjunto de datos con Meta, creando una amplia huella de diseminación de datos.
Reconoce transferencias a EE. UU. y cita CCT (SCC), pero guarda silencio sobre las medidas técnicas u organizativas suplementarias requeridas para garantizar una protección efectiva tras Schrems II.
Reserva explícitamente el derecho a usar datos para aprendizaje automático y desarrollo de nuevas tecnologías, pero no ofrece información sobre salvaguardas o un mecanismo de exclusión para los usuarios.
Describe claramente los derechos del RGPD (acceso, portabilidad, supresión, oposición, limitación) y proporciona enlaces directos y datos de contacto para el DPD (DPO) y las autoridades de protección de datos.
Hallazgos clave
Cláusulas destacadas, problemas o buenas prácticas detectadas (críticos primero)
Recopilación excesiva de datos de categorías especiales
La política recopila explícitamente categorías de datos altamente sensibles como orientación sexual, vida sexual, salud y creencias políticas bajo 'Datos del perfil', y 'Datos faciales' biométricos, lo cual va mucho más allá de lo estrictamente necesario para la funcionalidad principal de un servicio de citas y requiere consentimiento explícito bajo el Artículo 9 del RGPD.
Compartición de datos con afiliadas amplia y vaga
Los datos se comparten ampliamente con 'Afiliadas' (otras empresas de Match Group) para fines tan vagos como 'auditoría, análisis e informes corporativos / consolidados' y 'mejorar las campañas de marketing y publicidad', lo cual podría no superar las pruebas de limitación de fines y compatibilidad del RGPD.
Sin opción de exclusión para entrenamiento de IA/ML
La política establece que pueden mantener y usar datos no identificados 'para mejorar nuestro servicio y crear nuevas funciones, tecnologías y servicios, incluso a través del aprendizaje automático', pero guarda total silencio sobre cualquier mecanismo de exclusión o salvaguardas específicas para este uso.
Salvaguardas de transferencias internacionales incompletas
Si bien la política menciona que depende de Cláusulas Contractuales Tipo para transferencias a terceros países como EE. UU., carece de detalles sobre las medidas suplementarias implementadas para garantizar una protección adecuada tras Schrems II.
Períodos de conservación de datos desproporcionados
Los períodos de conservación de datos son excesivamente largos para ciertas categorías, como mantener los intercambios de atención al cliente durante 6 años y los datos del perfil durante 1 año después del cierre 'en anticipación a un posible litigio', lo cual parece desproporcionado bajo el principio de limitación de almacenamiento del RGPD.
Resumen para el usuario
Sus datos más íntimos son recopilados, inferidos y compartidos ampliamente dentro de la familia corporativa de Match Group y con anunciantes externos, con una capacidad limitada para evitar su uso en el entrenamiento de IA.
Postura de cumplimiento
Postura de cumplimiento mixta: Fuerte en transparencia y mecanismos de derechos del usuario, pero débil en minimización de datos y limitación de fines para categorías de datos sensibles.
Transferencias en la UE
Reconoce la dependencia de Cláusulas Contractuales Tipo para transferencias a EE. UU., pero guarda silencio sobre las medidas suplementarias requeridas tras Schrems II.
Señales detectadas
Datos y prácticas específicas identificadas en el texto
Fragmentos de evidencia
Citas directas de la política que respaldan estos hallazgos
Some of this data may be considered sensitive or special in certain countries, such as details about sexual orientation, sexual life, health, or political beliefs. If you choose to provide this data, you consent to us using it as laid out in this Privacy Policy.
Where appropriate and as legally permitted, we may maintain and use data that, by itself, cannot identify or be attributed specifically to you... including through machine learning, and keep Match Group services safe.
We share data about you with our Affiliates and they share data about you with us... For other legitimate business purposes including corporate / consolidated audit, analysis and reporting.
we keep customer care exchanges with you for 6 years from the date of the communication; customer care records and supporting data... for five years in support of our safety efforts... profile data for one year in anticipation of potential litigation
We rely on such mechanisms to transfer personal data to our Affiliates... and to third parties for the purposes outlined in Section 5 in countries without adequacy decisions, such as the United States of America.
Ausente o poco claro
- Sin mención de una Evaluación de Impacto en la Protección de Datos (EIPD) para el tratamiento de alto riesgo de datos biométricos y de vida sexual
- Sin detalles sobre medidas suplementarias para transferencias de datos a EE. UU. a pesar de reconocer que EE. UU. carece de una decisión de adecuación
- Sin mecanismo de exclusión o salvaguardas específicas descritas para el uso de datos personales en el entrenamiento de modelos de aprendizaje automático/IA
- Sin explicación clara de cómo se generan las 'perspectivas e inferencias' o ejemplos específicos de cuáles podrían ser estas inferencias
- Sin información sobre salvaguardas de toma de decisiones automatizada y elaboración de perfiles más allá de un enlace a una sección de preguntas frecuentes externa
Preguntas que hacer
- ¿Qué medidas técnicas y organizativas suplementarias específicas han implementado junto con las CCT para proteger los datos de la UE transferidos a EE. UU.?
- ¿Cómo pueden los usuarios excluirse de que sus datos se utilicen para el aprendizaje automático y el entrenamiento de modelos de IA, como se menciona en su sección de conservación?
- ¿Pueden proporcionar los resultados de la EIPD realizada para el tratamiento de datos de categorías especiales (orientación sexual, biométricos) y la elaboración automatizada de perfiles?
- ¿Qué constituye exactamente las 'perspectivas e inferencias' generadas a partir de los datos del usuario, y se utilizan para tomar decisiones automatizadas que afecten significativamente a los usuarios?
Compartir este análisis
Cualquiera con este enlace puede ver el resultado anterior.
Creado por DentroChat
Chat de IA 100 % europeo para todos
Chatea con la IA, trabaja con archivos, genera imágenes y busca en la web. Los datos permanecen en Europa.
Otras políticas de privacidad analizadas
Ver todashotels.com
48/100
Riesgo de privacidad altoHotels.com (Expedia Group) recopila una gama inusualmente amplia de datos personales — incluidos datos sensibles, grabaciones de voz e información de compañeros de viaje —, los comparte ampliamente con anunciantes y marcas de Expedia Group, y los utiliza para extensos fines de IA sin opción de exclusión, lo que convierte esta política en una política sedienta de datos a pesar de las decentes salvaguardas de transferencia.
Ver informe →whatsapp.com
45/100
Riesgo de privacidad altoWhatsApp recopila extensos metadatos sobre su uso y dispositivo y los comparte ampliamente entre la familia de empresas de Meta, lo que lo convierte en una opción preocupante para la privacidad a pesar de su mensajería cifrada de extremo a extremo.
Ver informe →european-alternatives.eu
45/100
Riesgo de privacidad altoEuropean Alternatives recopila datos mínimos y utiliza herramientas respetuosas con la privacidad, pero su política de privacidad es una plantilla inacabada con texto de marcador de posición para secciones críticas como almacenamiento, retención y eliminación de datos, lo que la hace no conforme tal y como está.
Ver informe →gemini.com
52/100
Riesgo de privacidad medioGemini recopila extensos datos personales y financieros como exchange de criptomonedas regulado, los comparte ampliamente con terceros para marketing y análisis, y los transfiere globalmente, aunque proporciona los derechos estándar del RGPD (GDPR) y las SCC para los usuarios de la UE.
Ver informe →