hotels.com — 48/100 (Kõrge privaatsusrisk)
Viimati analüüsitud
Hotels.com (Expedia Group) · hotels.com
Aruande üksikasjad
Kõrge privaatsusriskHotels.com (Expedia Group) kogub ebatavaliselt laia valikut isikuandmeid — sealhulgas tundlikke andmeid, häälsalvestisi ja kaasreisijate teavet — jagab neid laialdaselt reklaamijatele ja Expedia Groupi kaubamärkidele ning kasutab neid ulatuslikult tehisintellekti eesmärkidel ilma võimaluseta loobuda, muutes selle andmenäljaseks privaatsuspoliitikaks hoolimata küllalt heatest ülekandekaitsemeetmetest.
Hotels.comi privaatsusavaldus hõlmab ulatuslikku andmekogumise ja -jagamise ökosüsteemi. Kuigi poliitika on struktureeritud ja viitab ELi-asjakohastele kaitsemeetmetele (DPF sertifikaat, SLT-d, Global-CBPR), tekitab andmekategooriate, eesmärkide ja kolmandate isikute saajate ulatus märkimisväärseid minimeerimisprobleeme. TI kasutamine on läbiv ilma loobumismehhanismita. Legitiimset huvi on laialdaselt väidetud turunduse ja profileerimise jaoks. Säilitamisperioode pole määratletud muu kui ähmasete kriteeriumidega. ELi kasutajate õigusi kirjeldatakse tingimuslikult, mitte positiivselt.
Kategooriate kaupa hinnang
Poliitika jaotus peamistele vastavusaladele. Hea = tugev, keskmine = segane, nõrk = muret tekitav.
Kogub 15+ isikuandmete kategooriat, sealhulgas valitsuse poolt väljastatud ID, häälsalvestised, klõpsuvoogude rekonstruktsioonid, tundlikud andmed ja kaasreisijate teave — paljusid kasutatakse 6+ eesmärgil, mis ületab oluliselt hotelli broneerimiseks vajalikku.
Poliitika on üksikasjalik tabelitega, mis kaardistavad andmekategooriad eesmärkide ja seaduslike alustega, kuid see on ülevaljutavalt pikk ja kasutab tingimuslikku keelt ('teatud riikides ja piirkondades') pigem kui GDPRi õiguste positiivset esitamist ELi kasutajatele.
Andmeid jagatakse Expedia Groupi ettevõtetega (ühised vastutajad), reisipakkujatega, sihitud reklaami partneritega, sotsiaalmeedia platvormidega, äripartneritega ja andmemaakleritega — mõned tegutsevad iseseisvate vastutajatena oma eraldi privaatsuspoliitikatega.
DPF sertifikaat SLT varuklahenditega ja Global-CBPR osalus pakuvad legitiimseid ülekandemehhanisme, kuid edasisi ülekandeid arvukatele kolmandate isikute reklaamijatele ja sotsiaalmeedia platvormidele ei hinnata ega avaldata eraldi.
Tehisintellekti kasutatakse ulatuslikult 13+ kategoorias, sealhulgas sisu loomine, soovitused ja hinnakujundus, kõik õigustatud legitiimse huvi alusel — puudub loobumismehhanism TI töötlemisest ja puudub selge avaldus selle kohta, kas andmed treenivad alusmudeleid.
GDPRi õigustele viidatakse, kuid neid kirjeldatakse tingimuslikult ('teatud riigid ja piirkonnad annavad oma elanikele täiendavaid õigusi') pigem kui universaalsete ELi õigustena; õiguste üksikasjad on välja pandud eraldi veebilehele.
Peamised leitud asjaolud
Märkimisväärsed klauslid, probleemid või head tavad (kriitilised esimesena)
Liiga laialdased legitiimse huvi nõuded turunduse ja profileerimise jaoks
Poliitika väidab legitiimset huvi seadusliku alusena turundussuhtluse, sihitud reklaami ja rikastatud kasutajaprofiilide loomise jaoks kogu Expedia Groupi kaubamärkide vahel. GDPRi artikli 6(1)(f) kohaselt nõuab turundus legitiimse huvi alusel hoolikat kaalumise testi — eriti profileerimise ja kaubamärkidevahelise andmete sünkroonimise puhul. Poliitika väidab, et 'me hindame seda alati teie õigustele võimaliku mõju suhtes', kuid ei esita konkreetset kaalumise tulemust ega mehhanismi kasutajatele selle hindamise vaidlustamiseks.
Ei ole loobumisvõimalust isikuandmete TI/ML töötlemisest
TI jaotis loetleb 13+ kasutuskategooriat (hinnakujundus, pettuse tuvastamine, sisu loomine, soovitused, anomaalia tuvastamine jne), kõik töödeldud legitiimse huvi alusel. Puudub mehhanism isikuandmete TI töötlemisest loobumiseks. Poliitika käsitleb ainult automaatset otsustamist õiguslike tagajärgedega, mitte laiemat TI töötlemist. ELi kasutajatel puudub võimalus vastu vaielda oma andmete kasutamisele TI funktsioonide loomise, sisu genereerimise või teiste rakenduste rikastamise jaoks.
Kaasreisijate ja kolmandate isikute andmete kogumine ilma otsese nõusoleku mehhanismita
Poliitika kogub 'Sõprade, ühenduste ja kaasreisijate andmeid', sealhulgas andmeid reisikaaslaste ja soovitatud sõprade kohta. Seadusliku alusena on loetletud 'Nõusolek (sealhulgas nõusolek, mille olete võinud saada sõpradelt või kaasreisijatelt), kui kohaldatav' — see vihjab, et Hotels.com tugineb broneerija nõusolekule kolmandate isikute andmete suhtes, mis on GDPRi kohaselt juriidiliselt ebapiisav. Kaasreisijatel puudub otsene viis sellest töötlemisest teada saada või seda kontrollida.
Ähmased säilitamisperioodid ilma konkreetsete ajaraamideta
Andmete säilitamise jaotis loetleb ainult kriteeriumid (suhte kestus, juriidilised kohustused, kohtuvaidluste ootelolek, varundamise vajadused), kuid ei esita ühtegi konkreetset säilitamisperioodi. GDPRi artikkel 5(1)(e) nõuab, et isikuandmeid säilitatakse 'ainult nii kaua kui on vaja eesmärkide saavutamiseks'. Ilma määratletud perioodideta pole võimalik hinnata vastavust ega kasutajatel mõista, millal nende andmed kustutatakse.
Tundlike andmete kogumine minimaalse õigustuseta
Poliitika kogub 'Tundlikud andmed — andmeid, mis võivad paljastada rassilist või etnilist päritolu, usulisi või filosoofilisi veendumusi, seksuaalset suundumust või tervise- või puudega seotud teavet' ja viitab juriidilistele kohustustele ning nõusolekule seaduslike alustena. Toodud näide (tühistamise tõend) on kitsas, kuid kategooria on loetletud saadaval platvormi kasutuse, suhtluse ja turvalisuse eesmärkide jaoks laialdaselt. See loob ulatuse laienemise riski kitsast õigustatud kasutusjuhtumist kaugemale.
Ulatuslik edasine jagamine iseseisvatele vastutajatele ilma samaväärsete kaitsemeetmeteta
Andmeid jagatakse sihitud reklaami partnerite, sotsiaalmeedia platvormide ja äripartneritega, kes võivad tegutseda iseseisvate vastutajatena. Poliitika märgib, et need osapooled on 'peamiselt iseseisvalt vastutavad oma vastavuse eest kohaldatavate andmekaitse seadustega', kuid ei kirjelda, milliseid lepingulisi või tehnilisi kaitsemeetmeid Hotels.com neile edasistele ülekannetele kehtestab, välja arvatud DPF edasise ülekande vastutus spetsiifiliselt Expedia, Inc. puhul.
Klõpsivoogude andmete rekonstrueerimine seadmete ja külastuste lõikes
Poliitika kirjeldab klõpsivoogude andmete kogumist, et 'rekonstrueerida teie saidi teekond modelleeritud teie toimingute ajastuse ja asukoha põhjal ning kaasata andmeid erinevatest seadmetest, eristuvatest saidikülastustest ja külastustest meie teistele platvormidele.' See moodustab seadeühe profileerimise, mis kombineerib andmeid mitmest kontekstist, tekitades muret GDPRi artikli 22 ja ePrivacy nõuete alusel, kuid on õigustatud ainult legitiimse huvi ja nõusolekuga 'kus nõutud'.
Kokkuvõte kasutajale
Teie andmed liiguvad kaugele hotelli broneerimisest — neid jagatakse kogu Expedia Groupis, kasutatakse tehisintellekti süsteemide treenimiseks ja saadetakse reklaamijatele sihtimiseks ilma võimaluseta TI töötlemisest loobuda.
Vastavusseisund
Segane vastavuspositsioon: tugev rahvusvaheliste ülekandemehhanismide osas (DPF, SLT-d, CBPR), kuid nõrk andmete minimeerimise, eesmärgi piiramise ja TI läbipaistvuse osas. Legitiimse huvi nõuded turunduse jaoks on agressiivsed ja ei pruugi Üldise andmekaitsemääruse (GDPR) artikli 6(1)(f) alusel vastu pidada.
EL-i ülekanded
Andmeid edastatakse USA-sse ja teistesse riikidesse. DPF sertifikaat on olemas SLT varuklahenditega, mis on kehtiva ELi õiguse kohaselt piisav, kuid edasiste ülekannete ulatus kolmandate isikute reklaamijatele ja sotsiaalmeedia platvormidele loob riski, kui neil puuduvad samaväärsed kaitsemeetmed.
Tuvastatud signaalid
Tekstis tuvastatud konkreetsed andmed ja tavad
Tõendite väljavõtted
Otsesed tsitaadid poliitikast nende leidude toetuseks
We may reconstruct your site journey modeled on the timing and location of your actions, and include data from different devices, distinct site visits, and visits to our other platforms.
We will not engage in automated decision-making that involves a decision with legal or similarly significant effects solely based on automated processing of personal data, unless: you explicitly consented to the processing, the processing is necessary for entering into a contract, or when otherwise authorized by applicable law.
Consent (including consent you may have received from friends or co-travelers), where applicable
We will retain your personal data in accordance with all applicable laws, for as long as it may be relevant to fulfill the purposes set forth in this Privacy Statement, unless a longer retention period is required or permitted by law.
These third-party service providers are primarily independently responsible for their compliance with applicable data protection laws.
Certain countries and regions allow us to process personal data on the basis of legitimate interests... this interest will typically be to operate or improve our platform and communicate with you as necessary to provide our services to you... to undertake marketing, or for the purpose of detecting or preventing illegal activities.
Puudub või ebaselge
- Konkreetsed andmete säilitamisperioodid on määratlemata
- Puudub DPIA kokkuvõte või viide kõrge riskiga töötlemisele
- Puudub selge loobumisvõimalus isikuandmete TI/ML treenimise kasutamise jaoks
- Puudub üksikasjad kaasreisijate õiguste teavitamise mehhanismi kohta
- Puudub andmekaitse mõju hindamise kirjeldus tundlike andmete töötlemise jaoks
- Ei ole täpsustatud, millised kolmandate isikute reklaamipartnerid andmeid saavad
- Puudub selge mehhanism legitiimse huvi töötlemisele vastu vaielda turundusest kaugemal
- Puudub teave andmerikkumiste ajaloo või teavitamise ajakava kohta
Küsimused, mida küsida
- Millist konkreetset kaalumise testi on Hotels.com läbi viinud legitiimse huvi õigustamiseks turunduse ja kaubamärkidevahelise profileerimise jaoks ning kas saate esitada dokumentatsiooni?
- Kuidas saavad ELi kasutajad loobuda oma isikuandmete kasutamisest TI funktsioonide loomise, sisu genereerimise ja mudelite rikastamise jaoks?
- Milline mehhanism on olemas kaasreisijate teavitamiseks, kelle andmeid kogute broneerija kaudu, ja kuidas saavad nad oma GDPRi õigusi iseseisvalt kasutada?
- Millised on konkreetsete isikuandmete kategooriate säilitamisperioodid, mitte ainult nende määramise kriteeriumid?
- Millised sihitud reklaami partnerid ja sotsiaalmeedia platvormid saavad isikuandmeid ning millised konkreetsed kaitsemeetmed (peale DPF sertifikaadi) kehtivad nendele edasistele ülekannetele?
- Kas andmekaitse mõju hindamine on läbi viidud seadmete lõikes klõpsivoogude rekonstrueerimise ja tundlike andmete kategooriate töötlemise jaoks?
Jaga seda analüüsi
Igaüks, kellel on see link, saab ülalolevat tulemust vaadata.
DentroChati loodud
100% Euroopa tehisintellektivestlus kõigile
Vestle tehisintellektiga, tööta failidega, loo pilte ja otsi veebist. Andmed jäävad Euroopasse.
Teised analüüsitud privaatsuspoliitikad
Vaata kõikipolicies.tinder.com
48/100
Kõrge privaatsusriskTinder kogub massiivselt väga tundlikke isikuandmeid – sealhulgas seksuaalset sättumust, biomeetrilisi näoandmeid ja täpset asukohta – ning jagab neid laialdaselt Match Groupi ettevõtete ja reklaamipartnerite vahel, muutes selle murettekitavaks privaatsusvalikuks vaatamata standardsete ELi õiguste pakkumisele.
Vaata aruannet →whatsapp.com
45/100
Kõrge privaatsusriskWhatsApp kogub ulatuslikult metaandmeid teie kasutuse ja seadme kohta ning jagab neid laialdaselt Meta ettevõtete rühmas, muutes selle privaatuse seisukohast murettekitavaks valikuks vaatamata sõnumside lõpuni krüpteerimisele.
Vaata aruannet →european-alternatives.eu
45/100
Kõrge privaatsusriskEuropean Alternatives kogub minimaalselt andmeid ja kasutab privaatsussõbralikke tööriistu, kuid selle privaatsuspoliitika on lõpetamata mall, mis sisaldab kohatäitjaid kriitilistes jaotistes nagu andmete salvestamine, säilitamine ja kustutamine — muutes selle sellisel kujul mittevastavaks.
Vaata aruannet →gemini.com
52/100
Keskmine privaatsusriskGemini collects extensive personal and financial data as a regulated crypto exchange, shares it widely with third parties for marketing and analytics, and transfers it globally, though it provides standard GDPR rights and SCCs for EU users.
Vaata aruannet →