hotels.com — 48/100 (Kõrge privaatsusrisk)

Viimati analüüsitud

Käivita uus analüüs teise poliitika kohta

Hotels.com (Expedia Group) · hotels.com

Aruande üksikasjad

Kõrge privaatsusrisk

Hotels.com (Expedia Group) kogub ebatavaliselt laia valikut isikuandmeid — sealhulgas tundlikke andmeid, häälsalvestisi ja kaasreisijate teavet — jagab neid laialdaselt reklaamijatele ja Expedia Groupi kaubamärkidele ning kasutab neid ulatuslikult tehisintellekti eesmärkidel ilma võimaluseta loobuda, muutes selle andmenäljaseks privaatsuspoliitikaks hoolimata küllalt heatest ülekandekaitsemeetmetest.

Hotels.comi privaatsusavaldus hõlmab ulatuslikku andmekogumise ja -jagamise ökosüsteemi. Kuigi poliitika on struktureeritud ja viitab ELi-asjakohastele kaitsemeetmetele (DPF sertifikaat, SLT-d, Global-CBPR), tekitab andmekategooriate, eesmärkide ja kolmandate isikute saajate ulatus märkimisväärseid minimeerimisprobleeme. TI kasutamine on läbiv ilma loobumismehhanismita. Legitiimset huvi on laialdaselt väidetud turunduse ja profileerimise jaoks. Säilitamisperioode pole määratletud muu kui ähmasete kriteeriumidega. ELi kasutajate õigusi kirjeldatakse tingimuslikult, mitte positiivselt.

Viimati analüüsitud
AllikasURL

Kategooriate kaupa hinnang

Poliitika jaotus peamistele vastavusaladele. Hea = tugev, keskmine = segane, nõrk = muret tekitav.

Andmete minimeerimineNõrk

Kogub 15+ isikuandmete kategooriat, sealhulgas valitsuse poolt väljastatud ID, häälsalvestised, klõpsuvoogude rekonstruktsioonid, tundlikud andmed ja kaasreisijate teave — paljusid kasutatakse 6+ eesmärgil, mis ületab oluliselt hotelli broneerimiseks vajalikku.

LäbipaistvusRahuldav

Poliitika on üksikasjalik tabelitega, mis kaardistavad andmekategooriad eesmärkide ja seaduslike alustega, kuid see on ülevaljutavalt pikk ja kasutab tingimuslikku keelt ('teatud riikides ja piirkondades') pigem kui GDPRi õiguste positiivset esitamist ELi kasutajatele.

Kolmandate isikutega jagamineNõrk

Andmeid jagatakse Expedia Groupi ettevõtetega (ühised vastutajad), reisipakkujatega, sihitud reklaami partneritega, sotsiaalmeedia platvormidega, äripartneritega ja andmemaakleritega — mõned tegutsevad iseseisvate vastutajatena oma eraldi privaatsuspoliitikatega.

Rahvusvahelised ülekandedRahuldav

DPF sertifikaat SLT varuklahenditega ja Global-CBPR osalus pakuvad legitiimseid ülekandemehhanisme, kuid edasisi ülekandeid arvukatele kolmandate isikute reklaamijatele ja sotsiaalmeedia platvormidele ei hinnata ega avaldata eraldi.

TI/mudelite treenimineNõrk

Tehisintellekti kasutatakse ulatuslikult 13+ kategoorias, sealhulgas sisu loomine, soovitused ja hinnakujundus, kõik õigustatud legitiimse huvi alusel — puudub loobumismehhanism TI töötlemisest ja puudub selge avaldus selle kohta, kas andmed treenivad alusmudeleid.

KasutajaõigusedRahuldav

GDPRi õigustele viidatakse, kuid neid kirjeldatakse tingimuslikult ('teatud riigid ja piirkonnad annavad oma elanikele täiendavaid õigusi') pigem kui universaalsete ELi õigustena; õiguste üksikasjad on välja pandud eraldi veebilehele.

Peamised leitud asjaolud

Märkimisväärsed klauslid, probleemid või head tavad (kriitilised esimesena)

Kriitiline

Liiga laialdased legitiimse huvi nõuded turunduse ja profileerimise jaoks

Poliitika väidab legitiimset huvi seadusliku alusena turundussuhtluse, sihitud reklaami ja rikastatud kasutajaprofiilide loomise jaoks kogu Expedia Groupi kaubamärkide vahel. GDPRi artikli 6(1)(f) kohaselt nõuab turundus legitiimse huvi alusel hoolikat kaalumise testi — eriti profileerimise ja kaubamärkidevahelise andmete sünkroonimise puhul. Poliitika väidab, et 'me hindame seda alati teie õigustele võimaliku mõju suhtes', kuid ei esita konkreetset kaalumise tulemust ega mehhanismi kasutajatele selle hindamise vaidlustamiseks.

Kriitiline

Ei ole loobumisvõimalust isikuandmete TI/ML töötlemisest

TI jaotis loetleb 13+ kasutuskategooriat (hinnakujundus, pettuse tuvastamine, sisu loomine, soovitused, anomaalia tuvastamine jne), kõik töödeldud legitiimse huvi alusel. Puudub mehhanism isikuandmete TI töötlemisest loobumiseks. Poliitika käsitleb ainult automaatset otsustamist õiguslike tagajärgedega, mitte laiemat TI töötlemist. ELi kasutajatel puudub võimalus vastu vaielda oma andmete kasutamisele TI funktsioonide loomise, sisu genereerimise või teiste rakenduste rikastamise jaoks.

Kriitiline

Kaasreisijate ja kolmandate isikute andmete kogumine ilma otsese nõusoleku mehhanismita

Poliitika kogub 'Sõprade, ühenduste ja kaasreisijate andmeid', sealhulgas andmeid reisikaaslaste ja soovitatud sõprade kohta. Seadusliku alusena on loetletud 'Nõusolek (sealhulgas nõusolek, mille olete võinud saada sõpradelt või kaasreisijatelt), kui kohaldatav' — see vihjab, et Hotels.com tugineb broneerija nõusolekule kolmandate isikute andmete suhtes, mis on GDPRi kohaselt juriidiliselt ebapiisav. Kaasreisijatel puudub otsene viis sellest töötlemisest teada saada või seda kontrollida.

Hoiatus

Ähmased säilitamisperioodid ilma konkreetsete ajaraamideta

Andmete säilitamise jaotis loetleb ainult kriteeriumid (suhte kestus, juriidilised kohustused, kohtuvaidluste ootelolek, varundamise vajadused), kuid ei esita ühtegi konkreetset säilitamisperioodi. GDPRi artikkel 5(1)(e) nõuab, et isikuandmeid säilitatakse 'ainult nii kaua kui on vaja eesmärkide saavutamiseks'. Ilma määratletud perioodideta pole võimalik hinnata vastavust ega kasutajatel mõista, millal nende andmed kustutatakse.

Hoiatus

Tundlike andmete kogumine minimaalse õigustuseta

Poliitika kogub 'Tundlikud andmed — andmeid, mis võivad paljastada rassilist või etnilist päritolu, usulisi või filosoofilisi veendumusi, seksuaalset suundumust või tervise- või puudega seotud teavet' ja viitab juriidilistele kohustustele ning nõusolekule seaduslike alustena. Toodud näide (tühistamise tõend) on kitsas, kuid kategooria on loetletud saadaval platvormi kasutuse, suhtluse ja turvalisuse eesmärkide jaoks laialdaselt. See loob ulatuse laienemise riski kitsast õigustatud kasutusjuhtumist kaugemale.

Hoiatus

Ulatuslik edasine jagamine iseseisvatele vastutajatele ilma samaväärsete kaitsemeetmeteta

Andmeid jagatakse sihitud reklaami partnerite, sotsiaalmeedia platvormide ja äripartneritega, kes võivad tegutseda iseseisvate vastutajatena. Poliitika märgib, et need osapooled on 'peamiselt iseseisvalt vastutavad oma vastavuse eest kohaldatavate andmekaitse seadustega', kuid ei kirjelda, milliseid lepingulisi või tehnilisi kaitsemeetmeid Hotels.com neile edasistele ülekannetele kehtestab, välja arvatud DPF edasise ülekande vastutus spetsiifiliselt Expedia, Inc. puhul.

Hoiatus

Klõpsivoogude andmete rekonstrueerimine seadmete ja külastuste lõikes

Poliitika kirjeldab klõpsivoogude andmete kogumist, et 'rekonstrueerida teie saidi teekond modelleeritud teie toimingute ajastuse ja asukoha põhjal ning kaasata andmeid erinevatest seadmetest, eristuvatest saidikülastustest ja külastustest meie teistele platvormidele.' See moodustab seadeühe profileerimise, mis kombineerib andmeid mitmest kontekstist, tekitades muret GDPRi artikli 22 ja ePrivacy nõuete alusel, kuid on õigustatud ainult legitiimse huvi ja nõusolekuga 'kus nõutud'.

Kokkuvõte kasutajale

Teie andmed liiguvad kaugele hotelli broneerimisest — neid jagatakse kogu Expedia Groupis, kasutatakse tehisintellekti süsteemide treenimiseks ja saadetakse reklaamijatele sihtimiseks ilma võimaluseta TI töötlemisest loobuda.

Vastavusseisund

Segane vastavuspositsioon: tugev rahvusvaheliste ülekandemehhanismide osas (DPF, SLT-d, CBPR), kuid nõrk andmete minimeerimise, eesmärgi piiramise ja TI läbipaistvuse osas. Legitiimse huvi nõuded turunduse jaoks on agressiivsed ja ei pruugi Üldise andmekaitsemääruse (GDPR) artikli 6(1)(f) alusel vastu pidada.

EL-i ülekanded

Andmeid edastatakse USA-sse ja teistesse riikidesse. DPF sertifikaat on olemas SLT varuklahenditega, mis on kehtiva ELi õiguse kohaselt piisav, kuid edasiste ülekannete ulatus kolmandate isikute reklaamijatele ja sotsiaalmeedia platvormidele loob riski, kui neil puuduvad samaväärsed kaitsemeetmed.

Tuvastatud signaalid

Tekstis tuvastatud konkreetsed andmed ja tavad

Kogutud andmed
Valitsuse poolt väljastatud identifitseerimisandmedIdentifitseerimisandmed (nimi, e-post, telefon, aadress)MakseandmedReisiga seotud eelistusedLojaalsusandmedGeolokatsiooni andmedPildid, videod ja salvestisedSuhtlus Hotels.comigaSaidi interaktsiooni andmedTagasiside andmedSeadme andmedSõprade, ühenduste ja kaasreisijate andmedLapse andmedKlõpsivoogude andmedSünnikuupäev ja suguHäälandmedTundlikud andmed (rassiline päritolu, usk, tervis, seksuaalne suundumus)
Töötlemise eesmärgid
Platvormi kasutus ja broneerimineSuhtlus ja klienditeenindusTurundus ja reklaamLojaalsusprogrammi haldamineTuruuuringud, analüütika ja treenimineTurvalisus ja vastavusTI funktsioonide loomine ja sisu loomineHinnakujunduse optimeeriminePetttuse tuvastamineAutomaatne sisu modereerimineOtsingumootori optimeerimineSoovitused ja isikupärastamineAnomaalia tuvastamine
Jagamine kolmandate osapooltega
Expedia Groupi ettevõtted (ühised vastutajad)Kolmandate isikute teenusepakkujadReisipakkujad (hotellid, lennufirmad, autorent)Äripartnerid ja kaubamärgiga seotud pakkumisedSihitud reklaami partneridSotsiaalmeedia ja veebiplatvormidKolmandate isikute andmemaakleridÕiguskaitse ja valitsusasutusedEttevõtlustransaktsioonide saajad
Rahvusvahelised ülekanded
Serverid asuvad Ameerika ÜhendriikidesELi-USA andmekaitseraamistiku (DPF) sertifikaatSuurbritannia laiendus ELi-USA DPF-leŠveitsi-USA andmekaitseraamistiku sertifikaatStandardsete lepingutingimuste (SLT) varuklahendGlobal-CBPR sertifikaatRühmasisesed lepingud SLT-degaPiisavusotsustele tuginedes
Tehisintellekt / Mudeli koolitus
TI kasutatakse funktsioonide loomiseks, sealhulgas esituste jaoksTI kasutatakse sisu loomiseks (tekst, pildid, video)TI kasutatakse soovituste ja isikupärastamise jaoksTI kasutatakse hinna ja marginaali kohandamiseksTI kasutatakse anomaalia tuvastamiseksPuudub loobumismehhanism TI töötlemisestLegitiimne huvi väidetakse TI töötlemise aluseksAutomaatne otsustamine õiguslike tagajärgedega nõuab nõusolekut või lepingut

Tõendite väljavõtted

Otsesed tsitaadid poliitikast nende leidude toetuseks

We may reconstruct your site journey modeled on the timing and location of your actions, and include data from different devices, distinct site visits, and visits to our other platforms.

We will not engage in automated decision-making that involves a decision with legal or similarly significant effects solely based on automated processing of personal data, unless: you explicitly consented to the processing, the processing is necessary for entering into a contract, or when otherwise authorized by applicable law.

Consent (including consent you may have received from friends or co-travelers), where applicable

We will retain your personal data in accordance with all applicable laws, for as long as it may be relevant to fulfill the purposes set forth in this Privacy Statement, unless a longer retention period is required or permitted by law.

These third-party service providers are primarily independently responsible for their compliance with applicable data protection laws.

Certain countries and regions allow us to process personal data on the basis of legitimate interests... this interest will typically be to operate or improve our platform and communicate with you as necessary to provide our services to you... to undertake marketing, or for the purpose of detecting or preventing illegal activities.

Puudub või ebaselge

  • Konkreetsed andmete säilitamisperioodid on määratlemata
  • Puudub DPIA kokkuvõte või viide kõrge riskiga töötlemisele
  • Puudub selge loobumisvõimalus isikuandmete TI/ML treenimise kasutamise jaoks
  • Puudub üksikasjad kaasreisijate õiguste teavitamise mehhanismi kohta
  • Puudub andmekaitse mõju hindamise kirjeldus tundlike andmete töötlemise jaoks
  • Ei ole täpsustatud, millised kolmandate isikute reklaamipartnerid andmeid saavad
  • Puudub selge mehhanism legitiimse huvi töötlemisele vastu vaielda turundusest kaugemal
  • Puudub teave andmerikkumiste ajaloo või teavitamise ajakava kohta

Küsimused, mida küsida

  • Millist konkreetset kaalumise testi on Hotels.com läbi viinud legitiimse huvi õigustamiseks turunduse ja kaubamärkidevahelise profileerimise jaoks ning kas saate esitada dokumentatsiooni?
  • Kuidas saavad ELi kasutajad loobuda oma isikuandmete kasutamisest TI funktsioonide loomise, sisu genereerimise ja mudelite rikastamise jaoks?
  • Milline mehhanism on olemas kaasreisijate teavitamiseks, kelle andmeid kogute broneerija kaudu, ja kuidas saavad nad oma GDPRi õigusi iseseisvalt kasutada?
  • Millised on konkreetsete isikuandmete kategooriate säilitamisperioodid, mitte ainult nende määramise kriteeriumid?
  • Millised sihitud reklaami partnerid ja sotsiaalmeedia platvormid saavad isikuandmeid ning millised konkreetsed kaitsemeetmed (peale DPF sertifikaadi) kehtivad nendele edasistele ülekannetele?
  • Kas andmekaitse mõju hindamine on läbi viidud seadmete lõikes klõpsivoogude rekonstrueerimise ja tundlike andmete kategooriate töötlemise jaoks?
Selle analüüsi genereerib tehisintellekt ja see ei ole õigusnõuanne. Vastavusotsuste puhul konsulteeri alati kvalifitseeritud juristiga.

Jaga seda analüüsi

Igaüks, kellel on see link, saab ülalolevat tulemust vaadata.

DentroChati loodud

100% Euroopa tehisintellektivestlus kõigile

Vestle tehisintellektiga, tööta failidega, loo pilte ja otsi veebist. Andmed jäävad Euroopasse.

EL-is majutatud infrastruktuurTekst, failid, pildid ja veebiotsingKiire, Mõtlemise ja Loova režiimidPrivaatsus vaikimisi esikohalÜkski andme ei lahku Euroopast
Proovi tasuta →
Vaata kõiki