policies.tinder.com — 48/100 (Kõrge privaatsusrisk)

Viimati analüüsitud

Käivita uus analüüs teise poliitika kohta

Tinder (MTCH Technology Services Limited) · tinder.com

Aruande üksikasjad

Kõrge privaatsusrisk

Tinder kogub massiivselt väga tundlikke isikuandmeid – sealhulgas seksuaalset sättumust, biomeetrilisi näoandmeid ja täpset asukohta – ning jagab neid laialdaselt Match Groupi ettevõtete ja reklaamipartnerite vahel, muutes selle murettekitavaks privaatsusvalikuks vaatamata standardsete ELi õiguste pakkumisele.

Tinderi privaatsuspoliitika paljastab ulatuslikud andmekogumis- ja jagamistavad, mis lähevad kaugelt üle kohtingurakenduse jaoks rangelt vajalikust. Kuigi poliitika on oma tavades läbipaistev ja pakub selgeid mehhanisme isikuandmete kaitse üldmääruse (GDPR) õiguste kasutamiseks, tekitab kogutud tundlike andmete hiiglaslik hulk, laialdane jagamine Match Groupi sidusettevõtete ja reklaamijatega ning andmete kasutamine masinõppeks ilma selge väljalogimise mehhanismita ELi õiguse kohaselt olulisi privaatsusmuresid.

Viimati analüüsitud
AllikasURL

Kategooriate kaupa hinnang

Poliitika jaotus peamistele vastavusaladele. Hea = tugev, keskmine = segane, nõrk = muret tekitav.

AndmeminimeerimineNõrk

Kogub väga tundlikke kategooriaid (intiimelu, biomeetria, täpne asukoht) ja loob laialdasi 'ülevaateid ja järeldusi', mis lähevad kaugelt üle teenuse jaoks rangelt vajalikust.

LäbipaistvusRahuldav

Poliitika on selgelt kirjutatud ja struktureeritud, kuid kasutab laia keelt selliste eesmärkide ümber nagu 'teenuste parandamine' ja 'legiitimsed ärieesmärgid', millel puudub konkreetsus.

Kolmandate osapooltega jagamineNõrk

Ulatuslik jagamine Match Groupi sidusettevõtetega ebamäärastel eesmärkidel, reklaamipartneritega jälgimistehnoloogiate kasutamisel ja ühine andmekontroll Metaga, luues laia andmete leviku jalajälje.

Rahvusvahelised ülekandedRahuldav

Tunnistab ülekandeid USA-sse ja viitab SCC-dele, kuid on vaikselt täiendavate tehniliste või organisatsiooniliste meetmete osas, mida nõutakse tõhusa kaitse tagamiseks pärast Schrems II otsust.

AI/mudelite treenimineNõrk

Kinnitab selgesõnaliselt õigust kasutada andmeid masinõppeks ja uute tehnoloogiate arendamiseks, kuid ei paku teavet kaitsemeetmete ega kasutajate väljalogimise mehhanismi kohta.

KasutajaõigusedHea

Kirjeldab selgelt GDPR-i õigusi (juurdepääs, kaasaskantavus, kustutamine, vastuväide, piiramine) ja pakub otselinke ning kontaktandmeid andmekaitseametnikule (DPO) ja andmekaitseasutustele.

Peamised leitud asjaolud

Märkimisväärsed klauslid, probleemid või head tavad (kriitilised esimesena)

Kriitiline

Erimääraalusel isikuandmete liigne kogumine

Poliitika kogub selgesõnaliselt väga tundlikke andmekategooriaid nagu seksuaalne sättumus, intiimelu, tervis ja poliitilised veendumused 'Profiiliandmete' all ning biomeetrilisi 'Näoandmeid', mis läheb kaugelt üle kohtinguteenuse tuumfunktsiooni jaoks rangelt vajalikust ja nõuab GDPR-i artikli 9 alusel selgesõnalist nõusolekut.

Kriitiline

Sidusettevõtetega andmete laialdane ja ebamäärane jagamine

Andmeid jagatakse laialdaselt 'Sidusettevõtetega' (teised Match Groupi ettevõtted) sellistel ebamäärastel eesmärkidel nagu 'korporatiivne / konsolideeritud auditi, analüüsi ja aruandlus' ning 'turundus- ja reklaamikampaaniate täiustamine', mis võivad läbi kukkuda GDPR-i eesmärgipiirangu ja ühilduvuse testid.

Hoiatus

Väljalogimise võimalus puudub AI/ML treenimise jaoks

Poliitika väidab, et nad võivad säilitada ja kasutada deidentifitseeritud andmeid 'teenuse parandamiseks ja uute funktsioonide, tehnoloogiate ja teenuste loomiseks, sealhulgas masinõppe kaudu', kuid on täiesti vaikselt selle kasutamise väljalogimise mehhanismi või spetsiifiliste kaitsemeetmete osas.

Hoiatus

Mittetäielikud rahvusvaheliste ülekannete kaitsemeetmed

Kuigi poliitika mainib, et tugineb kolmandatesse riikidesse (nt USA) ülekannetel Standardlepingutingimustele (SCC), puuduvad konkreetsed andmed täiendavate meetmete kohta, mis on rakendatud piisava kaitse tagamiseks pärast Schrems II otsust.

Hoiatus

Ebaproportsionaalsed andmete säilitamise tähtajad

Andmete säilitamise tähtajad on teatud kategooriate jaoks liiga pikad, näiteks klienditoe kirjavahetuse säilitamine 6 aastat ja profiiliandmete säilitamine 1 aasta pärast sulgemist 'potentsiaalsete kohtuvaidluste ootuses', mis tundub ebaproportsionaalne GDPR-i säilitamise piirangu põhimõtte kohaselt.

Kokkuvõte kasutajale

Teie kõige intiimsemad andmed kogutakse, järeldatakse ja jagatakse laialdaselt Match Groupi ettevõtete perekonna ja kolmandate osapoolte reklaamijatega, piiratud võimalusega takistada nende kasutamist AI treenimisel.

Vastavusseisund

Segune nõuetele vastavuse seisukoht: tugev läbipaistvuse ja kasutajaõiguste mehhanismide osas, kuid nõrk andmeminimeerimise ja eesmärgipiirangu osas tundlike andmete kategooriate puhul.

EL-i ülekanded

Acknowledges reliance on Standard Contractual Clauses for US transfers but is silent on supplementary measures required post-Schrems II.

Tuvastatud signaalid

Tekstis tuvastatud konkreetsed andmed ja tavad

Kogutud andmed
TelefoninumberE-posti aadressSünnikuupäevSuguHuvidEelistusedLigikaudne asukohtSeksuaalne sättumusIntiimeluTervisPoliitilised veendumusedFotodVideodHeliTekstOtsingupäringudVestlusedOstuajaluguFinantsteaveKüsitluse vastusedKolmandate osapoolte kontaktidKlienditoe andmedSotsiaalmeedia andmedKasutusandmedIP-aadressSeadme IDSeadme tüüpOperatsioonisüsteemVõrguteaveSeadme liikumise ja andurite andmedReklaami-ID-dKüpsisedTäpne geograafiline asukohtNäo geomeetria andmedValitsuse poolt väljastatud ID
Töötlemise eesmärgid
Teenuse pakkumine ja kontohaldusSobitamine ja soovitusedMaksete töötlemine ja hinna kohandamineReklaami- ja turunduskampaaniadTeenuse parandamine ja uute funktsioonide arendamineMasinõpe ja AI treenimineOhutuse ja turvalisuse tagamineÕigusaktidele vastavus ja õiguskaitseorganitele vastamineKorporatiivne auditi ja aruandlus kogu Match Groupis
Jagamine kolmandate osapooltega
Teised Tinderi liikmedMatch Groupi sidusettevõttedTeenusepakkujad ja hankijadReklaamipartneridMeta (ühise isikuandmete vastutava töötlejana)ÕiguskaitseasutusedPartnerid ohutuse ja turvalisuse eesmärgilKolmandad osapooled profiili jagamise funktsioonide kaudu
Rahvusvahelised ülekanded
Ülekanded USA sidusettevõtetele ja hankijateleTuginemine ELi Komisjoni standardlepingutingimusteleTuginemine vastavusotsustele, kui need on saadavalTäiendavatest ülekandemeetmetest ei mainita
Tehisintellekt / Mudeli koolitus
Andmed, mida kasutatakse masinõppeks ja uue tehnoloogia arendamiseksAI treenimise jaoks ei pakuta väljalogimise mehhanismiDeidentifitseeritud andmeid võidakse säilitada tähtajatult ML eesmärkidel

Tõendite väljavõtted

Otsesed tsitaadid poliitikast nende leidude toetuseks

Some of this data may be considered sensitive or special in certain countries, such as details about sexual orientation, sexual life, health, or political beliefs. If you choose to provide this data, you consent to us using it as laid out in this Privacy Policy.

Where appropriate and as legally permitted, we may maintain and use data that, by itself, cannot identify or be attributed specifically to you... including through machine learning, and keep Match Group services safe.

We share data about you with our Affiliates and they share data about you with us... For other legitimate business purposes including corporate / consolidated audit, analysis and reporting.

we keep customer care exchanges with you for 6 years from the date of the communication; customer care records and supporting data... for five years in support of our safety efforts... profile data for one year in anticipation of potential litigation

We rely on such mechanisms to transfer personal data to our Affiliates... and to third parties for the purposes outlined in Section 5 in countries without adequacy decisions, such as the United States of America.

Puudub või ebaselge

  • Isikuandmete kaitse mõjuhindamise (DPIA) kohta biomeetriliste ja intiimelu andmete kõrge riskiga töötlemise jaoks puudub maine
  • Puuduvad üksikasjad USA andmeülekannete täiendavate meetmete kohta, vaatamata tunnistamisele, et USA-l puudub vastavusotsus
  • Isikuandmete kasutamise kohta masinõppe/AI mudelite treenimisel ei kirjeldata väljalogimise mehhanismi ega spetsiifilisi kaitsemeetmeid
  • Puudub selge selgitus selle kohta, kuidas 'ülevaateid ja järeldusi' luuakse, või konkreetsed näited selle kohta, mida need järeldused võiksid olla
  • Automaatse otsustamise ja profileerimise kaitsemeetmete kohta puudub teave peale lingi välisele KKK-le

Küsimused, mida küsida

  • Milliseid konkreetseid täiendavaid tehnilisi ja organisatsioonilisi meetmeid olete rakendanud SCC-de kõrval ELi andmete kaitsmiseks USA-sse ülekandmisel?
  • Kuidas saavad kasutajad keelduda oma andmete kasutamisest masinõppe ja AI mudelite treenimiseks, nagu mainitud teie säilitamise jaotises?
  • Kas saate esitada erimääraalusel isikuandmete (seksuaalne sättumus, biomeetria) töötlemiseks ja automaatseks profileerimiseks läbiviidud DPIA tulemused?
  • Millest täpselt koosnevad kasutajaandmetest loodud 'ülevaated ja järeldused' ja kas neid kasutatakse automaatsete otsuste tegemiseks, mis mõjutavad kasutajaid oluliselt?
Selle analüüsi genereerib tehisintellekt ja see ei ole õigusnõuanne. Vastavusotsuste puhul konsulteeri alati kvalifitseeritud juristiga.

Jaga seda analüüsi

Igaüks, kellel on see link, saab ülalolevat tulemust vaadata.

DentroChati loodud

100% Euroopa tehisintellektivestlus kõigile

Vestle tehisintellektiga, tööta failidega, loo pilte ja otsi veebist. Andmed jäävad Euroopasse.

EL-is majutatud infrastruktuurTekst, failid, pildid ja veebiotsingKiire, Mõtlemise ja Loova režiimidPrivaatsus vaikimisi esikohalÜkski andme ei lahku Euroopast
Proovi tasuta →
Vaata kõiki