policies.tinder.com — 48/100 (Kõrge privaatsusrisk)
Viimati analüüsitud
Tinder (MTCH Technology Services Limited) · tinder.com
Aruande üksikasjad
Kõrge privaatsusriskTinder kogub massiivselt väga tundlikke isikuandmeid – sealhulgas seksuaalset sättumust, biomeetrilisi näoandmeid ja täpset asukohta – ning jagab neid laialdaselt Match Groupi ettevõtete ja reklaamipartnerite vahel, muutes selle murettekitavaks privaatsusvalikuks vaatamata standardsete ELi õiguste pakkumisele.
Tinderi privaatsuspoliitika paljastab ulatuslikud andmekogumis- ja jagamistavad, mis lähevad kaugelt üle kohtingurakenduse jaoks rangelt vajalikust. Kuigi poliitika on oma tavades läbipaistev ja pakub selgeid mehhanisme isikuandmete kaitse üldmääruse (GDPR) õiguste kasutamiseks, tekitab kogutud tundlike andmete hiiglaslik hulk, laialdane jagamine Match Groupi sidusettevõtete ja reklaamijatega ning andmete kasutamine masinõppeks ilma selge väljalogimise mehhanismita ELi õiguse kohaselt olulisi privaatsusmuresid.
Kategooriate kaupa hinnang
Poliitika jaotus peamistele vastavusaladele. Hea = tugev, keskmine = segane, nõrk = muret tekitav.
Kogub väga tundlikke kategooriaid (intiimelu, biomeetria, täpne asukoht) ja loob laialdasi 'ülevaateid ja järeldusi', mis lähevad kaugelt üle teenuse jaoks rangelt vajalikust.
Poliitika on selgelt kirjutatud ja struktureeritud, kuid kasutab laia keelt selliste eesmärkide ümber nagu 'teenuste parandamine' ja 'legiitimsed ärieesmärgid', millel puudub konkreetsus.
Ulatuslik jagamine Match Groupi sidusettevõtetega ebamäärastel eesmärkidel, reklaamipartneritega jälgimistehnoloogiate kasutamisel ja ühine andmekontroll Metaga, luues laia andmete leviku jalajälje.
Tunnistab ülekandeid USA-sse ja viitab SCC-dele, kuid on vaikselt täiendavate tehniliste või organisatsiooniliste meetmete osas, mida nõutakse tõhusa kaitse tagamiseks pärast Schrems II otsust.
Kinnitab selgesõnaliselt õigust kasutada andmeid masinõppeks ja uute tehnoloogiate arendamiseks, kuid ei paku teavet kaitsemeetmete ega kasutajate väljalogimise mehhanismi kohta.
Kirjeldab selgelt GDPR-i õigusi (juurdepääs, kaasaskantavus, kustutamine, vastuväide, piiramine) ja pakub otselinke ning kontaktandmeid andmekaitseametnikule (DPO) ja andmekaitseasutustele.
Peamised leitud asjaolud
Märkimisväärsed klauslid, probleemid või head tavad (kriitilised esimesena)
Erimääraalusel isikuandmete liigne kogumine
Poliitika kogub selgesõnaliselt väga tundlikke andmekategooriaid nagu seksuaalne sättumus, intiimelu, tervis ja poliitilised veendumused 'Profiiliandmete' all ning biomeetrilisi 'Näoandmeid', mis läheb kaugelt üle kohtinguteenuse tuumfunktsiooni jaoks rangelt vajalikust ja nõuab GDPR-i artikli 9 alusel selgesõnalist nõusolekut.
Sidusettevõtetega andmete laialdane ja ebamäärane jagamine
Andmeid jagatakse laialdaselt 'Sidusettevõtetega' (teised Match Groupi ettevõtted) sellistel ebamäärastel eesmärkidel nagu 'korporatiivne / konsolideeritud auditi, analüüsi ja aruandlus' ning 'turundus- ja reklaamikampaaniate täiustamine', mis võivad läbi kukkuda GDPR-i eesmärgipiirangu ja ühilduvuse testid.
Väljalogimise võimalus puudub AI/ML treenimise jaoks
Poliitika väidab, et nad võivad säilitada ja kasutada deidentifitseeritud andmeid 'teenuse parandamiseks ja uute funktsioonide, tehnoloogiate ja teenuste loomiseks, sealhulgas masinõppe kaudu', kuid on täiesti vaikselt selle kasutamise väljalogimise mehhanismi või spetsiifiliste kaitsemeetmete osas.
Mittetäielikud rahvusvaheliste ülekannete kaitsemeetmed
Kuigi poliitika mainib, et tugineb kolmandatesse riikidesse (nt USA) ülekannetel Standardlepingutingimustele (SCC), puuduvad konkreetsed andmed täiendavate meetmete kohta, mis on rakendatud piisava kaitse tagamiseks pärast Schrems II otsust.
Ebaproportsionaalsed andmete säilitamise tähtajad
Andmete säilitamise tähtajad on teatud kategooriate jaoks liiga pikad, näiteks klienditoe kirjavahetuse säilitamine 6 aastat ja profiiliandmete säilitamine 1 aasta pärast sulgemist 'potentsiaalsete kohtuvaidluste ootuses', mis tundub ebaproportsionaalne GDPR-i säilitamise piirangu põhimõtte kohaselt.
Kokkuvõte kasutajale
Teie kõige intiimsemad andmed kogutakse, järeldatakse ja jagatakse laialdaselt Match Groupi ettevõtete perekonna ja kolmandate osapoolte reklaamijatega, piiratud võimalusega takistada nende kasutamist AI treenimisel.
Vastavusseisund
Segune nõuetele vastavuse seisukoht: tugev läbipaistvuse ja kasutajaõiguste mehhanismide osas, kuid nõrk andmeminimeerimise ja eesmärgipiirangu osas tundlike andmete kategooriate puhul.
EL-i ülekanded
Acknowledges reliance on Standard Contractual Clauses for US transfers but is silent on supplementary measures required post-Schrems II.
Tuvastatud signaalid
Tekstis tuvastatud konkreetsed andmed ja tavad
Tõendite väljavõtted
Otsesed tsitaadid poliitikast nende leidude toetuseks
Some of this data may be considered sensitive or special in certain countries, such as details about sexual orientation, sexual life, health, or political beliefs. If you choose to provide this data, you consent to us using it as laid out in this Privacy Policy.
Where appropriate and as legally permitted, we may maintain and use data that, by itself, cannot identify or be attributed specifically to you... including through machine learning, and keep Match Group services safe.
We share data about you with our Affiliates and they share data about you with us... For other legitimate business purposes including corporate / consolidated audit, analysis and reporting.
we keep customer care exchanges with you for 6 years from the date of the communication; customer care records and supporting data... for five years in support of our safety efforts... profile data for one year in anticipation of potential litigation
We rely on such mechanisms to transfer personal data to our Affiliates... and to third parties for the purposes outlined in Section 5 in countries without adequacy decisions, such as the United States of America.
Puudub või ebaselge
- Isikuandmete kaitse mõjuhindamise (DPIA) kohta biomeetriliste ja intiimelu andmete kõrge riskiga töötlemise jaoks puudub maine
- Puuduvad üksikasjad USA andmeülekannete täiendavate meetmete kohta, vaatamata tunnistamisele, et USA-l puudub vastavusotsus
- Isikuandmete kasutamise kohta masinõppe/AI mudelite treenimisel ei kirjeldata väljalogimise mehhanismi ega spetsiifilisi kaitsemeetmeid
- Puudub selge selgitus selle kohta, kuidas 'ülevaateid ja järeldusi' luuakse, või konkreetsed näited selle kohta, mida need järeldused võiksid olla
- Automaatse otsustamise ja profileerimise kaitsemeetmete kohta puudub teave peale lingi välisele KKK-le
Küsimused, mida küsida
- Milliseid konkreetseid täiendavaid tehnilisi ja organisatsioonilisi meetmeid olete rakendanud SCC-de kõrval ELi andmete kaitsmiseks USA-sse ülekandmisel?
- Kuidas saavad kasutajad keelduda oma andmete kasutamisest masinõppe ja AI mudelite treenimiseks, nagu mainitud teie säilitamise jaotises?
- Kas saate esitada erimääraalusel isikuandmete (seksuaalne sättumus, biomeetria) töötlemiseks ja automaatseks profileerimiseks läbiviidud DPIA tulemused?
- Millest täpselt koosnevad kasutajaandmetest loodud 'ülevaated ja järeldused' ja kas neid kasutatakse automaatsete otsuste tegemiseks, mis mõjutavad kasutajaid oluliselt?
Jaga seda analüüsi
Igaüks, kellel on see link, saab ülalolevat tulemust vaadata.
DentroChati loodud
100% Euroopa tehisintellektivestlus kõigile
Vestle tehisintellektiga, tööta failidega, loo pilte ja otsi veebist. Andmed jäävad Euroopasse.
Teised analüüsitud privaatsuspoliitikad
Vaata kõikihotels.com
48/100
Kõrge privaatsusriskHotels.com (Expedia Group) kogub ebatavaliselt laia valikut isikuandmeid — sealhulgas tundlikke andmeid, häälsalvestisi ja kaasreisijate teavet — jagab neid laialdaselt reklaamijatele ja Expedia Groupi kaubamärkidele ning kasutab neid ulatuslikult tehisintellekti eesmärkidel ilma võimaluseta loobuda, muutes selle andmenäljaseks privaatsuspoliitikaks hoolimata küllalt heatest ülekandekaitsemeetmetest.
Vaata aruannet →whatsapp.com
45/100
Kõrge privaatsusriskWhatsApp kogub ulatuslikult metaandmeid teie kasutuse ja seadme kohta ning jagab neid laialdaselt Meta ettevõtete rühmas, muutes selle privaatuse seisukohast murettekitavaks valikuks vaatamata sõnumside lõpuni krüpteerimisele.
Vaata aruannet →european-alternatives.eu
45/100
Kõrge privaatsusriskEuropean Alternatives kogub minimaalselt andmeid ja kasutab privaatsussõbralikke tööriistu, kuid selle privaatsuspoliitika on lõpetamata mall, mis sisaldab kohatäitjaid kriitilistes jaotistes nagu andmete salvestamine, säilitamine ja kustutamine — muutes selle sellisel kujul mittevastavaks.
Vaata aruannet →gemini.com
52/100
Keskmine privaatsusriskGemini collects extensive personal and financial data as a regulated crypto exchange, shares it widely with third parties for marketing and analytics, and transfers it globally, though it provides standard GDPR rights and SCCs for EU users.
Vaata aruannet →