trust.grindr.com — 40/100 (Kõrge privaatsusrisk)
Viimati analüüsitud
Grindr LLC · grindr.com
Aruande üksikasjad
Kõrge privaatsusriskGrindr kogub sügavalt tundlikke andmeid – sealhulgas HIV-staatus, täpne asukoht ja biomeetrilised andmed – haavatavalt kogukonnalt, saadab kõik USA-sse ilma EU asutusega ning jätab endale õiguse kasutada andmeid AI treenimiseks isegi pärast väljaastumist.
See privaatsuspoliitika hõlmab Grindr LLC isikuandmete töötlemist GBTQ+ kogukonnale suunatud tutvumis-/sotsiaalvõrgustiku rakenduse puhul. Poliitika kirjeldab ulatuslikku andmekogumist, sealhulgas väga tundlikud kategooriad (tervisandmed, biomeetria, täpne asukoht, etniline päritolu), laiaulatuslikku sisu skannimist nii Grindri kui nimeta partnerite poolt, AI-põhiseid funktsioone (gAI™), mis kasutavad tundlikke isikuandmeid, ja reklaamipartnereid. Grindr asub USA-s ilma EEA/UK/Šveitsi asutuseta, mis tähendab, et kõik EL kasutajate andmed edastatakse USA-sse EU-US Data Privacy Framework või SCC alusel. Kuigi poliitika esitab üksikasjaliku õiguslike aluste tabeli ja kirjeldab GDPR õigusi, jäävad olulised mured tundlike andmete töötlemise ulatuse, ebamääraste kolmandate osapoolte jagamise kategooriate, nõrkade AI väljaastumise sätete ja selliste tundlike andmete tsentraliseerimise kaasatud riskide osas USA jurisdiktsioonis.
Kategooriate kaupa hinnang
Poliitika jaotus peamistele vastavusaladele. Hea = tugev, keskmine = segane, nõrk = muret tekitav.
Kogub HIV-staatus, vaktsineerimisstaatus, biomeetrilised videoselfid, täpse geolokatsiooni ja skannib kogu üleslaaditud sisu, sealhulgas privaatsõnumid – kaugele üle selle, mis on rangelt vajalik.
Esitab üksikasjaliku õiguslike aluste tabeli ja kirjeldab töötlemise eesmärke, kuid kasutab ebamäärased kategooriaid nagu 'Muud partnerid' ja lükkab AI üksikasjad välisele abilehele.
Jagab andmeid määratlemata 'Muude partnerite', reklaami-/turunduspartnerite ja teenusepakkujatega; 'Muud partnerid' kategooria ilmub korduvalt ilma selgituseta, kes need olemid on.
Grindr asub USA-s ilma EL asutuseta; kõik EL kasutajate andmed edastatakse USA-sse Data Privacy Framework'i või SCC-de alusel, mis on eriti murettekitav arvestades andmete äärmist tundlikkust.
Kasutab otseselt tundlikke isikuandmeid AI-põhiste funktsioonide (gAI™) jaoks ja väidab, et tundlike andmete AI-töötlemisest väljaastumine ei pruugi peatada töötlemist 'kui see on lubatud kehtivate seaduste alusel'.
Kirjeldab juurdepääsu, kustutamise, portatiivsuse, parandamise, piiramise, vastuvaidlemise ja nõusoleku tagasivõtmise õigusi, määratud EL/UK/Šveitsi esindajad, kuid AI ja tundlike andmete töötlemise väljaastumise erandid nõrgendavad oluliselt nende õiguste praktilist kasutamist.
Peamised leitud asjaolud
Märkimisväärsed klauslid, probleemid või head tavad (kriitilised esimesena)
Laiaulatuslik sisu skannimine Grindri ja nimeta partnerite poolt
Poliitika väidab, et 'Meie ja meie partnerid skannime, analüüsime ja kogume teavet videote, piltide, heli, sõnumite ja muu sisu ning metaandmete kohta, mille laadite üles.' See annab Grindrile ja tuvastamata partneritele ulatusliku juurdepääsu kogu kasutaja sisule, sealhulgas privaatsõnumitele, ilma selge piiranguta, mida skannitakse või kes skannivad.
AI treenimine tundlikel andmetel ebaefektiivse väljaastumisega
Grindr kasutab tundlikke isikuandmeid oma AI-põhiste funktsioonide (gAI™) jaoks ja väidab otseselt: 'kui astute välja, võivad teie tundlikud andmed jätkata töötlemist, kui see on lubatud kehtivate seaduste alusel.' See muudab väljaastumise suuresti illusoorseks, kuna Grindr jätab endale õiguse jätkata töötlemist omaenda 'legiitse huvi' või muude õiguslike aluste tõlgenduse alusel.
Täpse geolokatsiooni riskid haavatava kogukonna puhul
Poliitika tunnistab, et täpne geolokatsioon 'võib mõne kasutaja poolt kasutada teie täpse asukoha ja identiteedi kindlaksmääramiseks.' Rakenduse puhul, mis teenindab GBTQ+ kogukonda piirkondades, kus homoseksuaalsus on kriminaliseeritud või stigmatiseeritud, kujutab see tõsist ohutusriski, mida pakutavad juhtelemendid ebapiisavalt leevendavad.
Ebamäärane 'Muud partnerid' jagamise kategooria
Kogu õiguslike aluste tabelis on 'Muud partnerid' loetletud nii andmeallikas kui saaja kategooriana ilma definitsiooni või näideteta. See läbipaistmatus muudab kasutajatele võimatuks mõista, kes nende andmeid saab, rikkudes GDPR läbipaistvuse põhimõtet.
Pikendatud andmete säilitamine pärast kustutamist
Grindr säilitab seadme identifikaatoreid (IDFV, Android ID) ja piiratud logiteavet kuni kaks aastat pärast konto kustutamist 'sisemise aruandluse, mõõdikute ja statistika toetamiseks.' Keelatud kontode puhul säilitatakse veelgi rohkem andmeid, sealhulgas vestlussõnumid, lõpmatu aja vältel, mis tundub ebaproportsionaalne.
Biomeetriliste andmete kogumine vanuse kontrollimiseks
Poliitika väidab, et teatud jurisdiktsioonides võidakse kasutajatelt nõuda 'videoselfi või videoselfi sidumist ametliku fotoid-ga kinnitamaks, et olete 18-aastane või vanem. See hõlmab teie biomeetrilise teabe töötlemist.' Poliitika ei täpsusta selle biomeetrilise andme säilitamise tähtaegu ega kustutamise protseduure.
Kokkuvõte kasutajale
Teie kõige intiimsemad andmed – tervisestaatus, täpne asukoht, biomeetria, privaatsõnumid – saadetakse kõik USA-sse ja salvestatakse sinna, ning Grindri AI võib neist jätkuvalt õppida isegi siis, kui proovite välja astuda.
Vastavusseisund
Grindr on määranud EL/UK/Šveitsi esindajad ja andmekaitseametniku (DPO), kasutab IAB TCF raamistikku ja esitab õiguslike aluste tabeli – näidates GDPR kohustuste teadlikkust. Kuid laiaulatuslikust tundlike andmete töötlemisest, ebamäärastest jagamise kategooriatest ja nõrkadest AI väljaastumise võimalustest tulenevad sisulised privaatsusriskid õõnestavad neid formaalseid vastavusstruktuure.
EL-i ülekanded
Kõik EL kasutajate andmed edastatakse USA-sse. Grindr tugineb EU-US Data Privacy Framework'ile ja SCC-dele. Arvestades andmete äärmise tundlikkusega (GBTQ+ kogukond, tervis, biomeetria, täpne asukoht), on see edastamise positsioon kõrge riskiga isegi nende kaitsemeetmete juuresolekul.
Tuvastatud signaalid
Tekstis tuvastatud konkreetsed andmed ja tavad
Tõendite väljavõtted
Otsesed tsitaadid poliitikast nende leidude toetuseks
We and our partners also scan, analyze, and collect information from the videos, images, audio, messages, and other content and metadata that you upload, such as content characteristics and attributes, used for purposes of recommendations, to provide the Services, and other operations that do not identify you but may be associated with your profile consistent with your choices.
Note that if you opt out, your sensitive data may continue to be processed where permitted under applicable law.
Grindr is a U.S.-based company with no EEA/EU/UK/Swiss establishments at this time. When you use the Services, your personal information will be processed by Grindr and its service providers in countries outside the EEA, UK and Switzerland, including in the United States.
If you choose to display your Distance Information in your profile, it could be used by some users to determine your exact location and to determine your identity.
We also retain a device identifier (i.e., IDFV and Android ID) and limited log information for a period of up to two years following account deletion to support internal reporting, metrics, and statistics.
Puudub või ebaselge
- Puudub alamtöötlejate nimekiri või 'Muude partnerite' üksikasjalik loend
- Puudub biomeetriliste andmete spetsiifiline säilitamise tähtaeg vanuse kontrollimisel
- Puudub Andmekaitsemõju Hindamise (DPIA) kokkuvõte vaatamata suure riskiga tundlike andmete töötlemisele ulatuslikult
- Puuduvad üksikasjad selle kohta, milliseid spetsiifilisi AI mudeleid treenitakse ja millistel andmetel
- Puudub kohustus teatada andmerikkumistest GDPR tähtaegade jooksul
- Puudub teave andmete krüpteerimise standardite või pseudonümiseerimise tehnikate kohta
- Ei ole selge, kas sõnumite sisu kasutatakse AI treenimiseks lisaks ohutusfunktsioonidele
Küsimused, mida küsida
- Kes täpselt on 'Muud partnerid', kes on loetletud nii andmeallikate kui saajatena õiguslike aluste tabelis, ja milliseid andmeid nad saavad?
- Mis juhtub biomeetriliste andmetega (videoselfid) pärast vanuse kontrollimise lõpetamist – kas need kustutatakse ja millisel ajakaval?
- Kas saate esitada täieliku loetelu alamtöötlejatest ja nende asukohtadest, eelkõige neist, kes töötlevad andmeid väljaspool USA-d?
- Kui ütlete, et tundlikud andmed 'võivad jätkata töötlemist' pärast AI-st väljaastumist, siis milliste konkreetsete õiguslike aluste ja milliste konkreetsete töötlemise eesmärkide alusel?
- Kas on läbi viidud Andmekaitsemõju Hinnang GBTQ+ kasutajate täpse geolokatsiooni andmete töötlemiseks ja kas selle kokkuvõtet saab jagada?
- Millist konkreetset sisu skannimist teevad 'partnerid' privaatsõnumitel ja kas kasutajad saavad sellest skannimisest välja astuda?
- Kuidas tagate, et EU-US Data Privacy Framework kaitsemeetmed on tegelikult rakendatud kõigi USA-põhiste alamtöötlejate poolt, kes saavad EL kasutajate andmeid?
Jaga seda analüüsi
Igaüks, kellel on see link, saab ülalolevat tulemust vaadata.
DentroChati loodud
100% Euroopa tehisintellektivestlus kõigile
Vestle tehisintellektiga, tööta failidega, loo pilte ja otsi veebist. Andmed jäävad Euroopasse.
Teised analüüsitud privaatsuspoliitikad
Vaata kõikiwhatsapp.com
45/100
Kõrge privaatsusriskWhatsApp kogub ulatuslikult metaandmeid teie kasutuse ja seadme kohta ning jagab neid laialdaselt Meta ettevõtete rühmas, muutes selle privaatuse seisukohast murettekitavaks valikuks vaatamata sõnumside lõpuni krüpteerimisele.
Vaata aruannet →european-alternatives.eu
45/100
Kõrge privaatsusriskEuropean Alternatives kogub minimaalselt andmeid ja kasutab privaatsussõbralikke tööriistu, kuid selle privaatsuspoliitika on lõpetamata mall, mis sisaldab kohatäitjaid kriitilistes jaotistes nagu andmete salvestamine, säilitamine ja kustutamine — muutes selle sellisel kujul mittevastavaks.
Vaata aruannet →hotels.com
48/100
Kõrge privaatsusriskHotels.com (Expedia Group) kogub ebatavaliselt laia valikut isikuandmeid — sealhulgas tundlikke andmeid, häälsalvestisi ja kaasreisijate teavet — jagab neid laialdaselt reklaamijatele ja Expedia Groupi kaubamärkidele ning kasutab neid ulatuslikult tehisintellekti eesmärkidel ilma võimaluseta loobuda, muutes selle andmenäljaseks privaatsuspoliitikaks hoolimata küllalt heatest ülekandekaitsemeetmetest.
Vaata aruannet →policies.tinder.com
48/100
Kõrge privaatsusriskTinder kogub massiivselt väga tundlikke isikuandmeid – sealhulgas seksuaalset sättumust, biomeetrilisi näoandmeid ja täpset asukohta – ning jagab neid laialdaselt Match Groupi ettevõtete ja reklaamipartnerite vahel, muutes selle murettekitavaks privaatsusvalikuks vaatamata standardsete ELi õiguste pakkumisele.
Vaata aruannet →