hotels.com — 48/100 (Korkea tietosuojariski)

Viimeksi analysoitu

Aja uusi analyysi toiselle käytännölle

Hotels.com (Expedia Group) · hotels.com

Raportin tiedot

Korkea tietosuojariski

Hotels.com (Expedia Group) kerää poikkeuksellisen laajan joukon henkilötietoja — mukaan lukien arkaluonteiset tiedot, äänitallenteet ja matkakumppanien tiedot — jakaa niitä laajasti mainostajille ja Expedia Groupin brändeille ja käyttää niitä laajoihin tekoälytarkoituksiin ilman kieltäytymismahdollisuutta, mikä tekee tästä tietojanhimoisesta käytännöstä huolimatta kohtuullisista siirtosuojauksista.

Hotels.comin tietosuojailmoitus kattaa laajan tiedonkeruu- ja jakamisekosysteemin. Vaikka käytäntö on jäsennelty ja viittaa EU:n kannalta olennaisiin suojamekanismeihin (DPF-sertifikaatti, SCC:t, Global-CBPR), pelkkä tietoluokkien, tarkoitusten ja kolmansien osapuolten vastaanottajien määrä herättää merkittäviä minimointihuolia. Tekoälyn käyttö on laajaa ilman kieltäytymismahdollisuutta. Oikeutettua etua vaaditaan laajasti markkinointiin ja profilointiin. Säilytysajat on määrittelemättä epämääräisten kriteerien lisäksi. EU-käyttäjien oikeudet kuvataan ehdollisesti eikä myönteisesti.

Viimeksi analysoitu
LähdeURL

Kategoria-arviointi

Käytännön jakautuminen keskeisille vaatimustenmukaisuusalueille. Hyvä = vahva, kohtalainen = ristiriitainen, heikko = huolestuttava.

Tietojen minimointiHeikko

Kerää yli 15 henkilötietoluokkaa, mukaan lukien viranomaisen myöntämä tunniste, äänitallenteet, klikkausvirran rekonstruktiot, arkaluonteiset tiedot ja matkakumppanien tiedot — monia käytetään yli 6 tarkoitukseen, mikä ylittää selvästi hotellivaraamiseen tarvittavan.

LäpinäkyvyysKohtalainen

Käytäntö on yksityiskohtainen ja sisältää taulukoita, joissa kuvataan tietoluokat, tarkoitukset ja käsittelyn perusteet, mutta se on ylivoimaisen pitkä ja käyttää ehdollista kieltä ('tietyt maat ja alueet') sen sijaan, että se vahvistaisi GDPR-oikeudet myönteisesti EU-käyttäjille.

Kolmansille osapuolille jakaminenHeikko

Tietoja jaetaan Expedia Group -yhtiöille (yhteiset rekisterinpitäjät), matkatoimittajille, kohdennetun mainonnan kumppaneille, sosiaalisen median alustoille, liiketoimintakumppaneille ja tietovälittäjille — jotkut toimivat itsenäisinä rekisterinpitäjinä omilla erillisillä tietosuojakäytännöillään.

Kansainväliset siirrotKohtalainen

DPF-sertifikaatti SCC-varajärjestelmällä ja Global-CBPR-osallistuminen tarjoavat laillisia siirtomekanismeja, mutta lukuisille kolmansille mainostajille ja sosiaalisen median alustoille tehtäviä jatkosiirtoja ei ole arvioitu tai ilmoitettu yksitellen.

Tekoäly/mallien koulutusHeikko

Tekoälyä käytetään laajasti yli 13 luokassa, mukaan lukien sisällöntuotanto, suositukset ja hinnoittelu, kaikki perustuen oikeutettuun etuun — kieltäytymismahdollisuutta tekoälykäsittelystä ei ole eikä ole nimenomaista ilmoitusta siitä, käytetäänkö tietoja perusmallien kouluttamiseen.

Käyttäjän oikeudetKohtalainen

GDPR-oikeuksiin viitataan, mutta ne kuvataan ehdollisesti ('tietyt maat ja alueet tarjoavat asukkailleen lisäoikeuksia') sen sijaan, että ne vahvistettaisiin yleisinä EU-oikeuksina; oikeuksien yksityiskohdat on ulkoistettu erilliselle verkkosivulle.

Keskeiset havainnot

Huomionarvoiset ehdot, ongelmat tai hyvät käytännöt (kriittiset ensin)

Kriittinen

Liian laajat oikeutetun edun vaatimukset markkinointiin ja profilointiin

Käytäntö vaatii oikeutettua etua käsittelyn perusteena markkinointiviestinnälle, kohdennetulle mainonnalle ja rikastettujen käyttäjäprofiilien rakentamiselle Expedia Groupin brändien välillä. GDPR:n 6 artiklan 1 kohdan f alakohdan mukaan markkinointi oikeutetun edun perusteella vaatii huolellista tasapainotestistä — erityisesti profiloinnin ja brändien välisen tietojen synkronoinnin osalta. Käytäntö toteaa, että 'arvioimme aina sitä suhteessa mahdolliseen vaikutukseen oikeuksiisi', mutta ei anna mitään tarkkaa tasapainotulosta tai mekanismia, jolla käyttäjät voisivat haastaa tämän arvioinnin.

Kriittinen

Ei kieltäytymismahdollisuutta henkilötietojen tekoäly/koneoppimiskäsittelyyn

Tekoälyosio listaa yli 13 käyttöluokkaa (hinnoittelu, petosten tunnistaminen, sisällöntuotanto, suositukset, poikkeamien tunnistaminen jne.), joita kaikki käsitellään oikeutetun edun perusteella. Kieltäytymismahdollisuutta henkilötietojen tekoälykäsittelyyn ei ole. Käytäntö käsittelee vain automaattista päätöksentekoa oikeusvaikutuksineen, ei laajempaa tekoälykäsittelyä. EU-käyttäjillä ei ole mahdollisuutta vastustaa tietojensa käyttämistä tekoälyominaisuuksien tuottamiseen, sisällöntuotantoon tai muiden sovellusten rikastamiseen.

Kriittinen

Matkakumppanien ja kolmansien osapuolten tietojen kerääminen ilman suoria suostumusmekanismeja

Käytäntö kerää 'Ystävät, yhteydet ja matkakumppanit -tietoja', mukaan lukien tietoja matkakumppaneista ja suositelluista ystävistä. Lueteltu käsittelyn peruste sisältää 'Suostumuksen (mukaan lukien suostumuksen, jonka olet saattanut saada ystäviltä tai matkakumppaneilta), soveltuvin osin' — tämä tarkoittaa, että Hotels.com nojaa varauksen tekijän suostumukseen kolmansien osapuolten tietoihin, mikä on oikeudellisesti riittämätöntä GDPR:n mukaan. Matkakumppaneilla ei ole suoraa tapaa saada tietoa tai hallita tätä käsittelyä.

Varoitus

Epämääräiset säilytysajat ilman tarkkoja aikarajoja

Tietojen säilytys -osio listaa vain kriteerit (suhteen kesto, lakisääteiset velvollisuudet, oikeudenkäyntipidätys, varmuuskopiointitarpeet) mutta ei anna yhtään tarkkaa säilytysaikaa. GDPR:n 5 artiklan 1 kohdan e alakohdan mukaan henkilötietoja tulee säilyttää 'ei kauemmin kuin on tarpeen tarkoitusten kannalta'. Ilman määriteltyjä aikoja ei ole mahdollista arvioida vaatimustenmukaisuutta tai käyttäjien ymmärtää, milloin heidän tietonsa poistetaan.

Varoitus

Arkaluonteisten tietojen kerääminen vähäisellä perustelulla

Käytäntö kerää 'Arkaluonteiset tiedot — tietoja, jotka voivat paljastaa rodullisen tai etnisen alkuperän, uskonnolliset tai filosofiset vakaumukset, seksuaalisen suuntautumisen tai terveys- tai vammaistiedot' ja siteeraa lakisääteisiä velvollisuuksia ja suostumusta käsittelyn perusteina. Annettu esimerkki (peruutustodiste) on kapea, mutta luokka on listattu saataville alustan käyttöön, viestintään ja turvallisuustarkoituksiin laajasti. Tämä luo riskin laajuuden laajentumisesta kapean perustellun käyttötapauksen ulkopuolelle.

Varoitus

Laaja jatkosiirto itsenäisille rekisterinpitäjille ilman vastaavia suojatoimia

Tietoja jaetaan kohdennetun mainonnan kumppaneille, sosiaalisen median alustoille ja liiketoimintakumppaneille, jotka saattavat toimia itsenäisinä rekisterinpitäjinä. Käytäntö toteaa, että nämä osapuolet ovat 'pääasiassa itsenäisesti vastuussa vaatimustenmukaisuudesta sovellettavan tietosuojalainsäädännön kanssa', mutta ei kuvaa, mitä sopimuksellisia tai teknisiä suojatoimia Hotels.com asettaa näille jatkosiirroille, lukuun ottamatta DPF-jatkosiirtovastuuta nimenomaan Expedia, Inc.:lle.

Varoitus

Klikkausvirran rekonstruktio laitteiden ja vierailujen välillä

Käytäntö kuvaa klikkausvirran keräämisen 'sivustokäyntisi rekonstruoimiseksi toimintojesi ajoituksen ja sijainnin perusteella mallintamalla, ja siihen sisältyy tietoja eri laitteista, erillisistä sivustovierailuista ja vierailuista muille alustoillemme.' Tämä muodostaa laitteiden välisen profiloinnin, joka yhdistää tietoja useista konteksteista, mikä herättää huolta GDPR:n 22 artiklan ja ePrivacy-vaatimusten mukaisesti, mutta perustelu on yksinomaan oikeutettu etu ja suostumus 'pyydettäessä'.

Yhteenveto käyttäjälle

Tietosi kulkevat paljon hotellivarausta pidemmälle — ne jaetaan koko Expedia Groupille, käytetään tekoälyjärjestelmien kouluttamiseen ja lähetetään mainostajille kohdentamista varten ilman mahdollisuutta kieltäytyä tekoälykäsittelystä.

Vaatimustenmukaisuusasento

Sekaennustus vaatimustenmukaisuudessa: vahva kansainvälisten siirtomekanismien osalta (DPF, SCC:t, CBPR) mutta heikko tietojen minimoinnin, tarkoitussidonnaisuuden ja tekoälyn läpinäkyvyyden osalta. Oikeutetun edun vaatimukset markkinoinnille ovat aggressiivisia ja eivät välttämättä kestä GDPR:n 6 artiklan 1 kohdan f alakohdan tarkastelua.

EU-siirrot

Tietoja siirretään Yhdysvaltoihin ja muihin maihin. DPF-sertifikaatti on voimassa SCC-varajärjestelmällä, mikä on riittävää nykyisen EU-lain mukaisesti, mutta kolmansille osapuolille (mainostajat ja sosiaalisen median alustat) tehtävien jatkosiirtojen laajuus luo riskin, jos näiltä osapuolilta puuttuu vastaava suoja.

Havaitut signaalit

Tekstistä tunnistetut erityiset tiedot ja käytännöt

Kerätyt tiedot
Viranomaisen myöntämä tunnistetietoTunnistetiedot (nimi, sähköposti, puhelin, osoite)MaksutiedotMatkustukseen liittyvät mieltymyksetKanta-asiakastiedotMaantieteellinen sijaintitietoKuvat, videot ja tallenteetViestintä Hotels.comin kanssaSivuston vuorovaikutustiedotPalaute tiedotLaitetiedotYstävät, yhteydet ja matkakumppanit -tiedotLapset koskevat tiedotKlikkausvirtatiedotSyntymäpäivä ja sukupuoliÄänitiedotArkaluonteiset tiedot (rodullinen alkuperä, uskonto, terveys, seksuaalinen suuntautuminen)
Käsittelyn tarkoitukset
Alustan käyttö ja varausViestintä ja asiakaspalveluMarkkinointi ja mainontaKanta-asiakasohjelman hallintoMarkkinatutkimus, analytiikka ja koulutusTurvallisuus ja vaatimustenmukaisuusTekoälyominaisuuksien tuottaminen ja sisällön luominenHinnoittelun optimointiPetosten tunnistaminenAutomaattinen sisällön moderointiHakukoneoptimointiSuositukset ja personointiPoikkeamien tunnistaminen
Jakaminen kolmansille osapuolille
Expedia Group -yhtiöt (yhteiset rekisterinpitäjät)Kolmansien osapuolten palveluntarjoajatMatkatoimittajat (hotellit, lentoyhtiöt, autovuokraamot)Liiketoimintakumppanit ja yhteisbrändätut tarjouksetKohdennetun mainonnan kumppanitSosiaalisen median alustat ja verkkopalvelutKolmansien osapuolten tietovälittäjätLainvalvontaviranomaiset ja julkiset elimetYritystransaktioiden vastaanottajat
Kansainväliset siirrot
Palvelimet sijaitsevat YhdysvalloissaEU-U.S. Data Privacy Framework -sertifikaattiUK-laajennus EU-U.S. DPF:äänSwiss-U.S. Data Privacy Framework -sertifikaattiVakiosopimuslausekkeet (SCC) varajärjestelmänäGlobal-CBPR-sertifikaattiKonsernin sisäiset sopimukset SCC:iden kanssaVastaavuuspäätösten nojalla
Tekoäly / Mallin koulutus
Tekoälyä käytetään ominaisuuksien tuottamiseen, mukaan lukien upotuksetTekoälyä käytetään sisällöntuotantoon (teksti, kuvat, video)Tekoälyä käytetään suosituksiin ja personointiinTekoälyä käytetään hinnoitteluun ja katemarginaalien säätöönTekoälyä käytetään poikkeamien tunnistamiseenEi kieltäytymismahdollisuutta tekoälykäsittelyynOikeutettu etu vaadittu tekoälykäsittelyn perusteeksiAutomaattinen päätöksenteko oikeusvaikutuksineen vaatii suostumuksen tai sopimuksen

Todisteiden otteet

Suorat lainaukset käytännöstä näiden havaintojen tueksi

We may reconstruct your site journey modeled on the timing and location of your actions, and include data from different devices, distinct site visits, and visits to our other platforms.

We will not engage in automated decision-making that involves a decision with legal or similarly significant effects solely based on automated processing of personal data, unless: you explicitly consented to the processing, the processing is necessary for entering into a contract, or when otherwise authorized by applicable law.

Consent (including consent you may have received from friends or co-travelers), where applicable

We will retain your personal data in accordance with all applicable laws, for as long as it may be relevant to fulfill the purposes set forth in this Privacy Statement, unless a longer retention period is required or permitted by law.

These third-party service providers are primarily independently responsible for their compliance with applicable data protection laws.

Certain countries and regions allow us to process personal data on the basis of legitimate interests... this interest will typically be to operate or improve our platform and communicate with you as necessary to provide our services to you... to undertake marketing, or for the purpose of detecting or preventing illegal activities.

Puuttuu tai epäselvä

  • Ei määriteltyjä tietojen säilytysaikoja
  • Ei DPIA-yhteenvetoa tai viittausta korkean riskin käsittelyyn
  • Ei nimenomaista kieltäytymismahdollisuutta henkilötietojen tekoäly/koneoppimiskoulutuskäyttöön
  • Ei yksityiskohtia matkakumppanien oikeuksien ilmoitusmekanismista
  • Ei tietosuojavaikutusten arvioinnin kuvausta arkaluonteisten tietojen käsittelylle
  • Ei tarkennusta siitä, mitkä kolmansien osapuolten mainoskumppanit saavat tietoja
  • Ei selkeää mekanismia vastustaa oikeutetun edun mukaista käsittelyä markkinoinnin ulkopuolella
  • Ei tietoa tietomurtohistoriasta tai ilmoitusaikataulusta

Kysyttävät kysymykset

  • Minkä tarkan tasapainotestin Hotels.com on suorittanut oikeutetun edun perustelemiseksi markkinoinnille ja brändien väliselle profiloinnille, ja voitteko toimittaa dokumentaation?
  • Miten EU-käyttäjät voivat kieltäytyä henkilötietojensa käyttämisestä tekoälyominaisuuksien tuottamiseen, sisällöntuotantoon ja mallien rikastamiseen?
  • Mikä mekanismi on olemassa matkakumppanien ilmoittamiseksi, joiden tietoja keräätte varauksen tekijän kautta, ja miten he voivat käyttää GDPR-oikeuksiaan itsenäisesti?
  • Mitkä ovat tarkat säilytysajat kullekin henkilötietoluokalle, ei vain niiden määrittämiskriteerit?
  • Mitkä kohdennetun mainonnan kumppanit ja sosiaalisen median alustat saavat henkilötietoja, ja mitä tarkkoja suojatoimia (DPF-sertifikaatin lisäksi) sovelletaan näihin jatkosiirtoihin?
  • Onko tietosuojavaikutusten arviointi suoritettu klikkausvirran rekonstruktioille laitteiden välillä ja arkaluonteisten tietoluokkien käsittelylle?
Tämän analyysin tuottaa tekoäly, eikä se ole oikeudellista neuvontaa. Kysy aina pätevältä juristilta vaatimustenmukaisuuspäätöksiin.

Jaa tämä analyysi

Kuka tahansa, jolla on tämä linkki, voi nähdä yllä olevan tuloksen.

DentroChatin rakentama

100 % eurooppalainen tekoälychat kaikille

Keskustele tekoälyn kanssa, käsittele tiedostoja, luo kuvia ja hae verkosta. Tiedot pysyvät Euroopassa.

EU:ssa isännöity infrastruktuuriTeksti, tiedostot, kuvat ja verkkohakuNopea-, Ajattelu- ja Luova-tilatTietosuoja ensin oletuksenaTiedot eivät poistu Euroopasta
Kokeile ilmaiseksi →
Näytä kaikki