hotels.com — 48/100 (Korkea tietosuojariski)
Viimeksi analysoitu
Hotels.com (Expedia Group) · hotels.com
Raportin tiedot
Korkea tietosuojariskiHotels.com (Expedia Group) kerää poikkeuksellisen laajan joukon henkilötietoja — mukaan lukien arkaluonteiset tiedot, äänitallenteet ja matkakumppanien tiedot — jakaa niitä laajasti mainostajille ja Expedia Groupin brändeille ja käyttää niitä laajoihin tekoälytarkoituksiin ilman kieltäytymismahdollisuutta, mikä tekee tästä tietojanhimoisesta käytännöstä huolimatta kohtuullisista siirtosuojauksista.
Hotels.comin tietosuojailmoitus kattaa laajan tiedonkeruu- ja jakamisekosysteemin. Vaikka käytäntö on jäsennelty ja viittaa EU:n kannalta olennaisiin suojamekanismeihin (DPF-sertifikaatti, SCC:t, Global-CBPR), pelkkä tietoluokkien, tarkoitusten ja kolmansien osapuolten vastaanottajien määrä herättää merkittäviä minimointihuolia. Tekoälyn käyttö on laajaa ilman kieltäytymismahdollisuutta. Oikeutettua etua vaaditaan laajasti markkinointiin ja profilointiin. Säilytysajat on määrittelemättä epämääräisten kriteerien lisäksi. EU-käyttäjien oikeudet kuvataan ehdollisesti eikä myönteisesti.
Kategoria-arviointi
Käytännön jakautuminen keskeisille vaatimustenmukaisuusalueille. Hyvä = vahva, kohtalainen = ristiriitainen, heikko = huolestuttava.
Kerää yli 15 henkilötietoluokkaa, mukaan lukien viranomaisen myöntämä tunniste, äänitallenteet, klikkausvirran rekonstruktiot, arkaluonteiset tiedot ja matkakumppanien tiedot — monia käytetään yli 6 tarkoitukseen, mikä ylittää selvästi hotellivaraamiseen tarvittavan.
Käytäntö on yksityiskohtainen ja sisältää taulukoita, joissa kuvataan tietoluokat, tarkoitukset ja käsittelyn perusteet, mutta se on ylivoimaisen pitkä ja käyttää ehdollista kieltä ('tietyt maat ja alueet') sen sijaan, että se vahvistaisi GDPR-oikeudet myönteisesti EU-käyttäjille.
Tietoja jaetaan Expedia Group -yhtiöille (yhteiset rekisterinpitäjät), matkatoimittajille, kohdennetun mainonnan kumppaneille, sosiaalisen median alustoille, liiketoimintakumppaneille ja tietovälittäjille — jotkut toimivat itsenäisinä rekisterinpitäjinä omilla erillisillä tietosuojakäytännöillään.
DPF-sertifikaatti SCC-varajärjestelmällä ja Global-CBPR-osallistuminen tarjoavat laillisia siirtomekanismeja, mutta lukuisille kolmansille mainostajille ja sosiaalisen median alustoille tehtäviä jatkosiirtoja ei ole arvioitu tai ilmoitettu yksitellen.
Tekoälyä käytetään laajasti yli 13 luokassa, mukaan lukien sisällöntuotanto, suositukset ja hinnoittelu, kaikki perustuen oikeutettuun etuun — kieltäytymismahdollisuutta tekoälykäsittelystä ei ole eikä ole nimenomaista ilmoitusta siitä, käytetäänkö tietoja perusmallien kouluttamiseen.
GDPR-oikeuksiin viitataan, mutta ne kuvataan ehdollisesti ('tietyt maat ja alueet tarjoavat asukkailleen lisäoikeuksia') sen sijaan, että ne vahvistettaisiin yleisinä EU-oikeuksina; oikeuksien yksityiskohdat on ulkoistettu erilliselle verkkosivulle.
Keskeiset havainnot
Huomionarvoiset ehdot, ongelmat tai hyvät käytännöt (kriittiset ensin)
Liian laajat oikeutetun edun vaatimukset markkinointiin ja profilointiin
Käytäntö vaatii oikeutettua etua käsittelyn perusteena markkinointiviestinnälle, kohdennetulle mainonnalle ja rikastettujen käyttäjäprofiilien rakentamiselle Expedia Groupin brändien välillä. GDPR:n 6 artiklan 1 kohdan f alakohdan mukaan markkinointi oikeutetun edun perusteella vaatii huolellista tasapainotestistä — erityisesti profiloinnin ja brändien välisen tietojen synkronoinnin osalta. Käytäntö toteaa, että 'arvioimme aina sitä suhteessa mahdolliseen vaikutukseen oikeuksiisi', mutta ei anna mitään tarkkaa tasapainotulosta tai mekanismia, jolla käyttäjät voisivat haastaa tämän arvioinnin.
Ei kieltäytymismahdollisuutta henkilötietojen tekoäly/koneoppimiskäsittelyyn
Tekoälyosio listaa yli 13 käyttöluokkaa (hinnoittelu, petosten tunnistaminen, sisällöntuotanto, suositukset, poikkeamien tunnistaminen jne.), joita kaikki käsitellään oikeutetun edun perusteella. Kieltäytymismahdollisuutta henkilötietojen tekoälykäsittelyyn ei ole. Käytäntö käsittelee vain automaattista päätöksentekoa oikeusvaikutuksineen, ei laajempaa tekoälykäsittelyä. EU-käyttäjillä ei ole mahdollisuutta vastustaa tietojensa käyttämistä tekoälyominaisuuksien tuottamiseen, sisällöntuotantoon tai muiden sovellusten rikastamiseen.
Matkakumppanien ja kolmansien osapuolten tietojen kerääminen ilman suoria suostumusmekanismeja
Käytäntö kerää 'Ystävät, yhteydet ja matkakumppanit -tietoja', mukaan lukien tietoja matkakumppaneista ja suositelluista ystävistä. Lueteltu käsittelyn peruste sisältää 'Suostumuksen (mukaan lukien suostumuksen, jonka olet saattanut saada ystäviltä tai matkakumppaneilta), soveltuvin osin' — tämä tarkoittaa, että Hotels.com nojaa varauksen tekijän suostumukseen kolmansien osapuolten tietoihin, mikä on oikeudellisesti riittämätöntä GDPR:n mukaan. Matkakumppaneilla ei ole suoraa tapaa saada tietoa tai hallita tätä käsittelyä.
Epämääräiset säilytysajat ilman tarkkoja aikarajoja
Tietojen säilytys -osio listaa vain kriteerit (suhteen kesto, lakisääteiset velvollisuudet, oikeudenkäyntipidätys, varmuuskopiointitarpeet) mutta ei anna yhtään tarkkaa säilytysaikaa. GDPR:n 5 artiklan 1 kohdan e alakohdan mukaan henkilötietoja tulee säilyttää 'ei kauemmin kuin on tarpeen tarkoitusten kannalta'. Ilman määriteltyjä aikoja ei ole mahdollista arvioida vaatimustenmukaisuutta tai käyttäjien ymmärtää, milloin heidän tietonsa poistetaan.
Arkaluonteisten tietojen kerääminen vähäisellä perustelulla
Käytäntö kerää 'Arkaluonteiset tiedot — tietoja, jotka voivat paljastaa rodullisen tai etnisen alkuperän, uskonnolliset tai filosofiset vakaumukset, seksuaalisen suuntautumisen tai terveys- tai vammaistiedot' ja siteeraa lakisääteisiä velvollisuuksia ja suostumusta käsittelyn perusteina. Annettu esimerkki (peruutustodiste) on kapea, mutta luokka on listattu saataville alustan käyttöön, viestintään ja turvallisuustarkoituksiin laajasti. Tämä luo riskin laajuuden laajentumisesta kapean perustellun käyttötapauksen ulkopuolelle.
Laaja jatkosiirto itsenäisille rekisterinpitäjille ilman vastaavia suojatoimia
Tietoja jaetaan kohdennetun mainonnan kumppaneille, sosiaalisen median alustoille ja liiketoimintakumppaneille, jotka saattavat toimia itsenäisinä rekisterinpitäjinä. Käytäntö toteaa, että nämä osapuolet ovat 'pääasiassa itsenäisesti vastuussa vaatimustenmukaisuudesta sovellettavan tietosuojalainsäädännön kanssa', mutta ei kuvaa, mitä sopimuksellisia tai teknisiä suojatoimia Hotels.com asettaa näille jatkosiirroille, lukuun ottamatta DPF-jatkosiirtovastuuta nimenomaan Expedia, Inc.:lle.
Klikkausvirran rekonstruktio laitteiden ja vierailujen välillä
Käytäntö kuvaa klikkausvirran keräämisen 'sivustokäyntisi rekonstruoimiseksi toimintojesi ajoituksen ja sijainnin perusteella mallintamalla, ja siihen sisältyy tietoja eri laitteista, erillisistä sivustovierailuista ja vierailuista muille alustoillemme.' Tämä muodostaa laitteiden välisen profiloinnin, joka yhdistää tietoja useista konteksteista, mikä herättää huolta GDPR:n 22 artiklan ja ePrivacy-vaatimusten mukaisesti, mutta perustelu on yksinomaan oikeutettu etu ja suostumus 'pyydettäessä'.
Yhteenveto käyttäjälle
Tietosi kulkevat paljon hotellivarausta pidemmälle — ne jaetaan koko Expedia Groupille, käytetään tekoälyjärjestelmien kouluttamiseen ja lähetetään mainostajille kohdentamista varten ilman mahdollisuutta kieltäytyä tekoälykäsittelystä.
Vaatimustenmukaisuusasento
Sekaennustus vaatimustenmukaisuudessa: vahva kansainvälisten siirtomekanismien osalta (DPF, SCC:t, CBPR) mutta heikko tietojen minimoinnin, tarkoitussidonnaisuuden ja tekoälyn läpinäkyvyyden osalta. Oikeutetun edun vaatimukset markkinoinnille ovat aggressiivisia ja eivät välttämättä kestä GDPR:n 6 artiklan 1 kohdan f alakohdan tarkastelua.
EU-siirrot
Tietoja siirretään Yhdysvaltoihin ja muihin maihin. DPF-sertifikaatti on voimassa SCC-varajärjestelmällä, mikä on riittävää nykyisen EU-lain mukaisesti, mutta kolmansille osapuolille (mainostajat ja sosiaalisen median alustat) tehtävien jatkosiirtojen laajuus luo riskin, jos näiltä osapuolilta puuttuu vastaava suoja.
Havaitut signaalit
Tekstistä tunnistetut erityiset tiedot ja käytännöt
Todisteiden otteet
Suorat lainaukset käytännöstä näiden havaintojen tueksi
We may reconstruct your site journey modeled on the timing and location of your actions, and include data from different devices, distinct site visits, and visits to our other platforms.
We will not engage in automated decision-making that involves a decision with legal or similarly significant effects solely based on automated processing of personal data, unless: you explicitly consented to the processing, the processing is necessary for entering into a contract, or when otherwise authorized by applicable law.
Consent (including consent you may have received from friends or co-travelers), where applicable
We will retain your personal data in accordance with all applicable laws, for as long as it may be relevant to fulfill the purposes set forth in this Privacy Statement, unless a longer retention period is required or permitted by law.
These third-party service providers are primarily independently responsible for their compliance with applicable data protection laws.
Certain countries and regions allow us to process personal data on the basis of legitimate interests... this interest will typically be to operate or improve our platform and communicate with you as necessary to provide our services to you... to undertake marketing, or for the purpose of detecting or preventing illegal activities.
Puuttuu tai epäselvä
- Ei määriteltyjä tietojen säilytysaikoja
- Ei DPIA-yhteenvetoa tai viittausta korkean riskin käsittelyyn
- Ei nimenomaista kieltäytymismahdollisuutta henkilötietojen tekoäly/koneoppimiskoulutuskäyttöön
- Ei yksityiskohtia matkakumppanien oikeuksien ilmoitusmekanismista
- Ei tietosuojavaikutusten arvioinnin kuvausta arkaluonteisten tietojen käsittelylle
- Ei tarkennusta siitä, mitkä kolmansien osapuolten mainoskumppanit saavat tietoja
- Ei selkeää mekanismia vastustaa oikeutetun edun mukaista käsittelyä markkinoinnin ulkopuolella
- Ei tietoa tietomurtohistoriasta tai ilmoitusaikataulusta
Kysyttävät kysymykset
- Minkä tarkan tasapainotestin Hotels.com on suorittanut oikeutetun edun perustelemiseksi markkinoinnille ja brändien väliselle profiloinnille, ja voitteko toimittaa dokumentaation?
- Miten EU-käyttäjät voivat kieltäytyä henkilötietojensa käyttämisestä tekoälyominaisuuksien tuottamiseen, sisällöntuotantoon ja mallien rikastamiseen?
- Mikä mekanismi on olemassa matkakumppanien ilmoittamiseksi, joiden tietoja keräätte varauksen tekijän kautta, ja miten he voivat käyttää GDPR-oikeuksiaan itsenäisesti?
- Mitkä ovat tarkat säilytysajat kullekin henkilötietoluokalle, ei vain niiden määrittämiskriteerit?
- Mitkä kohdennetun mainonnan kumppanit ja sosiaalisen median alustat saavat henkilötietoja, ja mitä tarkkoja suojatoimia (DPF-sertifikaatin lisäksi) sovelletaan näihin jatkosiirtoihin?
- Onko tietosuojavaikutusten arviointi suoritettu klikkausvirran rekonstruktioille laitteiden välillä ja arkaluonteisten tietoluokkien käsittelylle?
Jaa tämä analyysi
Kuka tahansa, jolla on tämä linkki, voi nähdä yllä olevan tuloksen.
DentroChatin rakentama
100 % eurooppalainen tekoälychat kaikille
Keskustele tekoälyn kanssa, käsittele tiedostoja, luo kuvia ja hae verkosta. Tiedot pysyvät Euroopassa.
Muut analysoidut tietosuojakäytännöt
Näytä kaikkipolicies.tinder.com
48/100
Korkea tietosuojariskiTinder collects a massive amount of highly sensitive personal data—including sexual orientation, biometric face data, and precise location—and shares it widely across Match Group companies and advertising partners, making it a concerning privacy choice despite offering standard EU rights.
Näytä raportti →whatsapp.com
45/100
Korkea tietosuojariskiWhatsApp kerää laajaa metatietoa käyttöösi ja laitteeseesi liittyen ja jakaa sitä laajasti Metan yritysperheessä, mikä tekee siitä huolestuttavan yksityisyysvalinnan päistä-päähän -salauksesta huolimatta.
Näytä raportti →european-alternatives.eu
45/100
Korkea tietosuojariskiEuropean Alternatives kerää vähän tietoa ja käyttää yksityisyyttä suosivia työkaluja, mutta sen tietosuojakäytäntö on keskeneräinen mallipohja, jossa on paikkamerkkitekstiä kriittisissä osioissa, kuten tietojen tallennus, säilytys ja poisto – mikä tekee siitä sellaisenaan vaatimusten vastaisen.
Näytä raportti →gemini.com
52/100
Keskitasoinen tietosuojariskiGemini collects extensive personal and financial data as a regulated crypto exchange, shares it widely with third parties for marketing and analytics, and transfers it globally, though it provides standard GDPR rights and SCCs for EU users.
Näytä raportti →