trust.grindr.com — 40/100 (Korkea tietosuojariski)
Viimeksi analysoitu
Grindr LLC · grindr.com
Raportin tiedot
Korkea tietosuojariskiGrindr kerää syvältä arkaluonteista tietoa – mukaan lukien HIV-tilan, tarkan sijainnin ja biometriset tiedot – haavoittuvassa asemassa olevalta yhteisöltä, siirtää kaiken Yhdysvaltoihin ilman EU-toimipistettä ja pidättää oikeuden jatkaa tekoälyn kouluttamista tiedoilla edes kieltäytymisen jälkeen.
Tämä tietosuojakäytäntö koskee Grindr LLC:n henkilötietojen käsittelyä sen GBTQ+-yhteisölle suunnatussa deitti- ja sosiaalisessa verkostoitumissovelluksessa. Käytännössä kuvataan laaja tietojen keruu, mukaan lukien erittäin arkaluonteiset luokat (terveystiedot, biometriikka, tarkka sijainti, etninen alkuperä), laaja sisällön skannaus sekä Grindrin että nimeämättömien kumppaneiden toimesta, tekoälypohjaiset ominaisuudet (gAI™), jotka käyttävät arkaluonteisia henkilötietoja, ja mainoskumppanuudet. Grindr on yhdysvaltalainen ilman EEA/UK/Sveitsin-toimipistettä, mikä tarkoittaa, että kaikki EU-käyttäjien tiedot siirretään Yhdysvaltoihin EU-Yhdysvaltain tietosuojakehyksen (DPF) tai vakiomuotoisten sopimusehtojen (SCC) nojalla. Vaikka käytäntö tarjoaa yksityiskohtaisen käsittelyperusteiden taulukon ja kuvaa GDPR-oikeudet, merkittäviä huolenaiheita ovat arkaluontoisen tiedon käsittelyn laajuus, epämääräiset kolmansille jakamisen luokat, heikot tekoälyn kieltäytymismahdollisuudet ja tällaisen arkaluontoisen tiedon keskittämisen sisäänrakennetut riskit Yhdysvaltain lainkäyttöalueelle.
Kategoria-arviointi
Käytännön jakautuminen keskeisille vaatimustenmukaisuusalueille. Hyvä = vahva, kohtalainen = ristiriitainen, heikko = huolestuttava.
Kerää HIV-tilan, rokotustilan, biometriset videoselfiet, tarkan sijainnin ja skannaa kaiken ladatun sisällön mukaan lukien yksityiset viestit – kaukana siitä, mikä on ehdottoman välttämätöntä.
Tarjoaa yksityiskohtaisen käsittelyperusteiden taulukon ja kuvaa käsittelytarkoitukset, mutta käyttää epämääräisiä luokkia kuten 'Muut kumppanit' ja siirtää tekoälyn yksityiskohdat ulkoiseen ohjeartikkeliin.
Jakaa tietoa määrittelemättömille 'Muille kumppaneille', mainos- ja markkinointikumppaneille ja palveluntarjoajille; 'Muut kumppanit' -luokka toistuu ilman selitystä siitä, keitä nämä tahot ovat.
Grindr on yhdysvaltalainen ilman EU-toimipistettä; kaikki EU-käyttäjien tiedot siirretään Yhdysvaltoihin tietosuojakehyksen tai SCC:n nojalla, mikä on erityisen huolestuttavaa tiedon äärimmäisen arkaluonteisuuden vuoksi.
Käyttää nimenomaisesti arkaluonteisia henkilötietoja tekoälypohjaisiin ominaisuuksiin (gAI™) ja toteaa, että arkaluontoisen tiedon tekoälykäsittelyn kieltäytyminen 'ei välttämättä pysäytä käsittelyä silloin kun sovellettava laki sen sallii'.
Kuvaa pääsyn, poistamisen, siirrettävyyden, korjaamisen, rajoittamisen, vastustamisen ja suostumuksen peruuttamisen oikeudet sekä nimetyt EU/UK/Sveitsin edustajat, mutta tekoälyn ja arkaluontoisen tiedon käsittelyn kieltäytymisvaraukset heikentävät merkittävästi näiden oikeuksien käytännön toteutumista.
Keskeiset havainnot
Huomionarvoiset ehdot, ongelmat tai hyvät käytännöt (kriittiset ensin)
Laaja sisällön skannaus Grindrin ja nimeämättömien kumppaneiden toimesta
Käytännössä todetaan, että 'Me ja kumppanimme skannaamme, analysoimme ja keräämme tietoa videoista, kuvista, äänestä, viesteistä ja muusta sisällöstä ja metatiedoista, jotka lataat.' Tämä antaa Grindrille ja tunnistamattomille kumppaneille laajan pääsyn kaikkeen käyttäjäsisältöön, mukaan lukien yksityiset viestit, ilman selkeää rajoitusta siihen, mitä skannataan tai kenen toimesta.
Tekoälyn koulutus arkaluontoisella tiedolla tehottomalla kieltäytymismahdollisuudella
Grindr käyttää arkaluonteisia henkilötietoja tekoälypohjaisiin ominaisuuksiin (gAI™) ja toteaa nimenomaisesti: 'jos kieltäydyt, arkaluontoista tietoasi voidaan jatkaa käsitellä silloin kun sovellettava laki sen sallii.' Tämä tekee kieltäytymisestä pitkälti illuusion, koska Grindr pidättää oikeuden jatkaa käsittelyä oman tulkintansa mukaisesti 'oikeutetun edun' tai muiden käsittelyperusteiden nojalla.
Tarkan sijainnin riskit haavoittuvassa asemassa olevalla yhteisöllä
Käytäntö myöntää, että tarkkaa sijaintia 'voivat jotkut käyttäjät käyttää tarkan sijaintisi määrittämiseen ja henkilöllisyytesi selvittämiseen.' Sovellukselle, joka palvelee GBTQ+-yhteisöä alueilla, joilla homoseksuaalisuus on kriminalisoitu tai stigmatisoitu, tämä edustaa vakavaa turvallisuusriskiä, jota tarjotut hallintakeinot eivät riittävästi lievennä.
Epämääräinen 'Muut kumppanit' -jakoluokka
Käsittelyperusteiden taulukossa 'Muut kumppanit' on listattu sekä tietolähteeksi että vastaanottajaluokaksi ilman määritelmää tai esimerkkejä. Tämä epäläpinäkyvyys tekee käyttäjille mahdottomaksi ymmärtää, kuka saa heidän tietojaan, mikä rikkoo GDPR:n läpinäkyvyysperiaatetta.
Laajennettu tietojen säilyttäminen poistamisen jälkeen
Grindr säilyttää laitetunnisteita (IDFV, Android ID) ja rajoitettua lokitietoa jopa kaksi vuotta tilin poistamisen jälkeen 'sisäisen raportoinnin, mittareiden ja tilastojen tukemiseksi.' Kielletyiltä tileiltä säilytetään vielä enemmän tietoa, mukaan lukien keskusteluviestit, mahdollisesti toistaiseksi, mikä näyttää suhteettomalta.
Biometristen tietojen kerääminen ikävarmennusta varten
Käytännössä todetaan, että tietyissä lainkäyttöalueilla käyttäjiltä voidaan vaatia 'videoselfie tai videoselfien yhdistäminen viralliseen kuvalliseen henkilöllisyystodistukseen vahvistamaan, että olet vähintään 18-vuotias. Tämä edellyttää biometristen tietojesi käsittelyä.' Käytäntö ei määrittele tämän biometrisen tiedon säilytysaikoja tai poistomenettelyjä.
Yhteenveto käyttäjälle
Kaikki intimiteettitietosi – terveystila, tarkka sijainti, biometriikka, yksityiset viestit – lähetetään ja tallennetaan Yhdysvaltoihin, ja Grindrin tekoäly saattaa jatkaa oppimista niistä, vaikka yrittäisit kieltäytyä.
Vaatimustenmukaisuusasento
Grindr on nimennyt EU/UK/Sveitsin edustajat ja tietosuojavastaavan (DPO), käyttää IAB TCF-kehystä ja tarjoaa käsittelyperusteiden taulukon – mikä osoittaa tietoisuutta yleisen tietosuoja-asetuksen (GDPR) velvoitteista. Substantiaaliset yksityisyysriskit laajasta arkaluontoisen tiedon käsittelystä, epämääräisistä jakeluluokista ja heikoista tekoälyn kieltäytymismahdollisuuksista kuitenkin heikentävät näitä muodollisia vaatimustenmukaisuusrakenteita.
EU-siirrot
Kaikki EU-käyttäjien tiedot siirretään Yhdysvaltoihin. Grindr luottaa EU-Yhdysvaltain tietosuojakehykseen ja vakiomuotoisiin sopimusehtoihin (SCC). Koska kyseessä on äärimmäisen arkaluontoinen tieto (GBTQ+-yhteisö, terveys, biometriikka, tarkka sijainti), tämä siirtoasema on korkean riskin vaikka nämä suojatoimet olisivat käytössä.
Havaitut signaalit
Tekstistä tunnistetut erityiset tiedot ja käytännöt
Todisteiden otteet
Suorat lainaukset käytännöstä näiden havaintojen tueksi
We and our partners also scan, analyze, and collect information from the videos, images, audio, messages, and other content and metadata that you upload, such as content characteristics and attributes, used for purposes of recommendations, to provide the Services, and other operations that do not identify you but may be associated with your profile consistent with your choices.
Note that if you opt out, your sensitive data may continue to be processed where permitted under applicable law.
Grindr is a U.S.-based company with no EEA/EU/UK/Swiss establishments at this time. When you use the Services, your personal information will be processed by Grindr and its service providers in countries outside the EEA, UK and Switzerland, including in the United States.
If you choose to display your Distance Information in your profile, it could be used by some users to determine your exact location and to determine your identity.
We also retain a device identifier (i.e., IDFV and Android ID) and limited log information for a period of up to two years following account deletion to support internal reporting, metrics, and statistics.
Puuttuu tai epäselvä
- Ei aliprosessoriluetteloa tai yksityiskohtaista luetteloa 'Muista kumppaneista'
- Ei tiettyä säilytysaikaa ikävarmennuksessa kerättävälle biometriselle tiedolle
- Ei tietosuojavaikutusten arvioinnin (DPIA) yhteenvetoa, vaikka käsitellään laajassa mittakaavassa korkean riskin arkaluontoista tietoa
- Ei tietoa siitä, mitä tekoälymalleja tarkalleen koulutetaan ja millä tiedoilla
- Ei sitoumusta ilmoittaa käyttäjille tietomurroista GDPR:n aikarajoissa
- Ei tietoa tietojen salausstandardeista tai pseudonymisointitekniikoista
- Ei selkeyttä siitä, käytetäänkö viestien sisältöä tekoälyn koulutukseen turvallisuusominaisuuksien ulkopuolella
Kysyttävät kysymykset
- Keitä tarkalleen ovat 'Muut kumppanit', jotka on listattu sekä tietolähteiksi että vastaanottajiksi käsittelyperusteiden taulukossa, ja mitä tietoa he saavat?
- Mitä tapahtuu biometriselle tiedolle (videoselfiet) ikävarmennuksen valmistuttua – poistetaanko se, ja jos, millä aikataululla?
- Voitteko tarjota täydellisen luettelon aliprosessoreista ja niiden sijainneista, erityisesti niiden, jotka käsittelevät tietoa Yhdysvaltojen ulkopuolella?
- Kun sanotte, että arkaluontoista tietoa 'voidaan jatkaa käsitellä' tekoälyn kieltäytymisen jälkeen, millä tarkoilla käsittelyperusteilla ja mihin tarkoisiin käsittelytarkoituksiin?
- Onko tehty tietosuojavaikutusten arviointi (DPIA) GBTQ+-käyttäjien tarkan sijaintitiedon käsittelystä, ja voidaanko sen yhteenveto jakaa?
- Mitä tarkkaa sisällön skannausta 'kumppanit' suorittavat yksityisissä viesteissä, ja voivatko käyttäjät kieltäytyä tästä skannauksesta?
- Miten varmistatte, että EU-Yhdysvaltain tietosuojakehyksen suojatoimet todella toteutuvat kaikkien yhdysvaltalaisten aliprosessorien toimesta, jotka saavat EU-käyttäjien tietoa?
Jaa tämä analyysi
Kuka tahansa, jolla on tämä linkki, voi nähdä yllä olevan tuloksen.
DentroChatin rakentama
100 % eurooppalainen tekoälychat kaikille
Keskustele tekoälyn kanssa, käsittele tiedostoja, luo kuvia ja hae verkosta. Tiedot pysyvät Euroopassa.
Muut analysoidut tietosuojakäytännöt
Näytä kaikkiwhatsapp.com
45/100
Korkea tietosuojariskiWhatsApp kerää laajaa metatietoa käyttöösi ja laitteeseesi liittyen ja jakaa sitä laajasti Metan yritysperheessä, mikä tekee siitä huolestuttavan yksityisyysvalinnan päistä-päähän -salauksesta huolimatta.
Näytä raportti →european-alternatives.eu
45/100
Korkea tietosuojariskiEuropean Alternatives kerää vähän tietoa ja käyttää yksityisyyttä suosivia työkaluja, mutta sen tietosuojakäytäntö on keskeneräinen mallipohja, jossa on paikkamerkkitekstiä kriittisissä osioissa, kuten tietojen tallennus, säilytys ja poisto – mikä tekee siitä sellaisenaan vaatimusten vastaisen.
Näytä raportti →hotels.com
48/100
Korkea tietosuojariskiHotels.com (Expedia Group) kerää poikkeuksellisen laajan joukon henkilötietoja — mukaan lukien arkaluonteiset tiedot, äänitallenteet ja matkakumppanien tiedot — jakaa niitä laajasti mainostajille ja Expedia Groupin brändeille ja käyttää niitä laajoihin tekoälytarkoituksiin ilman kieltäytymismahdollisuutta, mikä tekee tästä tietojanhimoisesta käytännöstä huolimatta kohtuullisista siirtosuojauksista.
Näytä raportti →policies.tinder.com
48/100
Korkea tietosuojariskiTinder collects a massive amount of highly sensitive personal data—including sexual orientation, biometric face data, and precise location—and shares it widely across Match Group companies and advertising partners, making it a concerning privacy choice despite offering standard EU rights.
Näytä raportti →