trust.grindr.com — 40/100 (Korkea tietosuojariski)

Viimeksi analysoitu

Aja uusi analyysi toiselle käytännölle

Grindr LLC · grindr.com

Raportin tiedot

Korkea tietosuojariski

Grindr kerää syvältä arkaluonteista tietoa – mukaan lukien HIV-tilan, tarkan sijainnin ja biometriset tiedot – haavoittuvassa asemassa olevalta yhteisöltä, siirtää kaiken Yhdysvaltoihin ilman EU-toimipistettä ja pidättää oikeuden jatkaa tekoälyn kouluttamista tiedoilla edes kieltäytymisen jälkeen.

Tämä tietosuojakäytäntö koskee Grindr LLC:n henkilötietojen käsittelyä sen GBTQ+-yhteisölle suunnatussa deitti- ja sosiaalisessa verkostoitumissovelluksessa. Käytännössä kuvataan laaja tietojen keruu, mukaan lukien erittäin arkaluonteiset luokat (terveystiedot, biometriikka, tarkka sijainti, etninen alkuperä), laaja sisällön skannaus sekä Grindrin että nimeämättömien kumppaneiden toimesta, tekoälypohjaiset ominaisuudet (gAI™), jotka käyttävät arkaluonteisia henkilötietoja, ja mainoskumppanuudet. Grindr on yhdysvaltalainen ilman EEA/UK/Sveitsin-toimipistettä, mikä tarkoittaa, että kaikki EU-käyttäjien tiedot siirretään Yhdysvaltoihin EU-Yhdysvaltain tietosuojakehyksen (DPF) tai vakiomuotoisten sopimusehtojen (SCC) nojalla. Vaikka käytäntö tarjoaa yksityiskohtaisen käsittelyperusteiden taulukon ja kuvaa GDPR-oikeudet, merkittäviä huolenaiheita ovat arkaluontoisen tiedon käsittelyn laajuus, epämääräiset kolmansille jakamisen luokat, heikot tekoälyn kieltäytymismahdollisuudet ja tällaisen arkaluontoisen tiedon keskittämisen sisäänrakennetut riskit Yhdysvaltain lainkäyttöalueelle.

Viimeksi analysoitu
LähdeURL

Kategoria-arviointi

Käytännön jakautuminen keskeisille vaatimustenmukaisuusalueille. Hyvä = vahva, kohtalainen = ristiriitainen, heikko = huolestuttava.

Tietojen minimointiHeikko

Kerää HIV-tilan, rokotustilan, biometriset videoselfiet, tarkan sijainnin ja skannaa kaiken ladatun sisällön mukaan lukien yksityiset viestit – kaukana siitä, mikä on ehdottoman välttämätöntä.

LäpinäkyvyysKohtalainen

Tarjoaa yksityiskohtaisen käsittelyperusteiden taulukon ja kuvaa käsittelytarkoitukset, mutta käyttää epämääräisiä luokkia kuten 'Muut kumppanit' ja siirtää tekoälyn yksityiskohdat ulkoiseen ohjeartikkeliin.

Kolmansille osapuolille jakaminenHeikko

Jakaa tietoa määrittelemättömille 'Muille kumppaneille', mainos- ja markkinointikumppaneille ja palveluntarjoajille; 'Muut kumppanit' -luokka toistuu ilman selitystä siitä, keitä nämä tahot ovat.

Kansainväliset siirrotHeikko

Grindr on yhdysvaltalainen ilman EU-toimipistettä; kaikki EU-käyttäjien tiedot siirretään Yhdysvaltoihin tietosuojakehyksen tai SCC:n nojalla, mikä on erityisen huolestuttavaa tiedon äärimmäisen arkaluonteisuuden vuoksi.

Tekoäly/mallien koulutusHeikko

Käyttää nimenomaisesti arkaluonteisia henkilötietoja tekoälypohjaisiin ominaisuuksiin (gAI™) ja toteaa, että arkaluontoisen tiedon tekoälykäsittelyn kieltäytyminen 'ei välttämättä pysäytä käsittelyä silloin kun sovellettava laki sen sallii'.

KäyttäjäoikeudetKohtalainen

Kuvaa pääsyn, poistamisen, siirrettävyyden, korjaamisen, rajoittamisen, vastustamisen ja suostumuksen peruuttamisen oikeudet sekä nimetyt EU/UK/Sveitsin edustajat, mutta tekoälyn ja arkaluontoisen tiedon käsittelyn kieltäytymisvaraukset heikentävät merkittävästi näiden oikeuksien käytännön toteutumista.

Keskeiset havainnot

Huomionarvoiset ehdot, ongelmat tai hyvät käytännöt (kriittiset ensin)

Kriittinen

Laaja sisällön skannaus Grindrin ja nimeämättömien kumppaneiden toimesta

Käytännössä todetaan, että 'Me ja kumppanimme skannaamme, analysoimme ja keräämme tietoa videoista, kuvista, äänestä, viesteistä ja muusta sisällöstä ja metatiedoista, jotka lataat.' Tämä antaa Grindrille ja tunnistamattomille kumppaneille laajan pääsyn kaikkeen käyttäjäsisältöön, mukaan lukien yksityiset viestit, ilman selkeää rajoitusta siihen, mitä skannataan tai kenen toimesta.

Kriittinen

Tekoälyn koulutus arkaluontoisella tiedolla tehottomalla kieltäytymismahdollisuudella

Grindr käyttää arkaluonteisia henkilötietoja tekoälypohjaisiin ominaisuuksiin (gAI™) ja toteaa nimenomaisesti: 'jos kieltäydyt, arkaluontoista tietoasi voidaan jatkaa käsitellä silloin kun sovellettava laki sen sallii.' Tämä tekee kieltäytymisestä pitkälti illuusion, koska Grindr pidättää oikeuden jatkaa käsittelyä oman tulkintansa mukaisesti 'oikeutetun edun' tai muiden käsittelyperusteiden nojalla.

Kriittinen

Tarkan sijainnin riskit haavoittuvassa asemassa olevalla yhteisöllä

Käytäntö myöntää, että tarkkaa sijaintia 'voivat jotkut käyttäjät käyttää tarkan sijaintisi määrittämiseen ja henkilöllisyytesi selvittämiseen.' Sovellukselle, joka palvelee GBTQ+-yhteisöä alueilla, joilla homoseksuaalisuus on kriminalisoitu tai stigmatisoitu, tämä edustaa vakavaa turvallisuusriskiä, jota tarjotut hallintakeinot eivät riittävästi lievennä.

Varoitus

Epämääräinen 'Muut kumppanit' -jakoluokka

Käsittelyperusteiden taulukossa 'Muut kumppanit' on listattu sekä tietolähteeksi että vastaanottajaluokaksi ilman määritelmää tai esimerkkejä. Tämä epäläpinäkyvyys tekee käyttäjille mahdottomaksi ymmärtää, kuka saa heidän tietojaan, mikä rikkoo GDPR:n läpinäkyvyysperiaatetta.

Varoitus

Laajennettu tietojen säilyttäminen poistamisen jälkeen

Grindr säilyttää laitetunnisteita (IDFV, Android ID) ja rajoitettua lokitietoa jopa kaksi vuotta tilin poistamisen jälkeen 'sisäisen raportoinnin, mittareiden ja tilastojen tukemiseksi.' Kielletyiltä tileiltä säilytetään vielä enemmän tietoa, mukaan lukien keskusteluviestit, mahdollisesti toistaiseksi, mikä näyttää suhteettomalta.

Varoitus

Biometristen tietojen kerääminen ikävarmennusta varten

Käytännössä todetaan, että tietyissä lainkäyttöalueilla käyttäjiltä voidaan vaatia 'videoselfie tai videoselfien yhdistäminen viralliseen kuvalliseen henkilöllisyystodistukseen vahvistamaan, että olet vähintään 18-vuotias. Tämä edellyttää biometristen tietojesi käsittelyä.' Käytäntö ei määrittele tämän biometrisen tiedon säilytysaikoja tai poistomenettelyjä.

Yhteenveto käyttäjälle

Kaikki intimiteettitietosi – terveystila, tarkka sijainti, biometriikka, yksityiset viestit – lähetetään ja tallennetaan Yhdysvaltoihin, ja Grindrin tekoäly saattaa jatkaa oppimista niistä, vaikka yrittäisit kieltäytyä.

Vaatimustenmukaisuusasento

Grindr on nimennyt EU/UK/Sveitsin edustajat ja tietosuojavastaavan (DPO), käyttää IAB TCF-kehystä ja tarjoaa käsittelyperusteiden taulukon – mikä osoittaa tietoisuutta yleisen tietosuoja-asetuksen (GDPR) velvoitteista. Substantiaaliset yksityisyysriskit laajasta arkaluontoisen tiedon käsittelystä, epämääräisistä jakeluluokista ja heikoista tekoälyn kieltäytymismahdollisuuksista kuitenkin heikentävät näitä muodollisia vaatimustenmukaisuusrakenteita.

EU-siirrot

Kaikki EU-käyttäjien tiedot siirretään Yhdysvaltoihin. Grindr luottaa EU-Yhdysvaltain tietosuojakehykseen ja vakiomuotoisiin sopimusehtoihin (SCC). Koska kyseessä on äärimmäisen arkaluontoinen tieto (GBTQ+-yhteisö, terveys, biometriikka, tarkka sijainti), tämä siirtoasema on korkean riskin vaikka nämä suojatoimet olisivat käytössä.

Havaitut signaalit

Tekstistä tunnistetut erityiset tiedot ja käytännöt

Kerätyt tiedot
SähköpostiosoitePuhelinnumeroSyntymäaikaBiometriset tiedot (videoselfie)Profiilitiedot (HIV-tila, rokotustila, etnisyys, kuvat, videot)Viestit (teksti, kuvat, ääni, video, emojit, gifit)Tarkka sijaintiOsto- ja tilaustiedotTilin ja maksutiedotLaitteen laitteisto- ja ohjelmistotiedotLaitetunnisteet (IDFV, Android ID)MainostunnisteetIP-osoiteSelaintyyppiKäyttäjän toimintatiedotLadatun sisällön tiedot ja metatiedotPäätellyt tiedot
Käsittelyn tarkoitukset
Palvelujen tarjoaminen ja tukeminen, mukaan lukien tekoälypohjaiset ominaisuudet (gAI™)Turvallisuus ja suojaus, mukaan lukien tekoälypohjainen sisällön valvontaVianmääritys, data-analytiikka ja tutkimusMarkkinointi ja mainonta kolmannen osapuolen evästeiden kauttaAsiakastuki ja palauteLainmukainen vaatimustenmukaisuus ja viranomaispyynnötPersonointi, suositukset ja tekoälypohjaiset ominaisuudetKyselyt ja vapaaehtoinen palauteKäyttöehtojen ja yhteisöohjeiden noudattamisen valvonta
Jakaminen kolmansille osapuolille
Jaettu muiden Grindr-käyttäjien kanssa (profiili, sijainti)Jaettu palveluntarjoajille petosten estämiseksi, asiakastukeenJaettu mainos- ja markkinointikumppaneilleJaettu maksunvälittäjilleJaettu määrittelemättömille 'Muille kumppaneille'Voidaan luovuttaa yrityskaupoissa yms. liiketoimintatapahtumissaLuovutetaan viranomaisille ja sääntelytahoille lakisääteisten velvoitteiden nojalla
Kansainväliset siirrot
Kaikki tiedot siirretään Yhdysvaltoihin, jossa Grindr sijaitseeEi EEA/EU/UK/Sveitsin-toimipistettäLuottaa vastaanottajien EU-Yhdysvaltain tietosuojakehyksen sertifikaattiinKäyttää vakiomuotoisia sopimusehtoja (SCC) silloin kun DPF ei soveltuYhdysvallat ja muut kolmannet maat eivät välttämättä tarjoa vastaavaa yksityisuudensuojaa
Tekoäly / Mallin koulutus
Tekoälypohjaiset ominaisuudet (gAI™) käyttävät arkaluonteisia henkilötietoja personointiin ja suosituksiinArkaluontoista tietoa käytetään tekoälyn koulutukseen suostumuksella silloin kun se vaaditaanKieltäytymismahdollisuus tekoälyyn liittyvään arkaluontoisen tiedon käsittelyyn on olemassa, mutta käsittely voi jatkua muilla käsittelyperusteillaKoneoppimista/tekoälyä käytetään turvallisuusominaisuuksissa, mukaan lukien sisällön valvontaTekoälyä käytetään käyttäytymiseen perustuviin profiiliinsighteihin, yhteensopivuussuosituksiin ja keskustelukehotteisiin

Todisteiden otteet

Suorat lainaukset käytännöstä näiden havaintojen tueksi

We and our partners also scan, analyze, and collect information from the videos, images, audio, messages, and other content and metadata that you upload, such as content characteristics and attributes, used for purposes of recommendations, to provide the Services, and other operations that do not identify you but may be associated with your profile consistent with your choices.

Note that if you opt out, your sensitive data may continue to be processed where permitted under applicable law.

Grindr is a U.S.-based company with no EEA/EU/UK/Swiss establishments at this time. When you use the Services, your personal information will be processed by Grindr and its service providers in countries outside the EEA, UK and Switzerland, including in the United States.

If you choose to display your Distance Information in your profile, it could be used by some users to determine your exact location and to determine your identity.

We also retain a device identifier (i.e., IDFV and Android ID) and limited log information for a period of up to two years following account deletion to support internal reporting, metrics, and statistics.

Puuttuu tai epäselvä

  • Ei aliprosessoriluetteloa tai yksityiskohtaista luetteloa 'Muista kumppaneista'
  • Ei tiettyä säilytysaikaa ikävarmennuksessa kerättävälle biometriselle tiedolle
  • Ei tietosuojavaikutusten arvioinnin (DPIA) yhteenvetoa, vaikka käsitellään laajassa mittakaavassa korkean riskin arkaluontoista tietoa
  • Ei tietoa siitä, mitä tekoälymalleja tarkalleen koulutetaan ja millä tiedoilla
  • Ei sitoumusta ilmoittaa käyttäjille tietomurroista GDPR:n aikarajoissa
  • Ei tietoa tietojen salausstandardeista tai pseudonymisointitekniikoista
  • Ei selkeyttä siitä, käytetäänkö viestien sisältöä tekoälyn koulutukseen turvallisuusominaisuuksien ulkopuolella

Kysyttävät kysymykset

  • Keitä tarkalleen ovat 'Muut kumppanit', jotka on listattu sekä tietolähteiksi että vastaanottajiksi käsittelyperusteiden taulukossa, ja mitä tietoa he saavat?
  • Mitä tapahtuu biometriselle tiedolle (videoselfiet) ikävarmennuksen valmistuttua – poistetaanko se, ja jos, millä aikataululla?
  • Voitteko tarjota täydellisen luettelon aliprosessoreista ja niiden sijainneista, erityisesti niiden, jotka käsittelevät tietoa Yhdysvaltojen ulkopuolella?
  • Kun sanotte, että arkaluontoista tietoa 'voidaan jatkaa käsitellä' tekoälyn kieltäytymisen jälkeen, millä tarkoilla käsittelyperusteilla ja mihin tarkoisiin käsittelytarkoituksiin?
  • Onko tehty tietosuojavaikutusten arviointi (DPIA) GBTQ+-käyttäjien tarkan sijaintitiedon käsittelystä, ja voidaanko sen yhteenveto jakaa?
  • Mitä tarkkaa sisällön skannausta 'kumppanit' suorittavat yksityisissä viesteissä, ja voivatko käyttäjät kieltäytyä tästä skannauksesta?
  • Miten varmistatte, että EU-Yhdysvaltain tietosuojakehyksen suojatoimet todella toteutuvat kaikkien yhdysvaltalaisten aliprosessorien toimesta, jotka saavat EU-käyttäjien tietoa?
Tämän analyysin tuottaa tekoäly, eikä se ole oikeudellista neuvontaa. Kysy aina pätevältä juristilta vaatimustenmukaisuuspäätöksiin.

Jaa tämä analyysi

Kuka tahansa, jolla on tämä linkki, voi nähdä yllä olevan tuloksen.

DentroChatin rakentama

100 % eurooppalainen tekoälychat kaikille

Keskustele tekoälyn kanssa, käsittele tiedostoja, luo kuvia ja hae verkosta. Tiedot pysyvät Euroopassa.

EU:ssa isännöity infrastruktuuriTeksti, tiedostot, kuvat ja verkkohakuNopea-, Ajattelu- ja Luova-tilatTietosuoja ensin oletuksenaTiedot eivät poistu Euroopasta
Kokeile ilmaiseksi →
Näytä kaikki