policies.tinder.com — 48/100 (Risque élevé pour la vie privée)
Dernière analyse
Tinder (MTCH Technology Services Limited) · tinder.com
Détails du rapport
Risque élevé pour la vie privéeTinder collecte une quantité massive de données personnelles hautement sensibles — notamment l'orientation sexuelle, les données biométriques du visage et la localisation précise — et les partage largement au sein des entreprises du groupe Match Group et avec des partenaires publicitaires, ce qui en fait un choix préoccupant pour la vie privée malgré l'octroi des droits standards de l'UE.
La politique de confidentialité de Tinder révèle des pratiques de collecte et de partage de données très étendues qui vont bien au-delà de ce qui est strictement nécessaire pour une application de rencontre. Bien que la politique soit transparente sur ses pratiques et fournisse des mécanismes clairs pour exercer les droits garantis par le RGPD (GDPR), le volume considérable de données sensibles collectées, le partage large avec les sociétés affiliées de Match Group et les annonceurs, ainsi que l'utilisation des données pour l'apprentissage automatique sans mécanisme de retrait clair, soulèvent des préoccupations majeures en matière de vie privée en vertu du droit de l'UE.
Évaluation par catégorie
Répartition de la politique selon les principaux domaines de conformité. Bon = solide, moyen = mitigé, faible = préoccupant.
Collecte des catégories hautement sensibles (vie sexuelle, biométrie, localisation précise) et génère de vastes « analyses et déductions » qui vont bien au-delà de ce qui est strictement nécessaire au service.
La politique est clairement rédigée et structurée, mais utilise un langage vague autour de finalités telles que « l'amélioration des services » et les « finalités commerciales légitimes » qui manquent de précision.
Partage étendu avec les sociétés affiliées de Match Group pour des finalités vagues, avec des partenaires publicitaires utilisant des technologies de suivi, et contrôle conjoint des données avec Meta, créant une vaste empreinte de diffusion des données.
Reconnaît les transferts vers les États-Unis et cite les CCT (SCC), mais reste silencieux sur les mesures techniques ou organisationnelles supplémentaires requises pour assurer une protection efficace après l'arrêt Schrems II.
Se réserve explicitement le droit d'utiliser les données pour l'apprentissage automatique et le développement de nouvelles technologies, mais ne fournit aucune information sur les garanties ou un mécanisme de retrait pour les utilisateurs.
Présente clairement les droits garantis par le RGPD (accès, portabilité, suppression, opposition, limitation) et fournit des liens directs et les coordonnées du DPD (DPO) et des autorités de protection des données.
Constats clés
Clauses notables, problèmes ou bonnes pratiques identifiées (critiques en premier)
Collecte excessive de données de catégories spéciales
La politique collecte explicitement des catégories de données hautement sensibles telles que l'orientation sexuelle, la vie sexuelle, la santé et les opinions politiques dans les « Données du profil », ainsi que les « Données faciales » biométriques, ce qui va bien au-delà de ce qui est strictement nécessaire pour la fonctionnalité de base d'un service de rencontre et nécessite un consentement explicite au sens de l'article 9 du RGPD.
Partage de données large et vague avec les sociétés affiliées
Les données sont largement partagées avec les « Sociétés affiliées » (autres entreprises de Match Group) pour des finalités aussi vagues que « l'audit, l'analyse et la consolidation d'entreprise » et « l'amélioration des campagnes marketing et publicitaires », ce qui pourrait échouer aux tests de limitation des finalités et de compatibilité du RGPD.
Aucun mécanisme de retrait pour l'entraînement IA/ML
La politique indique qu'ils peuvent conserver et utiliser des données désidentifiées « pour améliorer notre service et créer de nouvelles fonctionnalités, technologies et services, y compris par le biais de l'apprentissage automatique », mais reste totalement silencieuse sur tout mécanisme de retrait ou garanties spécifiques pour cette utilisation.
Garanties de transfert international incomplètes
Bien que la politique mentionne s'appuyer sur les Clauses Contractuelles Types pour les transferts vers des pays tiers comme les États-Unis, elle manque de précisions sur les mesures supplémentaires mises en œuvre pour assurer une protection adéquate après l'arrêt Schrems II.
Durées de conservation des données disproportionnées
Les durées de conservation des données sont excessivement longues pour certaines catégories, comme la conservation des échanges du service client pendant 6 ans et des données de profil pendant 1 an après la fermeture « en prévision d'un litige potentiel », ce qui semble disproportionné au regard du principe de limitation de la conservation du RGPD.
Synthèse pour l'utilisateur
Vos données les plus intimes sont collectées, déduites et largement partagées au sein de la famille d'entreprises Match Group et avec des annonceurs tiers, avec une capacité limitée à empêcher leur utilisation pour l'entraînement de l'IA.
Posture de conformité
Posture de conformité mixte : Forte en matière de transparence et de mécanismes de droits des utilisateurs, mais faible sur la minimisation des données et la limitation des finalités pour les catégories de données sensibles.
Transferts UE
Reconnaît le recours aux Clauses Contractuelles Types (SCC) pour les transferts vers les États-Unis, mais reste silencieux sur les mesures supplémentaires requises après l'arrêt Schrems II.
Signaux détectés
Données et pratiques spécifiques identifiées dans le texte
Extraits probants
Citations directes de la politique à l'appui de ces constats
Some of this data may be considered sensitive or special in certain countries, such as details about sexual orientation, sexual life, health, or political beliefs. If you choose to provide this data, you consent to us using it as laid out in this Privacy Policy.
Where appropriate and as legally permitted, we may maintain and use data that, by itself, cannot identify or be attributed specifically to you... including through machine learning, and keep Match Group services safe.
We share data about you with our Affiliates and they share data about you with us... For other legitimate business purposes including corporate / consolidated audit, analysis and reporting.
we keep customer care exchanges with you for 6 years from the date of the communication; customer care records and supporting data... for five years in support of our safety efforts... profile data for one year in anticipation of potential litigation
We rely on such mechanisms to transfer personal data to our Affiliates... and to third parties for the purposes outlined in Section 5 in countries without adequacy decisions, such as the United States of America.
Manquant ou flou
- Aucune mention d'une Analyse d'Impact relative à la Protection des Données (AIPD / DPIA) pour le traitement à haut risque des données biométriques et de la vie sexuelle
- Aucun détail sur les mesures supplémentaires pour les transferts de données vers les États-Unis, bien qu'il reconnaisse que les États-Unis ne disposent pas de décision d'adéquation
- Aucun mécanisme de retrait ou garanties spécifiques décrits pour l'utilisation de données personnelles dans l'entraînement de modèles d'apprentissage automatique/IA
- Aucune explication claire sur la façon dont les « analyses et déductions » sont générées ou exemples spécifiques de ce que ces déductions pourraient être
- Aucune information sur les garanties relatives à la prise de décision automatisée et au profilage au-delà d'un lien vers une FAQ externe
Questions à poser
- Quelles mesures techniques et organisationnelles supplémentaires spécifiques avez-vous mises en place parallèlement aux CCT pour protéger les données de l'UE transférées vers les États-Unis ?
- Comment les utilisateurs peuvent-ils s'opposer à ce que leurs données soient utilisées pour l'apprentissage automatique et l'entraînement de modèles d'IA, comme mentionné dans votre section sur la conservation des données ?
- Pouvez-vous fournir les résultats de l'AIPD réalisée pour le traitement des données de catégories spéciales (orientation sexuelle, biométrie) et le profilage automatisé ?
- Qu'est-ce qui constitue exactement les « analyses et déductions » générées à partir des données des utilisateurs, et sont-elles utilisées pour prendre des décisions automatisées affectant de manière significative les utilisateurs ?
Partager cette analyse
Toute personne disposant de ce lien peut consulter le résultat ci-dessus.
Conçu par DentroChat
Chat IA 100 % européen pour tous
Discutez avec l'IA, travaillez avec des fichiers, générez des images et cherchez sur le web. Les données restent en Europe.
Autres politiques de confidentialité analysées
Tout afficherhotels.com
48/100
Risque élevé pour la vie privéeHotels.com (Expedia Group) collecte une gamme inhabituellement vaste de données personnelles — y compris des données sensibles, des enregistrements vocaux et des informations sur les co-voyageurs — les partage largement avec des annonceurs et les marques du groupe Expedia, et les utilise à des fins d'IA étendues sans possibilité d'opposition, ce qui en fait une politique avide de données malgré des garanties de transfert décentes.
Voir le rapport →whatsapp.com
45/100
Risque élevé pour la vie privéeWhatsApp collecte de nombreuses métadonnées sur votre utilisation et votre appareil et les partage largement au sein de la famille d'entreprises de Meta, ce qui en fait un choix préoccupant en matière de confidentialité malgré sa messagerie chiffrée de bout en bout.
Voir le rapport →european-alternatives.eu
45/100
Risque élevé pour la vie privéeEuropean Alternatives collecte un minimum de données et utilise des outils respectueux de la vie privée, mais sa politique de confidentialité est un modèle inachevé avec du texte générique pour des sections critiques comme le stockage, la conservation et la suppression des données — ce qui la rend non conforme en l'état.
Voir le rapport →gemini.com
52/100
Risque moyen pour la vie privéeGemini collecte des données personnelles et financières exhaustives en tant que plateforme d'échange de cryptomonnaies régulée, les partage largement avec des tiers à des fins de marketing et d'analyse, et les transfère dans le monde entier, bien qu'elle fournisse les droits standard du RGPD et des CSC pour les utilisateurs de l'UE.
Voir le rapport →