trust.grindr.com — 40/100 (Risque élevé pour la vie privée)
Dernière analyse
Grindr LLC · grindr.com
Détails du rapport
Risque élevé pour la vie privéeGrindr collecte des données hautement sensibles — notamment le statut VIH, la géolocalisation précise et des données biométriques — auprès d'une communauté vulnérable, transfère le tout vers les États-Unis sans établissement dans l'UE, et se réserve le droit de continuer à entraîner des IA dessus même après votre refus.
Cette politique de confidentialité couvre le traitement des données personnelles par Grindr LLC pour son application de rencontres/réseautage social destinée à la communauté GBTQ+. La politique détaille une collecte de données extensive incluant des catégories hautement sensibles (données de santé, biométrie, localisation précise, origine ethnique), une analyse approfondie du contenu par Grindr et des partenaires non nommés, des fonctionnalités basées sur l'IA (gAI™) qui utilisent des informations personnelles sensibles, et des partenariats publicitaires. Grindr est basé aux États-Unis sans établissement dans l'EEE/au Royaume-Uni/en Suisse, ce qui signifie que toutes les données des utilisateurs de l'UE sont transférées vers les États-Unis dans le cadre du Cadre de protection des données UE-États-Unis (CADP) ou de Clauses contractuelles types (CSE). Bien que la politique fournisse un tableau détaillé des bases légales et décrive les droits prévus par le RGPD, des préoccupations importantes subsistent concernant l'ampleur du traitement des données sensibles, les catégories vagues de partage avec des tiers, les dispositions faibles de refus concernant l'IA, et les risques inhérents à la centralisation de données aussi sensibles dans une juridiction américaine.
Évaluation par catégorie
Répartition de la politique selon les principaux domaines de conformité. Bon = solide, moyen = mitigé, faible = préoccupant.
Collecte le statut VIH, le statut vaccinal, les selfies vidéo biométriques, la géolocalisation précise, et analyse tout le contenu téléchargé, y compris les messages privés — bien au-delà de ce qui est strictement nécessaire.
Fournit un tableau détaillé des bases légales et décrit les finalités du traitement, mais utilise des catégories vagues comme « Autres partenaires » et renvoie les détails sur l'IA vers un article d'aide externe.
Partage les données avec des « Autres partenaires » non définis, des partenaires publicitaires/marketing et des prestataires de services ; la catégorie « Autres partenaires » apparaît à plusieurs reprises sans aucune explication sur l'identité de ces entités.
Grindr est basé aux États-Unis sans établissement dans l'UE ; toutes les données des utilisateurs de l'UE sont transférées vers les États-Unis dans le cadre du Cadre de protection des données ou de CSE, ce qui est particulièrement préoccupant compte tenu de l'extrême sensibilité des données.
Utilise explicitement des informations personnelles sensibles pour les fonctionnalités basées sur l'IA (gAI™) et indique que le refus du traitement des données sensibles par l'IA peut ne pas arrêter le traitement « lorsque la loi applicable le permet ».
Décrit les droits d'accès, de suppression, de portabilité, de rectification, de limitation, d'opposition et de retrait du consentement avec des représentants nommés dans l'EEE/au Royaume-Uni/en Suisse, mais les réserves concernant le refus pour l'IA et le traitement des données sensibles affaiblissent considérablement l'exercice pratique de ces droits.
Constats clés
Clauses notables, problèmes ou bonnes pratiques identifiées (critiques en premier)
Analyse approfondie du contenu par Grindr et des partenaires non nommés
La politique indique que « Nous et nos partenaires analysons, examinons et collectons également des informations à partir des vidéos, images, audio, messages et autres contenus et métadonnées que vous téléversez. » Cela donne à Grindr et à des partenaires non identifiés un accès exhaustif à tout le contenu des utilisateurs, y compris les messages privés, sans limite claire sur ce qui est analysé ou par qui.
Entraînement de l'IA sur des données sensibles avec un refus inefficace
Grindr utilise des informations personnelles sensibles pour ses fonctionnalités basées sur l'IA (gAI™) et indique explicitement : « si vous vous opposez, vos données sensibles peuvent continuer à être traitées lorsque la loi applicable le permet. » Cela rend le refus largement illusoire, car Grindr se réserve le droit de continuer le traitement sous sa propre interprétation de l'« intérêt légitime » ou d'autres bases légales.
Risques de la géolocalisation précise pour une communauté vulnérable
La politique reconnaît que la géolocalisation précise « pourrait être utilisée par certains utilisateurs pour déterminer votre emplacement exact et déterminer votre identité. » Pour une application servant la communauté GBTQ+ dans des régions où l'homosexualité est criminalisée ou stigmatisée, cela représente un risque de sécurité grave qui est insuffisamment atténué par les contrôles proposés.
Catégorie de partage vague des « Autres partenaires »
Dans tout le tableau des bases légales, les « Autres partenaires » sont répertoriés à la fois comme source de données et comme catégorie de destinataires sans aucune définition ni exemple. Cette opacité rend impossible pour les utilisateurs de comprendre qui reçoit leurs données, violant le principe de transparence du RGPD.
Conservation prolongée des données après suppression
Grindr conserve les identifiants d'appareil (IDFV, Android ID) et des informations de journal limitées jusqu'à deux ans après la suppression du compte « pour soutenir les rapports, les métriques et les statistiques internes. » Pour les comptes bannis, encore plus de données, y compris les messages de chat, peuvent être conservées indéfiniment, ce qui semble disproportionné.
Collecte de données biométriques pour la vérification de l'âge
La politique indique que dans certaines juridictions, les utilisateurs peuvent être tenus de fournir « un selfie vidéo ou d'associer un selfie vidéo à une pièce d'identité officielle avec photo pour confirmer que vous avez 18 ans ou plus. Cela impliquera le traitement de vos données biométriques. » La politique ne précise pas les durées de conservation ni les procédures de suppression pour ces données biométriques.
Synthèse pour l'utilisateur
Vos données les plus intimes — état de santé, localisation exacte, biométrie, messages privés — sont toutes envoyées et stockées aux États-Unis, et l'IA de Grindr peut continuer à apprendre d'elles même si vous essayez de vous y opposer.
Posture de conformité
Grindr a désigné des représentants dans l'EEE/au Royaume-Uni/en Suisse et un DPO, utilise le cadre IAB TCF, et fournit un tableau des bases légales — montrant une conscience des obligations du RGPD. Cependant, les risques substantiels pour la vie privée découlant du traitement étendu des données sensibles, des catégories de partage vagues et des faibles possibilités de refus pour l'IA minent ces structures formelles de conformité.
Transferts UE
Toutes les données des utilisateurs de l'UE sont transférées vers les États-Unis. Grindr s'appuie sur le Cadre de protection des données UE-États-Unis (CADP) et les CSE. Compte tenu de l'extrême sensibilité des données (communauté GBTQ+, santé, biométrie, localisation précise), cette posture de transfert est à haut risque, même avec ces garanties.
Signaux détectés
Données et pratiques spécifiques identifiées dans le texte
Extraits probants
Citations directes de la politique à l'appui de ces constats
We and our partners also scan, analyze, and collect information from the videos, images, audio, messages, and other content and metadata that you upload, such as content characteristics and attributes, used for purposes of recommendations, to provide the Services, and other operations that do not identify you but may be associated with your profile consistent with your choices.
Note that if you opt out, your sensitive data may continue to be processed where permitted under applicable law.
Grindr is a U.S.-based company with no EEA/EU/UK/Swiss establishments at this time. When you use the Services, your personal information will be processed by Grindr and its service providers in countries outside the EEA, UK and Switzerland, including in the United States.
If you choose to display your Distance Information in your profile, it could be used by some users to determine your exact location and to determine your identity.
We also retain a device identifier (i.e., IDFV and Android ID) and limited log information for a period of up to two years following account deletion to support internal reporting, metrics, and statistics.
Manquant ou flou
- Aucune liste de sous-traitants ou inventaire détaillé des « Autres partenaires »
- Aucune période de conservation spécifique pour les données biométriques collectées lors de la vérification de l'âge
- Aucun résumé d'Analyse d'impact relative à la protection des données (AIPD) malgré le traitement à grande échelle de données sensibles à haut risque
- Aucun détail sur les modèles d'IA spécifiques entraînés et sur quelles données
- Aucun engagement à informer les utilisateurs des violations de données dans les délais du RGPD
- Aucune information sur les normes de chiffrement des données ou les techniques de pseudonymisation
- Aucune clarté sur l'utilisation du contenu des messages pour l'entraînement de l'IA au-delà des fonctionnalités de sécurité
Questions à poser
- Qui sont spécifiquement les « Autres partenaires » listés à la fois comme sources de données et destinataires dans le tableau des bases légales, et quelles données reçoivent-ils ?
- Qu'advient-il des données biométriques (selfies vidéo) une fois la vérification de l'âge terminée — sont-elles supprimées, et si oui, dans quel délai ?
- Pouvez-vous fournir une liste complète des sous-traitants et de leurs emplacements, en particulier ceux traitant des données en dehors des États-Unis ?
- Lorsque vous dites que les données sensibles « peuvent continuer à être traitées » après un refus lié à l'IA, sur quelles bases légales spécifiques et pour quelles finalités de traitement spécifiques ?
- Une Analyse d'impact relative à la protection des données (AIPD) a-t-elle été réalisée pour le traitement des données de géolocalisation précise des utilisateurs GBTQ+, et son résumé peut-il être partagé ?
- Quelle analyse spécifique du contenu est effectuée par les « partenaires » sur les messages privés, et les utilisateurs peuvent-ils s'opposer à cette analyse ?
- Comment vous assurez-vous que les garanties du Cadre de protection des données UE-États-Unis sont effectivement mises en œuvre par tous les sous-traitants basés aux États-Unis recevant des données d'utilisateurs de l'UE ?
Partager cette analyse
Toute personne disposant de ce lien peut consulter le résultat ci-dessus.
Conçu par DentroChat
Chat IA 100 % européen pour tous
Discutez avec l'IA, travaillez avec des fichiers, générez des images et cherchez sur le web. Les données restent en Europe.
Autres politiques de confidentialité analysées
Tout afficherwhatsapp.com
45/100
Risque élevé pour la vie privéeWhatsApp collecte de nombreuses métadonnées sur votre utilisation et votre appareil et les partage largement au sein de la famille d'entreprises de Meta, ce qui en fait un choix préoccupant en matière de confidentialité malgré sa messagerie chiffrée de bout en bout.
Voir le rapport →european-alternatives.eu
45/100
Risque élevé pour la vie privéeEuropean Alternatives collecte un minimum de données et utilise des outils respectueux de la vie privée, mais sa politique de confidentialité est un modèle inachevé avec du texte générique pour des sections critiques comme le stockage, la conservation et la suppression des données — ce qui la rend non conforme en l'état.
Voir le rapport →hotels.com
48/100
Risque élevé pour la vie privéeHotels.com (Expedia Group) collecte une gamme inhabituellement vaste de données personnelles — y compris des données sensibles, des enregistrements vocaux et des informations sur les co-voyageurs — les partage largement avec des annonceurs et les marques du groupe Expedia, et les utilise à des fins d'IA étendues sans possibilité d'opposition, ce qui en fait une politique avide de données malgré des garanties de transfert décentes.
Voir le rapport →policies.tinder.com
48/100
Risque élevé pour la vie privéeTinder collecte une quantité massive de données personnelles hautement sensibles — notamment l'orientation sexuelle, les données biométriques du visage et la localisation précise — et les partage largement au sein des entreprises du groupe Match Group et avec des partenaires publicitaires, ce qui en fait un choix préoccupant pour la vie privée malgré l'octroi des droits standards de l'UE.
Voir le rapport →