policies.tinder.com — 48/100 (Visok rizik za privatnost)
Zadnja analiza
Tinder (MTCH Technology Services Limited) · tinder.com
Detalji izvještaja
Visok rizik za privatnostTinder prikuplja ogromnu količinu vrlo osjetljivih osobnih podataka — uključujući seksualnu orijentaciju, biometrijske podatke lica i točnu lokaciju — i široko ih dijeli unutar tvrtki Match Group i oglašivačkih partnera, što ga čini zabrinjavajućim izborom za privatnost unatoč tome što nudi standardna prava iz EU-a.
Pravila o privatnosti aplikacije Tinder otkrivaju opsežnu praksu prikupljanja i dijeljenja podataka koja znatno prelazi ono što je strogo potrebno za aplikaciju za upoznavanje. Iako su pravila transparentna u pogledu svoje prakse i pružaju jasne mehanizme za ostvarivanje prava iz OPZ-a (GDPR), golema količina prikupljenih osjetljivih podataka, široko dijeljenje s povezanim tvrtkama Match Groupa i oglašivačima te korištenje podataka za strojno učenje bez jasnog mehanizma za isključivanje (opt-out) izazivaju značajnu zabrinutost za privatnost prema zakonu EU-a.
Procjena po kategorijama
Razrada politike po ključnim područjima usklađenosti. Dobro = snažno, umjereno = mješovito, loše = zabrinjavajuće.
Prikuplja vrlo osjetljive kategorije (seksualni život, biometrija, točna lokacija) i stvara široke 'uvide i zaključke' koji znatno prelaze ono što je strogo potrebno za uslugu.
Pravila su jasno napisana i strukturirana, ali koriste širok jezik oko svrha poput 'poboljšanja usluga' i 'legitimnih poslovnih svrha' kojima nedostaje specifičnost.
Opsežno dijeljenje s povezanim tvrtkama Match Groupa za nejasne svrhe, oglašivačkim partnerima koji koriste tehnologije praćenja te zajednička kontrola podataka s Metom, stvarajući široki otisak širenja podataka.
Priznaje prijenose u SAD i poziva se na SCC-ove, ali šuti o dodatnim tehničkim ili organizacijskim mjerama potrebnim za osiguravanje učinkovite zaštite nakon presude Schrems II.
Izričito pridržava pravo korištenja podataka za strojno učenje i razvoj novih tehnologija, ali ne nudi nikakve informacije o zaštitnim mjerama ili mehanizmu za isključivanje (opt-out) za korisnike.
Jasno navodi prava iz OPZ-a (GDPR) (pristup, prenosivost, brisanje, prigovor, ograničenje) i pruža izravne veze i kontakt podatke za DPO-a i nadzorna tijela za zaštitu podataka.
Ključni nalazi
Značajne klauzule, problemi ili dobre prakse (kritično prvo)
Prekomjerno prikupljanje posebnih kategorija podataka
Pravila izričito prikupljaju vrlo osjetljive kategorije podataka poput seksualne orijentacije, seksualnog života, zdravlja i političkih uvjerenja pod 'Podacima profila', te biometrijske 'Podatke lica', što znatno prelazi ono što je strogo potrebno za osnovnu funkcionalnost usluge upoznavanja i zahtijeva izričit pristanak prema članku 9. OPZ-a (GDPR).
Široko i nejasno dijeljenje podataka s povezanim tvrtkama
Podaci se široko dijele s 'povezanim tvrtkama' (druge tvrtke Match Groupa) u svrhe nejasne poput 'korporativne / konsolidirane revizije, analize i izvještavanja' i 'poboljšanja marketinških i oglašivačkih kampanja', što može neuspjeti na testu ograničenja svrhe i kompatibilnosti OPZ-a (GDPR).
Nema mogućnosti isključivanja (opt-out) za treniranje AI/ML-a
Pravila navode da mogu čuvati i koristiti deidentificirane podatke 'za poboljšanje naše usluge i stvaranje novih značajki, tehnologija i usluga, uključujući putem strojnog učenja', ali potpuno šute o bilo kakvom mehanizmu za isključivanje (opt-out) ili specifičnim zaštitnim mjerama za ovu uporabu.
Nepotpune zaštitne mjere za međunarodni prijenos
Iako pravila spominju oslanjanje na Standardne ugovorne klauzule (SCC) za prijenose u treće zemlje poput SAD-a, nedostaju specifičnosti o dodatnim mjerama provedenim kako bi se osigurala odgovarajuća zaštita nakon presude Schrems II.
Nesrazmjerna razdoblja čuvanja podataka
Razdoblja čuvanja podataka pretjerano su duga za određene kategorije, poput čuvanja komunikacije s korisničkom podrškom 6 godina i podataka profila 1 godinu nakon zatvaranja 'u iščekivanju potencijalnih sudskih sporova', što se čini nesrazmjernim prema načelu ograničenja pohrane OPZ-a (GDPR).
Sažetak za korisnika
Vaši najintimniji podaci prikupljaju se, izvode i široko dijele unutar korporativne obitelji Match Group i s oglašivačima trećih strana, uz ograničenu mogućnost sprječavanja njihove uporabe u treniranju umjetne inteligencije.
Stav usklađenosti
Miješani stav o usklađenosti: Jak na transparentnosti i mehanizmima korisničkih prava, ali slab na minimizaciji podataka i ograničenju svrhe za osjetljive kategorije podataka.
EU prijenosi
Priznaje oslanjanje na Standardne ugovorne klauzule (SCC) za prijenose u SAD, ali šuti o dodatnim mjerama potrebnim nakon presude Schrems II.
Otkriveni signali
Specifični podaci i prakse utvrđene u tekstu
Dokazni isječci
Izravni citati iz politike koji podupiru ove nalaze
Some of this data may be considered sensitive or special in certain countries, such as details about sexual orientation, sexual life, health, or political beliefs. If you choose to provide this data, you consent to us using it as laid out in this Privacy Policy.
Where appropriate and as legally permitted, we may maintain and use data that, by itself, cannot identify or be attributed specifically to you... including through machine learning, and keep Match Group services safe.
We share data about you with our Affiliates and they share data about you with us... For other legitimate business purposes including corporate / consolidated audit, analysis and reporting.
we keep customer care exchanges with you for 6 years from the date of the communication; customer care records and supporting data... for five years in support of our safety efforts... profile data for one year in anticipation of potential litigation
We rely on such mechanisms to transfer personal data to our Affiliates... and to third parties for the purposes outlined in Section 5 in countries without adequacy decisions, such as the United States of America.
Nedostaje ili nije jasno
- Nema spomena Procjene utjecaja na zaštitu podataka (DPIA) za visokorizičnu obradu biometrijskih podataka i podataka o seksualnom životu
- Nema detalja o dodatnim mjerama za prijenose podataka u SAD unatoč priznanju da SAD nema odluku o primjerenosti
- Nema mehanizma za isključivanje (opt-out) niti opisanih specifičnih zaštitnih mjera za korištenje osobnih podataka u treniranju modela strojnog učenja/AI-ja
- Nema jasno objašnjenje kako se generiraju 'uvidi i zaključci' niti specifičnih primjera što ti zaključci mogu biti
- Nema informacija o zaštitnim mjerama za automatizirano donošenje odluka i profiliranje osim poveznice na vanjski FAQ
Pitanja za postaviti
- Koje specifične dodatne tehničke i organizacijske mjere ste proveli uz SCC-ove kako biste zaštitili podatke iz EU-a prenesene u SAD?
- Kako korisnici mogu isključiti (opt-out) korištenje svojih podataka za strojno učenje i treniranje modela AI-ja, kao što je spomenuto u vašem odjeljku o čuvanju podataka?
- Možete li dostaviti rezultate DPIA-e provedene za obradu posebnih kategorija podataka (seksualna orijentacija, biometrija) i automatiziranog profiliranja?
- Što točno čini 'uvide i zaključke' generirane iz korisničkih podataka i koriste li se za donošenje automatiziranih odluka koje značajno utječu na korisnike?
Podijeli ovu analizu
Svatko s ovom poveznicom može vidjeti rezultat iznad.
Izradio DentroChat
100 % europski AI chat za sve
Razgovarajte s AI-jem, radite s datotekama, generirajte slike i pretražujte web. Podaci ostaju u Europi.
Druga analizirana pravila privatnosti
Prikaži svehotels.com
48/100
Visok rizik za privatnostHotels.com (Expedia Group) prikuplja neobično širok raspon osobnih podataka — uključujući osjetljive podatke, glasovne snimke i podatke o suputnicima — široko ih dijeli s oglašivačima i markama Expedia Groupa te koristi za opsežne AI svrhe bez mogućnosti isključivanja, što ovu politiku čini izrazito gladnom podacima unatoč pristojnim zaštitnim mjerama za prijenos.
Pogledaj izvještaj →whatsapp.com
45/100
Visok rizik za privatnostWhatsApp prikuplja opsežne metapodatke o vašoj upotrebi i uređaju te ih uvelike dijeli unutar obitelji tvrtki Meta, što ga čini zabrinjavajućim izborom za privatnost unatoč porukama šifriranim od kraja do kraja.
Pogledaj izvještaj →european-alternatives.eu
45/100
Visok rizik za privatnostEuropean Alternatives prikuplja minimalne podatke i koristi alate prilagođene privatnosti, ali njihova politika privatnosti je nedovršeni predložak s tekstom rezerviranog mjesta za ključne odjeljke poput pohrane, zadržavanja i brisanja podataka — što je čini u ovom obliku nesukladnom.
Pogledaj izvještaj →gemini.com
52/100
Srednji rizik za privatnostGemini prikuplja opsežne osobne i financijske podatke kao regulirana burza kriptovaluta, široko ih dijeli s trećim stranama u marketinške i analitičke svrhe te ih prenosi globalno, iako korisnicima iz EU pruža standardna GDPR prava i SCC-ove.
Pogledaj izvještaj →