policies.tinder.com — 48/100 (Magas adatvédelmi kockázat)

Utolsó elemzés

Új elemzés futtatása másik szabályzaton

Tinder (MTCH Technology Services Limited) · tinder.com

Jelentés részletei

Magas adatvédelmi kockázat

A Tinder hatalmas mennyiségű rendkívül érzékeny személyes adatot gyűjt – beleértve a szexuális irányultságot, a biometrikus arcadatokat és a pontos tartózkodási helyet –, és ezeket széles körben megosztja a Match Group vállalataival és hirdetési partnereivel, ami aggasztó adatvédelmi választássá teszi annak ellenére, hogy biztosítja a szabványos EU-s jogokat.

A Tinder adatvédelmi irányelvei kiterjedt adatgyűjtési és megosztási gyakorlatot tárnak fel, amely messze túlmutat egy randialkalmazáshoz szigorúan szükségesen. Bár az irányelvek átláthatóak a gyakorlatukat illetően, és egyértelmű mechanizmusokat biztosítanak a GDPR jogok gyakorlásához, a gyűjtött érzékeny adatok puszta mennyisége, a Match Group kapcsolt vállalataival és hirdetőkkel történő széleskörű megosztás, valamint az adatok gépi tanulásra való felhasználása egyértelmű lemondási (opt-out) lehetőség nélkül jelentős adatvédelmi aggályokat vet fel az uniós jog alapján.

Utolsó elemzés
ForrásURL

Kategória szerinti értékelés

A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.

AdatminimalizálásGyenge

Rendkívül érzékeny kategóriákat gyűjt (nemi élet, biometrikus adatok, pontos tartózkodási hely), és széleskörű 'megállapításokat és következtetéseket' generál, amelyek messze túlmutatnak a szolgáltatáshoz szigorúan szükségeseken.

ÁtláthatóságKözepes

Az irányelv világosan van megfogalmazva és strukturálva, de tág nyelvezetet használ olyan célok körében, mint a 'szolgáltatások javítása' és 'jogos üzleti célok', amelyekből hiányzik a konkrétság.

Harmadik féllel történő megosztásGyenge

Kiterjedt megosztás a Match Group kapcsolt vállalataival homályos célokból, hirdetési partnerekkel nyomkövetési technológiákat használva, valamint közös adatkezelés a Meta vállalattal, ami széles adatterjesztési lábnyomot eredményez.

Nemzetközi átvitelekKözepes

Elismeri az Egyesült Államokba történő átviteleket és SCC-kre hivatkozik, de hallgat a Schrems II után a hatékony védelem biztosításához szükséges kiegészítő technikai vagy szervezési intézkedésekről.

AI/ModellképzésGyenge

Kifejezetten fenntartja a jogot az adatok gépi tanulásra és új technológiák fejlesztésére való felhasználására, de nem ad tájékoztatást a biztonsági intézkedésekről vagy a felhasználók lemondási (opt-out) lehetőségéről.

Felhasználói jogok

Világosan vázolja a GDPR jogokat (hozzáférés, hordozhatóság, törlés, tiltakozás, korlátozás), és közvetlen linkeket, valamint elérhetőségeket biztosít az adatvédelmi tisztviselő (DPO) és az adatvédelmi hatóságok számára.

Fő megállapítások

Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)

Kritikus

Különleges adatkategóriák túlzott gyűjtése

Az irányelv kifejezetten gyűjt rendkívül érzékeny adatkategóriákat, mint a szexuális irányultság, nemi élet, egészség és politikai meggyőződés a 'Profiladatok' alatt, valamint biometrikus 'Arcadatokat', ami messze túlmutat egy randiszolgáltatás alapvető funkcióihoz szigorúan szükségeseken, és a GDPR 9. cikke alapján kifejezett beleegyezést igényel.

Kritikus

Kapcsolt vállalatokkal történő széleskörű és homályos adatmegosztás

Az adatokat széles körben megosztják a 'Kapcsolt vállalatokkal' (más Match Group vállalatokkal) olyan homályos célokból, mint a 'vállalati / konszolidált audit, elemzés és jelentéstétel' és a 'marketing és hirdetési kampányok fokozása', ami megbukhat a GDPR célhoz kötöttségi és kompatibilitási tesztjein.

Figyelmeztetés

Nincs lemondási lehetőség (opt-out) az AI/ML képzéshez

Az irányelv kimondja, hogy anonimizált adatokat tarthatnak fenn és használhatnak fel 'szolgáltatásunk javítására és új funkciók, technológiák és szolgáltatások létrehozására, beleértve a gépi tanulást is', de teljesen hallgat bármilyen lemondási mechanizmusról vagy specifikus biztonsági intézkedésről erre a célra.

Figyelmeztetés

Hiányos nemzetközi átviteli biztosítékok

Bár az irányelv megemlíti, hogy Szabványos Szerződéses Klauzulákra (SCC) támaszkodnak az olyan harmadik országokba, mint az USA történő átviteleknél, hiányoznak a részletek a Schrems II után a megfelelő védelem biztosításához bevezetett kiegészítő intézkedésekről.

Figyelmeztetés

Aránytalan adatmegőrzési időszakok

Az adatmegőrzési időszakok egyes kategóriák esetében túlzottan hosszúak, például az ügyfélszolgálati kommunikációt 6 évig, a profiladatokat a fiók bezárása után 1 évig őrzik meg 'potenciális pereskedésre tekintettel', ami aránytalannak tűnik a GDPR tárolási korlátozás elve alapján.

Összefoglaló a felhasználónak

A legintimebb adatait gyűjtik, következtetnek belőlük, és széles körben megosztják a Match Group vállalati családon belül, valamint harmadik fél hirdetőkkel, korlátozott lehetőséggel annak megakadályozására, hogy azt AI képzéshez használják.

Megfelelőségi helyzet

Vegyes megfelelőségi helyzet: Erős az átláthatóság és a felhasználói jogok mechanizmusai terén, de gyenge az adatminimalizálás és az érzékeny adatkategóriák célhoz kötöttsége terén.

EU-s átvitelek

Elismeri a Szabványos Szerződéses Klauzulákra (SCC) való támaszkodást az amerikai átvitelek esetében, de hallgat a Schrems II után szükséges kiegészítő intézkedésekről.

Észlelt jelek

A szövegben azonosított konkrét adatok és gyakorlatok

Gyűjtött adatok
TelefonszámE-mail címSzületési dátumNemÉrdeklődési körPreferenciákHozzávetőleges tartózkodási helySzexuális irányultságNemi életEgészségPolitikai meggyőződésFotókVideókHanganyagokSzövegKeresési lekérdezésekCsevegésekVásárlási előzményekPénzügyi információkKérdőíves válaszokHarmadik fél kapcsolattartókÜgyfélszolgálati adatokKözösségi média adatokHasználati adatokIP-címEszközazonosítóEszköztípusOperációs rendszerHálózati információkEszközmozgás és szenzoradatokHirdetési azonosítókSütikPontos földrajzi elhelyezkedésArcgeometriai adatokÁllamilag kibocsátott személyazonosító okmány
Adatkezelési célok
Szolgáltatásnyújtás és fiókkezelésPárosítás és javaslatokFizetésfeldolgozás és árszabás testreszabásaHirdetési és marketingkampányokSzolgáltatásfejlesztés és új funkciók létrehozásaGépi tanulás és AI képzésBiztonság és védelem érvényesítéseJogi megfelelés és hatósági válaszadásVállalati audit és jelentéstétel a Match Groupon belül
Harmadik felekkel való megosztás
Más Tinder tagokMatch Group kapcsolt vállalatokSzolgáltatók és beszállítókHirdetési partnerekMeta (mint Közös Adatkezelők)Bűnüldöző hatóságokPartnerek biztonsági és védelmi célokbólHarmadik felek profil megosztási funkciókon keresztül
Nemzetközi átvitelek
Átvitel amerikai kapcsolt vállalatoknak és beszállítóknakAz Európai Bizottság Szabványos Szerződéses Klauzuláira (SCC) való támaszkodásMegfelelőségi határozatokra való támaszkodás, ahol elérhetőNincs említés kiegészítő átviteli intézkedésekről
AI / Modelltanítás
Gépi tanuláshoz és új technológia fejlesztéséhez használt adatokNincs lemondási (opt-out) mechanizmus az AI képzéshezAz anonimizált adatok határozatlan ideig fenntarthatók ML célokra

Bizonyító részletek

Közvetlen idézetek a szabályzatból e megállapítások alátámasztására

Some of this data may be considered sensitive or special in certain countries, such as details about sexual orientation, sexual life, health, or political beliefs. If you choose to provide this data, you consent to us using it as laid out in this Privacy Policy.

Where appropriate and as legally permitted, we may maintain and use data that, by itself, cannot identify or be attributed specifically to you... including through machine learning, and keep Match Group services safe.

We share data about you with our Affiliates and they share data about you with us... For other legitimate business purposes including corporate / consolidated audit, analysis and reporting.

we keep customer care exchanges with you for 6 years from the date of the communication; customer care records and supporting data... for five years in support of our safety efforts... profile data for one year in anticipation of potential litigation

We rely on such mechanisms to transfer personal data to our Affiliates... and to third parties for the purposes outlined in Section 5 in countries without adequacy decisions, such as the United States of America.

Hiányzó vagy nem egyértelmű

  • Nincs említés Adatvédelmi Hatásvizsgálatról (DPIA) a biometrikus és nemi életre vonatkozó adatok kockázatos feldolgozásához
  • Nincsenek részletek az amerikai adatátvitelek kiegészítő intézkedéseiről annak ellenére, hogy elismerik: az USA nem rendelkezik megfelelőségi határozattal
  • Nincs lemondási mechanizmus vagy specifikus biztonsági intézkedés a személyes adatok gépi tanulásban/AI modell képzésben való felhasználásához
  • Nincs egyértelmű magyarázat arra, hogy az 'megállapítások és következtetések' hogyan keletkeznek, vagy konkrét példák arra, hogy mik lehetnek ezek a következtetések
  • Nincs információ az automatizált döntéshozatalról és a profilalkotási biztosítékokról, egy külső GYIK-re mutató linken túl

Felteendő kérdések

  • Milyen konkrét kiegészítő technikai és szervezési intézkedéseket vezettek be az SCC-k mellett az USA-ba átvitt EU-s adatok védelme érdekében?
  • Hogyan mondhatnak le a felhasználók arról, hogy adataikat gépi tanuláshoz és AI modell képzéshez használják, ahogy azt az adatmegőrzési szakaszukban említik?
  • Meg tudják-e adni a különleges adatkategóriák (szexuális irányultság, biometrikus adatok) feldolgozásához és az automatizált profilalkotáshoz végzett Adatvédelmi Hatásvizsgálat (DPIA) eredményeit?
  • Mi pontosan a felhasználói adatokból generált 'megállapítások és következtetések', és ezeket használják-e olyan automatizált döntések meghozatalára, amelyek jelentősen érintik a felhasználókat?
Ezt az elemzést AI generálja, és nem minősül jogi tanácsadásnak. Megfelelőségi döntésekhez mindig kérj képzett jogász véleményét.

Elemzés megosztása

Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.

A DentroChat készítette

100%-ban európai AI chat mindenkinek

Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.

EU-ban üzemeltetett infrastruktúraSzöveg, fájlok, képek és webes keresésGyors, Gondolkodó és Kreatív módokAdatvédelem alapbólEgyetlen adat sem hagyja el Európát
Próbáld ki ingyen →
Összes megtekintése