policies.tinder.com — 48/100 (Magas adatvédelmi kockázat)
Utolsó elemzés
Tinder (MTCH Technology Services Limited) · tinder.com
Jelentés részletei
Magas adatvédelmi kockázatA Tinder hatalmas mennyiségű rendkívül érzékeny személyes adatot gyűjt – beleértve a szexuális irányultságot, a biometrikus arcadatokat és a pontos tartózkodási helyet –, és ezeket széles körben megosztja a Match Group vállalataival és hirdetési partnereivel, ami aggasztó adatvédelmi választássá teszi annak ellenére, hogy biztosítja a szabványos EU-s jogokat.
A Tinder adatvédelmi irányelvei kiterjedt adatgyűjtési és megosztási gyakorlatot tárnak fel, amely messze túlmutat egy randialkalmazáshoz szigorúan szükségesen. Bár az irányelvek átláthatóak a gyakorlatukat illetően, és egyértelmű mechanizmusokat biztosítanak a GDPR jogok gyakorlásához, a gyűjtött érzékeny adatok puszta mennyisége, a Match Group kapcsolt vállalataival és hirdetőkkel történő széleskörű megosztás, valamint az adatok gépi tanulásra való felhasználása egyértelmű lemondási (opt-out) lehetőség nélkül jelentős adatvédelmi aggályokat vet fel az uniós jog alapján.
Kategória szerinti értékelés
A szabályzat bontása a fő megfelelőségi területekre. Jó = erős, közepes = vegyes, gyenge = aggasztó.
Rendkívül érzékeny kategóriákat gyűjt (nemi élet, biometrikus adatok, pontos tartózkodási hely), és széleskörű 'megállapításokat és következtetéseket' generál, amelyek messze túlmutatnak a szolgáltatáshoz szigorúan szükségeseken.
Az irányelv világosan van megfogalmazva és strukturálva, de tág nyelvezetet használ olyan célok körében, mint a 'szolgáltatások javítása' és 'jogos üzleti célok', amelyekből hiányzik a konkrétság.
Kiterjedt megosztás a Match Group kapcsolt vállalataival homályos célokból, hirdetési partnerekkel nyomkövetési technológiákat használva, valamint közös adatkezelés a Meta vállalattal, ami széles adatterjesztési lábnyomot eredményez.
Elismeri az Egyesült Államokba történő átviteleket és SCC-kre hivatkozik, de hallgat a Schrems II után a hatékony védelem biztosításához szükséges kiegészítő technikai vagy szervezési intézkedésekről.
Kifejezetten fenntartja a jogot az adatok gépi tanulásra és új technológiák fejlesztésére való felhasználására, de nem ad tájékoztatást a biztonsági intézkedésekről vagy a felhasználók lemondási (opt-out) lehetőségéről.
Világosan vázolja a GDPR jogokat (hozzáférés, hordozhatóság, törlés, tiltakozás, korlátozás), és közvetlen linkeket, valamint elérhetőségeket biztosít az adatvédelmi tisztviselő (DPO) és az adatvédelmi hatóságok számára.
Fő megállapítások
Fontos záradékok, problémák vagy jó gyakorlatok (kritikusak először)
Különleges adatkategóriák túlzott gyűjtése
Az irányelv kifejezetten gyűjt rendkívül érzékeny adatkategóriákat, mint a szexuális irányultság, nemi élet, egészség és politikai meggyőződés a 'Profiladatok' alatt, valamint biometrikus 'Arcadatokat', ami messze túlmutat egy randiszolgáltatás alapvető funkcióihoz szigorúan szükségeseken, és a GDPR 9. cikke alapján kifejezett beleegyezést igényel.
Kapcsolt vállalatokkal történő széleskörű és homályos adatmegosztás
Az adatokat széles körben megosztják a 'Kapcsolt vállalatokkal' (más Match Group vállalatokkal) olyan homályos célokból, mint a 'vállalati / konszolidált audit, elemzés és jelentéstétel' és a 'marketing és hirdetési kampányok fokozása', ami megbukhat a GDPR célhoz kötöttségi és kompatibilitási tesztjein.
Nincs lemondási lehetőség (opt-out) az AI/ML képzéshez
Az irányelv kimondja, hogy anonimizált adatokat tarthatnak fenn és használhatnak fel 'szolgáltatásunk javítására és új funkciók, technológiák és szolgáltatások létrehozására, beleértve a gépi tanulást is', de teljesen hallgat bármilyen lemondási mechanizmusról vagy specifikus biztonsági intézkedésről erre a célra.
Hiányos nemzetközi átviteli biztosítékok
Bár az irányelv megemlíti, hogy Szabványos Szerződéses Klauzulákra (SCC) támaszkodnak az olyan harmadik országokba, mint az USA történő átviteleknél, hiányoznak a részletek a Schrems II után a megfelelő védelem biztosításához bevezetett kiegészítő intézkedésekről.
Aránytalan adatmegőrzési időszakok
Az adatmegőrzési időszakok egyes kategóriák esetében túlzottan hosszúak, például az ügyfélszolgálati kommunikációt 6 évig, a profiladatokat a fiók bezárása után 1 évig őrzik meg 'potenciális pereskedésre tekintettel', ami aránytalannak tűnik a GDPR tárolási korlátozás elve alapján.
Összefoglaló a felhasználónak
A legintimebb adatait gyűjtik, következtetnek belőlük, és széles körben megosztják a Match Group vállalati családon belül, valamint harmadik fél hirdetőkkel, korlátozott lehetőséggel annak megakadályozására, hogy azt AI képzéshez használják.
Megfelelőségi helyzet
Vegyes megfelelőségi helyzet: Erős az átláthatóság és a felhasználói jogok mechanizmusai terén, de gyenge az adatminimalizálás és az érzékeny adatkategóriák célhoz kötöttsége terén.
EU-s átvitelek
Elismeri a Szabványos Szerződéses Klauzulákra (SCC) való támaszkodást az amerikai átvitelek esetében, de hallgat a Schrems II után szükséges kiegészítő intézkedésekről.
Észlelt jelek
A szövegben azonosított konkrét adatok és gyakorlatok
Bizonyító részletek
Közvetlen idézetek a szabályzatból e megállapítások alátámasztására
Some of this data may be considered sensitive or special in certain countries, such as details about sexual orientation, sexual life, health, or political beliefs. If you choose to provide this data, you consent to us using it as laid out in this Privacy Policy.
Where appropriate and as legally permitted, we may maintain and use data that, by itself, cannot identify or be attributed specifically to you... including through machine learning, and keep Match Group services safe.
We share data about you with our Affiliates and they share data about you with us... For other legitimate business purposes including corporate / consolidated audit, analysis and reporting.
we keep customer care exchanges with you for 6 years from the date of the communication; customer care records and supporting data... for five years in support of our safety efforts... profile data for one year in anticipation of potential litigation
We rely on such mechanisms to transfer personal data to our Affiliates... and to third parties for the purposes outlined in Section 5 in countries without adequacy decisions, such as the United States of America.
Hiányzó vagy nem egyértelmű
- Nincs említés Adatvédelmi Hatásvizsgálatról (DPIA) a biometrikus és nemi életre vonatkozó adatok kockázatos feldolgozásához
- Nincsenek részletek az amerikai adatátvitelek kiegészítő intézkedéseiről annak ellenére, hogy elismerik: az USA nem rendelkezik megfelelőségi határozattal
- Nincs lemondási mechanizmus vagy specifikus biztonsági intézkedés a személyes adatok gépi tanulásban/AI modell képzésben való felhasználásához
- Nincs egyértelmű magyarázat arra, hogy az 'megállapítások és következtetések' hogyan keletkeznek, vagy konkrét példák arra, hogy mik lehetnek ezek a következtetések
- Nincs információ az automatizált döntéshozatalról és a profilalkotási biztosítékokról, egy külső GYIK-re mutató linken túl
Felteendő kérdések
- Milyen konkrét kiegészítő technikai és szervezési intézkedéseket vezettek be az SCC-k mellett az USA-ba átvitt EU-s adatok védelme érdekében?
- Hogyan mondhatnak le a felhasználók arról, hogy adataikat gépi tanuláshoz és AI modell képzéshez használják, ahogy azt az adatmegőrzési szakaszukban említik?
- Meg tudják-e adni a különleges adatkategóriák (szexuális irányultság, biometrikus adatok) feldolgozásához és az automatizált profilalkotáshoz végzett Adatvédelmi Hatásvizsgálat (DPIA) eredményeit?
- Mi pontosan a felhasználói adatokból generált 'megállapítások és következtetések', és ezeket használják-e olyan automatizált döntések meghozatalára, amelyek jelentősen érintik a felhasználókat?
Elemzés megosztása
Bárki, aki rendelkezik ezzel a linkkel, megtekintheti a fenti eredményt.
A DentroChat készítette
100%-ban európai AI chat mindenkinek
Csevegj AI-val, dolgozz fájlokkal, generálj képeket és keress a weben. Az adatok Európában maradnak.
További elemzett adatvédelmi irányelvek
Összes megtekintésehotels.com
48/100
Magas adatvédelmi kockázatA Hotels.com (Expedia Group) szokatlanul széles körű személyes adatot gyűjt — beleértve érzékeny adatokat, hangfelvételeket és utastársak adatait —, széles körben megosztja azokat hirdetőkkel és az Expedia Group márkáival, és kiterjedt MI-célokra használja kivezetési lehetőség nélkül, ami adatéhes irányelvvé teszi ezt a decent átviteli biztosítékok ellenére.
Jelentés megtekintése →whatsapp.com
45/100
Magas adatvédelmi kockázatA WhatsApp kiterjedt metaadatokat gyűjt a használatáról és az eszközéről, amelyeket széles körben megoszt a Meta vállalatcsaládján belül, ami aggasztó adatvédelmi választássá teszi a végpontok közötti titkosított üzenetküldés ellenére.
Jelentés megtekintése →european-alternatives.eu
45/100
Magas adatvédelmi kockázatAz European Alternatives minimális adatot gyűjt és adatvédelem-barát eszközöket használ, de az adatvédelmi irányelve egy befejezetlen sablon, helyőrző szövegekkel a kritikus szakaszokban, mint az adattárolás, -megőrzés és -törlés — ami így jelenleg nem megfelelő.
Jelentés megtekintése →gemini.com
52/100
Közepes adatvédelmi kockázatGemini collects extensive personal and financial data as a regulated crypto exchange, shares it widely with third parties for marketing and analytics, and transfers it globally, though it provides standard GDPR rights and SCCs for EU users.
Jelentés megtekintése →