policies.tinder.com — 48/100 (Alto rischio per la privacy)
Ultima analisi
Tinder (MTCH Technology Services Limited) · tinder.com
Dettagli del report
Alto rischio per la privacyTinder raccoglie una quantità massiccia di dati personali altamente sensibili, tra cui orientamento sessuale, dati biometrici del viso e posizione precisa, e li condivide ampiamente tra le aziende del Match Group e i partner pubblicitari, rendendolo una scelta preoccupante per la privacy nonostante offra i diritti standard dell'UE.
L'informativa sulla privacy di Tinder rivela pratiche estese di raccolta e condivisione dei dati che vanno ben oltre ciò che è strettamente necessario per un'applicazione di incontri. Sebbene l'informativa sia trasparente sulle proprie pratiche e fornisca meccanismi chiari per l'esercizio dei diritti RGPD, il puro volume di dati sensibili raccolti, l'ampia condivisione con le affiliate del Match Group e gli inserzionisti, e l'utilizzo dei dati per l'apprendimento automatico senza chiari meccanismi di opt-out sollevano significative preoccupazioni in materia di privacy secondo la legge dell'UE.
Valutazione per categoria
Suddivisione dell'informativa nelle principali aree di conformità. Buono = solido, discreto = misto, scarso = preoccupante.
Raccoglie categorie altamente sensibili (vita sessuale, biometria, posizione precisa) e genera ampi 'approfondimenti e deduzioni' che vanno ben oltre ciò che è strettamente necessario per il servizio.
L'informativa è scritta e strutturata in modo chiaro, ma utilizza un linguaggio ampio riguardo a finalità come 'miglioramento dei servizi' e 'legittimi scopi commerciali' che mancano di specificità.
Ampia condivisione con le affiliate del Match Group per finalità vaghe, partner pubblicitari che utilizzano tecnologie di tracciamento e controllo congiunto dei dati con Meta, creando un'ampia impronta di diffusione dei dati.
Riconosce i trasferimenti verso gli Stati Uniti e cita le SCC, ma tace sulle misure tecniche o organizzative supplementari richieste per garantire una protezione efficace dopo Schrems II.
Si riserva esplicitamente il diritto di utilizzare i dati per l'apprendimento automatico e lo sviluppo di nuove tecnologie, ma non offre informazioni su garanzie o su un meccanismo di opt-out per gli utenti.
Delinea chiaramente i diritti RGPD (accesso, portabilità, cancellazione, opposizione, limitazione) e fornisce collegamenti diretti e dettagli di contatto per il DPO e le autorità di protezione dei dati.
Risultati chiave
Clausole rilevanti, problemi o buone pratiche individuate (critici per primi)
Raccolta eccessiva di dati di categorie speciali
L'informativa raccoglie esplicitamente categorie di dati altamente sensibili come orientamento sessuale, vita sessuale, salute e opinioni politiche sotto 'Dati del profilo', e 'Dati del viso' biometrici, che vanno ben oltre ciò che è strettamente necessario per la funzionalità principale di un servizio di incontri e richiedono il consenso esplicito ai sensi dell'Articolo 9 del RGPD.
Condivisione di dati con affiliate ampia e vaga
I dati sono ampiamente condivisi con le 'Affiliate' (altre aziende del Match Group) per finalità vaghe come 'audit, analisi e rendicontazione aziendale/consolidata' e 'migliorare le campagne di marketing e pubblicitarie', il che potrebbe non superare i test di limitazione della finalità e compatibilità del RGPD.
Nessun opt-out per l'addestramento IA/ML
L'informativa afferma che possono conservare e utilizzare dati de-identificati 'per migliorare il nostro servizio e creare nuove funzionalità, tecnologie e servizi, anche tramite l'apprendimento automatico', ma tace completamente su qualsiasi meccanismo di opt-out o garanzie specifiche per questo utilizzo.
Garanzie incomplete per i trasferimenti internazionali
Sebbene l'informativa menzioni l'affidamento alle Clausole Contrattuali Standard per i trasferimenti verso paesi terzi come gli Stati Uniti, manca di specifiche sulle misure supplementari implementate per garantire una protezione adeguata dopo Schrems II.
Periodi di conservazione dei dati sproporzionati
I periodi di conservazione dei dati sono eccessivamente lunghi per alcune categorie, come la conservazione degli scambi con l'assistenza clienti per 6 anni e dei dati del profilo per 1 anno dopo la chiusura 'in previsione di potenziali controversie', il che appare sproporzionato secondo il principio di limitazione della conservazione del RGPD.
Sintesi per l'utente
I tuoi dati più intimi vengono raccolti, dedotti e condivisi ampiamente all'interno della famiglia aziendale del Match Group e con inserzionisti terzi, con una capacità limitata di impedirne l'uso nell'addestramento dell'intelligenza artificiale.
Postura di conformità
Posizione di conformità mista: forte su trasparenza e meccanismi per i diritti degli utenti, ma debole sulla minimizzazione dei dati e sulla limitazione della finalità per le categorie di dati sensibili.
Trasferimenti UE
Riconosce l'affidamento alle Clausole Contrattuali Standard per i trasferimenti verso gli Stati Uniti, ma tace sulle misure supplementari richieste dopo Schrems II.
Segnali rilevati
Dati e pratiche specifiche identificate nel testo
Estratti probatori
Citazioni dirette dall'informativa a supporto di questi risultati
Some of this data may be considered sensitive or special in certain countries, such as details about sexual orientation, sexual life, health, or political beliefs. If you choose to provide this data, you consent to us using it as laid out in this Privacy Policy.
Where appropriate and as legally permitted, we may maintain and use data that, by itself, cannot identify or be attributed specifically to you... including through machine learning, and keep Match Group services safe.
We share data about you with our Affiliates and they share data about you with us... For other legitimate business purposes including corporate / consolidated audit, analysis and reporting.
we keep customer care exchanges with you for 6 years from the date of the communication; customer care records and supporting data... for five years in support of our safety efforts... profile data for one year in anticipation of potential litigation
We rely on such mechanisms to transfer personal data to our Affiliates... and to third parties for the purposes outlined in Section 5 in countries without adequacy decisions, such as the United States of America.
Mancante o poco chiaro
- Nessuna menzione di una Valutazione d'Impatto sulla Protezione dei Dati (DPIA) per il trattamento ad alto rischio di dati biometrici e sulla vita sessuale
- Nessun dettaglio sulle misure supplementari per i trasferimenti di dati verso gli Stati Uniti, pur riconoscendo che gli Stati Uniti mancano di una decisione di adeguatezza
- Nessun meccanismo di opt-out o garanzie specifiche descritte per l'uso di dati personali nell'addestramento di modelli di apprendimento automatico/IA
- Nessuna chiara spiegazione di come vengono generati gli 'approfondimenti e le deduzioni' o esempi specifici di quali potrebbero essere queste deduzioni
- Nessuna informazione sulle garanzie relative alle decisioni automatizzate e alla profilazione oltre a un collegamento a una FAQ esterna
Domande da porre
- Quali misure tecniche e organizzative supplementari specifiche avete implementato insieme alle SCC per proteggere i dati dell'UE trasferiti negli Stati Uniti?
- Come possono gli utenti rifiutare l'uso dei propri dati per l'apprendimento automatico e l'addestramento dei modelli di IA, come menzionato nella sezione sulla conservazione?
- Potete fornire i risultati della DPIA condotta per il trattamento di dati di categorie speciali (orientamento sessuale, biometria) e la profilazione automatizzata?
- Cosa costituisce esattamente gli 'approfondimenti e le deduzioni' generati dai dati degli utenti, e vengono utilizzati per prendere decisioni automatizzate che influenzano significativamente gli utenti?
Condividi questa analisi
Chiunque abbia questo link può visualizzare il risultato sopra.
Realizzato da DentroChat
Chat IA 100% europea per tutti
Chatta con l'IA, lavora con file, genera immagini e cerca sul web. I dati restano in Europa.
Altre policy privacy analizzate
Vedi tuttehotels.com
48/100
Alto rischio per la privacyHotels.com (Expedia Group) raccoglie una gamma insolitamente ampia di dati personali, tra cui dati sensibili, registrazioni vocali e informazioni sui compagni di viaggio, li condivide ampiamente con inserzionisti e marchi del gruppo Expedia e li utilizza per estesi scopi di intelligenza artificiale senza possibilità di opt-out, rendendo questa un'informativa affamata di dati nonostante discrete misure di salvaguardia per i trasferimenti.
Visualizza report →whatsapp.com
45/100
Alto rischio per la privacyWhatsApp raccoglie vasti metadati sul tuo utilizzo e sul tuo dispositivo e li condivide ampiamente all'interno della famiglia di aziende di Meta, rendendolo una scelta preoccupante per la privacy nonostante la messaggistica crittografata end-to-end.
Visualizza report →european-alternatives.eu
45/100
Alto rischio per la privacyEuropean Alternatives raccoglie dati minimi e utilizza strumenti rispettosi della privacy, ma la sua informativa sulla privacy è un modello incompiuto con testo segnaposto per sezioni critiche come archiviazione, conservazione ed eliminazione dei dati, rendendola non conforme così com'è.
Visualizza report →gemini.com
52/100
Rischio privacy medioGemini raccoglie vasti dati personali e finanziari come exchange di criptovalute regolamentato, li condivide ampiamente con terze parti per marketing e analisi e li trasferisce a livello globale, sebbene fornisca i diritti standard del RGPD e le Clausole Contrattuali Tipo (SCC) per gli utenti dell'UE.
Visualizza report →