policies.tinder.com — 48/100 (Hoog privacyrisico)
Laatst geanalyseerd
Tinder (MTCH Technology Services Limited) · tinder.com
Rapportdetails
Hoog privacyrisicoTinder verzamelt een enorme hoeveelheid zeer gevoelige persoonsgegevens — waaronder seksuele gerichtheid, biometrische gezichtsgegevens en exacte locatie — en deelt deze breed binnen Match Group-bedrijven en advertentiepartners, wat het een zorgwekkende privacykeuze maakt ondanks het aanbieden van standaard EU-rechten.
Het privacybeleid van Tinder onthult uitgebreide verzamel- en deelpraktijken die ver uitstijgen boven wat strikt noodzakelijk is voor een datingapp. Hoewel het beleid transparant is over zijn praktijken en duidelijke mechanismen biedt voor het uitoefenen van AVG (GDPR)-rechten, roepen de loutere hoeveelheid verzamelde gevoelige gegevens, het brede delen met Match Group-gelieerde bedrijven en adverteerders, en het gebruik van gegevens voor machine learning zonder duidelijke opt-out-mechanismen aanzienlijke privacyzorgen op volgens het EU-recht.
Beoordeling per categorie
Uitsplitsing van het beleid over belangrijke compliancegebieden. Goed = sterk, redelijk = gemengd, slecht = zorgwekkend.
Verzamelt zeer gevoelige categorieën (seksueel leven, biometrie, exacte locatie) en genereert brede 'inzichten en afleidingen' die ver uitstijgen boven wat strikt noodzakelijk is voor de dienst.
Het beleid is duidelijk geschreven en gestructureerd, maar gebruikt vage taal rondom doeleinden zoals 'het verbeteren van diensten' en 'gerechtvaardigde zakelijke doeleinden' die aan specificiteit ontbreken.
Uitgebreid delen met Match Group-gelieerde bedrijven voor vage doeleinden, advertentiepartners die trackingtechnologieën gebruiken, en gezamenlijke gegevenscontrole met Meta, wat een brede voetafdruk voor gegevensverspreiding creëert.
Erkent overdrachten naar de VS en verwijst naar SCC's, maar zwijgt over de aanvullende technische of organisatorische maatregelen die vereist zijn om effectieve bescherming na Schrems II te waarborgen.
Behoudt expliciet het recht voor om gegevens te gebruiken voor machine learning en de ontwikkeling van nieuwe technologieën, maar biedt geen informatie over waarborgen of een opt-out-mechanisme voor gebruikers.
Schetst duidelijk AVG (GDPR)-rechten (inzage, overdraagbaarheid, verwijdering, bezwaar, beperking) en biedt directe links en contactgegevens voor de Functionaris voor Gegevensbescherming (DPO) en toezichthoudende autoriteiten voor gegevensbescherming.
Belangrijkste bevindingen
Opvallende clausules, problemen of positieve praktijken (kritiek eerst)
Overmatige verzameling van bijzondere persoonsgegevens
Het beleid verzamelt expliciet zeer gevoelige gegevenscategorieën zoals seksuele gerichtheid, seksueel leven, gezondheid en politieke overtuigingen onder 'Profielgegevens', en biometrische 'Gezichtsgegevens', wat ver uitstijgt boven wat strikt noodzakelijk is voor de kernfunctionaliteit van een datingdienst en expliciete toestemming vereist op grond van artikel 9 AVG (GDPR).
Breed en vaag delen van gegevens met gelieerde bedrijven
Gegevens worden breed gedeeld met 'Gelieerde bedrijven' (andere Match Group-bedrijven) voor doeleinden die zo vaag zijn als 'corporate / geconsolideerde audit, analyse en rapportage' en 'marketing- en advertentiecampagnes verbeteren', wat mogelijk niet slaagt voor de toetsing van doelbinding en compatibiliteit van de AVG (GDPR).
Geen opt-out voor AI/ML-training
Het beleid stelt dat ze gede-identificeerde gegevens kunnen behouden en gebruiken 'om onze dienst te verbeteren en nieuwe functies, technologieën en diensten te creëren, waaronder via machine learning', maar is volledig stil over een opt-out-mechanisme of specifieke waarborgen voor dit gebruik.
Onvolledige waarborgen voor internationale overdrachten
Hoewel het beleid vermeldt dat het vertrouwt op Standaardcontractbepalingen voor overdrachten naar derde landen zoals de VS, ontbreken specifieke details over de geïmplementeerde aanvullende maatregelen om adequate bescherming na Schrems II te waarborgen.
Disproportionele bewaartermijnen
Bewaartermijnen zijn buitensporig lang voor bepaalde categorieën, zoals het bewaren van klantenservice-uitwisselingen voor 6 jaar en profielgegevens voor 1 jaar na sluiting 'in afwachting van mogelijke rechtszaken', wat disproportioneel lijkt onder het bewaarbeperkingsbeginsel van de AVG (GDPR).
Samenvatting voor de gebruiker
Uw meest intieme gegevens worden verzameld, afgeleid en breed gedeeld binnen de Match Group-bedrijvensgroep en met derde adverteerders, met beperkte mogelijkheden om het gebruik ervan voor AI-training te voorkomen.
Nalevingshouding
Gemengde nalevingshouding: sterk op het gebied van transparantie en mechanismen voor gebruikersrechten, maar zwak op het gebied van gegevensminimalisatie en doelbinding voor gevoelige gegevenscategorieën.
EU-overdrachten
Erkent afhankelijkheid van Standaardcontractbepalingen (SCC's) voor overdrachten naar de VS, maar zwijgt over de aanvullende maatregelen die vereist zijn na Schrems II.
Gedetecteerde signalen
Specifieke gegevens en praktijken geïdentificeerd in de tekst
Bewijsfragmenten
Directe citaten uit het beleid ter ondersteuning van deze bevindingen
Some of this data may be considered sensitive or special in certain countries, such as details about sexual orientation, sexual life, health, or political beliefs. If you choose to provide this data, you consent to us using it as laid out in this Privacy Policy.
Where appropriate and as legally permitted, we may maintain and use data that, by itself, cannot identify or be attributed specifically to you... including through machine learning, and keep Match Group services safe.
We share data about you with our Affiliates and they share data about you with us... For other legitimate business purposes including corporate / consolidated audit, analysis and reporting.
we keep customer care exchanges with you for 6 years from the date of the communication; customer care records and supporting data... for five years in support of our safety efforts... profile data for one year in anticipation of potential litigation
We rely on such mechanisms to transfer personal data to our Affiliates... and to third parties for the purposes outlined in Section 5 in countries without adequacy decisions, such as the United States of America.
Ontbreekt of onduidelijk
- Geen vermelding van een Gegevensbeschermingseffectbeoordeling (DPIA) voor de risicovolle verwerking van biometrische gegevens en gegevens over seksueel leven
- Geen details over aanvullende maatregelen voor gegevensoverdrachten naar de VS, ondanks de erkenning dat de VS geen passendheidsbesluit heeft
- Geen opt-out-mechanisme of specifieke waarborgen beschreven voor het gebruik van persoonsgegevens bij machine learning/AI-modeltraining
- Geen duidelijke uitleg over hoe 'inzichten en afleidingen' worden gegenereerd of specifieke voorbeelden van wat deze afleidingen zouden kunnen zijn
- Geen informatie over waarborgen voor geautomatiseerde besluitvorming en profilering, behalve een link naar een externe FAQ
Vragen om te stellen
- Welke specifieke aanvullende technische en organisatorische maatregelen heeft u naast SCC's geïmplementeerd om EU-gegevens te beschermen die naar de VS worden overgedragen?
- Hoe kunnen gebruikers zich afmelden voor het gebruik van hun gegevens voor machine learning en AI-modeltraining, zoals vermeld in uw bewaarsectie?
- Kunt u de resultaten verstrekken van de DPIA die is uitgevoerd voor de verwerking van bijzondere persoonsgegevens (seksuele gerichtheid, biometrie) en geautomatiseerde profilering?
- Wat precies de 'inzichten en afleidingen' vormt die uit gebruikersgegevens worden gegenereerd, en worden deze gebruikt om geautomatiseerde beslissingen te nemen die gebruikers aanzienlijk beïnvloeden?
Deel deze analyse
Iedereen met deze link kan het resultaat hierboven bekijken.
Gebouwd door DentroChat
100% Europese AI-chat voor iedereen
Chat met AI, werk met bestanden, genereer afbeeldingen en zoek op het web. Gegevens blijven in Europa.
Andere geanalyseerde privacyverklaringen
Alles bekijkenhotels.com
48/100
Hoog privacyrisicoHotels.com (Expedia Group) verzamelt een ongebruikelijk breed scala aan persoonsgegevens — waaronder gevoelige gegevens, spraakopnamen en informatie over medereizigers — deelt deze breeduit met adverteerders en Expedia Group-merken, en gebruikt ze voor uitgebreide AI-doeleinden zonder opt-out, wat dit tot een datahongerig beleid maakt ondanks behoorlijke overdrachtswaarborgen.
Bekijk rapport →whatsapp.com
45/100
Hoog privacyrisicoWhatsApp verzamelt uitgebreide metadata over uw gebruik en apparaat en deelt deze breed binnen de familie van bedrijven van Meta, wat het tot een zorgwekkende privacykeuze maakt ondanks de end-to-end versleutelde berichtenuitwisseling.
Bekijk rapport →european-alternatives.eu
45/100
Hoog privacyrisicoEuropean Alternatives verzamelt minimale gegevens en gebruikt privacyvriendelijke tools, maar het privacybeleid is een onafgemaakt sjabloon met plaatshoudertekst voor kritieke secties zoals gegevensopslag, bewaartermijnen en verwijdering — wat het in de huidige vorm niet-nalevend maakt.
Bekijk rapport →gemini.com
52/100
Gemiddeld privacyrisicoGemini verzamelt uitgebreide persoonlijke en financiële gegevens als een gereguleerde cryptobeurs, deelt deze breed met derden voor marketing en analyses, en draagt deze wereldwijd over, hoewel het standaard AVG-rechten (GDPR) en SCC's biedt voor EU-gebruikers.
Bekijk rapport →