trust.grindr.com — 40/100 (Hoog privacyrisico)

Laatst geanalyseerd

Voer een nieuwe analyse uit op een ander beleid

Grindr LLC · grindr.com

Rapportdetails

Hoog privacyrisico

Grindr verzamelt zeer gevoelige gegevens — waaronder hiv-status, exacte locatie en biometrische informatie — van een kwetsbare gemeenschap, stuurt dit allemaal naar de VS zonder vestiging in de EU, en behoudt zich het recht voor om er AI op te blijven trainen, zelfs nadat je je hebt afgemeld.

Dit privacybeleid behandelt de verwerking van persoonsgegevens door Grindr LLC voor zijn dating-/sociaalnetwerk-app die de GBTQ+-gemeenschap bedient. Het beleid beschrijft uitgebreide gegevensverzameling, waaronder zeer gevoelige categorieën (gezondheidsgegevens, biometrie, exacte locatie, etnische afkomst), brede inhoudsscanning door zowel Grindr als naamloze partners, door AI-aangedreven functies (gAI™) die gevoelige persoonsgegevens gebruiken, en advertentiepartnerschappen. Grindr is gevestigd in de VS zonder vestiging in de EER/VK/Zwitserland, wat betekent dat alle gebruikersgegevens uit de EU onder het EU-US Data Privacy Framework of SCC's naar de VS worden overgedragen. Hoewel het beleid een gedetailleerde tabel met rechtsgronden biedt en AVG-rechten (GDPR) beschrijft, blijven er aanzienlijke zorgen bestaan over de reikwijdte van de verwerking van gevoelige gegevens, vage categorieën voor het delen met derden, zwakke afmeldingsbepalingen voor AI en de inherente risico's van het centraliseren van dergelijke gevoelige gegevens in een Amerikaanse jurisdictie.

Laatst geanalyseerd
BronURL

Beoordeling per categorie

Uitsplitsing van het beleid over belangrijke compliancegebieden. Goed = sterk, redelijk = gemengd, slecht = zorgwekkend.

GegevensminimalisatieSlecht

Verzamelt hiv-status, vaccinatiestatus, biometrische video-selfies, exacte locatie en scant alle geüploade inhoud, inclusief privéberichten — ver uitgaande boven wat strikt noodzakelijk is.

TransparantieRedelijk

Biedt een gedetailleerde tabel met rechtsgronden en beschrijft verwerkingsdoeleinden, maar gebruikt vage categorieën zoals 'Overige partners' en verwijst voor AI-details naar een extern helpartikel.

Delen met derdenSlecht

Deelt gegevens met ongedefinieerde 'Overige partners', advertentie-/marketingpartners en serviceproviders; de categorie 'Overige partners' verschijnt herhaaldelijk zonder enige uitleg over wie deze entiteiten zijn.

Internationale overdrachtenSlecht

Grindr is gevestigd in de VS zonder vestiging in de EU; alle gebruikersgegevens uit de EU worden onder het Data Privacy Framework of SCC's overgedragen aan de VS, wat bijzonder zorgwekkend is gezien de extreme gevoeligheid van de gegevens.

AI/ModeltrainingSlecht

Gebruikt expliciet gevoelige persoonsgegevens voor door AI-aangedreven functies (gAI™) en stelt dat afmelden voor AI-verwerking van gevoelige gegevens de verwerking mogelijk niet stopt 'waar toegestaan onder de toepasselijke wetgeving'.

GebruikersrechtenRedelijk

Beschrijft rechten op inzage, verwijdering, overdraagbaarheid, rectificatie, beperking, bezwaar en intrekking van toestemming met aangestelde vertegenwoordigers voor de EU/VK/Zwitserland, maar de voorbehouden bij afmelding voor AI en de verwerking van gevoelige gegevens verzwakken de praktische uitoefening van deze rechten aanzienlijk.

Belangrijkste bevindingen

Opvallende clausules, problemen of positieve praktijken (kritiek eerst)

Kritiek

Brede inhoudsscanning door Grindr en naamloze partners

Het beleid stelt dat 'Wij en onze partners ook informatie scannen, analyseren en verzamelen uit de video's, afbeeldingen, audio, berichten en andere inhoud en metadata die u uploadt.' Dit geeft Grindr en ongeïdentificeerde partners ruime toegang tot alle gebruikersinhoud, inclusief privéberichten, zonder duidelijke beperking op wat wordt gescand of door wie.

Kritiek

AI-training op gevoelige gegevens met ineffectieve afmelding

Grindr gebruikt gevoelige persoonsgegevens voor zijn door AI-aangedreven functies (gAI™) en stelt expliciet: 'als u zich afmeldt, kunnen uw gevoelige gegevens blijven worden verwerkt waar toegestaan onder de toepasselijke wetgeving.' Dit maakt de afmelding grotendeels illusoir, aangezien Grindr zich het recht voorbehoudt om door te gaan met verwerken onder haar eigen interpretatie van 'gerechtvaardigd belang' of andere rechtsgronden.

Kritiek

Risico's van exacte locatie voor een kwetsbare gemeenschap

Het beleid erkent dat exacte locatie 'door sommige gebruikers kan worden gebruikt om uw exacte locatie te bepalen en uw identiteit vast te stellen.' Voor een app die de GBTQ+-gemeenschap bedient in regio's waar homoseksualiteit strafbaar of gestigmatiseerd is, vertegenwoordigt dit een ernstig veiligheidsrisico dat onvoldoende wordt beperkt door de aangeboden controles.

Waarschuwing

Vage deelcategorie 'Overige partners'

Door de hele tabel met rechtsgronden wordt 'Overige partners' vermeld als zowel een gegevensbron als een ontvangercategorie zonder enige definitie of voorbeelden. Deze ondoorzichtigheid maakt het onmogelijk voor gebruikers om te begrijpen wie hun gegevens ontvangt, wat in strijd is met het transparantiebeginsel van de AVG.

Waarschuwing

Uitgebreide gegevensbewaring na verwijdering

Grindr bewaart apparaatidentificatoren (IDFV, Android ID) en beperkte log-informatie tot twee jaar na verwijdering van het account 'ter ondersteuning van interne rapportage, statistieken en data.' Voor verbannen accounts kan nog meer gegevens, waaronder chatberichten, voor onbepaalde tijd worden bewaard, wat disproportioneel lijkt.

Waarschuwing

Verzameling van biometrische gegevens voor leeftijdsverificatie

Het beleid stelt dat gebruikers in bepaalde rechtsgebieden mogelijk verplicht zijn om 'een video-selfie te leveren of een video-selfie te koppelen aan een officiële foto-ID om te bevestigen dat u 18 jaar of ouder bent. Dit houdt in dat uw biometrische informatie wordt verwerkt.' Het beleid specificeert geen bewaartermijnen of verwijderingsprocedures voor deze biometrische gegevens.

Samenvatting voor de gebruiker

Je meest intieme gegevens — gezondheidsstatus, exacte locatie, biometrie, privéberichten — worden allemaal naar de VS gestuurd en daar opgeslagen, en de AI van Grindr kan er mogelijk van blijven leren, zelfs als je probeert je af te melden.

Nalevingshouding

Grindr heeft vertegenwoordigers voor de EU/VK/Zwitserland en een FG (DPO) aangesteld, gebruikt het IAB TCF-raamwerk en biedt een tabel met rechtsgronden — wat bewustzijn van AVG-verplichtingen aantoont. De inhoudelijke privacyrisico's als gevolg van brede verwerking van gevoelige gegevens, vage deelcategorieën en zwakke AI-afmeldingen ondermijnen deze formele nalevingsstructuren echter.

EU-overdrachten

Alle gebruikersgegevens uit de EU worden overgedragen aan de VS. Grindr vertrouwt op het EU-US Data Privacy Framework en SCC's. Gezien de extreme gevoeligheid van de gegevens (GBTQ+-gemeenschap, gezondheid, biometrie, exacte locatie), is deze overdrachtshouding risicovol, zelfs met deze waarborgen.

Gedetecteerde signalen

Specifieke gegevens en praktijken geïdentificeerd in de tekst

Verzamelde gegevens
E-mailadresTelefoonnummerGeboortedatumBiometrische gegevens (video-selfie)Profielinformatie (hiv-status, vaccinatiestatus, etniciteit, foto's, video's)Berichten (tekst, foto's, audio, video, emoji's, gifjes)Exacte locatieAankoop- en abonnementsinformatieFinanciële rekening- en betalingsgegevensApparaat-hardware en software-informatieApparaat-ID's (IDFV, Android ID)Advertentie-ID'sIP-adresBrowsertypeGebruikersactiviteitsgegevensInhoud en metadata van uploadsAfgeleide gegevens
Verwerkingsdoeleinden
Het leveren en ondersteunen van diensten, waaronder door AI-aangedreven functies (gAI™)Veiligheid en beveiliging, waaronder op AI gebaseerde inhoudsmoderatieProbleemoplossing, data-analyse en onderzoekMarketing en advertenties via cookies van derdenKlantenservice en feedbackNaleving van de wet en reactie op wetshandhavingPersonalisatie, aanbevelingen en door AI-aangedreven functiesEnquêtes en vrijwillige feedbackHandhaving van de Servicevoorwaarden en Community-richtlijnen
Delen met derden
Gedeeld met andere Grindr-gebruikers (profiel, locatie)Gedeeld met serviceproviders voor fraudepreventie, klantenserviceGedeeld met advertentie- en marketingpartnersGedeeld met betalingsverwerkersGedeeld met ongedefinieerde 'Overige partners'Kan worden bekendgemaakt bij zakelijke transacties (overnames)Verstrekt aan wetshandhaving en toezichthouders krachtens wettelijke verplichtingen
Internationale overdrachten
Alle gegevens overgedragen naar de VS waar Grindr is gevestigdGeen vestiging in de EER/EU/VK/ZwitserlandVertrouwt op de EU-US Data Privacy Framework-certificering van ontvangersGebruikt Standard Contractual Clauses waar DPF niet van toepassing isDe Verenigde Staten en andere derde landen bieden mogelijk geen gelijkwaardige privacybescherming
AI / Modeltraining
Door AI-aangedreven functies (gAI™) gebruiken gevoelige persoonsgegevens voor personalisatie en aanbevelingenGevoelige gegevens gebruikt voor AI-training met toestemming waar vereistAfmelding beschikbaar voor AI-gerelateerde verwerking van gevoelige gegevens, maar verwerking kan doorgaan onder andere rechtsgrondenMachine learning/AI gebruikt voor veiligheidsfuncties, waaronder inhoudsmoderatieAI gebruikt voor op gedrag gebaseerde profielinzichten, compatibiliteitsaanbevelingen, chatprompts

Bewijsfragmenten

Directe citaten uit het beleid ter ondersteuning van deze bevindingen

We and our partners also scan, analyze, and collect information from the videos, images, audio, messages, and other content and metadata that you upload, such as content characteristics and attributes, used for purposes of recommendations, to provide the Services, and other operations that do not identify you but may be associated with your profile consistent with your choices.

Note that if you opt out, your sensitive data may continue to be processed where permitted under applicable law.

Grindr is a U.S.-based company with no EEA/EU/UK/Swiss establishments at this time. When you use the Services, your personal information will be processed by Grindr and its service providers in countries outside the EEA, UK and Switzerland, including in the United States.

If you choose to display your Distance Information in your profile, it could be used by some users to determine your exact location and to determine your identity.

We also retain a device identifier (i.e., IDFV and Android ID) and limited log information for a period of up to two years following account deletion to support internal reporting, metrics, and statistics.

Ontbreekt of onduidelijk

  • Geen subverwerkerslijst of gedetailleerde inventaris van 'Overige partners'
  • Geen specifieke bewaartermijn voor biometrische gegevens die zijn verzameld tijdens leeftijdsverificatie
  • Geen samenvatting van de Gegevensbeschermingseffectbeoordeling (DPIA) ondanks verwerking van risicovolle gevoelige gegevens op grote schaal
  • Geen details over welke specifieke AI-modellen worden getraind en op welke gegevens
  • Geen toezegging om gebruikers op de hoogte te stellen van datalekken binnen de termijnen van de AVG
  • Geen informatie over versleutelingsnormen voor gegevens of pseudonimisatietechnieken
  • Geen duidelijkheid over of de inhoud van berichten wordt gebruikt voor AI-training naast veiligheidsfuncties

Vragen om te stellen

  • Wie zijn specifiek de 'Overige partners' die in de tabel met rechtsgronden zowel als gegevensbronnen als ontvangers worden vermeld, en welke gegevens ontvangen zij?
  • Wat gebeurt er met biometrische gegevens (video-selfies) nadat de leeftijdsverificatie is voltooid — worden deze verwijderd, en zo ja, binnen welke termijn?
  • Kunt u een volledige lijst verstrekken van subverwerkers en hun locaties, in het bijzonder degenen die gegevens buiten de VS verwerken?
  • Wanneer u zegt dat gevoelige gegevens 'mogelijk blijven worden verwerkt' na een AI-afmelding, onder welke specifieke rechtsgronden en voor welke specifieke verwerkingsdoeleinden is dit?
  • Is er een Gegevensbeschermingseffectbeoordeling (DPIA) uitgevoerd voor de verwerking van exacte locatiegegevens van GBTQ+-gebruikers, en kan de samenvatting hiervan worden gedeeld?
  • Welke specifieke inhoudsscanning wordt uitgevoerd door 'partners' op privéberichten, en kunnen gebruikers zich afmelden voor deze scanning?
  • Hoe zorgt u ervoor dat de waarborgen van het EU-US Data Privacy Framework daadwerkelijk worden geïmplementeerd door alle in de VS gevestigde subverwerkers die gegevens van EU-gebruikers ontvangen?
Deze analyse is door AI gegenereerd en is geen juridisch advies. Raadpleeg altijd een gekwalificeerde jurist voor compliancebeslissingen.

Deel deze analyse

Iedereen met deze link kan het resultaat hierboven bekijken.

Gebouwd door DentroChat

100% Europese AI-chat voor iedereen

Chat met AI, werk met bestanden, genereer afbeeldingen en zoek op het web. Gegevens blijven in Europa.

Infrastructuur gehost in de EUTekst, bestanden, afbeeldingen en webzoekenSnelle, Denk- en Creatieve modiPrivacy-first als standaardGeen gegevens verlaten Europa
Gratis proberen →
Alles bekijken