trust.grindr.com — 40/100 (Hoog privacyrisico)
Laatst geanalyseerd
Grindr LLC · grindr.com
Rapportdetails
Hoog privacyrisicoGrindr verzamelt zeer gevoelige gegevens — waaronder hiv-status, exacte locatie en biometrische informatie — van een kwetsbare gemeenschap, stuurt dit allemaal naar de VS zonder vestiging in de EU, en behoudt zich het recht voor om er AI op te blijven trainen, zelfs nadat je je hebt afgemeld.
Dit privacybeleid behandelt de verwerking van persoonsgegevens door Grindr LLC voor zijn dating-/sociaalnetwerk-app die de GBTQ+-gemeenschap bedient. Het beleid beschrijft uitgebreide gegevensverzameling, waaronder zeer gevoelige categorieën (gezondheidsgegevens, biometrie, exacte locatie, etnische afkomst), brede inhoudsscanning door zowel Grindr als naamloze partners, door AI-aangedreven functies (gAI™) die gevoelige persoonsgegevens gebruiken, en advertentiepartnerschappen. Grindr is gevestigd in de VS zonder vestiging in de EER/VK/Zwitserland, wat betekent dat alle gebruikersgegevens uit de EU onder het EU-US Data Privacy Framework of SCC's naar de VS worden overgedragen. Hoewel het beleid een gedetailleerde tabel met rechtsgronden biedt en AVG-rechten (GDPR) beschrijft, blijven er aanzienlijke zorgen bestaan over de reikwijdte van de verwerking van gevoelige gegevens, vage categorieën voor het delen met derden, zwakke afmeldingsbepalingen voor AI en de inherente risico's van het centraliseren van dergelijke gevoelige gegevens in een Amerikaanse jurisdictie.
Beoordeling per categorie
Uitsplitsing van het beleid over belangrijke compliancegebieden. Goed = sterk, redelijk = gemengd, slecht = zorgwekkend.
Verzamelt hiv-status, vaccinatiestatus, biometrische video-selfies, exacte locatie en scant alle geüploade inhoud, inclusief privéberichten — ver uitgaande boven wat strikt noodzakelijk is.
Biedt een gedetailleerde tabel met rechtsgronden en beschrijft verwerkingsdoeleinden, maar gebruikt vage categorieën zoals 'Overige partners' en verwijst voor AI-details naar een extern helpartikel.
Deelt gegevens met ongedefinieerde 'Overige partners', advertentie-/marketingpartners en serviceproviders; de categorie 'Overige partners' verschijnt herhaaldelijk zonder enige uitleg over wie deze entiteiten zijn.
Grindr is gevestigd in de VS zonder vestiging in de EU; alle gebruikersgegevens uit de EU worden onder het Data Privacy Framework of SCC's overgedragen aan de VS, wat bijzonder zorgwekkend is gezien de extreme gevoeligheid van de gegevens.
Gebruikt expliciet gevoelige persoonsgegevens voor door AI-aangedreven functies (gAI™) en stelt dat afmelden voor AI-verwerking van gevoelige gegevens de verwerking mogelijk niet stopt 'waar toegestaan onder de toepasselijke wetgeving'.
Beschrijft rechten op inzage, verwijdering, overdraagbaarheid, rectificatie, beperking, bezwaar en intrekking van toestemming met aangestelde vertegenwoordigers voor de EU/VK/Zwitserland, maar de voorbehouden bij afmelding voor AI en de verwerking van gevoelige gegevens verzwakken de praktische uitoefening van deze rechten aanzienlijk.
Belangrijkste bevindingen
Opvallende clausules, problemen of positieve praktijken (kritiek eerst)
Brede inhoudsscanning door Grindr en naamloze partners
Het beleid stelt dat 'Wij en onze partners ook informatie scannen, analyseren en verzamelen uit de video's, afbeeldingen, audio, berichten en andere inhoud en metadata die u uploadt.' Dit geeft Grindr en ongeïdentificeerde partners ruime toegang tot alle gebruikersinhoud, inclusief privéberichten, zonder duidelijke beperking op wat wordt gescand of door wie.
AI-training op gevoelige gegevens met ineffectieve afmelding
Grindr gebruikt gevoelige persoonsgegevens voor zijn door AI-aangedreven functies (gAI™) en stelt expliciet: 'als u zich afmeldt, kunnen uw gevoelige gegevens blijven worden verwerkt waar toegestaan onder de toepasselijke wetgeving.' Dit maakt de afmelding grotendeels illusoir, aangezien Grindr zich het recht voorbehoudt om door te gaan met verwerken onder haar eigen interpretatie van 'gerechtvaardigd belang' of andere rechtsgronden.
Risico's van exacte locatie voor een kwetsbare gemeenschap
Het beleid erkent dat exacte locatie 'door sommige gebruikers kan worden gebruikt om uw exacte locatie te bepalen en uw identiteit vast te stellen.' Voor een app die de GBTQ+-gemeenschap bedient in regio's waar homoseksualiteit strafbaar of gestigmatiseerd is, vertegenwoordigt dit een ernstig veiligheidsrisico dat onvoldoende wordt beperkt door de aangeboden controles.
Vage deelcategorie 'Overige partners'
Door de hele tabel met rechtsgronden wordt 'Overige partners' vermeld als zowel een gegevensbron als een ontvangercategorie zonder enige definitie of voorbeelden. Deze ondoorzichtigheid maakt het onmogelijk voor gebruikers om te begrijpen wie hun gegevens ontvangt, wat in strijd is met het transparantiebeginsel van de AVG.
Uitgebreide gegevensbewaring na verwijdering
Grindr bewaart apparaatidentificatoren (IDFV, Android ID) en beperkte log-informatie tot twee jaar na verwijdering van het account 'ter ondersteuning van interne rapportage, statistieken en data.' Voor verbannen accounts kan nog meer gegevens, waaronder chatberichten, voor onbepaalde tijd worden bewaard, wat disproportioneel lijkt.
Verzameling van biometrische gegevens voor leeftijdsverificatie
Het beleid stelt dat gebruikers in bepaalde rechtsgebieden mogelijk verplicht zijn om 'een video-selfie te leveren of een video-selfie te koppelen aan een officiële foto-ID om te bevestigen dat u 18 jaar of ouder bent. Dit houdt in dat uw biometrische informatie wordt verwerkt.' Het beleid specificeert geen bewaartermijnen of verwijderingsprocedures voor deze biometrische gegevens.
Samenvatting voor de gebruiker
Je meest intieme gegevens — gezondheidsstatus, exacte locatie, biometrie, privéberichten — worden allemaal naar de VS gestuurd en daar opgeslagen, en de AI van Grindr kan er mogelijk van blijven leren, zelfs als je probeert je af te melden.
Nalevingshouding
Grindr heeft vertegenwoordigers voor de EU/VK/Zwitserland en een FG (DPO) aangesteld, gebruikt het IAB TCF-raamwerk en biedt een tabel met rechtsgronden — wat bewustzijn van AVG-verplichtingen aantoont. De inhoudelijke privacyrisico's als gevolg van brede verwerking van gevoelige gegevens, vage deelcategorieën en zwakke AI-afmeldingen ondermijnen deze formele nalevingsstructuren echter.
EU-overdrachten
Alle gebruikersgegevens uit de EU worden overgedragen aan de VS. Grindr vertrouwt op het EU-US Data Privacy Framework en SCC's. Gezien de extreme gevoeligheid van de gegevens (GBTQ+-gemeenschap, gezondheid, biometrie, exacte locatie), is deze overdrachtshouding risicovol, zelfs met deze waarborgen.
Gedetecteerde signalen
Specifieke gegevens en praktijken geïdentificeerd in de tekst
Bewijsfragmenten
Directe citaten uit het beleid ter ondersteuning van deze bevindingen
We and our partners also scan, analyze, and collect information from the videos, images, audio, messages, and other content and metadata that you upload, such as content characteristics and attributes, used for purposes of recommendations, to provide the Services, and other operations that do not identify you but may be associated with your profile consistent with your choices.
Note that if you opt out, your sensitive data may continue to be processed where permitted under applicable law.
Grindr is a U.S.-based company with no EEA/EU/UK/Swiss establishments at this time. When you use the Services, your personal information will be processed by Grindr and its service providers in countries outside the EEA, UK and Switzerland, including in the United States.
If you choose to display your Distance Information in your profile, it could be used by some users to determine your exact location and to determine your identity.
We also retain a device identifier (i.e., IDFV and Android ID) and limited log information for a period of up to two years following account deletion to support internal reporting, metrics, and statistics.
Ontbreekt of onduidelijk
- Geen subverwerkerslijst of gedetailleerde inventaris van 'Overige partners'
- Geen specifieke bewaartermijn voor biometrische gegevens die zijn verzameld tijdens leeftijdsverificatie
- Geen samenvatting van de Gegevensbeschermingseffectbeoordeling (DPIA) ondanks verwerking van risicovolle gevoelige gegevens op grote schaal
- Geen details over welke specifieke AI-modellen worden getraind en op welke gegevens
- Geen toezegging om gebruikers op de hoogte te stellen van datalekken binnen de termijnen van de AVG
- Geen informatie over versleutelingsnormen voor gegevens of pseudonimisatietechnieken
- Geen duidelijkheid over of de inhoud van berichten wordt gebruikt voor AI-training naast veiligheidsfuncties
Vragen om te stellen
- Wie zijn specifiek de 'Overige partners' die in de tabel met rechtsgronden zowel als gegevensbronnen als ontvangers worden vermeld, en welke gegevens ontvangen zij?
- Wat gebeurt er met biometrische gegevens (video-selfies) nadat de leeftijdsverificatie is voltooid — worden deze verwijderd, en zo ja, binnen welke termijn?
- Kunt u een volledige lijst verstrekken van subverwerkers en hun locaties, in het bijzonder degenen die gegevens buiten de VS verwerken?
- Wanneer u zegt dat gevoelige gegevens 'mogelijk blijven worden verwerkt' na een AI-afmelding, onder welke specifieke rechtsgronden en voor welke specifieke verwerkingsdoeleinden is dit?
- Is er een Gegevensbeschermingseffectbeoordeling (DPIA) uitgevoerd voor de verwerking van exacte locatiegegevens van GBTQ+-gebruikers, en kan de samenvatting hiervan worden gedeeld?
- Welke specifieke inhoudsscanning wordt uitgevoerd door 'partners' op privéberichten, en kunnen gebruikers zich afmelden voor deze scanning?
- Hoe zorgt u ervoor dat de waarborgen van het EU-US Data Privacy Framework daadwerkelijk worden geïmplementeerd door alle in de VS gevestigde subverwerkers die gegevens van EU-gebruikers ontvangen?
Deel deze analyse
Iedereen met deze link kan het resultaat hierboven bekijken.
Gebouwd door DentroChat
100% Europese AI-chat voor iedereen
Chat met AI, werk met bestanden, genereer afbeeldingen en zoek op het web. Gegevens blijven in Europa.
Andere geanalyseerde privacyverklaringen
Alles bekijkenwhatsapp.com
45/100
Hoog privacyrisicoWhatsApp verzamelt uitgebreide metadata over uw gebruik en apparaat en deelt deze breed binnen de familie van bedrijven van Meta, wat het tot een zorgwekkende privacykeuze maakt ondanks de end-to-end versleutelde berichtenuitwisseling.
Bekijk rapport →european-alternatives.eu
45/100
Hoog privacyrisicoEuropean Alternatives verzamelt minimale gegevens en gebruikt privacyvriendelijke tools, maar het privacybeleid is een onafgemaakt sjabloon met plaatshoudertekst voor kritieke secties zoals gegevensopslag, bewaartermijnen en verwijdering — wat het in de huidige vorm niet-nalevend maakt.
Bekijk rapport →hotels.com
48/100
Hoog privacyrisicoHotels.com (Expedia Group) verzamelt een ongebruikelijk breed scala aan persoonsgegevens — waaronder gevoelige gegevens, spraakopnamen en informatie over medereizigers — deelt deze breeduit met adverteerders en Expedia Group-merken, en gebruikt ze voor uitgebreide AI-doeleinden zonder opt-out, wat dit tot een datahongerig beleid maakt ondanks behoorlijke overdrachtswaarborgen.
Bekijk rapport →policies.tinder.com
48/100
Hoog privacyrisicoTinder verzamelt een enorme hoeveelheid zeer gevoelige persoonsgegevens — waaronder seksuele gerichtheid, biometrische gezichtsgegevens en exacte locatie — en deelt deze breed binnen Match Group-bedrijven en advertentiepartners, wat het een zorgwekkende privacykeuze maakt ondanks het aanbieden van standaard EU-rechten.
Bekijk rapport →