trust.grindr.com — 40/100 (Høy personvernrisiko)
Sist analysert
Grindr LLC · grindr.com
Rapportdetaljer
Høy personvernrisikoGrindr samler inn svært sensitiv data – inkludert HIV-status, nøyaktig geolokasjon og biometrisk informasjon – fra en sårbar gruppe, sender alt til USA uten etablert selskap i EU, og forbeholder seg retten til å fortsette å trene AI på det selv om du melder deg av.
Denne personvernerklæringen dekker Grindr LLCs behandling av personopplysninger for sin dating-/sosiale nettverksapp som retter seg mot GBTQ+-miljøet. Erklæringen beskriver omfattende datainnsamling, inkludert svært sensitive kategorier (helsedata, biometri, nøyaktig posisjon, etnisk opprinnelse), bred innholdsskanning av både Grindr og unavngitte partnere, AI-drevne funksjoner (gAI™) som bruker sensitiv personinformasjon, og annonsepartnere. Grindr er basert i USA uten etablert selskap i EØS/Storbritannia/Sveits, noe som betyr at all EU-brukerdata overføres til USA under EU-US Data Privacy Framework eller Standardavtaler (SCC). Selv om erklæringen gir en detaljert tabell over behandlingsgrunnlag og beskriver GDPR-rettigheter, gjenstår det betydelige bekymringer rundt omfanget av sensitiv databehandling, vage kategorier for tredjepartsdeling, svake muligheter for å melde seg av AI, og de iboende risikoene ved å sentralisere slike sensitive data i et amerikansk jurisdiksjon.
Vurdering per kategori
Oppdeling av erklæringen på viktige compliance-områder. God = sterk, rimelig = blandet, dårlig = bekymringsfull.
Samler inn HIV-status, vaksinasjonsstatus, biometrisk video-selfie, nøyaktig geolokasjon og skanner alt opplastet innhold, inkludert private meldinger – langt utover det som er strengt nødvendig.
Gir en detaljert tabell over behandlingsgrunnlag og beskriver behandlingsformål, men bruker vage kategorier som 'Andre partnere' og henviser til AI-detaljer i en ekstern hjelpeartikkel.
Deler data med udefinerte 'Andre partnere', annonserings-/markedsføringspartnere og tjenesteleverandører; kategorien 'Andre partnere' dukker opp gjentatte ganger uten noen forklaring på hvem disse enhetene er.
Grindr er basert i USA uten et EU-etablert selskap; all EU-brukerdata overføres til USA under Data Privacy Framework eller Standardavtaler (SCC), noe som er spesielt bekymringsfullt gitt den ekstreme følsomheten til dataene.
Bruker eksplisitt sensitiv personinformasjon til AI-drevne funksjoner (gAI™) og sier at å melde seg ut av AI-behandling av sensitive data kanskje ikke stopper behandlingen 'der det er tillatt etter gjeldende lov'.
Beskriver rettigheter for innsyn, sletting, portabilitet, retting, begrensning, innsigelse og tilbaketrekking av samtykke med utnevnte representanter for EØS/Storbritannia/Sveits, men forbeholdene for avregistrering av AI og sensitiv databehandling svekker den praktiske utøvelsen av disse rettighetene betydelig.
Viktige funn
Bemerkelsesverdige klausuler, problemer eller gode praksiser (kritiske først)
Bred innholdsskanning av Grindr og unavngitte partnere
Erklæringen sier at 'Vi og våre partnere skanner, analyserer og samler inn informasjon fra videoene, bildene, lyden, meldingene og annet innhold og metadata som du laster opp.' Dette gir Grindr og uidentifiserte partnere vidtgående tilgang til alt brukerinnhold, inkludert private meldinger, uten noen klar begrensning på hva som skannes eller av hvem.
AI-trening på sensitive data med ineffektiv avregistrering
Grindr bruker sensitiv personinformasjon til sine AI-drevne funksjoner (gAI™) og sier eksplisitt: 'hvis du melder deg av, kan dine sensitive data fortsette å bli behandlet der det er tillatt etter gjeldende lov.' Dette gjør avregistreringen i stor grad illusorisk, siden Grindr forbeholder seg retten til å fortsette behandlingen under sin egen tolkning av 'legitim interesse' eller andre behandlingsgrunnlag.
Risiko ved nøyaktig geolokasjon for et sårbart miljø
Erklæringen erkjenner at nøyaktig geolokasjon 'kan brukes av noen brukere til å bestemme din nøyaktige posisjon og til å fastslå din identitet.' For en app som betjener GBTQ+-miljøet i regioner der homofili er kriminalisert eller stigmatisert, representerer dette en alvorlig sikkerhetsrisiko som utilstrekkelig håndteres av de tilbudde kontrollene.
Vag 'Andre partnere'-delingskategori
Gjennom tabellen over behandlingsgrunnlag er 'Andre partnere' oppført som både datakilde og mottakerkategori uten noen definisjon eller eksempler. Denne mangelen på gjennomsiktighet gjør det umulig for brukere å forstå hvem som mottar dataene deres, noe som bryter med personvernforordningens (GDPR) prinsipp om gjennomsiktighet.
Utvidet datalagring etter sletting
Grindr beholder enhetsidentifikatorer (IDFV, Android ID) og begrenset logginformasjon i opptil to år etter kontosletting 'for å støtte intern rapportering, beregninger og statistikk.' For utestengte kontoer kan enda mer data, inkludert chat-meldinger, beholdes på ubestemt tid, noe som virker uforholdsmessig.
Biometrisk datainnsamling for aldersverifisering
Erklæringen sier at i visse jurisdiksjoner kan brukere bli påkrevd å oppgi 'en video-selfie eller koble en video-selfie med et offisielt foto-ID for å bekrefte at du er 18 år eller eldre. Dette vil innebære behandling av din biometriske informasjon.' Erklæringen spesifiserer ikke oppbevaringsperioder eller sletteprosedyrer for disse biometriske dataene.
Oppsummering for brukeren
Dine mest intime data – helsestatus, nøyaktig posisjon, biometri, private meldinger – sendes og lagres i USA, og Grindrs AI kan fortsette å lære av dem selv om du prøver å melde deg av.
Compliance-stilling
Grindr har utnevnt representanter for EØS/Storbritannia/Sveits og et vernombud (DPO), bruker IAB TCF-rammeverket og gir en tabell over behandlingsgrunnlag – noe som viser bevissthet om forpliktelsene i personvernforordningen (GDPR). Imidlertid undergraver de substansielle personvernrisikoene fra bred sensitiv databehandling, vage delingskategorier og svake AI-avregistreringer disse formelle samsvarsstrukturene.
EU-overføringer
All EU-brukerdata overføres til USA. Grindr støtter seg på EU-US Data Privacy Framework og Standardavtaler (SCC). Gitt den ekstreme følsomheten til dataene (GBTQ+-miljøet, helse, biometri, nøyaktig posisjon), er dette overføringssynet høyrisiko selv med disse sikkerhetstiltakene.
Oppdagede signaler
Spesifikke datapunkter og praksiser identifisert i teksten
Bevisutdrag
Direkte sitater fra erklæringen som støtter disse funnene
We and our partners also scan, analyze, and collect information from the videos, images, audio, messages, and other content and metadata that you upload, such as content characteristics and attributes, used for purposes of recommendations, to provide the Services, and other operations that do not identify you but may be associated with your profile consistent with your choices.
Note that if you opt out, your sensitive data may continue to be processed where permitted under applicable law.
Grindr is a U.S.-based company with no EEA/EU/UK/Swiss establishments at this time. When you use the Services, your personal information will be processed by Grindr and its service providers in countries outside the EEA, UK and Switzerland, including in the United States.
If you choose to display your Distance Information in your profile, it could be used by some users to determine your exact location and to determine your identity.
We also retain a device identifier (i.e., IDFV and Android ID) and limited log information for a period of up to two years following account deletion to support internal reporting, metrics, and statistics.
Mangler eller uklart
- Ingen liste over underbehandlere eller detaljert oversikt over 'Andre partnere'
- Ingen spesifikk oppbevaringsperiode for biometriske data samlet inn under aldersverifisering
- Ingen sammendrag av Vurdering av personvernkonsekvenser (DPIA) til tross for behandling av høyrisiko sensitiv data i stor skala
- Ingen detaljer om hvilke spesifikke AI-modeller som trenes og på hvilke data
- Ingen forpliktelse til å varsle brukere om databrudd innen GDPR-frister
- Ingen informasjon om krypteringsstandarder for data eller pseudonymiseringsteknikker
- Ingen klarhet om innholdet i meldinger brukes til AI-trening utover sikkerhetsfunksjoner
Spørsmål å stille
- Hvem er spesifikt de 'Andre partnerne' som er oppført som både datakilder og mottakere i tabellen over behandlingsgrunnlag, og hvilke data mottar de?
- Hva skjer med biometriske data (video-selfies) etter at aldersverifiseringen er fullført – slettes de, og i så fall innen hvilken tidsramme?
- Kan du oppgi en komplett liste over underbehandlere og deres lokasjoner, spesielt de som behandler data utenfor USA?
- Når du sier at sensitive data 'kan fortsette å bli behandlet' etter en AI-avregistrering, under hvilke spesifikke behandlingsgrunnlag og for hvilke spesifikke behandlingsformål?
- Har en Vurdering av personvernkonsekvenser (DPIA) blitt utført for behandlingen av nøyaktig geolokasjonsdata for GBTQ+-brukere, og kan et sammendrag deles?
- Hvilken spesifikk innholdsskanning utføres av 'partnere' på private meldinger, og kan brukere melde seg ut av denne skanningen?
- Hvordan sikrer dere at EU-US Data Privacy Framework-tiltakene faktisk implementeres av alle USA-baserte underbehandlere som mottar EU-brukerdata?
Del denne analysen
Alle med denne lenken kan se resultatet ovenfor.
Bygget av DentroChat
100 % europeisk AI-chat for alle
Chat med AI, jobb med filer, generer bilder og søk på nettet. Data forblir i Europa.
Andre analyserte personvernerklæringer
Se allewhatsapp.com
45/100
Høy personvernrisikoWhatsApp samler inn omfattende metadata om din bruk og enhet og deler dette i stor grad på tvers av Metas familieselskaper, noe som gjør det til et bekymringsfullt personvernvalg til tross for ende-til-ende-krypterte meldinger.
Vis rapport →european-alternatives.eu
45/100
Høy personvernrisikoEuropean Alternatives samler inn minimalt med data og bruker personvernvennlige verktøy, men deres personvernerklæring er en uferdig mal med plassholdertekst for kritiske deler som datalagring, oppbevaring og sletting — noe som gjør den ikke-kompatibel som den er nå.
Vis rapport →hotels.com
48/100
Høy personvernrisikoHotels.com (Expedia Group) samler inn en uvanlig bred rekke av personopplysninger — inkludert sensitive opplysninger, lydopptak og informasjon om medreisende — deler dem i stor utstrekning med annonsører og Expedia Group-merker, og bruker dem til omfattende AI-formål uten mulighet for å velge det bort, noe som gjør dette til en datahungrende personvernreglene til tross for anstendige overføringssikkerhetstiltak.
Vis rapport →policies.tinder.com
48/100
Høy personvernrisikoTinder samler inn en enorm mengde svært sensitive personopplysninger – inkludert seksuell orientering, biometriske ansiktsdata og nøyaktig posisjon – og deler dette i stor utstrekning på tvers av Match Group-selskaper og annonsepartnere, noe som gjør det til et bekymringsfullt personvernvalg til tross for at de tilbyr standard EU-rettigheter.
Vis rapport →