hotels.com — 48/100 (Wysokie ryzyko prywatności)

Ostatnia analiza

Uruchom nową analizę dla innej polityki

Hotels.com (Expedia Group) · hotels.com

Szczegóły raportu

Wysokie ryzyko prywatności

Hotels.com (Expedia Group) zbiera niezwykle szeroki zakres danych osobowych — w tym dane wrażliwe, nagrania głosowe i informacje o współpodróżnych — udostępnia je szeroko reklamodawcom i markom Grupy Expedia oraz wykorzystuje do rozległych celów AI bez możliwości rezygnacji, co czyni tę politykę bardzo żarłoczną na dane pomimo przyzwoitych zabezpieczeń transferów.

Oświadczenie o prywatności Hotels.com obejmuje ekspansywny ekosystem zbierania i udostępniania danych. Choć polityka jest ustrukturyzowana i odwołuje się do zabezpieczeń istotnych dla UE (certyfikacja DPF, SCC, Global-CBPR), sama rozległość kategorii danych, celów i odbiorców stron trzecich budzi poważne obawy dotyczące minimalizacji. Wykorzystanie AI jest wszechobecne bez mechanizmu rezygnacji. Uzasadnienie oparte na uzasadnionym interesie jest szeroko stosowane do marketingu i profilowania. Okresy przechowywania są nieokreślone poza ogólnikowymi kryteriami. Prawa użytkowników z UE są opisywane warunkowo, a nie afirmatywnie.

Ostatnia analiza
ŹródłoURL

Ocena według kategorii

Podział polityki na kluczowe obszary zgodności. Dobry = silny, umiarkowany = mieszany, słaby = niepokojący.

Minimalizacja danychSłaby

Zbiera ponad 15 kategorii danych osobowych, w tym dokument tożsamości, nagrania głosowe, rekonstrukcje kliknięć, dane wrażliwe i informacje o współpodróżnych — wiele z nich wykorzystywane do ponad 6 celów, znacznie wykraczając poza to, co niezbędne do rezerwacji hotelu.

PrzejrzystośćŚredni

Polityka jest szczegółowa, z tabelami mapującymi kategorie danych do celów i podstaw prawnych, ale jest przytłaczająco długa i używa języka warunkowego („niektóre kraje i regiony”) zamiast jasno i afirmatywnie stwierdzać prawa z RODO dla użytkowników z UE.

Udostępnianie stronom trzecimSłaby

Dane są udostępniane spółkom Grupy Expedia (współadministratorzy), dostawcom usług turystycznych, partnerom reklamy targetowanej, platformom mediów społecznościowych, partnerom biznesowym i brokerom danych — niektórzy działają jako niezależni administratorzy z własnymi odrębnymi politykami prywatności.

Transfery międzynarodoweŚredni

Certyfikacja DPF z klauzulami SCC jako rozwiązaniem zapasowym i udział w Global-CBPR zapewniają legalne mechanizmy transferu, ale dalsze przekazy do licznych reklamodawców stron trzecich i platform mediów społecznościowych nie są indywidualnie oceniane ani ujawniane.

AI/Trenowanie modeliSłaby

AI jest szeroko wykorzystywane w ponad 13 kategoriach, w tym generowanie treści, rekomendacje i wyceny, wszystko uzasadnione uzasadnionym interesem — nie ma mechanizmu rezygnacji z przetwarzania przez AI ani wyraźnego oświadczenia, czy dane trenują modele podstawowe.

Prawa użytkownikówŚredni

Prawa z RODO są wymienione, ale opisane warunkowo („niektóre kraje i regiony zapewniają swoim mieszkańcom dodatkowe prawa”) zamiast być przedstawione jako powszechne prawa UE; szczegóły praw są przeniesione na osobną stronę internetową.

Kluczowe ustalenia

Istotne klauzule, problemy lub dobre praktyki (krytyczne na początku)

Krytyczne

Zbyt szerokie roszczenia o uzasadniony interes w celach marketingowych i profilowania

Polityka powołuje się na uzasadniony interes jako podstawę prawną dla komunikacji marketingowej, reklamy targetowanej i budowania wzbogaconych profili użytkowników w markach Grupy Expedia. Zgodnie z art. 6 ust. 1 lit. f RODO, marketing oparty na uzasadnionym interesie wymaga starannej analizy równowagi — szczególnie w przypadku profilowania i synchronizacji danych między markami. Polityka stwierdza, że „zawsze ocenimy to względem potencjalnego wpływu na Twoje prawa”, ale nie podaje konkretnego wyniku analizy równowagi ani mechanizmu dla użytkowników, aby zakwestionować tę ocenę.

Krytyczne

Brak możliwości rezygnacji z przetwarzania AI/ML danych osobowych

Sekcja AI wymienia ponad 13 kategorii zastosowań (wyceny, wykrywanie oszustw, generowanie treści, rekomendacje, wykrywanie anomalii itp.), wszystkie przetwarzane na podstawie uzasadnionego interesu. Nie istnieje mechanizm rezygnacji z przetwarzania danych osobowych przez AI. Polityka dotyczy tylko zautomatyzowanego podejmowania decyzji ze skutkami prawnymi, a nie szerszego przetwarzania przez AI. Użytkownicy z UE nie mają możliwości sprzeciwu wobec wykorzystywania ich danych do generowania funkcji AI, generowania treści lub wzbogacania innych aplikacji.

Krytyczne

Zbieranie danych o współpodróżnych i osobach trzecich bez bezpośrednich mechanizmów zgody

Polityka zbiera „Dane znajomych, połączeń i współpodróżnych”, w tym dane o towarzyszach podróży i poleconych znajomych. Wymieniona podstawa prawna obejmuje „Zgodę (w tym zgodę, którą mogłeś otrzymać od znajomych lub współpodróżnych), tam gdzie ma to zastosowanie” — oznacza to, że Hotels.com polega na zgodzie osoby rezerwującej na dane osób trzecich, co jest niewystarczające prawnie według RODO. Współpodróżni nie mają bezpośredniego sposobu, aby dowiedzieć się o tym przetwarzaniu lub nim sterować.

Ostrzeżenie

Niejasne okresy przechowywania bez konkretnych ram czasowych

Sekcja dotycząca przechowywania danych wymienia jedynie kryteria (czas trwania relacji, obowiązki prawne, blokady procesowe, potrzeby kopii zapasowych), ale nie podaje żadnych konkretnych okresów przechowywania. Art. 5 ust. 1 lit. e RODO wymaga, aby dane osobowe były przechowywane „nie dłużej niż jest to niezbędne do celów”. Bez zdefiniowanych okresów nie ma możliwości oceny zgodności ani zrozumienia przez użytkowników, kiedy ich dane zostaną usunięte.

Ostrzeżenie

Zbieranie danych wrażliwych z minimalnym uzasadnieniem

Polityka zbiera „Dane wrażliwe — dane, które mogą ujawnić pochodzenie rasowe lub etniczne, przekonania religijne lub filozoficzne, orientację seksualną lub informacje o zdrowiu lub niepełnosprawności” i powołuje się na obowiązki prawne oraz zgodę jako podstawy prawne. Podany przykład (dowód anulacji) jest wąski, ale kategoria jest wymieniona jako dostępna do celów korzystania z platformy, komunikacji i bezpieczeństwa w szerokim ujęciu. Stwarza to ryzyko rozszerzenia zakresu poza wąski uzasadniony przypadek użycia.

Ostrzeżenie

Rozległe dalsze udostępnianie niezależnym administratorom bez równoważnych zabezpieczeń

Dane są udostępniane partnerom reklamy targetowanej, platformom mediów społecznościowych i partnerom biznesowym, którzy mogą działać jako niezależni administratorzy. Polityka zauważa, że podmioty te są „głównie niezależnie odpowiedzialne za swoją zgodność z obowiązującymi przepisami o ochronie danych”, ale nie opisuje, jakie umowne lub techniczne zabezpieczenia Hotels.com nakłada na te dalsze przekazy, poza zauważeniem odpowiedzialności DPF za dalsze przekazy dla Expedia, Inc. w szczególności.

Ostrzeżenie

Rekonstrukcja danych kliknięć na różnych urządzeniach i wizytach

Polityka opisuje zbieranie danych kliknięć w celu „rekonstrukcji Twojej ścieżki na stronie na podstawie czasu i lokalizacji Twoich działań oraz uwzględnienia danych z różnych urządzeń, odrębnych wizyt na stronie i wizyt na naszych innych platformach”. Stanowi to profilowanie między urządzeniami łączące dane z wielu kontekstów, co budzi obawy na podstawie art. 22 RODO i wymogów dyrektywy ePrivacy, a jest uzasadnione wyłącznie uzasadnionym interesem i zgodą „tam gdzie jest wymagana”.

Podsumowanie dla użytkownika

Twoje dane przepływają znacznie dalej niż rezerwacja hotelu — są udostępniane w całej Grupie Expedia, wykorzystywane do trenowania systemów AI i przesyłane do reklamodawców w celach targetowania, bez możliwości rezygnacji z przetwarzania przez AI.

Postawa zgodności

Mieszana postawa zgodności: silna w mechanizmach transferów międzynarodowych (DPF, SCC, CBPR), ale słaba w minimalizacji danych, ograniczeniu celu i przejrzystości AI. Roszczenia o uzasadniony interes w celach marketingowych są agresywne i mogą nie przetrwać kontroli na podstawie art. 6 ust. 1 lit. f RODO.

Transfery UE

Dane są przesyłane do USA i innych krajów. Certyfikacja DPF jest na miejscu z klauzulami SCC jako rozwiązaniem zapasowym, co jest odpowiednie według obecnego prawa UE, ale rozległość dalszych przekazów do reklamodawców stron trzecich i platform mediów społecznościowych tworzy ryzyko, jeśli te podmioty nie mają równoważnych zabezpieczeń.

Wykryte sygnały

Konkretne dane i praktyki zidentyfikowane w tekście

Zbierane dane
Dane z dokumentu tożsamości wydanego przez organ państwowyDane identyfikacyjne (imię i nazwisko, e-mail, telefon, adres)Dane płatnościPreferencje związane z podróżamiDane programu lojalnościowegoDane geolokalizacyjneObrazy, wideo i nagraniaKomunikacja z Hotels.comDane dotyczące interakcji z witrynąDane z opiniiDane urządzeniaDane znajomych, połączeń i współpodróżnychDane dzieciDane kliknięćData urodzenia i płećDane głosoweDane wrażliwe (pochodzenie rasowe, religia, zdrowie, orientacja seksualna)
Cele przetwarzania
Korzystanie z platformy i rezerwacjeKomunikacja i obsługa klientaMarketing i reklamaAdministracja programem lojalnościowymBadania rynku, analityka i szkoleniaBezpieczeństwo i zgodnośćGenerowanie funkcji AI i tworzenie treściOptymalizacja cenWykrywanie oszustwZautomatyzowana moderacja treściOptymalizacja dla wyszukiwarekRekomendacje i personalizacjaWykrywanie anomalii
Udostępnianie stronom trzecim
Spółki Grupy Expedia (współadministratorzy)Dostawcy usług stron trzecichDostawcy usług turystycznych (hotele, linie lotnicze, wypożyczalnie samochodów)Partnerzy biznesowi i oferty współbrandowePartnerzy reklamy targetowanejPlatformy mediów społecznościowych i platformy onlineBrokerzy danych stron trzecichOrgany ścigania i organy rządoweOdbiorcy transakcji korporacyjnych
Transfery międzynarodowe
Serwery zlokalizowane w Stanach ZjednoczonychCertyfikacja EU-U.S. Data Privacy FrameworkRozszerzenie UK na EU-U.S. DPFCertyfikacja Swiss-U.S. Data Privacy FrameworkStandardowe Klauzule Umowne jako rozwiązanie zapasoweCertyfikacja Global-CBPRUmowy wewnątrzgrupowe z SCCPowołanie się na decyzje o odpowiedniości
AI / Trenowanie modeli
AI wykorzystywane do generowania funkcji, w tym osadzeńAI wykorzystywane do generowania treści (tekst, obrazy, wideo)AI wykorzystywane do rekomendacji i personalizacjiAI wykorzystywane do korekt cen i marżAI wykorzystywane do wykrywania anomaliiBrak mechanizmu rezygnacji z przetwarzania przez AIUzasadniony interes jako podstawa przetwarzania przez AIZautomatyzowane podejmowanie decyzji ze skutkami prawnymi wymaga zgody lub umowy

Fragmenty dowodowe

Bezpośrednie cytaty z polityki potwierdzające te ustalenia

We may reconstruct your site journey modeled on the timing and location of your actions, and include data from different devices, distinct site visits, and visits to our other platforms.

We will not engage in automated decision-making that involves a decision with legal or similarly significant effects solely based on automated processing of personal data, unless: you explicitly consented to the processing, the processing is necessary for entering into a contract, or when otherwise authorized by applicable law.

Consent (including consent you may have received from friends or co-travelers), where applicable

We will retain your personal data in accordance with all applicable laws, for as long as it may be relevant to fulfill the purposes set forth in this Privacy Statement, unless a longer retention period is required or permitted by law.

These third-party service providers are primarily independently responsible for their compliance with applicable data protection laws.

Certain countries and regions allow us to process personal data on the basis of legitimate interests... this interest will typically be to operate or improve our platform and communicate with you as necessary to provide our services to you... to undertake marketing, or for the purpose of detecting or preventing illegal activities.

Brakujące lub niejasne

  • Brak zdefiniowanych konkretnych okresów przechowywania danych
  • Brak podsumowania DPIA lub odniesienia do przetwarzania wysokiego ryzyka
  • Brak wyraźnej możliwości rezygnacji z wykorzystania danych osobowych do trenowania AI/ML
  • Brak szczegółów dotyczących mechanizmu powiadamiania o prawach współpodróżnych
  • Brak opisu oceny wpływu ochrony danych dla przetwarzania danych wrażliwych
  • Brak określenia, którzy partnerzy reklamowi stron trzecich otrzymują dane
  • Brak jasnego mechanizmu sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie poza marketingiem
  • Brak informacji o historii naruszeń danych lub harmonogramie powiadomień

Pytania do zadania

  • Jaką konkretną analizę równowagi przeprowadził Hotels.com, aby uzasadnić uzasadniony interes dla marketingu i profilowania między markami, i czy możecie dostarczyć dokumentację?
  • Jak użytkownicy z UE mogą zrezygnować z wykorzystywania ich danych osobowych do generowania funkcji AI, generowania treści i wzbogacania modeli?
  • Jaki mechanizm istnieje do powiadamiania współpodróżnych, których dane zbieracie za pośrednictwem osoby rezerwującej, i jak mogą oni niezależnie wykonywać swoje prawa z RODO?
  • Jakie są konkretne okresy przechowywania dla każdej kategorii danych osobowych, a nie tylko kryteria ich określania?
  • Którzy partnerzy reklamy targetowanej i platformy mediów społecznościowych otrzymują dane osobowe i jakie konkretne zabezpieczenia (poza certyfikacją DPF) mają zastosowanie do tych dalszych przekazów?
  • Czy przeprowadzono ocenę wpływu ochrony danych w odniesieniu do rekonstrukcji kliknięć na różnych urządzeniach i przetwarzania kategorii danych wrażliwych?
Ta analiza jest generowana przez AI i nie stanowi porady prawnej. Zawsze konsultuj się z wykwalifikowanym prawnikiem w sprawach zgodności z RODO.

Udostępnij tę analizę

Każda osoba z tym linkiem może zobaczyć wynik powyżej.

Stworzone przez DentroChat

100% europejski czat AI dla wszystkich

Rozmawiaj z AI, pracuj z plikami, generuj obrazy i przeszukuj sieć. Dane pozostają w Europie.

Infrastruktura hostowana w UETekst, pliki, obrazy i wyszukiwanie w sieciTryby Szybki, Myślący i KreatywnyPrywatność domyślnie na pierwszym miejscuŻadne dane nie opuszczają Europy
Wypróbuj za darmo →
Zobacz wszystkie