hotels.com — 48/100 (Wysokie ryzyko prywatności)
Ostatnia analiza
Hotels.com (Expedia Group) · hotels.com
Szczegóły raportu
Wysokie ryzyko prywatnościHotels.com (Expedia Group) zbiera niezwykle szeroki zakres danych osobowych — w tym dane wrażliwe, nagrania głosowe i informacje o współpodróżnych — udostępnia je szeroko reklamodawcom i markom Grupy Expedia oraz wykorzystuje do rozległych celów AI bez możliwości rezygnacji, co czyni tę politykę bardzo żarłoczną na dane pomimo przyzwoitych zabezpieczeń transferów.
Oświadczenie o prywatności Hotels.com obejmuje ekspansywny ekosystem zbierania i udostępniania danych. Choć polityka jest ustrukturyzowana i odwołuje się do zabezpieczeń istotnych dla UE (certyfikacja DPF, SCC, Global-CBPR), sama rozległość kategorii danych, celów i odbiorców stron trzecich budzi poważne obawy dotyczące minimalizacji. Wykorzystanie AI jest wszechobecne bez mechanizmu rezygnacji. Uzasadnienie oparte na uzasadnionym interesie jest szeroko stosowane do marketingu i profilowania. Okresy przechowywania są nieokreślone poza ogólnikowymi kryteriami. Prawa użytkowników z UE są opisywane warunkowo, a nie afirmatywnie.
Ocena według kategorii
Podział polityki na kluczowe obszary zgodności. Dobry = silny, umiarkowany = mieszany, słaby = niepokojący.
Zbiera ponad 15 kategorii danych osobowych, w tym dokument tożsamości, nagrania głosowe, rekonstrukcje kliknięć, dane wrażliwe i informacje o współpodróżnych — wiele z nich wykorzystywane do ponad 6 celów, znacznie wykraczając poza to, co niezbędne do rezerwacji hotelu.
Polityka jest szczegółowa, z tabelami mapującymi kategorie danych do celów i podstaw prawnych, ale jest przytłaczająco długa i używa języka warunkowego („niektóre kraje i regiony”) zamiast jasno i afirmatywnie stwierdzać prawa z RODO dla użytkowników z UE.
Dane są udostępniane spółkom Grupy Expedia (współadministratorzy), dostawcom usług turystycznych, partnerom reklamy targetowanej, platformom mediów społecznościowych, partnerom biznesowym i brokerom danych — niektórzy działają jako niezależni administratorzy z własnymi odrębnymi politykami prywatności.
Certyfikacja DPF z klauzulami SCC jako rozwiązaniem zapasowym i udział w Global-CBPR zapewniają legalne mechanizmy transferu, ale dalsze przekazy do licznych reklamodawców stron trzecich i platform mediów społecznościowych nie są indywidualnie oceniane ani ujawniane.
AI jest szeroko wykorzystywane w ponad 13 kategoriach, w tym generowanie treści, rekomendacje i wyceny, wszystko uzasadnione uzasadnionym interesem — nie ma mechanizmu rezygnacji z przetwarzania przez AI ani wyraźnego oświadczenia, czy dane trenują modele podstawowe.
Prawa z RODO są wymienione, ale opisane warunkowo („niektóre kraje i regiony zapewniają swoim mieszkańcom dodatkowe prawa”) zamiast być przedstawione jako powszechne prawa UE; szczegóły praw są przeniesione na osobną stronę internetową.
Kluczowe ustalenia
Istotne klauzule, problemy lub dobre praktyki (krytyczne na początku)
Zbyt szerokie roszczenia o uzasadniony interes w celach marketingowych i profilowania
Polityka powołuje się na uzasadniony interes jako podstawę prawną dla komunikacji marketingowej, reklamy targetowanej i budowania wzbogaconych profili użytkowników w markach Grupy Expedia. Zgodnie z art. 6 ust. 1 lit. f RODO, marketing oparty na uzasadnionym interesie wymaga starannej analizy równowagi — szczególnie w przypadku profilowania i synchronizacji danych między markami. Polityka stwierdza, że „zawsze ocenimy to względem potencjalnego wpływu na Twoje prawa”, ale nie podaje konkretnego wyniku analizy równowagi ani mechanizmu dla użytkowników, aby zakwestionować tę ocenę.
Brak możliwości rezygnacji z przetwarzania AI/ML danych osobowych
Sekcja AI wymienia ponad 13 kategorii zastosowań (wyceny, wykrywanie oszustw, generowanie treści, rekomendacje, wykrywanie anomalii itp.), wszystkie przetwarzane na podstawie uzasadnionego interesu. Nie istnieje mechanizm rezygnacji z przetwarzania danych osobowych przez AI. Polityka dotyczy tylko zautomatyzowanego podejmowania decyzji ze skutkami prawnymi, a nie szerszego przetwarzania przez AI. Użytkownicy z UE nie mają możliwości sprzeciwu wobec wykorzystywania ich danych do generowania funkcji AI, generowania treści lub wzbogacania innych aplikacji.
Zbieranie danych o współpodróżnych i osobach trzecich bez bezpośrednich mechanizmów zgody
Polityka zbiera „Dane znajomych, połączeń i współpodróżnych”, w tym dane o towarzyszach podróży i poleconych znajomych. Wymieniona podstawa prawna obejmuje „Zgodę (w tym zgodę, którą mogłeś otrzymać od znajomych lub współpodróżnych), tam gdzie ma to zastosowanie” — oznacza to, że Hotels.com polega na zgodzie osoby rezerwującej na dane osób trzecich, co jest niewystarczające prawnie według RODO. Współpodróżni nie mają bezpośredniego sposobu, aby dowiedzieć się o tym przetwarzaniu lub nim sterować.
Niejasne okresy przechowywania bez konkretnych ram czasowych
Sekcja dotycząca przechowywania danych wymienia jedynie kryteria (czas trwania relacji, obowiązki prawne, blokady procesowe, potrzeby kopii zapasowych), ale nie podaje żadnych konkretnych okresów przechowywania. Art. 5 ust. 1 lit. e RODO wymaga, aby dane osobowe były przechowywane „nie dłużej niż jest to niezbędne do celów”. Bez zdefiniowanych okresów nie ma możliwości oceny zgodności ani zrozumienia przez użytkowników, kiedy ich dane zostaną usunięte.
Zbieranie danych wrażliwych z minimalnym uzasadnieniem
Polityka zbiera „Dane wrażliwe — dane, które mogą ujawnić pochodzenie rasowe lub etniczne, przekonania religijne lub filozoficzne, orientację seksualną lub informacje o zdrowiu lub niepełnosprawności” i powołuje się na obowiązki prawne oraz zgodę jako podstawy prawne. Podany przykład (dowód anulacji) jest wąski, ale kategoria jest wymieniona jako dostępna do celów korzystania z platformy, komunikacji i bezpieczeństwa w szerokim ujęciu. Stwarza to ryzyko rozszerzenia zakresu poza wąski uzasadniony przypadek użycia.
Rozległe dalsze udostępnianie niezależnym administratorom bez równoważnych zabezpieczeń
Dane są udostępniane partnerom reklamy targetowanej, platformom mediów społecznościowych i partnerom biznesowym, którzy mogą działać jako niezależni administratorzy. Polityka zauważa, że podmioty te są „głównie niezależnie odpowiedzialne za swoją zgodność z obowiązującymi przepisami o ochronie danych”, ale nie opisuje, jakie umowne lub techniczne zabezpieczenia Hotels.com nakłada na te dalsze przekazy, poza zauważeniem odpowiedzialności DPF za dalsze przekazy dla Expedia, Inc. w szczególności.
Rekonstrukcja danych kliknięć na różnych urządzeniach i wizytach
Polityka opisuje zbieranie danych kliknięć w celu „rekonstrukcji Twojej ścieżki na stronie na podstawie czasu i lokalizacji Twoich działań oraz uwzględnienia danych z różnych urządzeń, odrębnych wizyt na stronie i wizyt na naszych innych platformach”. Stanowi to profilowanie między urządzeniami łączące dane z wielu kontekstów, co budzi obawy na podstawie art. 22 RODO i wymogów dyrektywy ePrivacy, a jest uzasadnione wyłącznie uzasadnionym interesem i zgodą „tam gdzie jest wymagana”.
Podsumowanie dla użytkownika
Twoje dane przepływają znacznie dalej niż rezerwacja hotelu — są udostępniane w całej Grupie Expedia, wykorzystywane do trenowania systemów AI i przesyłane do reklamodawców w celach targetowania, bez możliwości rezygnacji z przetwarzania przez AI.
Postawa zgodności
Mieszana postawa zgodności: silna w mechanizmach transferów międzynarodowych (DPF, SCC, CBPR), ale słaba w minimalizacji danych, ograniczeniu celu i przejrzystości AI. Roszczenia o uzasadniony interes w celach marketingowych są agresywne i mogą nie przetrwać kontroli na podstawie art. 6 ust. 1 lit. f RODO.
Transfery UE
Dane są przesyłane do USA i innych krajów. Certyfikacja DPF jest na miejscu z klauzulami SCC jako rozwiązaniem zapasowym, co jest odpowiednie według obecnego prawa UE, ale rozległość dalszych przekazów do reklamodawców stron trzecich i platform mediów społecznościowych tworzy ryzyko, jeśli te podmioty nie mają równoważnych zabezpieczeń.
Wykryte sygnały
Konkretne dane i praktyki zidentyfikowane w tekście
Fragmenty dowodowe
Bezpośrednie cytaty z polityki potwierdzające te ustalenia
We may reconstruct your site journey modeled on the timing and location of your actions, and include data from different devices, distinct site visits, and visits to our other platforms.
We will not engage in automated decision-making that involves a decision with legal or similarly significant effects solely based on automated processing of personal data, unless: you explicitly consented to the processing, the processing is necessary for entering into a contract, or when otherwise authorized by applicable law.
Consent (including consent you may have received from friends or co-travelers), where applicable
We will retain your personal data in accordance with all applicable laws, for as long as it may be relevant to fulfill the purposes set forth in this Privacy Statement, unless a longer retention period is required or permitted by law.
These third-party service providers are primarily independently responsible for their compliance with applicable data protection laws.
Certain countries and regions allow us to process personal data on the basis of legitimate interests... this interest will typically be to operate or improve our platform and communicate with you as necessary to provide our services to you... to undertake marketing, or for the purpose of detecting or preventing illegal activities.
Brakujące lub niejasne
- Brak zdefiniowanych konkretnych okresów przechowywania danych
- Brak podsumowania DPIA lub odniesienia do przetwarzania wysokiego ryzyka
- Brak wyraźnej możliwości rezygnacji z wykorzystania danych osobowych do trenowania AI/ML
- Brak szczegółów dotyczących mechanizmu powiadamiania o prawach współpodróżnych
- Brak opisu oceny wpływu ochrony danych dla przetwarzania danych wrażliwych
- Brak określenia, którzy partnerzy reklamowi stron trzecich otrzymują dane
- Brak jasnego mechanizmu sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie poza marketingiem
- Brak informacji o historii naruszeń danych lub harmonogramie powiadomień
Pytania do zadania
- Jaką konkretną analizę równowagi przeprowadził Hotels.com, aby uzasadnić uzasadniony interes dla marketingu i profilowania między markami, i czy możecie dostarczyć dokumentację?
- Jak użytkownicy z UE mogą zrezygnować z wykorzystywania ich danych osobowych do generowania funkcji AI, generowania treści i wzbogacania modeli?
- Jaki mechanizm istnieje do powiadamiania współpodróżnych, których dane zbieracie za pośrednictwem osoby rezerwującej, i jak mogą oni niezależnie wykonywać swoje prawa z RODO?
- Jakie są konkretne okresy przechowywania dla każdej kategorii danych osobowych, a nie tylko kryteria ich określania?
- Którzy partnerzy reklamy targetowanej i platformy mediów społecznościowych otrzymują dane osobowe i jakie konkretne zabezpieczenia (poza certyfikacją DPF) mają zastosowanie do tych dalszych przekazów?
- Czy przeprowadzono ocenę wpływu ochrony danych w odniesieniu do rekonstrukcji kliknięć na różnych urządzeniach i przetwarzania kategorii danych wrażliwych?
Udostępnij tę analizę
Każda osoba z tym linkiem może zobaczyć wynik powyżej.
Stworzone przez DentroChat
100% europejski czat AI dla wszystkich
Rozmawiaj z AI, pracuj z plikami, generuj obrazy i przeszukuj sieć. Dane pozostają w Europie.
Inne analizowane polityki prywatności
Zobacz wszystkiepolicies.tinder.com
48/100
Wysokie ryzyko prywatnościTinder zbiera ogromną ilość bardzo wrażliwych danych osobowych — w tym orientację seksualną, dane biometryczne twarzy i dokładną lokalizację — i szeroko udostępnia je firmom z grupy Match Group oraz partnerom reklamowym, co czyni go niepokojącym wyborem pod względem prywatności, mimo oferowania standardowych praw UE.
Zobacz raport →whatsapp.com
45/100
Wysokie ryzyko prywatnościWhatsApp zbiera rozległe metadane o Twoim użytkowaniu i urządzeniu oraz szeroko udostępnia je w całej rodzinie firm Meta, co czyni go niepokojącym wyborem pod kątem prywatności, pomimo szyfrowania komunikacji typu end-to-end.
Zobacz raport →european-alternatives.eu
45/100
Wysokie ryzyko prywatnościEuropean Alternatives zbiera minimalną ilość danych i korzysta z narzędzi przyjaznych prywatności, ale jej polityka prywatności jest niedokończonym szablonem z tekstem zastępczym w krytycznych sekcjach, takich jak przechowywanie danych, ich retencja i usuwanie — co sprawia, że w obecnej formie jest niezgodna z prawem.
Zobacz raport →gemini.com
52/100
Średnie ryzyko prywatnościGemini jako regulowana giełda kryptowalut gromadzi rozległe dane osobowe i finansowe, szeroko udostępnia je stronom trzecim w celach marketingowych i analitycznych oraz przekazuje je globalnie, choć zapewnia standardowe prawa wynikające z RODO (GDPR) oraz SCC dla użytkowników z UE.
Zobacz raport →