policies.tinder.com — 48/100 (Wysokie ryzyko prywatności)
Ostatnia analiza
Tinder (MTCH Technology Services Limited) · tinder.com
Szczegóły raportu
Wysokie ryzyko prywatnościTinder zbiera ogromną ilość bardzo wrażliwych danych osobowych — w tym orientację seksualną, dane biometryczne twarzy i dokładną lokalizację — i szeroko udostępnia je firmom z grupy Match Group oraz partnerom reklamowym, co czyni go niepokojącym wyborem pod względem prywatności, mimo oferowania standardowych praw UE.
Polityka prywatności Tindera ujawnia rozległe praktyki zbierania i udostępniania danych, które wykraczają znacznie poza to, co jest ściśle niezbędne do działania aplikacji randkowej. Choć polityka jest przejrzysta w swoich praktykach i zapewnia jasne mechanizmy wykonywania praw wynikających z RODO (GDPR), sama ilość zbieranych danych wrażliwych, szerokie udostępnianie ich podmiotom powiązanym z Match Group i reklamodawcom oraz wykorzystywanie danych do uczenia maszynowego bez jasnych mechanizmów rezygnacji budzą poważne obawy dotyczące prywatności w świetle prawa UE.
Ocena według kategorii
Podział polityki na kluczowe obszary zgodności. Dobry = silny, umiarkowany = mieszany, słaby = niepokojący.
Zbiera wysoce wrażliwe kategorie (życie seksualne, biometria, dokładna lokalizacja) i generuje szerokie 'wnioski i inferencje', które wykraczają znacznie poza to, co jest ściśle niezbędne do świadczenia usługi.
Polityka jest napisana i ustrukturyzowana jasno, ale używa ogólnikowego języka w odniesieniu do celów takich jak 'usprawnianie usług' i 'uzasadnione cele biznesowe', któremu brakuje konkretności.
Rozległe udostępnianie podmiotom powiązanym z Match Group w niejasnych celach, partnerom reklamowym korzystającym z technologii śledzących oraz wspólne kontrolowanie danych z Meta, co tworzy szeroki ślad rozpowszechniania danych.
Potwierdza transfery do USA i powołuje się na SKU, ale milczy na temat uzupełniających środków technicznych lub organizacyjnych wymaganych do zapewnienia skutecznej ochrony po wyroku Schrems II.
Jawnie zastrzega sobie prawo do wykorzystywania danych do uczenia maszynowego i tworzenia nowych technologii, ale nie podaje żadnych informacji o zabezpieczeniach lub mechanizmie rezygnacji dla użytkowników.
Jasno przedstawia prawa wynikające z RODO (dostęp, przenoszenie, usunięcie, sprzeciw, ograniczenie) i zapewnia bezpośrednie linki oraz dane kontaktowe do IOD i organów ochrony danych.
Kluczowe ustalenia
Istotne klauzule, problemy lub dobre praktyki (krytyczne na początku)
Nadmierne zbieranie danych specjalnych kategorii
Polityka wprost zbiera wysoce wrażliwe kategorie danych, takie jak orientacja seksualna, życie seksualne, zdrowie i przekonania polityczne w ramach 'Danych profilu' oraz biometryczne 'Dane twarzy', co wykracza znacznie poza to, co jest absolutnie niezbędne do podstawowej funkcjonalności usługi randkowej i wymaga wyraźnej zgody na podstawie art. 9 RODO.
Szerokie i niejasne udostępnianie danych podmiotom powiązanym
Dane są szeroko udostępniane 'Podmiotom powiązanym' (innym firmom z grupy Match Group) w celach tak niejasnych jak 'korporacyjny / skonsolidowany audyt, analiza i raportowanie' oraz 'ulepszanie kampanii marketingowych i reklamowych', co może nie przejść testu ograniczenia celu i zgodności z RODO.
Brak możliwości rezygnacji ze szkolenia AI/ML
Polityka stwierdza, że mogą utrzymywać i używać danych zdezidentyfikowanych 'w celu usprawniania naszej usługi i tworzenia nowych funkcji, technologii i usług, w tym poprzez uczenie maszynowe', ale całkowicie milczy na temat jakiegokolwiek mechanizmu rezygnacji lub konkretnych zabezpieczeń dla tego zastosowania.
Niekompletne zabezpieczenia transferów międzynarodowych
Choć polityka wspomina o poleganiu na Standardowych Klauzulach Umownych w przypadku transferów do państw trzecich, takich jak USA, brakuje w niej szczegółów dotyczących środków uzupełniających wdrożonych w celu zapewnienia odpowiedniej ochrony po wyroku Schrems II.
Niewspółmierne okresy przechowywania danych
Okresy przechowywania danych są zbyt długie dla niektórych kategorii, takich jak przechowywanie korespondencji z obsługą klienta przez 6 lat i danych profilowych przez 1 rok po zamknięciu konta 'w przewidywaniu potencjalnych sporów sądowych', co wydaje się niewspółmierne do zasady ograniczenia przechowywania w RODO.
Podsumowanie dla użytkownika
Twoje najbardziej intymne dane są zbierane, wnioskowane i szeroko udostępniane w ramach rodziny korporacyjnej Match Group oraz podmiotom trzecim reklamodawcom, z ograniczoną możliwością zapobiegania ich wykorzystaniu w szkoleniu AI.
Postawa zgodności
Mieszana postawa zgodności: Silna pod względem przejrzystości i mechanizmów praw użytkowników, ale słaba w zakresie minimalizacji danych i ograniczenia celu dla kategorii danych wrażliwych.
Transfery UE
Potwierdza poleganie na Standardowych Klauzulach Umownych w przypadku transferów do USA, ale milczy na temat środków uzupełniających wymaganych po wyroku Schrems II.
Wykryte sygnały
Konkretne dane i praktyki zidentyfikowane w tekście
Fragmenty dowodowe
Bezpośrednie cytaty z polityki potwierdzające te ustalenia
Some of this data may be considered sensitive or special in certain countries, such as details about sexual orientation, sexual life, health, or political beliefs. If you choose to provide this data, you consent to us using it as laid out in this Privacy Policy.
Where appropriate and as legally permitted, we may maintain and use data that, by itself, cannot identify or be attributed specifically to you... including through machine learning, and keep Match Group services safe.
We share data about you with our Affiliates and they share data about you with us... For other legitimate business purposes including corporate / consolidated audit, analysis and reporting.
we keep customer care exchanges with you for 6 years from the date of the communication; customer care records and supporting data... for five years in support of our safety efforts... profile data for one year in anticipation of potential litigation
We rely on such mechanisms to transfer personal data to our Affiliates... and to third parties for the purposes outlined in Section 5 in countries without adequacy decisions, such as the United States of America.
Brakujące lub niejasne
- Brak wzmianki o ocenie skutków dla ochrony danych (DPIA) w przypadku przetwarzania wysokiego ryzyka dotyczącego danych biometrycznych i życia seksualnego
- Brak szczegółów dotyczących środków uzupełniających dla transferów danych do USA mimo przyznania, że USA nie posiada decyzji o odpowiedniości
- Brak mechanizmu rezygnacji lub konkretnych zabezpieczeń opisujących wykorzystanie danych osobowych w uczeniu maszynowym / szkoleniu modeli AI
- Brak jasnego wyjaśnienia, w jaki sposób generowane są 'wnioski i inferencje' lub konkretnych przykładów tego, czym mogą być te inferencje
- Brak informacji o zabezpieczeniach dotyczących zautomatyzowanego podejmowania decyzji i profilowania poza linkiem do zewnętrznych FAQ
Pytania do zadania
- Jakie konkretne uzupełniające środki techniczne i organizacyjne wdrożyliście obok SKU, aby chronić dane UE transferowane do USA?
- W jaki sposób użytkownicy mogą zrezygnować z wykorzystywania ich danych do uczenia maszynowego i szkolenia modeli AI, o czym wspomina sekcja dotycząca przechowywania danych?
- Czy możecie udostępnić wyniki DPIA przeprowadzonej dla przetwarzania danych specjalnych kategorii (orientacja seksualna, biometria) i zautomatyzowanego profilowania?
- Co dokładnie stanowi 'wnioski i inferencje' generowane na podstawie danych użytkowników i czy są one wykorzystywane do podejmowania zautomatyzowanych decyzji, które w znacznym stopniu wpływają na użytkowników?
Udostępnij tę analizę
Każda osoba z tym linkiem może zobaczyć wynik powyżej.
Stworzone przez DentroChat
100% europejski czat AI dla wszystkich
Rozmawiaj z AI, pracuj z plikami, generuj obrazy i przeszukuj sieć. Dane pozostają w Europie.
Inne analizowane polityki prywatności
Zobacz wszystkiehotels.com
48/100
Wysokie ryzyko prywatnościHotels.com (Expedia Group) zbiera niezwykle szeroki zakres danych osobowych — w tym dane wrażliwe, nagrania głosowe i informacje o współpodróżnych — udostępnia je szeroko reklamodawcom i markom Grupy Expedia oraz wykorzystuje do rozległych celów AI bez możliwości rezygnacji, co czyni tę politykę bardzo żarłoczną na dane pomimo przyzwoitych zabezpieczeń transferów.
Zobacz raport →whatsapp.com
45/100
Wysokie ryzyko prywatnościWhatsApp zbiera rozległe metadane o Twoim użytkowaniu i urządzeniu oraz szeroko udostępnia je w całej rodzinie firm Meta, co czyni go niepokojącym wyborem pod kątem prywatności, pomimo szyfrowania komunikacji typu end-to-end.
Zobacz raport →european-alternatives.eu
45/100
Wysokie ryzyko prywatnościEuropean Alternatives zbiera minimalną ilość danych i korzysta z narzędzi przyjaznych prywatności, ale jej polityka prywatności jest niedokończonym szablonem z tekstem zastępczym w krytycznych sekcjach, takich jak przechowywanie danych, ich retencja i usuwanie — co sprawia, że w obecnej formie jest niezgodna z prawem.
Zobacz raport →gemini.com
52/100
Średnie ryzyko prywatnościGemini jako regulowana giełda kryptowalut gromadzi rozległe dane osobowe i finansowe, szeroko udostępnia je stronom trzecim w celach marketingowych i analitycznych oraz przekazuje je globalnie, choć zapewnia standardowe prawa wynikające z RODO (GDPR) oraz SCC dla użytkowników z UE.
Zobacz raport →