hotels.com — 48/100 (Alto risco de privacidade)

Última análise

Executar uma nova análise noutra política

Hotels.com (Expedia Group) · hotels.com

Detalhes do relatório

Alto risco de privacidade

Hotels.com (Expedia Group) coleta uma gama excepcionalmente ampla de dados pessoais — incluindo dados sensíveis, gravações de voz e informações de co-viajantes —, compartilha-os amplamente com anunciantes e marcas do Expedia Group, e os utiliza extensivamente para fins de IA sem opção de exclusão, tornando esta uma política ávida por dados, apesar das boas salvaguardas de transferência.

A declaração de privacidade do Hotels.com abrange um ecossistema expansivo de coleta e compartilhamento de dados. Embora a política seja estruturada e referencie salvaguardas relevantes para a UE (certificação DPF, CCTs, Global-CBPR), a simples amplitude das categorias de dados, finalidades e destinatários terceiros levanta preocupações significativas de minimização. O uso de IA é onipresente sem mecanismo de exclusão. O interesse legítimo é reivindicado de forma ampla para marketing e perfilamento. Os períodos de retenção são indefinidos além de critérios vagos. Os direitos dos usuários da UE são descritos de forma condicional, e não afirmativa.

Última análise
FonteURL

Avaliação por categoria

Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.

Minimização de DadosFraco

Coleta mais de 15 categorias de dados pessoais, incluindo documento de identidade governamental, gravações de voz, reconstruções de fluxo de cliques, dados sensíveis e informações de co-viajantes — muitas usadas para mais de 6 finalidades, excedendo em muito o necessário para reservar um hotel.

TransparênciaRazoável

A política é detalhada, com tabelas mapeando categorias de dados para finalidades e bases legais, mas é excessivamente longa e usa linguagem condicional ('certos países e regiões') em vez de afirmar claramente os direitos do RGPD de forma afirmativa para os usuários da UE.

Compartilhamento com TerceirosFraco

Os dados são compartilhados com empresas do Expedia Group (co-responsáveis pelo tratamento), fornecedores de viagens, parceiros de publicidade segmentada, plataformas de mídia social, parceiros de negócios e corretores de dados — alguns atuando como responsáveis independentes pelo tratamento com suas próprias políticas de privacidade separadas.

Transferências InternacionaisRazoável

A certificação DPF com CCTs alternativos e a participação no Global-CBPR fornecem mecanismos de transferência legítimos, mas as transferências subsequentes para inúmeros anunciantes terceiros e plataformas de mídia social não são avaliadas ou divulgadas individualmente.

IA/Treinamento de ModelosFraco

A IA é usada extensivamente em mais de 13 categorias, incluindo geração de conteúdo, recomendações e preços, tudo justificado por interesse legítimo — não há mecanismo de exclusão para o processamento por IA e nenhuma declaração explícita sobre se os dados treinam modelos de base.

Direitos do UsuárioRazoável

Os direitos do RGPD são referenciados, mas descritos condicionalmente ('certos países e regiões fornecem direitos adicionais aos seus residentes') em vez de serem declarados como direitos universais da UE; os detalhes dos direitos são terceirizados para uma página da web separada.

Conclusões principais

Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)

Crítico

Reivindicações de interesse legítimo excessivamente amplas para marketing e perfilamento

A política alega interesse legítimo como base legal para comunicações de marketing, publicidade segmentada e construção de perfis de usuários enriquecidos entre as marcas do Expedia Group. Nos termos do Artigo 6(1)(f) do RGPD, o marketing via interesse legítimo exige um teste de ponderação cuidadoso — particularmente para perfilamento e sincronização de dados entre marcas. A política afirma que 'sempre avaliaremos isso em relação ao impacto potencial nos seus direitos', mas não fornece nenhum resultado de ponderação específico ou mecanismo para os usuários contestarem essa avaliação.

Crítico

Sem opção de exclusão para processamento de IA/ML de dados pessoais

A seção de IA lista mais de 13 categorias de uso (preços, detecção de fraudes, geração de conteúdo, recomendações, detecção de anomalias, etc.) todas processadas com base no interesse legítimo. Não há mecanismo para optar por não participar do processamento de IA de seus dados pessoais. A política aborda apenas a tomada de decisão automatizada com efeitos jurídicos, não o processamento mais amplo de IA. Os usuários da UE não têm como se opor ao uso de seus dados para geração de recursos de IA, geração de conteúdo ou enriquecimento de outros aplicativos.

Crítico

Coleta de dados de co-viajantes e terceiros sem mecanismos de consentimento direto

A política coleta 'Dados de amigos, conexões e co-viajantes', incluindo dados sobre companheiros de viagem e amigos indicados. A base legal listada inclui 'Consentimento (incluindo o consentimento que você pode ter recebido de amigos ou co-viajantes), quando aplicável' — isso implica que o Hotels.com depende do consentimento da pessoa que faz a reserva para os dados de terceiros, o que é legalmente insuficiente nos termos do RGPD. Os co-viajantes não têm como saber diretamente sobre ou controlar esse processamento.

Aviso

Períodos de retenção vagos sem prazos específicos

A seção de Retenção de Registros lista apenas critérios (duração do relacionamento, obrigações legais, suspensões de litígio, necessidades de backup), mas não fornece períodos de retenção específicos. O Artigo 5(1)(e) do RGPD exige que os dados pessoais sejam mantidos 'não mais do que o necessário para as finalidades'. Sem períodos definidos, não há como avaliar a conformidade ou para os usuários entenderem quando seus dados serão excluídos.

Aviso

Coleta de dados sensíveis com mínima justificativa

A política coleta 'Dados sensíveis — dados que podem revelar origem racial ou étnica, convicções religiosas ou filosóficas, orientação sexual ou informações de saúde ou deficiência' e cita obrigações legais e consentimento como bases legais. O exemplo dado (evidência de cancelamento) é restrito, mas a categoria é listada como disponível para Uso da Plataforma, Comunicações e Segurança de forma ampla. Isso cria um risco de expansão de escopo além do caso de uso justificado e restrito.

Aviso

Ampla compartilhamento subsequente com responsáveis independentes sem salvaguardas equivalentes

Os dados são compartilhados com parceiros de publicidade segmentada, plataformas de mídia social e parceiros de negócios que podem atuar como responsáveis independentes pelo tratamento. A política observa que essas partes são 'primariamente responsáveis de forma independente por sua conformidade com as leis de proteção de dados aplicáveis', mas não descreve quais salvaguardas contratuais ou técnicas o Hotels.com impõe a essas transferências subsequentes, além de observar a responsabilidade de transferência subsequente do DPF especificamente para a Expedia, Inc.

Aviso

Reconstrução de dados de fluxo de cliques entre dispositivos e visitas

A política descreve a coleta de dados de fluxo de cliques para 'reconstruir o percurso no site modelado com base no tempo e localização de suas ações, e incluir dados de diferentes dispositivos, visitas distintas ao site e visitas às nossas outras plataformas'. Isso constitui um perfilamento entre dispositivos que combina dados de múltiplos contextos, levantando preocupações nos termos do Artigo 22 do RGPD e dos requisitos de ePrivacidade, mas é justificado apenas por interesse legítimo e consentimento 'quando solicitado'.

Resumo para o utilizador

Seus dados vão muito além da reserva de um hotel — são compartilhados por todo o Expedia Group, usados para treinar sistemas de IA e enviados a anunciantes para segmentação, sem como optar por não participar do processamento de IA.

Postura de conformidade

Postura de conformidade mista: forte em mecanismos de transferência internacional (DPF, CCTs, CBPR), mas fraca em minimização de dados, limitação da finalidade e transparência de IA. As reivindicações de interesse legítimo para marketing são agressivas e podem não sobreviver ao escrutínio nos termos do Artigo 6(1)(f) do RGPD.

Transferências UE

Os dados são transferidos para os EUA e outros países. A certificação DPF está em vigor com CCTs como alternativa, o que é adequado nos termos da legislação europeia atual, mas a amplitude das transferências subsequentes para anunciantes terceiros e plataformas de mídia social cria riscos se essas partes não possuírem salvaguardas equivalentes.

Sinais detetados

Dados e práticas específicas identificadas no texto

Dados recolhidos
Dados de identificação emitidos pelo governoDados de identificação (nome, e-mail, telefone, endereço)Dados de pagamentoPreferências relacionadas a viagensDados de fidelidadeDados de geolocalizaçãoImagens, vídeos e gravaçõesComunicações com o Hotels.comDados de interação com o siteDados de feedbackDados do dispositivoDados de amigos, conexões e co-viajantesDados de criançasDados de fluxo de cliquesData de nascimento e gêneroDados de vozDados sensíveis (origem racial, religião, saúde, orientação sexual)
Finalidades do tratamento
Uso da plataforma e reservasComunicações e atendimento ao clienteMarketing e publicidadeAdministração do programa de fidelidadePesquisa de mercado, análises e treinamentoSegurança e conformidadeGeração de recursos de IA e criação de conteúdoOtimização de preçosDetecção de fraudesModeração automatizada de conteúdoOtimização para mecanismos de buscaRecomendações e personalizaçãoDetecção de anomalias
Partilha com terceiros
Empresas do Expedia Group (co-responsáveis pelo tratamento)Provedores de serviços terceirosFornecedores de viagens (hotéis, companhias aéreas, aluguel de carros)Parceiros de negócios e ofertas co-brandedParceiros de publicidade segmentadaMídias sociais e plataformas onlineCorretores de dados terceirosAutoridades policiais e órgãos governamentaisDestinatários de transações corporativas
Transferências internacionais
Servidores localizados nos Estados UnidosCertificação EU-U.S. Data Privacy Framework (DPF)Extensão do Reino Unido para o DPF EU-U.S.Certificação Swiss-U.S. Data Privacy FrameworkCláusulas Contratuais-Tipo (CCTs) como alternativaCertificação Global-CBPRAcordos intragrupo com CCTsConfiança em decisões de adequação
IA / Treino de modelos
IA usada para geração de recursos, incluindo embeddingsIA usada para geração de conteúdo (texto, imagens, vídeo)IA usada para recomendações e personalizaçãoIA usada para ajustes de preços e margensIA usada para detecção de anomaliasSem mecanismo de exclusão para processamento de IAInteresse legítimo reivindicado como base para processamento de IATomada de decisão automatizada com efeitos jurídicos requer consentimento ou contrato

Fragmentos de evidência

Citações diretas da política que suportam estas conclusões

We may reconstruct your site journey modeled on the timing and location of your actions, and include data from different devices, distinct site visits, and visits to our other platforms.

We will not engage in automated decision-making that involves a decision with legal or similarly significant effects solely based on automated processing of personal data, unless: you explicitly consented to the processing, the processing is necessary for entering into a contract, or when otherwise authorized by applicable law.

Consent (including consent you may have received from friends or co-travelers), where applicable

We will retain your personal data in accordance with all applicable laws, for as long as it may be relevant to fulfill the purposes set forth in this Privacy Statement, unless a longer retention period is required or permitted by law.

These third-party service providers are primarily independently responsible for their compliance with applicable data protection laws.

Certain countries and regions allow us to process personal data on the basis of legitimate interests... this interest will typically be to operate or improve our platform and communicate with you as necessary to provide our services to you... to undertake marketing, or for the purpose of detecting or preventing illegal activities.

Em falta ou pouco claro

  • Nenhum período específico de retenção de dados definido
  • Nenhum resumo ou referência de AIPD para processamento de alto risco
  • Nenhuma opção de exclusão explícita para uso de dados pessoais em treinamento de IA/ML
  • Nenhum detalhe sobre o mecanismo de notificação de direitos dos co-viajantes
  • Nenhuma descrição de avaliação de impacto à proteção de dados para processamento de dados sensíveis
  • Nenhuma especificação de quais parceiros de publicidade terceiros recebem dados
  • Nenhum mecanismo claro para se opor ao processamento de interesse legítimo além do marketing
  • Nenhuma informação sobre histórico de violações de dados ou prazo de notificação

Perguntas a fazer

  • Qual teste de ponderação específico o Hotels.com conduziu para justificar o interesse legítimo para marketing e perfilamento entre marcas, e você pode fornecer a documentação?
  • Como os usuários da UE podem optar por não ter seus dados pessoais usados para geração de recursos de IA, geração de conteúdo e enriquecimento de modelos?
  • Qual mecanismo existe para notificar os co-viajantes cujos dados você coleta por meio da pessoa que fez a reserva, e como eles podem exercer seus direitos sob o RGPD de forma independente?
  • Quais são os períodos de retenção específicos para cada categoria de dados pessoais, não apenas os critérios para determiná-los?
  • Quais parceiros de publicidade segmentada e plataformas de mídia social recebem dados pessoais, e quais salvaguardas específicas (além da certificação DPF) se aplicam a essas transferências subsequentes?
  • Uma Avaliação de Impacto sobre a Proteção de Dados (AIPD) foi conduzida para a reconstrução do fluxo de cliques entre dispositivos e o processamento de categorias de dados sensíveis?
Esta análise é gerada por IA e não constitui aconselhamento jurídico. Consulte sempre um profissional jurídico qualificado para decisões de conformidade com o RGPD.

Partilhar esta análise

Qualquer pessoa com esta ligação pode ver o resultado acima.

Criado pela DentroChat

Chat de IA 100% europeu para todos

Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.

Infraestrutura alojada na UETexto, ficheiros, imagens e pesquisa webModos Rápido, Reflexão e CriativoPrivacidade em primeiro lugarNenhum dado sai da Europa
Experimentar grátis →
Ver todas