hotels.com — 48/100 (Alto risco de privacidade)
Última análise
Hotels.com (Expedia Group) · hotels.com
Detalhes do relatório
Alto risco de privacidadeHotels.com (Expedia Group) coleta uma gama excepcionalmente ampla de dados pessoais — incluindo dados sensíveis, gravações de voz e informações de co-viajantes —, compartilha-os amplamente com anunciantes e marcas do Expedia Group, e os utiliza extensivamente para fins de IA sem opção de exclusão, tornando esta uma política ávida por dados, apesar das boas salvaguardas de transferência.
A declaração de privacidade do Hotels.com abrange um ecossistema expansivo de coleta e compartilhamento de dados. Embora a política seja estruturada e referencie salvaguardas relevantes para a UE (certificação DPF, CCTs, Global-CBPR), a simples amplitude das categorias de dados, finalidades e destinatários terceiros levanta preocupações significativas de minimização. O uso de IA é onipresente sem mecanismo de exclusão. O interesse legítimo é reivindicado de forma ampla para marketing e perfilamento. Os períodos de retenção são indefinidos além de critérios vagos. Os direitos dos usuários da UE são descritos de forma condicional, e não afirmativa.
Avaliação por categoria
Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.
Coleta mais de 15 categorias de dados pessoais, incluindo documento de identidade governamental, gravações de voz, reconstruções de fluxo de cliques, dados sensíveis e informações de co-viajantes — muitas usadas para mais de 6 finalidades, excedendo em muito o necessário para reservar um hotel.
A política é detalhada, com tabelas mapeando categorias de dados para finalidades e bases legais, mas é excessivamente longa e usa linguagem condicional ('certos países e regiões') em vez de afirmar claramente os direitos do RGPD de forma afirmativa para os usuários da UE.
Os dados são compartilhados com empresas do Expedia Group (co-responsáveis pelo tratamento), fornecedores de viagens, parceiros de publicidade segmentada, plataformas de mídia social, parceiros de negócios e corretores de dados — alguns atuando como responsáveis independentes pelo tratamento com suas próprias políticas de privacidade separadas.
A certificação DPF com CCTs alternativos e a participação no Global-CBPR fornecem mecanismos de transferência legítimos, mas as transferências subsequentes para inúmeros anunciantes terceiros e plataformas de mídia social não são avaliadas ou divulgadas individualmente.
A IA é usada extensivamente em mais de 13 categorias, incluindo geração de conteúdo, recomendações e preços, tudo justificado por interesse legítimo — não há mecanismo de exclusão para o processamento por IA e nenhuma declaração explícita sobre se os dados treinam modelos de base.
Os direitos do RGPD são referenciados, mas descritos condicionalmente ('certos países e regiões fornecem direitos adicionais aos seus residentes') em vez de serem declarados como direitos universais da UE; os detalhes dos direitos são terceirizados para uma página da web separada.
Conclusões principais
Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)
Reivindicações de interesse legítimo excessivamente amplas para marketing e perfilamento
A política alega interesse legítimo como base legal para comunicações de marketing, publicidade segmentada e construção de perfis de usuários enriquecidos entre as marcas do Expedia Group. Nos termos do Artigo 6(1)(f) do RGPD, o marketing via interesse legítimo exige um teste de ponderação cuidadoso — particularmente para perfilamento e sincronização de dados entre marcas. A política afirma que 'sempre avaliaremos isso em relação ao impacto potencial nos seus direitos', mas não fornece nenhum resultado de ponderação específico ou mecanismo para os usuários contestarem essa avaliação.
Sem opção de exclusão para processamento de IA/ML de dados pessoais
A seção de IA lista mais de 13 categorias de uso (preços, detecção de fraudes, geração de conteúdo, recomendações, detecção de anomalias, etc.) todas processadas com base no interesse legítimo. Não há mecanismo para optar por não participar do processamento de IA de seus dados pessoais. A política aborda apenas a tomada de decisão automatizada com efeitos jurídicos, não o processamento mais amplo de IA. Os usuários da UE não têm como se opor ao uso de seus dados para geração de recursos de IA, geração de conteúdo ou enriquecimento de outros aplicativos.
Coleta de dados de co-viajantes e terceiros sem mecanismos de consentimento direto
A política coleta 'Dados de amigos, conexões e co-viajantes', incluindo dados sobre companheiros de viagem e amigos indicados. A base legal listada inclui 'Consentimento (incluindo o consentimento que você pode ter recebido de amigos ou co-viajantes), quando aplicável' — isso implica que o Hotels.com depende do consentimento da pessoa que faz a reserva para os dados de terceiros, o que é legalmente insuficiente nos termos do RGPD. Os co-viajantes não têm como saber diretamente sobre ou controlar esse processamento.
Períodos de retenção vagos sem prazos específicos
A seção de Retenção de Registros lista apenas critérios (duração do relacionamento, obrigações legais, suspensões de litígio, necessidades de backup), mas não fornece períodos de retenção específicos. O Artigo 5(1)(e) do RGPD exige que os dados pessoais sejam mantidos 'não mais do que o necessário para as finalidades'. Sem períodos definidos, não há como avaliar a conformidade ou para os usuários entenderem quando seus dados serão excluídos.
Coleta de dados sensíveis com mínima justificativa
A política coleta 'Dados sensíveis — dados que podem revelar origem racial ou étnica, convicções religiosas ou filosóficas, orientação sexual ou informações de saúde ou deficiência' e cita obrigações legais e consentimento como bases legais. O exemplo dado (evidência de cancelamento) é restrito, mas a categoria é listada como disponível para Uso da Plataforma, Comunicações e Segurança de forma ampla. Isso cria um risco de expansão de escopo além do caso de uso justificado e restrito.
Ampla compartilhamento subsequente com responsáveis independentes sem salvaguardas equivalentes
Os dados são compartilhados com parceiros de publicidade segmentada, plataformas de mídia social e parceiros de negócios que podem atuar como responsáveis independentes pelo tratamento. A política observa que essas partes são 'primariamente responsáveis de forma independente por sua conformidade com as leis de proteção de dados aplicáveis', mas não descreve quais salvaguardas contratuais ou técnicas o Hotels.com impõe a essas transferências subsequentes, além de observar a responsabilidade de transferência subsequente do DPF especificamente para a Expedia, Inc.
Reconstrução de dados de fluxo de cliques entre dispositivos e visitas
A política descreve a coleta de dados de fluxo de cliques para 'reconstruir o percurso no site modelado com base no tempo e localização de suas ações, e incluir dados de diferentes dispositivos, visitas distintas ao site e visitas às nossas outras plataformas'. Isso constitui um perfilamento entre dispositivos que combina dados de múltiplos contextos, levantando preocupações nos termos do Artigo 22 do RGPD e dos requisitos de ePrivacidade, mas é justificado apenas por interesse legítimo e consentimento 'quando solicitado'.
Resumo para o utilizador
Seus dados vão muito além da reserva de um hotel — são compartilhados por todo o Expedia Group, usados para treinar sistemas de IA e enviados a anunciantes para segmentação, sem como optar por não participar do processamento de IA.
Postura de conformidade
Postura de conformidade mista: forte em mecanismos de transferência internacional (DPF, CCTs, CBPR), mas fraca em minimização de dados, limitação da finalidade e transparência de IA. As reivindicações de interesse legítimo para marketing são agressivas e podem não sobreviver ao escrutínio nos termos do Artigo 6(1)(f) do RGPD.
Transferências UE
Os dados são transferidos para os EUA e outros países. A certificação DPF está em vigor com CCTs como alternativa, o que é adequado nos termos da legislação europeia atual, mas a amplitude das transferências subsequentes para anunciantes terceiros e plataformas de mídia social cria riscos se essas partes não possuírem salvaguardas equivalentes.
Sinais detetados
Dados e práticas específicas identificadas no texto
Fragmentos de evidência
Citações diretas da política que suportam estas conclusões
We may reconstruct your site journey modeled on the timing and location of your actions, and include data from different devices, distinct site visits, and visits to our other platforms.
We will not engage in automated decision-making that involves a decision with legal or similarly significant effects solely based on automated processing of personal data, unless: you explicitly consented to the processing, the processing is necessary for entering into a contract, or when otherwise authorized by applicable law.
Consent (including consent you may have received from friends or co-travelers), where applicable
We will retain your personal data in accordance with all applicable laws, for as long as it may be relevant to fulfill the purposes set forth in this Privacy Statement, unless a longer retention period is required or permitted by law.
These third-party service providers are primarily independently responsible for their compliance with applicable data protection laws.
Certain countries and regions allow us to process personal data on the basis of legitimate interests... this interest will typically be to operate or improve our platform and communicate with you as necessary to provide our services to you... to undertake marketing, or for the purpose of detecting or preventing illegal activities.
Em falta ou pouco claro
- Nenhum período específico de retenção de dados definido
- Nenhum resumo ou referência de AIPD para processamento de alto risco
- Nenhuma opção de exclusão explícita para uso de dados pessoais em treinamento de IA/ML
- Nenhum detalhe sobre o mecanismo de notificação de direitos dos co-viajantes
- Nenhuma descrição de avaliação de impacto à proteção de dados para processamento de dados sensíveis
- Nenhuma especificação de quais parceiros de publicidade terceiros recebem dados
- Nenhum mecanismo claro para se opor ao processamento de interesse legítimo além do marketing
- Nenhuma informação sobre histórico de violações de dados ou prazo de notificação
Perguntas a fazer
- Qual teste de ponderação específico o Hotels.com conduziu para justificar o interesse legítimo para marketing e perfilamento entre marcas, e você pode fornecer a documentação?
- Como os usuários da UE podem optar por não ter seus dados pessoais usados para geração de recursos de IA, geração de conteúdo e enriquecimento de modelos?
- Qual mecanismo existe para notificar os co-viajantes cujos dados você coleta por meio da pessoa que fez a reserva, e como eles podem exercer seus direitos sob o RGPD de forma independente?
- Quais são os períodos de retenção específicos para cada categoria de dados pessoais, não apenas os critérios para determiná-los?
- Quais parceiros de publicidade segmentada e plataformas de mídia social recebem dados pessoais, e quais salvaguardas específicas (além da certificação DPF) se aplicam a essas transferências subsequentes?
- Uma Avaliação de Impacto sobre a Proteção de Dados (AIPD) foi conduzida para a reconstrução do fluxo de cliques entre dispositivos e o processamento de categorias de dados sensíveis?
Partilhar esta análise
Qualquer pessoa com esta ligação pode ver o resultado acima.
Criado pela DentroChat
Chat de IA 100% europeu para todos
Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.
Outras políticas de privacidade analisadas
Ver todaspolicies.tinder.com
48/100
Alto risco de privacidadeO Tinder coleta uma quantidade massiva de dados pessoais altamente sensíveis — incluindo orientação sexual, dados biométricos faciais e localização precisa — e os compartilha amplamente entre as empresas do Match Group e parceiros de publicidade, tornando-o uma escolha preocupante em termos de privacidade, apesar de oferecer os direitos padrão da UE.
Ver relatório →whatsapp.com
45/100
Alto risco de privacidadeO WhatsApp coleta extensos metadados sobre seu uso e dispositivo e os compartilha amplamente pela família de empresas da Meta, tornando-o uma escolha preocupante em termos de privacidade, apesar de suas mensagens criptografadas de ponta a ponta.
Ver relatório →european-alternatives.eu
45/100
Alto risco de privacidadeA European Alternatives recolhe dados mínimos e utiliza ferramentas amigas da privacidade, mas a sua política de privacidade é um modelo inacabado com texto de preenchimento em secções críticas como armazenamento, retenção e eliminação de dados — tornando-a não conforme como está.
Ver relatório →gemini.com
52/100
Risco médio de privacidadeA Gemini coleta dados pessoais e financeiros extensos como uma exchange de criptomoedas regulamentada, compartilha-os amplamente com terceiros para marketing e análises, e os transfere globalmente, embora forneça direitos padrão do RGPD (GDPR) e Cláusulas Contratuais Padrão (SCCs) para usuários da UE.
Ver relatório →