policies.tinder.com — 48/100 (Alto risco de privacidade)
Última análise
Tinder (MTCH Technology Services Limited) · tinder.com
Detalhes do relatório
Alto risco de privacidadeO Tinder coleta uma quantidade massiva de dados pessoais altamente sensíveis — incluindo orientação sexual, dados biométricos faciais e localização precisa — e os compartilha amplamente entre as empresas do Match Group e parceiros de publicidade, tornando-o uma escolha preocupante em termos de privacidade, apesar de oferecer os direitos padrão da UE.
A política de privacidade do Tinder revela práticas extensas de coleta e compartilhamento de dados que vão muito além do que é estritamente necessário para um aplicativo de namoro. Embora a política seja transparente sobre suas práticas e forneça mecanismos claros para o exercício dos direitos do RGPD (GDPR), o volume absoluto de dados sensíveis coletados, o amplo compartilhamento com afiliadas do Match Group e anunciantes, e o uso de dados para aprendizado de máquina sem mecanismos claros de opt-out (exclusão) levantam preocupações significativas de privacidade sob a lei da UE.
Avaliação por categoria
Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.
Coleta categorias altamente sensíveis (vida sexual, biometria, localização precisa) e gera amplos 'insights e inferências' que vão muito além do que é estritamente necessário para o serviço.
A política é claramente escrita e estruturada, mas usa linguagem ampla em torno de finalidades como 'melhorar os serviços' e 'propósitos comerciais legítimos' que carecem de especificidade.
Amplo compartilhamento com afiliadas do Match Group para fins vagos, parceiros de publicidade usando tecnologias de rastreamento e controle conjunto de dados com a Meta, criando uma ampla pegada de disseminação de dados.
Reconhece transferências para os EUA e cita SCCs, mas é silente sobre medidas técnicas ou organizacionais suplementares exigidas para garantir proteção eficaz após o Schrems II.
Reserva explicitamente o direito de usar dados para aprendizado de máquina e desenvolvimento de novas tecnologias, mas não oferece informações sobre salvaguardas ou um mecanismo de exclusão para os usuários.
Descreve claramente os direitos do RGPD (acesso, portabilidade, exclusão, oposição, restrição) e fornece links diretos e detalhes de contato para o DPO (Encarregado de Proteção de Dados) e autoridades de proteção de dados.
Conclusões principais
Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)
Coleta Excessiva de Dados de Categoria Especial
A política coleta explicitamente categorias de dados altamente sensíveis, como orientação sexual, vida sexual, saúde e crenças políticas, em 'Dados do Perfil', e 'Dados Faciais' biométricos, o que vai muito além do que é estritamente necessário para a funcionalidade principal de um serviço de namoro e exige consentimento explícito nos termos do Artigo 9.º do RGPD.
Compartilhamento de Dados com Afiliadas Amplo e Vago
Os dados são amplamente compartilhados com 'Afiliadas' (outras empresas do Match Group) para fins tão vagos quanto 'auditoria corporativa / consolidada, análise e relatórios' e 'aprimorar campanhas de marketing e publicidade', o que pode não passar nos testes de limitação de finalidade e compatibilidade do RGPD.
Sem Exclusão para Treinamento de IA/ML
A política afirma que eles podem manter e usar dados desidentificados 'para melhorar nosso serviço e criar novos recursos, tecnologias e serviços, inclusive por meio de aprendizado de máquina', mas é completamente silente sobre qualquer mecanismo de opt-out ou salvaguardas específicas para esse uso.
Salvaguardas de Transferência Internacional Incompletas
Embora a política mencione a dependência de Cláusulas Contratuais Padrão para transferências para países terceiros como os EUA, carece de especificidades sobre as medidas suplementares implementadas para garantir proteção adequada após o Schrems II.
Períodos de Retenção de Dados Desproporcionais
Os períodos de retenção de dados são excessivamente longos para certas categorias, como manter trocas com o atendimento ao cliente por 6 anos e dados de perfil por 1 ano após o encerramento 'em antecipação a potenciais litígios', o que parece desproporcional sob o princípio de limitação de armazenamento do RGPD.
Resumo para o utilizador
Seus dados mais íntimos são coletados, inferidos e amplamente compartilhados dentro da família corporativa do Match Group e com anunciantes terceiros, com capacidade limitada de impedir seu uso no treinamento de IA.
Postura de conformidade
Postura de conformidade mista: Forte em transparência e mecanismos de direitos do usuário, mas fraca em minimização de dados e limitação de finalidade para categorias de dados sensíveis.
Transferências UE
Reconhece a dependência de Cláusulas Contratuais Padrão (SCCs) para transferências para os EUA, mas é silente sobre as medidas suplementares exigidas após o Schrems II.
Sinais detetados
Dados e práticas específicas identificadas no texto
Fragmentos de evidência
Citações diretas da política que suportam estas conclusões
Some of this data may be considered sensitive or special in certain countries, such as details about sexual orientation, sexual life, health, or political beliefs. If you choose to provide this data, you consent to us using it as laid out in this Privacy Policy.
Where appropriate and as legally permitted, we may maintain and use data that, by itself, cannot identify or be attributed specifically to you... including through machine learning, and keep Match Group services safe.
We share data about you with our Affiliates and they share data about you with us... For other legitimate business purposes including corporate / consolidated audit, analysis and reporting.
we keep customer care exchanges with you for 6 years from the date of the communication; customer care records and supporting data... for five years in support of our safety efforts... profile data for one year in anticipation of potential litigation
We rely on such mechanisms to transfer personal data to our Affiliates... and to third parties for the purposes outlined in Section 5 in countries without adequacy decisions, such as the United States of America.
Em falta ou pouco claro
- Nenhuma menção a uma Avaliação de Impacto à Proteção de Dados (DPIA) para o processamento de alto risco de dados biométricos e de vida sexual
- Nenhum detalhe sobre medidas suplementares para transferências de dados para os EUA, apesar de reconhecer que os EUA não possuem uma decisão de adequação
- Nenhum mecanismo de opt-out ou salvaguardas específicas descritas para o uso de dados pessoais no treinamento de modelos de IA/aprendizado de máquina
- Nenhuma explicação clara de como 'insights e inferências' são gerados ou exemplos específicos do que essas inferências podem ser
- Nenhuma informação sobre salvaguardas de tomada de decisão automatizada e criação de perfis além de um link para um FAQ externo
Perguntas a fazer
- Quais medidas técnicas e organizacionais suplementares específicas você implementou junto com as SCCs para proteger os dados da UE transferidos para os EUA?
- Como os usuários podem optar por não ter seus dados usados para aprendizado de máquina e treinamento de modelos de IA, conforme mencionado em sua seção de retenção?
- Você pode fornecer os resultados da DPIA conduzida para o processamento de dados de categoria especial (orientação sexual, biometria) e criação automatizada de perfis?
- O que exatamente constitui os 'insights e inferências' gerados a partir dos dados do usuário, e eles são usados para tomar decisões automatizadas que afetam significativamente os usuários?
Partilhar esta análise
Qualquer pessoa com esta ligação pode ver o resultado acima.
Criado pela DentroChat
Chat de IA 100% europeu para todos
Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.
Outras políticas de privacidade analisadas
Ver todashotels.com
48/100
Alto risco de privacidadeHotels.com (Expedia Group) coleta uma gama excepcionalmente ampla de dados pessoais — incluindo dados sensíveis, gravações de voz e informações de co-viajantes —, compartilha-os amplamente com anunciantes e marcas do Expedia Group, e os utiliza extensivamente para fins de IA sem opção de exclusão, tornando esta uma política ávida por dados, apesar das boas salvaguardas de transferência.
Ver relatório →whatsapp.com
45/100
Alto risco de privacidadeO WhatsApp coleta extensos metadados sobre seu uso e dispositivo e os compartilha amplamente pela família de empresas da Meta, tornando-o uma escolha preocupante em termos de privacidade, apesar de suas mensagens criptografadas de ponta a ponta.
Ver relatório →european-alternatives.eu
45/100
Alto risco de privacidadeA European Alternatives recolhe dados mínimos e utiliza ferramentas amigas da privacidade, mas a sua política de privacidade é um modelo inacabado com texto de preenchimento em secções críticas como armazenamento, retenção e eliminação de dados — tornando-a não conforme como está.
Ver relatório →gemini.com
52/100
Risco médio de privacidadeA Gemini coleta dados pessoais e financeiros extensos como uma exchange de criptomoedas regulamentada, compartilha-os amplamente com terceiros para marketing e análises, e os transfere globalmente, embora forneça direitos padrão do RGPD (GDPR) e Cláusulas Contratuais Padrão (SCCs) para usuários da UE.
Ver relatório →