trust.grindr.com — 40/100 (Alto risco de privacidade)

Última análise

Executar uma nova análise noutra política

Grindr LLC · grindr.com

Detalhes do relatório

Alto risco de privacidade

O Grindr coleta dados profundamente sensíveis — incluindo status de HIV, geolocalização precisa e informações biométricas — de uma comunidade vulnerável, envia tudo para os EUA sem nenhum estabelecimento na UE e se reserva o direito de continuar treinando IA com esses dados mesmo após você optar por sair.

Esta política de privacidade abrange o processamento de informações pessoais pela Grindr LLC para seu aplicativo de namoro/redes sociais que atende à comunidade GBTQ+. A política detalha uma extensa coleta de dados, incluindo categorias altamente sensíveis (dados de saúde, biometria, localização precisa, origem étnica), ampla verificação de conteúdo pelo Grindr e parceiros não nomeados, recursos impulsionados por IA (gAI™) que usam informações pessoais sensíveis e parcerias de publicidade. O Grindr é sediado nos EUA sem nenhum estabelecimento no EEE/UK/Suíça, o que significa que todos os dados de usuários da UE são transferidos para os EUA sob o EU-US Data Privacy Framework ou CCPs (SCCs). Embora a política forneça uma tabela detalhada de bases legais e descreva os direitos do RGPD (GDPR), preocupações significativas permanecem em torno da amplitude do processamento de dados sensíveis, categorias vagas de compartilhamento com terceiros, disposições fracas de exclusão de IA e os riscos inerentes de centralizar dados tão sensíveis em uma jurisdição dos EUA.

Última análise
FonteURL

Avaliação por categoria

Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.

Minimização de DadosFraco

Coleta status de HIV, status de vacinação, selfies em vídeo biométricas, geolocalização precisa e verifica todo o conteúdo carregado, incluindo mensagens privadas — muito além do que é estritamente necessário.

TransparênciaRazoável

Fornece uma tabela detalhada de bases legais e descreve os propósitos de processamento, mas usa categorias vagas como 'Outros Parceiros' e adia detalhes de IA para um artigo de ajuda externo.

Compartilhamento com TerceirosFraco

Compartilha dados com 'Outros Parceiros' indefinidos, parceiros de publicidade/marketing e provedores de serviços; a categoria 'Outros Parceiros' aparece repetidamente sem qualquer explicação de quem são essas entidades.

Transferências InternacionaisFraco

O Grindr é sediado nos EUA sem estabelecimento na UE; todos os dados de usuários da UE são transferidos para os EUA sob o Data Privacy Framework ou CCPs (SCCs), o que é particularmente preocupante dada a extrema sensibilidade dos dados.

IA/Treinamento de ModelosFraco

Usa explicitamente informações pessoais sensíveis para recursos impulsionados por IA (gAI™) e afirma que a exclusão do processamento de dados sensíveis por IA pode não interromper o processamento 'onde permitido pela lei aplicável'.

Direitos do UsuárioRazoável

Descreve direitos de acesso, exclusão, portabilidade, correção, restrição, oposição e retirada de consentimento com representantes da UE/UK/Suíça nomeados, mas as ressalvas de exclusão para IA e processamento de dados sensíveis enfraquecem significativamente o exercício prático desses direitos.

Conclusões principais

Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)

Crítico

Ampla verificação de conteúdo pelo Grindr e parceiros não nomeados

A política afirma que 'Nós e nossos parceiros também verificamos, analisamos e coletamos informações dos vídeos, imagens, áudio, mensagens e outros conteúdos e metadados que você carrega.' Isso dá ao Grindr e a parceiros não identificados acesso total a todo o conteúdo do usuário, incluindo mensagens privadas, sem limitação clara sobre o que é verificado ou por quem.

Crítico

Treinamento de IA com dados sensíveis com opção de exclusão ineficaz

O Grindr usa informações pessoais sensíveis para seus recursos impulsionados por IA (gAI™) e afirma explicitamente: 'se você optar por sair, seus dados sensíveis podem continuar a ser processados onde permitido pela lei aplicável.' Isso torna a opção de saída em grande parte ilusória, pois o Grindr se reserva o direito de continuar o processamento sob sua própria interpretação de 'interesse legítimo' ou outras bases legais.

Crítico

Riscos de geolocalização precisa para uma comunidade vulnerável

A política reconhece que a geolocalização precisa 'pode ser usada por alguns usuários para determinar sua localização exata e determinar sua identidade.' Para um aplicativo que atende à comunidade GBTQ+ em regiões onde a homossexualidade é criminalizada ou estigmatizada, isso representa um risco de segurança grave que é inadequadamente mitigado pelos controles oferecidos.

Aviso

Categoria vaga de compartilhamento com 'Outros Parceiros'

Ao longo da tabela de bases legais, 'Outros Parceiros' é listado como fonte de dados e categoria de destinatário sem qualquer definição ou exemplos. Essa opacidade torna impossível para os usuários entenderem quem recebe seus dados, violando o princípio de transparência do RGPD.

Aviso

Retenção de dados prolongada após a exclusão

O Grindr retém identificadores de dispositivo (IDFV, Android ID) e informações limitadas de log por até dois anos após a exclusão da conta 'para apoiar relatórios internos, métricas e estatísticas.' Para contas banidas, ainda mais dados, incluindo mensagens de chat, podem ser retidos indefinidamente, o que parece desproporcional.

Aviso

Coleta de dados biométricos para verificação de idade

A política afirma que em certas jurisdições, os usuários podem ser obrigados a fornecer 'uma selfie em vídeo ou parear uma selfie em vídeo com uma foto de identificação oficial para confirmar que você tem 18 anos ou mais. Isso envolverá o processamento de suas informações biométricas.' A política não especifica períodos de retenção ou procedimentos de exclusão para esses dados biométricos.

Resumo para o utilizador

Seus dados mais íntimos — status de saúde, localização exata, biometria, mensagens privadas — são todos enviados e armazenados nos EUA, e a IA do Grindr pode continuar aprendendo com eles mesmo que você tente optar por sair.

Postura de conformidade

O Grindr nomeou representantes da UE/UK/Suíça e um DPO, usa a estrutura IAB TCF e fornece uma tabela de bases legais — mostrando consciência das obrigações do RGPD. No entanto, os riscos substanciais de privacidade decorrentes do amplo processamento de dados sensíveis, categorias vagas de compartilhamento e exclusões fracas de IA minam essas estruturas formais de conformidade.

Transferências UE

Todos os dados de usuários da UE são transferidos para os EUA. O Grindr depende do EU-US Data Privacy Framework e de CCPs (SCCs). Dada a extrema sensibilidade dos dados (comunidade GBTQ+, saúde, biometria, localização precisa), essa postura de transferência é de alto risco mesmo com essas salvaguardas.

Sinais detetados

Dados e práticas específicas identificadas no texto

Dados recolhidos
EmailNúmero de telefoneData de nascimentoDados biométricos (selfie em vídeo)Informações de perfil (status de HIV, status de vacinação, etnia, fotos, vídeos)Mensagens (texto, fotos, áudio, vídeo, emojis, gifs)Geolocalização precisaInformações de compra e assinaturaConta financeira e detalhes de pagamentoInformações de hardware e software do dispositivoIDs do dispositivo (IDFV, Android ID)Identificadores de publicidadeEndereço IPTipo de navegadorDados de atividade do usuárioConteúdo e metadados de uploadsDados inferidos
Finalidades do tratamento
Fornecer e suportar os Serviços, incluindo recursos impulsionados por IA (gAI™)Segurança e proteção, incluindo moderação de conteúdo baseada em IASolução de problemas, análise de dados e pesquisaMarketing e publicidade via cookies de terceirosSuporte ao cliente e feedbackConformidade legal e resposta à aplicação da leiPersonalização, recomendações e recursos alimentados por IAPesquisas e feedback voluntárioAplicação dos Termos de Serviço e Diretrizes da Comunidade
Partilha com terceiros
Compartilhado com outros usuários do Grindr (perfil, localização)Compartilhado com provedores de serviços para prevenção de fraudes, suporte ao clienteCompartilhado com parceiros de publicidade e marketingCompartilhado com processadores de pagamentoCompartilhado com 'Outros Parceiros' indefinidosPode ser divulgado em transações comerciais (aquisições)Divulgado às autoridades policiais e reguladores em cumprimento de obrigações legais
Transferências internacionais
Todos os dados transferidos para os EUA, onde o Grindr está sediadoNenhum estabelecimento no EEE/UE/UK/SuíçaDepende da certificação EU-US Data Privacy Framework dos destinatáriosUsa Cláusulas Contratuais Padrão (CCPs) onde o DPF não se aplicaOs Estados Unidos e outros países terceiros podem não oferecer proteções de privacidade equivalentes
IA / Treino de modelos
Recursos impulsionados por IA (gAI™) usam informações pessoais sensíveis para personalização e recomendaçõesDados sensíveis usados para treinamento de IA com consentimento onde necessárioOpção de exclusão disponível para processamento de dados sensíveis relacionado à IA, mas o processamento pode continuar sob outras bases legaisAprendizado de máquina/IA usada para recursos de segurança, incluindo moderação de conteúdoIA usada para insights de perfil baseados em comportamento, recomendações de compatibilidade, sugestões de chat

Fragmentos de evidência

Citações diretas da política que suportam estas conclusões

We and our partners also scan, analyze, and collect information from the videos, images, audio, messages, and other content and metadata that you upload, such as content characteristics and attributes, used for purposes of recommendations, to provide the Services, and other operations that do not identify you but may be associated with your profile consistent with your choices.

Note that if you opt out, your sensitive data may continue to be processed where permitted under applicable law.

Grindr is a U.S.-based company with no EEA/EU/UK/Swiss establishments at this time. When you use the Services, your personal information will be processed by Grindr and its service providers in countries outside the EEA, UK and Switzerland, including in the United States.

If you choose to display your Distance Information in your profile, it could be used by some users to determine your exact location and to determine your identity.

We also retain a device identifier (i.e., IDFV and Android ID) and limited log information for a period of up to two years following account deletion to support internal reporting, metrics, and statistics.

Em falta ou pouco claro

  • Nenhuma lista de subprocessadores ou inventário detalhado de 'Outros Parceiros'
  • Nenhum período de retenção específico para dados biométricos coletados durante a verificação de idade
  • Nenhum resumo da Avaliação de Impacto sobre a Proteção de Dados (AIPD) apesar do processamento de dados sensíveis de alto risco em larga escala
  • Nenhum detalhe sobre quais modelos de IA específicos são treinados e com quais dados
  • Nenhum compromisso de notificar os usuários sobre violações de dados dentro dos prazos do RGPD
  • Nenhuma informação sobre padrões de criptografia de dados ou técnicas de pseudonimização
  • Nenhuma clareza sobre se o conteúdo das mensagens é usado para treinamento de IA além dos recursos de segurança

Perguntas a fazer

  • Quem são especificamente os 'Outros Parceiros' listados como fontes de dados e destinatários na tabela de bases legais, e quais dados eles recebem?
  • O que acontece com os dados biométricos (selfies em vídeo) após a conclusão da verificação de idade — eles são excluídos e, em caso afirmativo, em que prazo?
  • Você pode fornecer uma lista completa de subprocessadores e suas localizações, particularmente aqueles que processam dados fora dos EUA?
  • Quando você diz que dados sensíveis 'podem continuar a ser processados' após uma exclusão de IA, sob quais bases legais específicas e para quais propósitos de processamento específicos?
  • Uma Avaliação de Impacto sobre a Proteção de Dados (AIPD) foi conduzida para o processamento de dados de geolocalização precisa de usuários GBTQ+, e seu resumo pode ser compartilhado?
  • Qual verificação de conteúdo específico é realizada por 'parceiros' em mensagens privadas, e os usuários podem optar por sair dessa verificação?
  • Como você garante que as salvaguardas do EU-US Data Privacy Framework sejam realmente implementadas por todos os subprocessadores sediados nos EUA que recebem dados de usuários da UE?
Esta análise é gerada por IA e não constitui aconselhamento jurídico. Consulte sempre um profissional jurídico qualificado para decisões de conformidade com o RGPD.

Partilhar esta análise

Qualquer pessoa com esta ligação pode ver o resultado acima.

Criado pela DentroChat

Chat de IA 100% europeu para todos

Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.

Infraestrutura alojada na UETexto, ficheiros, imagens e pesquisa webModos Rápido, Reflexão e CriativoPrivacidade em primeiro lugarNenhum dado sai da Europa
Experimentar grátis →
Ver todas