trust.grindr.com — 40/100 (Alto risco de privacidade)
Última análise
Grindr LLC · grindr.com
Detalhes do relatório
Alto risco de privacidadeO Grindr coleta dados profundamente sensíveis — incluindo status de HIV, geolocalização precisa e informações biométricas — de uma comunidade vulnerável, envia tudo para os EUA sem nenhum estabelecimento na UE e se reserva o direito de continuar treinando IA com esses dados mesmo após você optar por sair.
Esta política de privacidade abrange o processamento de informações pessoais pela Grindr LLC para seu aplicativo de namoro/redes sociais que atende à comunidade GBTQ+. A política detalha uma extensa coleta de dados, incluindo categorias altamente sensíveis (dados de saúde, biometria, localização precisa, origem étnica), ampla verificação de conteúdo pelo Grindr e parceiros não nomeados, recursos impulsionados por IA (gAI™) que usam informações pessoais sensíveis e parcerias de publicidade. O Grindr é sediado nos EUA sem nenhum estabelecimento no EEE/UK/Suíça, o que significa que todos os dados de usuários da UE são transferidos para os EUA sob o EU-US Data Privacy Framework ou CCPs (SCCs). Embora a política forneça uma tabela detalhada de bases legais e descreva os direitos do RGPD (GDPR), preocupações significativas permanecem em torno da amplitude do processamento de dados sensíveis, categorias vagas de compartilhamento com terceiros, disposições fracas de exclusão de IA e os riscos inerentes de centralizar dados tão sensíveis em uma jurisdição dos EUA.
Avaliação por categoria
Repartição da política pelas principais áreas de conformidade. Bom = sólido, razoável = misto, fraco = preocupante.
Coleta status de HIV, status de vacinação, selfies em vídeo biométricas, geolocalização precisa e verifica todo o conteúdo carregado, incluindo mensagens privadas — muito além do que é estritamente necessário.
Fornece uma tabela detalhada de bases legais e descreve os propósitos de processamento, mas usa categorias vagas como 'Outros Parceiros' e adia detalhes de IA para um artigo de ajuda externo.
Compartilha dados com 'Outros Parceiros' indefinidos, parceiros de publicidade/marketing e provedores de serviços; a categoria 'Outros Parceiros' aparece repetidamente sem qualquer explicação de quem são essas entidades.
O Grindr é sediado nos EUA sem estabelecimento na UE; todos os dados de usuários da UE são transferidos para os EUA sob o Data Privacy Framework ou CCPs (SCCs), o que é particularmente preocupante dada a extrema sensibilidade dos dados.
Usa explicitamente informações pessoais sensíveis para recursos impulsionados por IA (gAI™) e afirma que a exclusão do processamento de dados sensíveis por IA pode não interromper o processamento 'onde permitido pela lei aplicável'.
Descreve direitos de acesso, exclusão, portabilidade, correção, restrição, oposição e retirada de consentimento com representantes da UE/UK/Suíça nomeados, mas as ressalvas de exclusão para IA e processamento de dados sensíveis enfraquecem significativamente o exercício prático desses direitos.
Conclusões principais
Cláusulas relevantes, problemas ou boas práticas identificadas (críticas primeiro)
Ampla verificação de conteúdo pelo Grindr e parceiros não nomeados
A política afirma que 'Nós e nossos parceiros também verificamos, analisamos e coletamos informações dos vídeos, imagens, áudio, mensagens e outros conteúdos e metadados que você carrega.' Isso dá ao Grindr e a parceiros não identificados acesso total a todo o conteúdo do usuário, incluindo mensagens privadas, sem limitação clara sobre o que é verificado ou por quem.
Treinamento de IA com dados sensíveis com opção de exclusão ineficaz
O Grindr usa informações pessoais sensíveis para seus recursos impulsionados por IA (gAI™) e afirma explicitamente: 'se você optar por sair, seus dados sensíveis podem continuar a ser processados onde permitido pela lei aplicável.' Isso torna a opção de saída em grande parte ilusória, pois o Grindr se reserva o direito de continuar o processamento sob sua própria interpretação de 'interesse legítimo' ou outras bases legais.
Riscos de geolocalização precisa para uma comunidade vulnerável
A política reconhece que a geolocalização precisa 'pode ser usada por alguns usuários para determinar sua localização exata e determinar sua identidade.' Para um aplicativo que atende à comunidade GBTQ+ em regiões onde a homossexualidade é criminalizada ou estigmatizada, isso representa um risco de segurança grave que é inadequadamente mitigado pelos controles oferecidos.
Categoria vaga de compartilhamento com 'Outros Parceiros'
Ao longo da tabela de bases legais, 'Outros Parceiros' é listado como fonte de dados e categoria de destinatário sem qualquer definição ou exemplos. Essa opacidade torna impossível para os usuários entenderem quem recebe seus dados, violando o princípio de transparência do RGPD.
Retenção de dados prolongada após a exclusão
O Grindr retém identificadores de dispositivo (IDFV, Android ID) e informações limitadas de log por até dois anos após a exclusão da conta 'para apoiar relatórios internos, métricas e estatísticas.' Para contas banidas, ainda mais dados, incluindo mensagens de chat, podem ser retidos indefinidamente, o que parece desproporcional.
Coleta de dados biométricos para verificação de idade
A política afirma que em certas jurisdições, os usuários podem ser obrigados a fornecer 'uma selfie em vídeo ou parear uma selfie em vídeo com uma foto de identificação oficial para confirmar que você tem 18 anos ou mais. Isso envolverá o processamento de suas informações biométricas.' A política não especifica períodos de retenção ou procedimentos de exclusão para esses dados biométricos.
Resumo para o utilizador
Seus dados mais íntimos — status de saúde, localização exata, biometria, mensagens privadas — são todos enviados e armazenados nos EUA, e a IA do Grindr pode continuar aprendendo com eles mesmo que você tente optar por sair.
Postura de conformidade
O Grindr nomeou representantes da UE/UK/Suíça e um DPO, usa a estrutura IAB TCF e fornece uma tabela de bases legais — mostrando consciência das obrigações do RGPD. No entanto, os riscos substanciais de privacidade decorrentes do amplo processamento de dados sensíveis, categorias vagas de compartilhamento e exclusões fracas de IA minam essas estruturas formais de conformidade.
Transferências UE
Todos os dados de usuários da UE são transferidos para os EUA. O Grindr depende do EU-US Data Privacy Framework e de CCPs (SCCs). Dada a extrema sensibilidade dos dados (comunidade GBTQ+, saúde, biometria, localização precisa), essa postura de transferência é de alto risco mesmo com essas salvaguardas.
Sinais detetados
Dados e práticas específicas identificadas no texto
Fragmentos de evidência
Citações diretas da política que suportam estas conclusões
We and our partners also scan, analyze, and collect information from the videos, images, audio, messages, and other content and metadata that you upload, such as content characteristics and attributes, used for purposes of recommendations, to provide the Services, and other operations that do not identify you but may be associated with your profile consistent with your choices.
Note that if you opt out, your sensitive data may continue to be processed where permitted under applicable law.
Grindr is a U.S.-based company with no EEA/EU/UK/Swiss establishments at this time. When you use the Services, your personal information will be processed by Grindr and its service providers in countries outside the EEA, UK and Switzerland, including in the United States.
If you choose to display your Distance Information in your profile, it could be used by some users to determine your exact location and to determine your identity.
We also retain a device identifier (i.e., IDFV and Android ID) and limited log information for a period of up to two years following account deletion to support internal reporting, metrics, and statistics.
Em falta ou pouco claro
- Nenhuma lista de subprocessadores ou inventário detalhado de 'Outros Parceiros'
- Nenhum período de retenção específico para dados biométricos coletados durante a verificação de idade
- Nenhum resumo da Avaliação de Impacto sobre a Proteção de Dados (AIPD) apesar do processamento de dados sensíveis de alto risco em larga escala
- Nenhum detalhe sobre quais modelos de IA específicos são treinados e com quais dados
- Nenhum compromisso de notificar os usuários sobre violações de dados dentro dos prazos do RGPD
- Nenhuma informação sobre padrões de criptografia de dados ou técnicas de pseudonimização
- Nenhuma clareza sobre se o conteúdo das mensagens é usado para treinamento de IA além dos recursos de segurança
Perguntas a fazer
- Quem são especificamente os 'Outros Parceiros' listados como fontes de dados e destinatários na tabela de bases legais, e quais dados eles recebem?
- O que acontece com os dados biométricos (selfies em vídeo) após a conclusão da verificação de idade — eles são excluídos e, em caso afirmativo, em que prazo?
- Você pode fornecer uma lista completa de subprocessadores e suas localizações, particularmente aqueles que processam dados fora dos EUA?
- Quando você diz que dados sensíveis 'podem continuar a ser processados' após uma exclusão de IA, sob quais bases legais específicas e para quais propósitos de processamento específicos?
- Uma Avaliação de Impacto sobre a Proteção de Dados (AIPD) foi conduzida para o processamento de dados de geolocalização precisa de usuários GBTQ+, e seu resumo pode ser compartilhado?
- Qual verificação de conteúdo específico é realizada por 'parceiros' em mensagens privadas, e os usuários podem optar por sair dessa verificação?
- Como você garante que as salvaguardas do EU-US Data Privacy Framework sejam realmente implementadas por todos os subprocessadores sediados nos EUA que recebem dados de usuários da UE?
Partilhar esta análise
Qualquer pessoa com esta ligação pode ver o resultado acima.
Criado pela DentroChat
Chat de IA 100% europeu para todos
Converse com IA, trabalhe com ficheiros, gere imagens e pesquise na web. Os dados permanecem na Europa.
Outras políticas de privacidade analisadas
Ver todaswhatsapp.com
45/100
Alto risco de privacidadeO WhatsApp coleta extensos metadados sobre seu uso e dispositivo e os compartilha amplamente pela família de empresas da Meta, tornando-o uma escolha preocupante em termos de privacidade, apesar de suas mensagens criptografadas de ponta a ponta.
Ver relatório →european-alternatives.eu
45/100
Alto risco de privacidadeA European Alternatives recolhe dados mínimos e utiliza ferramentas amigas da privacidade, mas a sua política de privacidade é um modelo inacabado com texto de preenchimento em secções críticas como armazenamento, retenção e eliminação de dados — tornando-a não conforme como está.
Ver relatório →hotels.com
48/100
Alto risco de privacidadeHotels.com (Expedia Group) coleta uma gama excepcionalmente ampla de dados pessoais — incluindo dados sensíveis, gravações de voz e informações de co-viajantes —, compartilha-os amplamente com anunciantes e marcas do Expedia Group, e os utiliza extensivamente para fins de IA sem opção de exclusão, tornando esta uma política ávida por dados, apesar das boas salvaguardas de transferência.
Ver relatório →policies.tinder.com
48/100
Alto risco de privacidadeO Tinder coleta uma quantidade massiva de dados pessoais altamente sensíveis — incluindo orientação sexual, dados biométricos faciais e localização precisa — e os compartilha amplamente entre as empresas do Match Group e parceiros de publicidade, tornando-o uma escolha preocupante em termos de privacidade, apesar de oferecer os direitos padrão da UE.
Ver relatório →