policies.tinder.com — 48/100 (Risc ridicat pentru confidențialitate)
Ultima analiză
Tinder (MTCH Technology Services Limited) · tinder.com
Detalii raport
Risc ridicat pentru confidențialitateTinder colectează o cantitate masivă de date personale extrem de sensibile — inclusiv orientarea sexuală, date biometrice faciale și locația precisă — și le partajează pe scară largă în cadrul companiilor Match Group și al partenerilor de publicitate, ceea ce îl face o alegere îngrijorătoare din punct de vedere al confidențialității, în ciuda oferirii drepturilor standard ale UE.
Politica de confidențialitate a Tinder dezvăluie practici extinse de colectare și partajare a datelor care depășesc cu mult ceea ce este strict necesar pentru o aplicație de dating. Deși politica este transparentă în privința practicilor sale și oferă mecanisme clare pentru exercitarea drepturilor prevăzute de RGPD (GDPR), volumul mare de date sensibile colectate, partajarea largă cu afiliații Match Group și agenții de publicitate, precum și utilizarea datelor pentru învățarea automată fără mecanisme clare de renunțare (opt-out) ridică semnale de alarmă semnificative privind confidențialitatea conform legislației UE.
Evaluare pe categorii
Defalcare a politicii pe domenii cheie de conformitate. Bun = solid, rezonabil = mixt, slab = îngrijorător.
Colectează categorii extrem de sensibile (viață sexuală, date biometrice, locație precisă) și generează „perspective și deducții” ample care depășesc cu mult ceea ce este strict necesar pentru serviciu.
Politica este redactată și structurată clar, dar folosește un limbaj larg în jurul unor scopuri precum „îmbunătățirea serviciilor” și „scopuri comerciale legitime” cărora le lipsește specificitatea.
Partajare extinsă cu afiliații Match Group în scopuri vagi, parteneri de publicitate care folosesc tehnologii de urmărire și control comun al datelor cu Meta, creând o amprentă largă de diseminare a datelor.
Recunoaște transferurile către SUA și invocă Clauzele Contractuale Tip (SCC), dar nu menționează măsurile tehnice sau organizaționale suplimentare necesare pentru a asigura o protecție eficientă după Schrems II.
Rezervă în mod explicit dreptul de a utiliza datele pentru învățarea automată și dezvoltarea de noi tehnologii, dar nu oferă informații despre măsuri de protecție sau un mecanism de renunțare (opt-out) pentru utilizatori.
Prezintă clar drepturile prevăzute de RGPD (acces, portabilitate, ștergere, opoziție, restricționare) și oferă linkuri directe și date de contact pentru DPO (Responsabilul cu Protecția Datelor) și autoritățile de protecție a datelor.
Constatări cheie
Clauze notabile, probleme sau practici pozitive identificate (critice primele)
Colectare excesivă de date din categorii speciale
Politica colectează în mod explicit categorii de date extrem de sensibile, cum ar fi orientarea sexuală, viața sexuală, sănătatea și convingerile politice, sub „Date de profil”, și „Date faciale” biometrice, ceea ce depășește cu mult ceea ce este strict necesar pentru funcționalitatea de bază a unui serviciu de dating și necesită consimțământ explicit conform Articolului 9 din RGPD.
Partajare largă și vagă a datelor cu afiliații
Datele sunt partajate pe scară largă cu „Afiliați” (alte companii Match Group) în scopuri la fel de vagi precum „audit, analiză și raportare corporativă / consolidată” și „îmbunătățirea campaniilor de marketing și publicitate”, ceea ce ar putea să nu îndeplinească testele de limitare a scopului și de compatibilitate ale RGPD.
Fără posibilitate de renunțare (opt-out) pentru antrenarea AI/ML
Politica afirmă că pot păstra și utiliza date de-identificate „pentru a îmbunătăți serviciul nostru și a crea noi funcții, tehnologii și servicii, inclusiv prin învățare automată”, dar este complet tăcută cu privire la orice mecanism de renunțare (opt-out) sau măsuri de protecție specifice pentru această utilizare.
Măsuri de protecție incomplete pentru transferurile internaționale
Deși politica menționează că se bazează pe Clauzele Contractuale Tip pentru transferurile către țări terțe precum SUA, lipsesc detaliile privind măsurile suplimentare implementate pentru a asigura o protecție adecvată după Schrems II.
Perioade de păstrare a datelor disproporționate
Perioadele de păstrare a datelor sunt excesiv de lungi pentru anumite categorii, cum ar fi păstrarea schimburilor cu serviciul de asistență pentru clienți timp de 6 ani și a datelor de profil timp de 1 an după închidere „în anticiparea unui potențial litigiu”, ceea ce pare disproporționat conform principiului de limitare a stocării din RGPD.
Rezumat pentru utilizator
Cele mai intime date ale dumneavoastră sunt colectate, deduse și partajate pe scară largă în familia de companii Match Group și cu agenții de publicitate terțe, având o capacitate limitată de a preveni utilizarea lor în antrenarea inteligenței artificiale (AI).
Postură de conformitate
Postură de conformitate mixtă: Puternică în ceea ce privește transparența și mecanismele drepturilor utilizatorilor, dar slabă în privința minimizării datelor și a limitării scopului pentru categoriile de date sensibile.
Transferuri UE
Acknowledges reliance on Standard Contractual Clauses for US transfers but is silent on supplementary measures required post-Schrems II.
Semnale detectate
Date și practici specifice identificate în text
Fragmente probatorii
Citate directe din politică care susțin aceste constatări
Some of this data may be considered sensitive or special in certain countries, such as details about sexual orientation, sexual life, health, or political beliefs. If you choose to provide this data, you consent to us using it as laid out in this Privacy Policy.
Where appropriate and as legally permitted, we may maintain and use data that, by itself, cannot identify or be attributed specifically to you... including through machine learning, and keep Match Group services safe.
We share data about you with our Affiliates and they share data about you with us... For other legitimate business purposes including corporate / consolidated audit, analysis and reporting.
we keep customer care exchanges with you for 6 years from the date of the communication; customer care records and supporting data... for five years in support of our safety efforts... profile data for one year in anticipation of potential litigation
We rely on such mechanisms to transfer personal data to our Affiliates... and to third parties for the purposes outlined in Section 5 in countries without adequacy decisions, such as the United States of America.
Lipsă sau neclar
- Nicio mențiune despre o Evaluare a Impactului asupra Protecției Datelor (DPIA) pentru procesarea cu risc ridicat a datelor biometrice și a vieții sexuale
- Fără detalii despre măsuri suplimentare pentru transferurile de date către SUA, în ciuda recunoașterii faptului că SUA nu are o decizie de adecvare
- Niciun mecanism de renunțare (opt-out) sau măsuri de protecție specifice descrise pentru utilizarea datelor personale în învățarea automată/antrenarea modelelor AI
- Nicio explicație clară despre modul în care sunt generate „perspectivele și deducțiile” sau exemple specifice despre ceea ce ar putea fi aceste deducții
- Nicio informație despre garanțiile privind luarea deciziilor automate și profilarea dincolo de un link către un FAQ extern
Întrebări de pus
- Ce măsuri tehnice și organizaționale suplimentare specifice ați implementat alături de SCC pentru a proteja datele UE transferate în SUA?
- Cum pot utilizatorii să renunțe la utilizarea datelor lor pentru învățarea automată și antrenarea modelelor AI, așa cum este menționat în secțiunea de păstrare a datelor?
- Puteți furniza rezultatele DPIA-ului efectuat pentru procesarea datelor din categorii speciale (orientare sexuală, date biometrice) și profilarea automată?
- Ce constituie exact „perspectivele și deducțiile” generate din datele utilizatorilor și sunt acestea utilizate pentru a lua decizii automate care îi afectează semnificativ pe utilizatori?
Distribuie această analiză
Oricine are acest link poate vedea rezultatul de mai sus.
Creat de DentroChat
Chat AI 100% european pentru toți
Discută cu AI, lucrează cu fișiere, generează imagini și caută pe web. Datele rămân în Europa.
Alte politici de confidențialitate analizate
Vezi toatehotels.com
48/100
Risc ridicat pentru confidențialitateHotels.com (Expedia Group) colectează o gamă neobișnuit de largă de date personale — inclusiv date sensibile, înregistrări vocale și informații despre copersoanele de călătorie — le partajează pe scară largă cu agenții de publicitate și brandurile Expedia Group, și le folosește în scopuri extinse de AI fără posibilitate de renunțare, făcând aceasta o politică avidă de date în ciuda unor garanții decente de transfer.
Vezi raportul →whatsapp.com
45/100
Risc ridicat pentru confidențialitateWhatsApp colectează metadate extinse despre utilizarea și dispozitivul dvs. și le partajează pe scară largă în cadrul familiei de companii Meta, ceea ce îl face o alegere îngrijorătoare din punct de vedere al confidențialității, în ciuda mesajelor sale criptate end-to-end.
Vezi raportul →european-alternatives.eu
45/100
Risc ridicat pentru confidențialitateEuropean Alternatives colectează date minime și folosește instrumente prietenoase cu confidențialitatea, dar politica sa de confidențialitate este un șablon nefinalizat, cu text substituent pentru secțiuni critice precum stocarea, păstrarea și ștergerea datelor — ceea ce o face neconformă în forma actuală.
Vezi raportul →gemini.com
52/100
Risc mediu pentru confidențialitateGemini colectează date personale și financiare extinse ca bursă de criptomonede reglementată, le partajează pe scară largă cu terțe părți în scopuri de marketing și analiză și le transferă la nivel global, deși oferă drepturi standard conform RGPD și Clauze Contractuale Tip (SCC) pentru utilizatorii din UE.
Vezi raportul →