policies.tinder.com — 48/100 (Hög integritetsrisk)
Senast analyserad
Tinder (MTCH Technology Services Limited) · tinder.com
Rapportdetaljer
Hög integritetsriskTinder samlar in en enorm mängd mycket känsliga personuppgifter — inklusive sexuell läggning, biometriska ansiktsdata och exakt plats — och delar dem i stor utsträckning inom Match Group-koncernen och med annonsörer, vilket gör det till ett oroväckande val ur integritetssynpunkt trots att de erbjuder standardiserade EU-rättigheter.
Tinders integritetspolicy avslöjar omfattande insamlings- och delningsmetoder som går långt utöver vad som är strikt nödvändigt för en dejtingapp. Även om policyn är transparent gällande sina metoder och ger tydliga mekanismer för att utöva rättigheter enligt dataskyddsförordningen (GDPR), väcker den enorma mängden känsliga data som samlas in, den breda delningen med Match Group-anslutna företag och annonsörer, samt användningen av data för maskininlärning utan tydliga möjligheter att välja bort, betydande integritetsproblem enligt EU-rätt.
Bedömning per kategori
Uppdelning av policyn över viktiga efterlevnadsområden. Bra = stark, rimlig = blandad, dålig = oroande.
Samlar in mycket känsliga kategorier (sexualliv, biometri, exakt plats) och genererar breda 'insikter och slutsatser' som går långt utöver vad som är strikt nödvändigt för tjänsten.
Policyn är tydligt skriven och strukturerad, men använder vitt språkbruk kring ändamål som 'förbättra tjänster' och 'legitima affärssyften' som saknar specificitet.
Omfattande delning med Match Group-anslutna företag för vaga syften, annonsörer som använder spårningstekniker och gemensam datakontroll med Meta, vilket skapar ett brett spridningsspår av data.
Erkänner överföringar till USA och åberopar SCC, men tiger om kompletterande tekniska eller organisatoriska åtgärder som krävs för att säkerställa effektivt skydd efter Schrems II.
Förbehåller sig uttryckligen rätten att använda data för maskininlärning och utveckling av nya teknologier, men erbjuder ingen information om skyddsåtgärder eller någon mekanism för användare att välja bort.
Skisserar tydligt GDPR-rättigheter (tillgång, portabilitet, radering, invändning, begränsning) och ger direkta länkar och kontaktuppgifter för DPO (dataskyddsombud) och dataskyddsmyndigheter.
Viktiga fynd
Anmärkningsvärda klausuler, problem eller positiva rutiner (kritiska först)
Överdriven insamling av särskilda kategorier av personuppgifter
Policyn samlar uttryckligen in mycket känsliga datakategorier som sexuell läggning, sexualliv, hälsa och politiska åsikter under 'Profildata', och biometrisk 'Ansiktsdata', vilket går långt utöver vad som är strikt nödvändigt för en dejtingtjänsts kärnfunktionalitet och kräver uttryckligt samtycke enligt GDPR artikel 9.
Bred och vag delning av data med anslutna företag
Data delas i stor utsträckning med 'Anslutna företag' (andra Match Group-bolag) för syften så vaga som 'koncern-/konsoliderad revision, analys och rapportering' och 'förbättra marknadsförings- och annonskampanjer', vilket kan misslyckas med GDPR:s ändamålsbegränsning och kompatibilitetstester.
Ingen möjlighet att välja bort AI/ML-träning
Policyn anger att de kan behålla och använda avidentifierad data 'för att förbättra vår tjänst och skapa nya funktioner, teknologier och tjänster, inklusive genom maskininlärning', men är helt tyst om någon mekanism för att välja bort eller specifika skyddsåtgärder för denna användning.
Ofullständiga skyddsåtgärder för internationella överföringar
Även om policyn nämner att de förlitar sig på standardavtalsklausuler för överföringar till tredjeländer som USA, saknar den specifikationer om de kompletterande åtgärder som har implementerats för att säkerställa adekvat skydd efter Schrems II.
Oproportionerliga lagringstider för data
Lagringstiderna för data är överdrivet långa för vissa kategorier, till exempel att behålla kundtjänstutbyten i 6 år och profildata i 1 år efter stängning 'i förväntan på potentiell tvist', vilket framstår som oproportionerligt enligt GDPR:s lagringsprincip.
Sammanfattning för användaren
Dina mest privata data samlas in, härleds och delas i stor utsträckning inom Match Groups koncernfamilj och med tredjepartsannonsörer, med begränsad möjlighet att förhindra deras användning i AI-träning.
Efterlevnadsställning
Blandad efterlevnadsprofil: Stark när det gäller transparens och mekanismer för användarrättigheter, men svag när det gäller dataminimering och ändamålsbegränsning för känsliga datakategorier.
EU-överföringar
Erkänner beroendet av standardavtalsklausuler (SCC) för överföringar till USA, men tiger om de kompletterande åtgärder som krävs efter Schrems II.
Upptäckta signaler
Specifika datapunkter och rutiner identifierade i texten
Bevisutdrag
Direkta citat från policyn som stödjer dessa fynd
Some of this data may be considered sensitive or special in certain countries, such as details about sexual orientation, sexual life, health, or political beliefs. If you choose to provide this data, you consent to us using it as laid out in this Privacy Policy.
Where appropriate and as legally permitted, we may maintain and use data that, by itself, cannot identify or be attributed specifically to you... including through machine learning, and keep Match Group services safe.
We share data about you with our Affiliates and they share data about you with us... For other legitimate business purposes including corporate / consolidated audit, analysis and reporting.
we keep customer care exchanges with you for 6 years from the date of the communication; customer care records and supporting data... for five years in support of our safety efforts... profile data for one year in anticipation of potential litigation
We rely on such mechanisms to transfer personal data to our Affiliates... and to third parties for the purposes outlined in Section 5 in countries without adequacy decisions, such as the United States of America.
Saknas eller otydligt
- Ingen nämndan av en konsekvensbedömning avseende dataskydd (DPIA) för den högriskhanteringen av biometrisk data och data om sexualliv
- Inga detaljer om kompletterande åtgärder för dataöverföringar till USA, trots att de erkänner att USA saknar adekvathetsbeslut
- Ingen mekanism för att välja bort eller specifika skyddsåtgärder beskrivna för användningen av personuppgifter i maskininlärning/AI-modellträning
- Ingen tydlig förklaring av hur 'insikter och slutsatser' genereras eller specifika exempel på vad dessa slutsatser kan vara
- Ingen information om skyddsåtgärder för automatiserat beslutsfattande och profilering utöver en länk till en extern FAQ
Frågor att ställa
- Vilka specifika kompletterande tekniska och organisatoriska åtgärder har ni implementerat tillsammans med SCC för att skydda EU-data som överförs till USA?
- Hur kan användare välja bort att deras data används för maskininlärning och AI-modellträning, som nämns i er lagringssektion?
- Kan ni tillhandahålla resultaten av den DPIA som genomförts för hantering av särskilda kategorier av uppgifter (sexuell läggning, biometri) och automatiserad profilering?
- Vad utgör exakt de 'insikter och slutsatser' som genereras från användardata, och används dessa för att fatta automatiserade beslut som påverkar användarna på ett betydande sätt?
Dela den här analysen
Alla med den här länken kan se resultatet ovan.
Byggd av DentroChat
100 % europeisk AI-chatt för alla
Chatta med AI, arbeta med filer, generera bilder och sök på webben. Data stannar i Europa.
Andra analyserade integritetspolicyer
Visa allahotels.com
48/100
Hög integritetsriskHotels.com (Expedia Group) samlar in ett ovanligt brett spektrum av personuppgifter — inklusive känsliga uppgifter, röstinspelningar och information om medresenärer — delar dem i stor utsträckning med annonsörer och varumärken inom Expedia Group, och använder dem för omfattande AI-ändamål utan möjlighet att välja bort, vilket gör detta till en datahungrig policy trots hyggliga överföringsskydd.
Visa rapport →whatsapp.com
45/100
Hög integritetsriskWhatsApp samlar in omfattande metadata om din användning och enhet och delar den brett inom Metas familj av företag, vilket gör det till ett oroväckande integritetsval trots dess end-to-end-krypterade meddelanden.
Visa rapport →european-alternatives.eu
45/100
Hög integritetsriskEuropean Alternatives samlar in minimalt med data och använder integritetsvänliga verktyg, men dess integritetspolicy är en ofullständig mall med platshållartext för kritiska avsnitt som datalagring, lagringstid och radering — vilket gör den icke-efterlevande i nuvarande skick.
Visa rapport →gemini.com
52/100
Medelhög integritetsriskGemini samlar in omfattande personuppgifter och finansiell data som en reglerad kryptobörs, delar den i stor utsträckning med tredje part för marknadsföring och analys, och överför den globalt, även om de tillhandahåller standardiserade GDPR-rättigheter och SCC:er för EU-användare.
Visa rapport →