policies.tinder.com — 48/100 (Hög integritetsrisk)

Senast analyserad

Kör en ny analys på en annan policy

Tinder (MTCH Technology Services Limited) · tinder.com

Rapportdetaljer

Hög integritetsrisk

Tinder samlar in en enorm mängd mycket känsliga personuppgifter — inklusive sexuell läggning, biometriska ansiktsdata och exakt plats — och delar dem i stor utsträckning inom Match Group-koncernen och med annonsörer, vilket gör det till ett oroväckande val ur integritetssynpunkt trots att de erbjuder standardiserade EU-rättigheter.

Tinders integritetspolicy avslöjar omfattande insamlings- och delningsmetoder som går långt utöver vad som är strikt nödvändigt för en dejtingapp. Även om policyn är transparent gällande sina metoder och ger tydliga mekanismer för att utöva rättigheter enligt dataskyddsförordningen (GDPR), väcker den enorma mängden känsliga data som samlas in, den breda delningen med Match Group-anslutna företag och annonsörer, samt användningen av data för maskininlärning utan tydliga möjligheter att välja bort, betydande integritetsproblem enligt EU-rätt.

Senast analyserad
KällaURL

Bedömning per kategori

Uppdelning av policyn över viktiga efterlevnadsområden. Bra = stark, rimlig = blandad, dålig = oroande.

DataminimeringDålig

Samlar in mycket känsliga kategorier (sexualliv, biometri, exakt plats) och genererar breda 'insikter och slutsatser' som går långt utöver vad som är strikt nödvändigt för tjänsten.

TransparensMedel

Policyn är tydligt skriven och strukturerad, men använder vitt språkbruk kring ändamål som 'förbättra tjänster' och 'legitima affärssyften' som saknar specificitet.

Delning med tredje partDålig

Omfattande delning med Match Group-anslutna företag för vaga syften, annonsörer som använder spårningstekniker och gemensam datakontroll med Meta, vilket skapar ett brett spridningsspår av data.

Internationella överföringarMedel

Erkänner överföringar till USA och åberopar SCC, men tiger om kompletterande tekniska eller organisatoriska åtgärder som krävs för att säkerställa effektivt skydd efter Schrems II.

AI/ModellträningDålig

Förbehåller sig uttryckligen rätten att använda data för maskininlärning och utveckling av nya teknologier, men erbjuder ingen information om skyddsåtgärder eller någon mekanism för användare att välja bort.

AnvändarrättigheterBra

Skisserar tydligt GDPR-rättigheter (tillgång, portabilitet, radering, invändning, begränsning) och ger direkta länkar och kontaktuppgifter för DPO (dataskyddsombud) och dataskyddsmyndigheter.

Viktiga fynd

Anmärkningsvärda klausuler, problem eller positiva rutiner (kritiska först)

Kritisk

Överdriven insamling av särskilda kategorier av personuppgifter

Policyn samlar uttryckligen in mycket känsliga datakategorier som sexuell läggning, sexualliv, hälsa och politiska åsikter under 'Profildata', och biometrisk 'Ansiktsdata', vilket går långt utöver vad som är strikt nödvändigt för en dejtingtjänsts kärnfunktionalitet och kräver uttryckligt samtycke enligt GDPR artikel 9.

Kritisk

Bred och vag delning av data med anslutna företag

Data delas i stor utsträckning med 'Anslutna företag' (andra Match Group-bolag) för syften så vaga som 'koncern-/konsoliderad revision, analys och rapportering' och 'förbättra marknadsförings- och annonskampanjer', vilket kan misslyckas med GDPR:s ändamålsbegränsning och kompatibilitetstester.

Varning

Ingen möjlighet att välja bort AI/ML-träning

Policyn anger att de kan behålla och använda avidentifierad data 'för att förbättra vår tjänst och skapa nya funktioner, teknologier och tjänster, inklusive genom maskininlärning', men är helt tyst om någon mekanism för att välja bort eller specifika skyddsåtgärder för denna användning.

Varning

Ofullständiga skyddsåtgärder för internationella överföringar

Även om policyn nämner att de förlitar sig på standardavtalsklausuler för överföringar till tredjeländer som USA, saknar den specifikationer om de kompletterande åtgärder som har implementerats för att säkerställa adekvat skydd efter Schrems II.

Varning

Oproportionerliga lagringstider för data

Lagringstiderna för data är överdrivet långa för vissa kategorier, till exempel att behålla kundtjänstutbyten i 6 år och profildata i 1 år efter stängning 'i förväntan på potentiell tvist', vilket framstår som oproportionerligt enligt GDPR:s lagringsprincip.

Sammanfattning för användaren

Dina mest privata data samlas in, härleds och delas i stor utsträckning inom Match Groups koncernfamilj och med tredjepartsannonsörer, med begränsad möjlighet att förhindra deras användning i AI-träning.

Efterlevnadsställning

Blandad efterlevnadsprofil: Stark när det gäller transparens och mekanismer för användarrättigheter, men svag när det gäller dataminimering och ändamålsbegränsning för känsliga datakategorier.

EU-överföringar

Erkänner beroendet av standardavtalsklausuler (SCC) för överföringar till USA, men tiger om de kompletterande åtgärder som krävs efter Schrems II.

Upptäckta signaler

Specifika datapunkter och rutiner identifierade i texten

Insamlad data
TelefonnummerE-postadressFödelsedatumKönIntressenPreferenserUngefärlig platsSexuell läggningSexuallivHälsaPolitiska åsikterFotonVideorLjudTextSökförfrågningarChattarKöphistorikEkonomisk informationEnkätsvarKontakter från tredje partKundsupportdataSociala medier-dataAnvändningsdataIP-adressEnhets-IDEnhetstypOperativsystemNätverksinformationEnhetsrörelse- och sensordataAnnons-ID:nCookiesExakt geografisk platsAnsiktsgeometridataMyndighetsutfärdad ID-handling
Behandlingsändamål
Tillhandahållande av tjänst och kontohanteringMatchning och rekommendationerBetalningshantering och prisanpassningReklam- och marknadsföringskampanjerTjänsteförbättring och utveckling av nya funktionerMaskininlärning och AI-träningSäkerhets- och trygghetsåtgärderRättslig efterlevnad och svar till brottsbekämpande myndigheterKoncernrevision och rapportering inom Match Group
Delning med tredje part
Andra Tinder-medlemmarMatch Group-anslutna företagTjänsteleverantörer och leverantörerAnnonsörspartnersMeta (som gemensamma personuppgiftsansvariga)Brottsbekämpande myndigheterPartners för säkerhets- och trygghetssyftenTredje parter via profilbytesfunktioner
Internationella överföringar
Överföringar till amerikanska anslutna företag och leverantörerFörlitan på EU-kommissionens standardavtalsklausulerFörlitan på adekvathetsbeslut där sådana finnsIngen nämndan av kompletterande överföringsåtgärder
AI / Modellträning
Data använd för maskininlärning och utveckling av ny teknikIngen mekanism för att välja bort tillhandahålls för AI-träningAvidentifierad data kan behållas på obegränsad tid för ML-syften

Bevisutdrag

Direkta citat från policyn som stödjer dessa fynd

Some of this data may be considered sensitive or special in certain countries, such as details about sexual orientation, sexual life, health, or political beliefs. If you choose to provide this data, you consent to us using it as laid out in this Privacy Policy.

Where appropriate and as legally permitted, we may maintain and use data that, by itself, cannot identify or be attributed specifically to you... including through machine learning, and keep Match Group services safe.

We share data about you with our Affiliates and they share data about you with us... For other legitimate business purposes including corporate / consolidated audit, analysis and reporting.

we keep customer care exchanges with you for 6 years from the date of the communication; customer care records and supporting data... for five years in support of our safety efforts... profile data for one year in anticipation of potential litigation

We rely on such mechanisms to transfer personal data to our Affiliates... and to third parties for the purposes outlined in Section 5 in countries without adequacy decisions, such as the United States of America.

Saknas eller otydligt

  • Ingen nämndan av en konsekvensbedömning avseende dataskydd (DPIA) för den högriskhanteringen av biometrisk data och data om sexualliv
  • Inga detaljer om kompletterande åtgärder för dataöverföringar till USA, trots att de erkänner att USA saknar adekvathetsbeslut
  • Ingen mekanism för att välja bort eller specifika skyddsåtgärder beskrivna för användningen av personuppgifter i maskininlärning/AI-modellträning
  • Ingen tydlig förklaring av hur 'insikter och slutsatser' genereras eller specifika exempel på vad dessa slutsatser kan vara
  • Ingen information om skyddsåtgärder för automatiserat beslutsfattande och profilering utöver en länk till en extern FAQ

Frågor att ställa

  • Vilka specifika kompletterande tekniska och organisatoriska åtgärder har ni implementerat tillsammans med SCC för att skydda EU-data som överförs till USA?
  • Hur kan användare välja bort att deras data används för maskininlärning och AI-modellträning, som nämns i er lagringssektion?
  • Kan ni tillhandahålla resultaten av den DPIA som genomförts för hantering av särskilda kategorier av uppgifter (sexuell läggning, biometri) och automatiserad profilering?
  • Vad utgör exakt de 'insikter och slutsatser' som genereras från användardata, och används dessa för att fatta automatiserade beslut som påverkar användarna på ett betydande sätt?
Den här analysen genereras av AI och är inte juridisk rådgivning. Rådfråga alltid en kvalificerad jurist för efterlevnadsbeslut.

Dela den här analysen

Alla med den här länken kan se resultatet ovan.

Byggd av DentroChat

100 % europeisk AI-chatt för alla

Chatta med AI, arbeta med filer, generera bilder och sök på webben. Data stannar i Europa.

Infrastruktur hostad i EUText, filer, bilder och webbsökningSnabb-, Tänk- och Kreativ-lägenIntegritet först som standardIngen data lämnar Europa
Prova gratis →
Visa alla