Saltar a contenido

Grindr

Fechas de análisis

  • Análisis estático (mediante Exodus Privacy/MobFS): 4 de febrero, 2025
  • Análisis dinámico (mediante análisis de tráfico de red): 5 de febrero, 2025
  • Análisis Posteriores:

Archivos analizados

Descripción de la aplicación

  • Tipo: Aplicación de citas gay
  • Costo: gratuito
  • Enlace de descarga: https://play.google.com/store/apps/details?id=com.grindrapp.android&hl=es_MX&pli=1
  • Descargas: 50M+
  • Última fecha de actualización: 03 de febrero, 2025
  • Versión: 25.0.1
  • Desarrollador: Grindr LLC
  • Firma: Grindr LLC
  • Contacto: help-android@grindr.com
  • Condiciones de uso y Política de privacidad:

    • Términos del servicio: www.grindr.com/terms-of-service/
    • Política de privacidad: www.grindr.com/privacy-policy/
  • Descripción en PlayStore:

Grindr es la aplicación de citas gratuita al servicio de la comunidad LGBTQ líder en el mundo. Si eres gay, bisexual, transexual, queer o simplemente tienes curiosidad, Grindr es la mejor forma y la más fácil de conocer personas nuevas para tener amistades, encuentros, citas o lo que sea que estés buscando.
¿Estás de viaje? Grindr es una herramienta indispensable para los viajeros LGBTQ: inicia sesión para conocer personas locales y obtener recomendaciones de bares, restaurantes, eventos y mucho más. Con Grindr en tu teléfono móvil, siempre estarás conectado con otras personas LGBTQ a tu alrededor y estarás al tanto de lo que está sucediendo.

Rastreadores identificados (mediante Exodus Privacy)

Rastreador Tipo
Amazon Advertisement Anuncios
AMplitude Perfilamiento, analítica
AppLovin (MAX and SparkLabs) Anuncios, identificación, perfilamiento, analítica
AppsFlyer Analítica
Braze(formerly Appboy) UBicación, anuncios, analítica
Facebook Ads Anuncios
Facebook Analytics Analítica
Facebook Login Identificación
Facebook Share
Fyber Auncios
Google AdMob Anuncios
Google CrashLytics Informe de fallas
Google Firebase Analytics Analítica
IAB Open Measurement Anuncios, identificación
Inmobi Anuncios
ironSource Analítica
Mintegral Anuncios, analítica
PubNative Anuncios
Unity3d Ads Anuncios

Enlace al reporte de Exodus Privacy

Empresas relacionadas con esta aplicación:

Empresa Servicios que ofrecen
Akamai International B.V CDN, seguridad web, mitigación de DDoS
Alibaba US Technology CO., Ltd. Cloud computing, almacenamiento de datos
Amazon Publicidad, servicios en la nube (AWS)
Cloudflare CDN, seguridad web, protección DDoS
Datacamp Limited Provisión de red, hosting
Digital Ocean Infraestructura en la nube, hosting VPS
Facebook (Meta) Publicidad, integración de APIs sociales
Fastly CDN, aceleración de contenido
Google Publicidad (Ads), analíticas (Google Analytics)
Google Cloud Platform Servicios en la nube, Big Data, ML
Microsoft Corp Servicios en la nube (Azure), integración de datos

Empresas identificadas a través del Aviso de Privacidad con que se comparten datos:

Dominios integrados al código de la aplicación que no pertenecen directamente a los rastreadores

Dominios
https://sapp.s/
https://twitter.com/
https://global.ketchcdn.com/
https://www.zendesk.com/
https://a.applvn.com/
https://www.linkedin.com/
https://events.ads.vungle.com/
https://dummyimage.com/
https://scdn-ssettings.s/
https://cdns.grindr.com/
https://adx.ads.vungle.com/
https://www.w3.org/
https://tools.android.com/
https://rt.applvn.com/
https://spotify.com/
https://www.serveroute.com/
https://together.takemehome.org/
https://sattr.s/
https://api.spotify.com/
https://cdn2.inner-active.mobi/
https://via.placeholder.com/
https://developer.apple.com/
https://cdn.cookielaw.org/
https://supply.inmobicdn.net/
https://github.com/
https://developer.android.com/
https://slaunches.s/
https://captcha-prod.grindr.com/
https://d.applvn.com/
https://sgcdsdk.s/
https://spotify.com/
https://sars.s/
https://sviap.s/
https://grindr.zendesk.com/
https://verve.com/
https://web.grindr.com/
https://api.giphy.com/
https://grindr.mobi/
https://api3.siftscience.com/
https://feedback.verve.com/
https://privacy.vungle.com/
https://grindr.atlassian.net/
https://whatwg.org/
https://scdn-stestsettings.s/
https://example.com/
https://viivhealthcare.com/
https://cookies2-ds.dev.otdev.org/
https://www.samsungapps.com/
https://geolocation.1trust.app/
https://ms.applvn.com/
https://svalidate-and-log.s/
https://www.instagram.com/
https://sinapps.s/
https://www.googletagmanager.com/
https://help.grindr.com/
https://ns.adobe.com/
https://ssdk-services.s/
https://www.surveymonkey.com/
https://xmlpull.org/
https://aomedia.org/
https://api.photoeditorsdk.com/
https://schemas.android.com/
https://www.grindr.com/
https://sconversions.s/
https://spadsync.com/
https://config.safedk.com/
https://mobile-data.onetrust.io/
https://xml.org/
https://mobile-data.onetrust.dev/
https://www.twitter.com/
https://datatracker.ietf.org/
https://gist.github.com/
https://telemetry.grindr.mobi/
https://www.youtube.com/
https://exoplayer.dev/
https://simpression.s/
https://sadrevenue.s/
https://schemas.microsoft.com/
https://googleads.g.doubleclick.net/
https://svalidate.s/
https://nsfw.grindr.com/
https://www.grindrbloop.com/
https://www.supersonicads.com/
https://accounts.spotify.com/
https://img.ly/
https://cdn.doubleverify.com/
https://compliance.iabtechnologylab.com/
https://grindr.uservoice.com/
https://outrightinternational.org/
https://dashboard.agora.io/
https://tools.ietf.org/
https://sonelink.s/
https://config.ads.vungle.com/
https://edge.safedk.com/
https://sdlsdk.s/
https://pubnative-assets.s3.amazonaws.com/
https://sregister.s/
https://www.photoeditorsdk.com/
https://ads.com/
https://tizen.org/
https://www.trevorspace.org/

Permisos

  • Según Exodus Privacy/MobFS: 35
  • Según prueba de uso: 9

Permisos según Exodus Privacy

  • ACCESS_ADSERVICES_AD_ID
  • ACCESS_ADSERVICES_ATTRIBUTION
  • ACCESS_ADSERVICES_TOPICS
  • ❗ ACCESS_COARSE_LOCATION
  • ❗ ACCESS_FINE_LOCATION
  • ACCESS_NETWORK_STATE
  • ACCESS_WIFI_STATE
  • AD_ID
  • android
  • BILLING
  • BIND_APPHUB_SERVICE
  • BIND_GET_INSTALL_REFERRER_SERVICE
  • ❗ CAMERA
  • CHANGE_NETWORK_STATE
  • DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION
  • FOREGROUND_SERVICE
  • GET_COMMON_DATA
  • INTERNET
  • KILL_BACKGROUND_PROCESSES
  • MODIFY_AUDIO_SETTINGS
  • POST_NOTIFICATIONS
  • ❗ READ_EXTERNAL_STORAGE
  • READ_MEDIA_AUDIO
  • READ_MEDIA_IMAGES
  • READ_MEDIA_VIDEO
  • ❗ READ_PHONE_STATE
  • ❗ RECORD_AUDIO
  • RECEIVE
  • SCHEDULE_EXACT_ALARM
  • ❗ SYSTEM_ALERT_WINDOW
  • USE_BIOMETRIC
  • USE_FINGERPRINT
  • VIBRATE
  • WAKE_LOCK
  • ❗ WRITE_EXTERNAL_STORAGE

El icono ❗ indica un nivel 'Peligroso' o 'Especial' de acuerdo a los niveles de protección de Google.

Permisos solicitados durante el uso de la aplicación

  • 🔴 Google drive
  • 🔴 Ubicación
  • 🔵 Cámara
  • 🔵 Galería
  • 🔵 Microfono
  • 🔵 Almacenamiento
  • 🔵 Notificaciones

🔴 Este ícono indica un permiso obligatorio
🔵 Este ícono indica un permiso opcional pero se pierde una funcionalidad particular

Datos

Datos solicitados al usuario

Datos solicitados durante el registro

  • 🔴 Correo electrónico
  • 🔵 Nombre
  • 🔴 Edad

Datos solicitados durante el uso de la aplicación

  • 🔵 Descripción
  • 🔵 Altura
  • 🔵 Peso
  • 🔵 Origen étnico
  • 🔵 Complexión física
  • 🔵 Rol
  • 🔵 Tribes
  • 🔵 Situación amorosa
  • 🔵 Mis etiquetas
  • 🔵 En busca de
  • 🔵 Encuentro en
  • 🔵 Aceptar fotos no apropiadas para el trabajo
  • 🔵 Género
  • 🔵 Pronombres
  • 🔵 Estado de VIH
    • 🔵 Último análisis
  • 🔵 Redes sociales

🔴 Este ícono indica que se debe ingresar este dato de manera obligatoria.
🔵 Este ícono indica que estos datos son opcionales.

Tabla de conexiones realizadas durante el uso de la aplicación

Dirección IP Número de Paquetes País Ciudad/Zona Organización AS Dominio
3.15.112.62 199 United States Columbus AMAZON-02
3.140.102.218 3 United States AMAZON-02
3.161.10.33 62 United States AMAZON-02
3.161.10.212 124 United States AMAZON-02
3.161.41.115 31 United States AMAZON-02
3.161.41.150 63 United States AMAZON-02
3.161.44.79 41 United States AMAZON-02
3.161.44.95 84 United States AMAZON-02
3.161.57.55 57 United States AMAZON-02
3.161.57.138 28 United States AMAZON-02
18.116.124.191 170 United States Columbus AMAZON-02
18.160.109.45 71 United States Seattle AMAZON-02
18.160.109.88 29 United States Seattle AMAZON-02
18.160.114.227 33 United States Seattle AMAZON-02
18.160.122.74 211 United States Seattle AMAZON-02
18.160.123.106 33 United States Seattle AMAZON-02
18.160.123.165 7853 United States Seattle AMAZON-02
18.160.124.24 481 United States Seattle AMAZON-02
18.160.124.39 64 United States Seattle AMAZON-02
18.160.124.44 52 United States Seattle AMAZON-02
18.160.124.49 194 United States Seattle AMAZON-02
18.160.124.78 60 United States Seattle AMAZON-02
18.160.124.84 2978 United States Seattle AMAZON-02
18.160.124.107 3238 United States Seattle AMAZON-02
18.160.124.111 27 United States Seattle AMAZON-02
18.160.124.115 66 United States Seattle AMAZON-02
18.189.127.149 85 United States Columbus AMAZON-02
18.190.2.108 67 United States Columbus AMAZON-02
18.218.142.25 471 United States Columbus AMAZON-02
18.233.11.176 6 United States Ashburn AMAZON-AES
20.39.59.149 33 United States Washington MICROSOFT-CORP-MSN-AS-BLOCK
23.47.50.42 184 United States Dallas Akamai International B.V.
23.47.50.184 1209 United States Dallas Akamai International B.V.
34.36.58.58 88 United States Kansas City GOOGLE-CLOUD-PLATFORM
34.49.167.148 60 United States Kansas City GOOGLE-CLOUD-PLATFORM
34.54.248.71 52 United States Kansas City GOOGLE-CLOUD-PLATFORM
34.102.162.219 24773 United States Kansas City GOOGLE-CLOUD-PLATFORM
34.107.172.168 56 United States Kansas City GOOGLE-CLOUD-PLATFORM
34.110.179.88 68 United States Kansas City GOOGLE-CLOUD-PLATFORM
34.110.229.214 108 United States Kansas City GOOGLE-CLOUD-PLATFORM
34.111.80.193 1269 United States Kansas City GOOGLE-CLOUD-PLATFORM
34.117.123.243 108 United States Kansas City GOOGLE-CLOUD-PLATFORM
34.117.147.68 640 United States Kansas City GOOGLE-CLOUD-PLATFORM
34.120.33.51 582 United States Kansas City GOOGLE-CLOUD-PLATFORM
34.128.182.103 13175 United States Kansas City GOOGLE-CLOUD-PLATFORM
34.144.246.101 65 United States Kansas City GOOGLE-CLOUD-PLATFORM
34.160.136.185 28 United States Kansas City GOOGLE-CLOUD-PLATFORM
35.186.224.24 104 United States GOOGLE
35.201.109.103 50 United States Kansas City GOOGLE-CLOUD-PLATFORM
44.227.78.140 28 United States Boardman AMAZON-02
47.252.25.16 51 United States Alibaba US Technology Co., Ltd.
104.16.89.83 10770 CLOUDFLARENET
104.18.32.25 57 CLOUDFLARENET
144.126.251.233 115 United States Clifton DIGITALOCEAN-ASN
146.75.105.155 7503 United States Dallas FASTLY
157.240.25.1 593 Mexico Querétaro FACEBOOK

Mapa de conexiones realizadas durante el uso de la aplicación

mapa

Datos recopilados y uso según la Play Store

Google PlayStore declara los siguientes datos recopilados por Grindr:

Datos Uso
Dirección de correo electrónico Funciones de la aplicación
IDs de usuario Funciones de la aplicación
Raza y etnia (opcional) Funciones de la aplicación
Orientación sexual (opcional) Funciones de la aplicación
Otra información (funcionalidades de la app) (opcional) Funciones de la aplicación
Audio (grabaciones de voz o sonido) (opcional) Funciones de la aplicación
Fotos o video (opcional) Funciones de la aplicación
Actividad en la app (interacciones) Funciones de la aplicación y mejora de la experiencia del usuario
Dispositivo u otros IDs Funciones de la aplicación y seguridad
Salud y fitness (opcional) Funciones de la aplicación
Información financiera (compras dentro de la app) Funciones de la aplicación y procesamiento de pagos
Ubicación aproximada (opcional) Funciones de la aplicación y publicidad o marketing
Ubicación precisa (opcional) Funciones de la aplicación y publicidad o marketing
Información y rendimiento de la app Mejora del rendimiento y análisis
Mensajes (opcional) Funciones de la aplicación y comunicación entre usuarios

NOTA:
Aunque Grindr mediante Google Play Store menciona que la ubicación aproximada y precisa son opcionales, el uso de la ubicaciń es vital para el funcionamiento de la interfaz principal "Navegación", ya que limita la interacción si está funcionalidad esta desactivada o si la app no tiene permisos sobre la ubicación.

Datos compartidos y uso según la Play Store

La sección de Seguridad de los datos de la aplicación Grindr dice lo siguiente sobre compartir datos con terceros:

No se comparten datos con terceros
El desarrollador indica que esta app no comparte datos del usuario con otras organizaciones o empresas. 

Sin embargo, la sección Acerca de esta app de la aplicación Grindr dice lo siguiente:

Grindr (sin incluir las cuentas de los planes XTRA y Unlimited) incluye publicidad de terceros, lo que implica compartir una cantidad limitada de datos con nuestros socios de publicidad/marketing, tal como se describe en nuestra política de privacidad. Grindr no comparte ninguna información de tu perfil con socios publicitarios o de marketing. Puedes ajustar la configuración de privacidad con respecto a la publicidad de terceros dentro de la aplicación en cualquier momento. 

Prácticas de seguridad

  • Los datos están cifrados en tránsito
  • Puedes solicitar que se borren los datos

Datos recopilados según la Política de privacidad

Datos
Información personal que se exige proveer: Correo electrónico o número de teléfono y fecha de nacimiento
Información personal (opcional): ubicación, estado de VIH, estado de vacunación, fotos y videos
Información sensible personal: origen racial o etnico, salud, sexo u orientación sexual, etc.
Información de la ubicación: ubicación precisa
Información personal recibida del dispositivo: actividad del usuario, información de hardware y software, cookies, bailizas web, kits de desarrollo (SDKs), almacenamiento local y archivos de registro
Información de terceros: procesadores de pagos, uso de aplicaciones y socios de información de seguimiento de sitios web, autenticación (Google y Meta), socios de aprendizaje automático, proveedor de plataforma de gestión de consentimientos

Uso general de la información según la Política de privacidad

  • Proporcionar a los usuarios servicios asociados con su cuenta de Grindr.
  • Responder a las consultas y brindar soporte.
  • Mejorar sus Propiedades y garantizar la seguridad del usuario dentro de los Servicios (incluyendo aprendizaje automático/inteligencia artificial ("IA") y toma de decisiones automatizada).
  • Proteger sus intereses como empresa.
  • Permitir al usuario disfrutar y potenciar ciertas funciones de los Servicios y Propiedades (incluyendo el entrenamiento de IA y los procesos automatizados de toma de decisiones).
  • Permitir que socios publicitarios y de marketing de terceros utilicen cookies y otras tecnologías con el fin de mostrar anuncios a los usuarios gratuitos de los Servicios.
  • Realizar encuestas u obtener la opinión voluntaria de los usuarios sobre sus Propiedades.
  • Responder a solicitudes legales de agencias del orden público, reguladores y otros terceros para cumplir con "Obligaciones Legales".

Información compartida con terceros

  • Se comparte información personal con proveedores de servicio esenciales para la funcionalidad de la aplicación, como soporte técnico, almacenamiento y moderación.
  • Se puede compartir información personal con socios publicitarios y de marketing para la entrega de anuncios y campañas promocionales.
  • Se puede compartir información con terceros para análisis y mejora de la plataforma, incluyendo machine learning e inteligencia artificial.
  • Se permite la integración con redes sociales y proveedores de sistemas operativos para autenticación y conexión de cuentas.
  • Se puede anonimizar toda la información recolectada y compartirla con terceros. Ofrecen la lista:
    • Amazon Web Services (Infraestructura y soporte de moderación)
    • Cloudflare (Seguridad y rendimiento)
    • Snowflake (Almacén de datos)
    • Databricks (Machine learning)
    • Amplitude (Análisis de usuarios)
    • Google Analytics (Tendencias del sitio web)
    • Meta (Facebook) (Publicidad y autenticación)
    • AppLovin (Publicidad)
    • Braze (Tendencias de uso de la app)
    • PartnerHero (Atención al cliente y moderación)
    • Twilio (Autenticación de cuentas)
    • ZenDesk (Gestión de casos y soporte)
  • Si uno opta por no compartir datos personales, la geolocalización y los datos personales no se comparten con terceros para fines de publicidad y marketing.

Funciones particulares de la aplicación:

1. Registro mediante cuenta de google

EL registro a la aplicación mediante una cuenta de Google requiere forzosamente que el usuario acepte permisos sobre Google Drive, los cuales son los siguientes:

  • Asociar el perfil con la información personal
  • Permitir ver la información personal, incluidos los datos personales que se hayan hecho públicos
    • Nombre completo
    • Foto de perfil
    • Género
    • Idiomas preferidos
    • Cualquier tipo de información pública
  • Ver la dirección de correo electrónico.
  • Ver y cambiar sus propios datos de configuración en la unidad de Google Drive
    • EL tema y los colores de fondo
    • La configuración de idioma para esta app
  • Crear archivos nuevos o cambiar los existentes que se abran con ella, lo que implica
    • Ver estos archivos
    • SUbirlos y descargarlos
    • Borrarlos
    • Ver los nombres y las direcciones de correo electrónico de las personas con las que los compartes
    • Compartirlos con otras personas o dejar de hacerlo
    • Organizarlos

Nota Grindr informa que es posible que la unidad de Google Drive contenga información privada, como registros financieros, informes médicos, fotos o información fiscal.

Así mismo, Grindr al solicitar estos permisos, afirma que al Consultar la Política de Privacidad y las Condiciones del Servicio, se podrán encontrar a detalle información aclarando la manera Grindr procesará y protegerá datos de Google Drive.

2. Ubicación

Durante los primeros usos de Grindr, el permiso de ubicación es esencial, ya que sin otorgarlo, la aplicación no muestra la interfaz principal de interacción. Además, la ubicación se solicita de manera continua durante toda la sesión activa para actualizar en tiempo real los perfiles cercanos. Sin embargo, la aplicación utiliza una ubicación precisa, mostrando la distancia exacta en metros (pies) entre los perfiles.

Notas

  • Las descripciones que Grindr tiene en Google Play Store son incongruentes
    • Por un lado, menciona en la Información de la aplicación que comparte "información limitada" con terceros para publicidad y anuncios.
    • En la sección de seguridad de datos, menciona que ningún tipo de información del usuario es compartido con otras organizaciones o empresas.
  • La política de privacidad menciona que grindr utiliza datos para fines internos y justifica la información compartida con terceros para fines de marketing, publicidad e infraestructura.
  • No hay información clara de permisos a Google Drive
    • La política de privacidad (Información recopilada y Uso de datos) y en la información de Google PlayStore, no está justificada la solicitud de permisos de Google Drive.
    • No es clara la información recopilada mediante este permiso, ya que se otorga acceso a lectura, escritura, consulta y borrado.

Conclusiones

Contradicciones en la declaración de uso de datos de Google Play Store

Grindr presenta inconsistencias entre lo que muestra en las secciones Acerca de la app y Seguridad de los datos. Aunque en PlayStore afirma no compartir datos con terceros, la política de privacidad y los rastreadores detectados indican que si lo hace a niveles de marketing, anuncios e infraestructura. Grindr podría estar utilizando tecnicismos para evitar declarar explícitamente que comparte datos.

Permisos omitidos

Grindr es una aplicación con 35 permisos que están justificados (en su mayoría) en la política de privacidad, sin embargo, si se realiza un registro con una cuenta de Google, solicita permisos importantes y referentes a un control amplio (lectura, escritura, consulta y borrado) de información en las unidades de Google drive, situación que según Grindr, está justificada en la política de privacidad y protección de datos. Dentro de la política de privacidad, no hay ningún referente a permisos de acceso a Google drive ni a la recopilación de datos mediante ese permiso y tampoco del uso de esa información recopilada, lo que puede significar un riesgo, dado que sin otorgar este permiso, Grindr no creará la cuenta con este método.

Amplia Recolección de Datos Personales

La aplicación solicita múltiples permisos y recopila información sensible, incluyendo ubicación precisa, orientación sexual (opcional), identificadores de dispositivo y hábitos de uso. Estos datos pueden ser utilizados para segmentación de anuncios y aprendizaje automático.

Uso Extensivo de Terceros para Servicios y Publicidad

Se detectó la integración de numerosos servicios de terceros, como Amazon Web Services, Google Analytics, Cloudflare y AppLovin, utilizados para hosting, seguridad, publicidad y análisis. Esto sugiere que la aplicación depende en gran medida de infraestructuras externas.

Ubicación Precisa y Riesgos de Exposición

Grindr muestra la distancia exacta en metros entre usuarios, lo que puede exponer la ubicación de las personas a terceros mediante trabajos de investigación con fines específicos que pueden ser malintencionados. Esto deriva a riesgos de privacidad y seguridad, especialmente en contextos donde la orientación sexual puede ser motivo de discriminación, odio o incluso espionaje.

Grindr debería proporcionar información más clara y accesible, especialmente sobre cómo maneja los datos y permitir configuraciones más amigables y explicitas para que los usuarios puedan gestionar su privacidad eficazmente.

En esta ocasión podemos confirmar que Grindr es una aplicación DATAVOREZCAAA