Grindr betaalt 26 miljoen Britse pond (omgerekend zo’n 35,1 miljoen dollar) om een rechtszaak in het Verenigd Koninkrijk te schikken over het delen van gevoelige gebruikersgegevens met derde partijen. Meer dan 10.000 gebruikers van de datingapp voor de LGBTQ+-gemeenschap spanden in april 2024 de zaak aan, nadat aan het licht was gekomen dat Grindr hiv-status en testdata van gebruikers doorgaf aan analysebedrijven als Apptimize en Localytics, bedoeld voor commerciële advertentiedoeleinden.
De praktijk kwam al in 2018 aan het licht, toen de Noorse onderzoeksgroep SINTEF ontdekte dat Grindr deze medische gegevens met externe partijen deelde. De schikking, op 2 september bekendgemaakt via een filing bij de Amerikaanse beurswaakhond SEC, heeft betrekking op de periode vóór 2020, toen het Chinese gamebedrijf Kunlun nog eigenaar was van Grindr. Sinds mei 2020 is het bedrijf in handen van San Vicente Acquisition LLC.
Grindr betaalt het bedrag in twee termijnen: 13 miljoen pond vóór 31 december dit jaar en de resterende 13 miljoen vóór eind maart 2027. Het bedrijf benadrukt dat de schikking geen schuldbekentenis inhoudt, maar erkent wel het verdriet en verlies van vertrouwen dat sommige Britse gebruikers over die periode hebben ervaren. Eerder kreeg Grindr in Noorwegen al een boete van 8,6 miljoen pond (later verlaagd naar 5,5 miljoen) voor vergelijkbare AVG-overtredingen rond locatiegegevens en seksuele geaardheid.
Voor Nederlandse en Europese gebruikers is de zaak een goede herinnering dat gezondheidsgegevens onder de AVG gelden als bijzondere persoonsgegevens, met strengere regels voor verwerking en delen dan gewone data. Wie een datingapp gebruikt, checkt best de privacy-instellingen en zet toestemming voor dataverdeling met adverteerders actief uit waar dat kan. Ook in Nederland kan de Autoriteit Persoonsgegevens bij vergelijkbare overtredingen optreden, met boetes die kunnen oplopen tot 4 procent van de wereldwijde jaaromzet van een bedrijf.
Bron: The Hacker News
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.