Grindr выплатит £26 млн по иску в Британии из-за передачи данных о ВИЧ-статусе

· Безопасность
Крупнейшее ЛГБТК-приложение для знакомств урегулировало британский иск, связанный с передачей чувствительных данных пользователей — включая ВИЧ-статус — третьим сторонам до 2020 года.

cover.svg

Компания Grindr согласилась выплатить £26 млн (около $35,1 млн), чтобы урегулировать коллективный иск в Великобритании. Истцы — более 10 000 человек — утверждали, что приложение нарушило британские законы о конфиденциальности, передавая чувствительную персональную информацию, в том числе данные о ВИЧ-статусе, третьим сторонам в коммерческих целях, например для рекламы. Иск был подан в апреле 2024 года.

Согласно поданному 2 сентября 2026 года документу в Комиссию по ценным бумагам США, калифорнийская компания уладила спор, касающийся практик обработки данных до 2020 года, когда платформой управляла китайская Kunlun. В мае 2020 года сервис был продан группе инвесторов San Vicente Acquisition LLC.

В заявлении подчёркивается, что урегулирование «не содержит выводов или признания вины». Grindr оспаривает обвинения, но признаёт «беспокойство и утрату доверия», выраженные частью британских пользователей в связи с периодом до 2020 года. Компания напоминает, что с 2020 года переработала программу защиты приватности и остаётся «безопасным пространством» для пользователей.

Выплаты разбиты на две части: £13 млн до 31 декабря 2026 года и ещё £13 млн до 31 марта 2027 года.

Как всё началось

История тянется с апреля 2018 года, когда норвежская некоммерческая исследовательская организация SINTEF обнаружила, что Grindr передаёт данные о ВИЧ-статусе и дате последнего теста двум компаниям — Apptimize и Localytics, привлечённым для оптимизации приложения. Вскоре Grindr объявил, что прекращает эту практику.

Тогда компания настаивала, что «никогда не продавала и не будет продавать» персональные данные пользователей — тем более сведения о ВИЧ-статусе — рекламодателям или третьим сторонам. По её версии, рекламодатели не имели доступа к этой информации, если только она не была указана в публичном профиле, а Apptimize и Localytics использовали данные исключительно для обслуживания самого приложения.

В январе 2021 года норвежский регулятор по защите данных оштрафовал Grindr на £8,6 млн (позже сумма была снижена до £5,5 млн) за нарушение GDPR — передачу рекламодателям данных о геолокации, сексуальной ориентации и психическом здоровье. Компания оспорила решение, но апелляционный суд Норвегии подтвердил штраф в октябре прошлого года.


Источник: The Hacker News

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.