De populaire homo-hookup-app Grindr, die wereldwijd meer dan 3,6 miljoen dagelijkse actieve gebruikers heeft, staat onder de loep omdat het de hiv-status van zijn gebruikers deelt met twee andere bedrijven. Volgens een recent rapport van BuzzFeed News, Antoine Pultier, een onderzoeker bij de Noorse non-profitorganisatie SINTEF, heeft vastgesteld dat Grindr de locatie en hiv-status van zijn gebruikers deelt met Apptimize en Localytics.
Apptimize en Localytics zijn bedrijven die apps helpen optimaliseren en in dit geval informatie ontvangen die Grindr-gebruikers in hun profielen hadden opgenomen. De informatie omvatte hun hiv-status en hun "laatst geteste datum". Pultier werd geciteerd door BuzzFeed News zoals te zeggen:
“De hiv-status is gekoppeld aan alle andere informatie. Dat is het belangrijkste probleem. Ik denk dat dit de incompetentie is van sommige ontwikkelaars die alles gewoon versturen, inclusief de hiv-status. "
Uit de analyse van SINTEF bleek ook dat Grindr ook de locatie, "stam", seksualiteit, relatiestatus, etniciteit en telefoon-ID van zijn gebruikers deelde met andere externe advertentiebedrijven. Het is vermeldenswaard dat deze informatie, in tegenstelling tot de HIV-gegevens, werd gedeeld via "platte tekst", die gemakkelijk kan worden gehackt.
Cooper Quintin, senior staftechnoloog en beveiligingsonderzoeker bij de Electronic Frontier Foundation, vertelde BuzzFeed News
"Het stelt iedereen die het netwerk beheert of die het netwerk kan bewaken - zoals een hacker of een crimineel met een beetje technische kennis, of uw internetprovider of uw overheid - in staat om te zien wat uw locatie is ... Wanneer u dit combineert met een app als Grindr die voornamelijk is gericht op mensen die mogelijk risico lopen - vooral afhankelijk van het land waarin ze wonen of afhankelijk van hoe homofoob de lokale bevolking is - dit is een bijzonder slechte praktijk die de veiligheid van hun gebruikers in gevaar kan brengen ".
In reactie, vertelde Grindr BuzzFeed News dat de diensten die ze ontvangen van Apptimize en Localytics hen helpen de app te verbeteren. In een verklaring over de kwestie zei Scott Chen, CTO van Grindr, het volgende:
“Duizenden bedrijven gebruiken deze hoog aangeschreven platforms. Dit zijn standaardpraktijken in het ecosysteem van mobiele apps ... Er wordt geen gebruikersinformatie van Grindr verkocht aan derden. We betalen deze softwareleveranciers om hun diensten te gebruiken ... De beperkte informatie die met deze platforms wordt gedeeld, gebeurt onder strikte contractuele voorwaarden die het hoogste niveau van vertrouwelijkheid, gegevensbeveiliging en gebruikersprivacy bieden. "
Grindr's Chief Security Officer Bryce Case heeft sindsdien onthuld dat het bedrijf stopt met het delen van gegevens met de twee bedrijven wanneer de volgende update van de app wordt uitgebracht. Hij verdedigde echter het besluit van Grindr om de gegevens te delen en voerde aan dat Apptimize en Localytics slechts hulpmiddelen waren om de app beter te laten functioneren. Hij voegde er zelfs aan toe dat het om informatie ging "Samengevoegd met Cambridge Analytica" en het bedrijf heeft de gebruikersgegevens niet aan derden verkocht.