Grindr, aplikacja randkowa oskarżana o zbytnie dzielenie się, zgodziła się zapłacić 26 mln funtów, aby zakończyć pozew dotyczący zarzutów o udostępnianie danych osobowych użytkowników, w tym statusu HIV, stronom trzecim. Największa na świecie aplikacja randkowa dla społeczności LGBTQ+ została pozwana w 2024 roku przed Wysokim Sądem w Londynie za rzekome niewłaściwe wykorzystanie danych osobowych. Pozew zbiorowy trafił później do USA, gdzie kancelaria prowadząca sprawę twierdziła, że zarejestrowała ponad 11 000 powodów.

Zgodnie z amerykańskim zgłoszeniem regulacyjnym, Grindr dokona dwóch płatności po 13 mln funtów, aby rozstrzygnąć roszczenia. Firma szybko zaznaczyła, że ugoda nie obejmuje przyznania się do odpowiedzialności, bo co to za problem, gdy można zapłacić i zachować niewinność?

Grindr podkreślił, że roszczenia dotyczą „historycznych praktyk w zakresie danych” sprzed 2020 roku, kiedy to firma należała do chińskiego konglomeratu Kunlun. Ach, te dobre czasy, kiedy twój status HIV mógł być udostępniany firmom analitycznym bez twojej wiedzy.

Zgłoszenie złożone do amerykańskiej Komisji Papierów Wartościowych i Giełd (SEC) poinformowało, że ugoda została osiągnięta 2 września. „Chociaż Grindr kwestionuje zarzuty, dostrzega i uznaje cierpienie oraz utratę zaufania wyrażone przez niektórych użytkowników z Wielkiej Brytanii w związku z tym okresem sprzed 2020 roku” – powiedziała firma w oświadczeniu, które brzmi podejrzanie jak przeprosiny, ale nimi nie jest.

Firma zgodziła się zapłacić 13 mln funtów stronie przeciwnej do 31 grudnia oraz kolejne 13 mln funtów do 31 marca 2027 roku. Roszczenia, wniesione ponad dwa lata temu przez kancelarię Austen Hayes, dotyczyły udostępniania przez Grindra wrażliwych danych stronom trzecim w celach komercyjnych, co naruszało brytyjskie przepisy o ochronie prywatności. Dotyczyło to również informacji o pochodzeniu etnicznym i orientacji seksualnej, bo czemu by nie dorzucić i tego?

Użytkownicy Grindra mają możliwość podzielenia się swoim statusem HIV oraz datą ostatniego testu – funkcja, która według aplikacji ma na celu zmniejszenie stygmatyzacji, ułatwienie rozmów i pomoc użytkownikom w podejmowaniu świadomych decyzji zdrowotnych. Najwyraźniej pomagała też reklamodawcom zewnętrznym w podejmowaniu świadomych decyzji, kogo targetować.

Chaya Hanoomanjee, prawniczka prowadząca sprawę, powiedziała w kwietniu 2024 roku, że powodowie „doświadczyli znacznego cierpienia” z powodu udostępniania ich wrażliwych i prywatnych informacji bez ich zgody. Zauważyła, że firma „jest winna społeczności LGBTQ+, której służy, zrekompensowanie tym, których dane zostały naruszone”.

Dwie usługi analityki danych, Apptimize i Localytics, zostały zidentyfikowane jako strony trzecie mające dostęp do wrażliwych danych. Pozew twierdził, że potencjalnie nieograniczona liczba stron trzecich wykorzystywała je do dostosowywania reklam do użytkowników Grindra. Było to następstwem ujawnień z 2018 roku, że Grindr udostępniał dane osobowe, w tym status HIV, tym dwóm dostawcom. Grindr bronił wówczas tej praktyki jako zgodnej ze standardami branżowymi – co jest trochę jak mówienie, że wszyscy tak robią, więc jest w porządku – ale potem zaprzestał udostępniania danych o HIV tym firmom.

Grindr został ukarany grzywną w wysokości 5,5 mln funtów przez norweski organ nadzorczy ds. ochrony danych, a później, w 2022 roku, został upomniany przez brytyjskie Biuro Komisarza ds. Informacji za swoje praktyki w zakresie danych. Firma poinformowała w swoim zgłoszeniu, że od 2020 roku „gruntownie zmieniła” swoje praktyki prywatności, aby sprostać „wyjątkowym potrzebom swojej społeczności”. „Grindr jest i pozostaje bezpieczną przestrzenią dla użytkowników, zaangażowaną w przejrzystość, kontrolę użytkownika i odpowiedzialne praktyki w zakresie danych” – powiedziała firma, zapewne z kamienną twarzą.

Więc jeśli jesteś użytkownikiem Grindra w Wielkiej Brytanii, którego status HIV został udostępniony bez zgody, możesz mieć prawo do kawałka tego 26-milionowego tortu. Tylko nie oczekuj przyznania się do winy – to byłoby zbyt wiele.