nrk.no

Datatilsynet varsler historisk bot mot sjekkeapp

Kategori: Samfunn

AVSKREKKENDE EFFEKT: Direktør i Datatilsynet, Bjørn Erik Thon, mener 100 millioner kan ha en avskrekkende effekt. Foto: Mariam Butt / NTB


– Et alvorlig lovbrudd, sier Datatilsynets direktør. Tilsynet mener brukere av sjekkeappen Grindr ble for dårlig informert om hvilke persondata de ga fra seg.

Sjekkeappen Grindr beskriver seg selv som «verdens største sosiale nettverkingsapp for homofile, bifile, transpersoner, og skeive». Nå varsler Datatilsynet at de vil gi Grindr en bot på 100 millioner norske kroner for brudd på personvernforordningen (GDPR). Tilsynet reagerer spesielt på at Grindr har delt informasjon som avslører at brukere kan tilhøre en seksuell minoritet.

Om boten blir endelig vedtatt vil det bli den høyeste i Datatilsynets historie noensinne. Til sammenlikning vedtok tilsynet en bot på tre millioner i 2020 mot Bergen kommune. Da hadde en skoleapp gitt foreldre tilgang til opplysninger om barn på hemmelig adresse.

– Grunnen til at det i personvernregelverket nå er innført veldig høye gebyrer er jo nettopp at det skal ha en avskrekkende effekt og at de som faktisk gjør feil, skal slutte å gjøre de feilene fremover, sier direktør Bjørn Erik Thon i Datatilsynet, om den varslede boten på 100 millioner.

Tilsynet legger til grunn at Grindr hadde 900 millioner kroner i omsetning i 2019. Appen skal også ha hatt et overskudd på 266 millioner kroner i 2019, ifølge Reuters.

FLERE AVGJØRESLER: – Vi har stor tro på at vi kommer til å se flere viktige avgjørelser nå fremover som forhåpentligvis kommer til å endre praksisen hos de store amerikanske, og for så vidt også de europeiske selskapene, sier Bjørn Erik Thon. Foto: Silje-Lisette Tennøy

– Vi kan bekrefte at vi har mottatt brevet fra Datatilsynet, sier Bjørn Richard Johansen i First House, som er talsperson for Grindr i Norge.

– Grindr ser frem til å gå i dialog med Datatilsynet, sier Johansen, som opplyser at Grindr ikke har ytterligere kommentarer til selve varselet før de er ferdig med sin juridiske gjennomgang.

Grindr har nå en frist til 15. februar å komme med innsigelser før tilsynet fatter et endelig vedtak.

Ikke godt nok informert

Datatilsynet mener Grindr-brukere ikke var godt nok informert om hvilke personopplysninger de ga fra seg.

POPULÆR APP: Globalt har Grindr 1,7 millioner daglige brukere, ifølge tall analysetjenesten AppTopia ga NRK i 2020. Foto: Jan Kenneth Bråten

Det foreløpige vedtaket gjelder samtykkeløsningen som ble brukt inntil april 2020. Grindr har siden justert løsningen sin flere ganger. I varselet mener tilsynet det er snakk om to brudd på personvernforordningen:

  • Sjekkeappen brukte og delte brukernes personopplysninger med markedsføringspartnere uten et lovlig samtykke.
  • Sjekkeappen delte stikkordene «gay, bi, trans and queer», som avslørte at brukerens tilhører en seksuell minoritet, med markedsføringspartnere uten å oppfylle nødvendige krav.

– Det er dette i kombinasjon som gjør det til et alvorlig lovbrudd, sier Thon.

På vegne av Grindr oppgir Johansen at selskapet er overbevist at deres tilnærming til personvern er «markedsledende» blant sosiale applikasjoner. De fremhever selv at brukerne har tilgang til gjennomsiktige og detaljerte samtykker.

Ber om sletting

Forbrukerrådet publiserte i fjor rapporten «Out of Control». Den tok for seg hvordan Grindr og ni andre mobilapper delte brukernes persondata med mange selskaper.

På bakgrunn av rapporten klaget Forbrukerrådet inn Grindr og fem selskaper som mottok informasjon om brukerne til Datatilsynet.

– Dette er en historisk avgjørelse som får konsekvenser for en hel bransje som lever av å samle inn og dele informasjon om hva vi liker, hvor vi befinner oss, hva vi kjøper, vår fysiske og psykiske helse, seksuelle orientering og politiske ståsted, sier direktør Inger Lise Blyverket i Forbrukerrådet.

Forbrukerrådet ber nå om at Grindr og deres partnere sletter informasjonen som Datatilsynet mener ble ulovlig samlet inn.

3 kommentarer

Legg igjen en kommentar til Ola Dink Avbryt svar

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *. Les vår personvernserklæring for informasjon om hvilke data vi lagrer om deg som kommenterer.