LGBTQ+ odaklı flört uygulaması Grindr, Birleşik Krallık’ta açılan ve kullanıcıların HIV durumuna ilişkin verilerin ticari amaçlarla paylaşıldığını öne süren davayı 26 milyon sterlin ödeyerek kapatıyor. Şirket, uzlaşmanın 2020 öncesi veri uygulamalarına ilişkin olduğunu ve iddiaları reddetmesine rağmen anlaşmaya vardığını açıkladı.
Dava, Nisan 2024’te 10 binden fazla kullanıcı adına açılmıştı. Başvuruda, Grindr’ın hassas sağlık verilerini reklamcılık gibi ticari amaçlarla paylaştığı iddia edildi. Şirketin ABD Menkul Kıymetler ve Borsa Komisyonu’na 2 Eylül 2026’da yaptığı bildirimde, uzlaşmanın eski yönetim dönemindeki veri işleme uygulamalarını kapsadığı belirtildi. Grindr, 2020’ye kadar platformu yöneten Kunlun dönemini işaret etti; Çinli oyun şirketi, uygulamayı Mayıs 2020’de San Vicente Acquisition LLC adlı yatırımcı grubuna satmıştı.
Ödeme iki taksitte yapılacak
Bildirimde uzlaşmanın bir sorumluluk kabulü ya da mahkeme tespiti içermediği vurgulandı. Grindr, özellikle 2020 öncesi döneme ilişkin olarak bazı Birleşik Krallık kullanıcılarının yaşadığı güven kaybını ve rahatsızlığı anladığını da not etti. Şirket, o tarihten bu yana gizlilik programını yenilediğini, platformun kullanıcılar için güvenli bir alan olmaya devam ettiğini ve şeffaflık, kullanıcı kontrolü ile sorumlu veri işleme ilkelerine bağlı kaldığını söyledi.
Anlaşmaya göre Grindr, 31 Aralık 2026’ya kadar 13 milyon sterlin, 31 Mart 2027’ye kadar da ek 13 milyon sterlin ödeyecek. Uyuşmazlık, şirketin geçmiş veri paylaşım pratiklerinin uzun süre sonra yeniden hukuki ve düzenleyici baskı altına girmesiyle sonuçlandı.
Dosyanın kökü ise Nisan 2018’e uzanıyor. Norveç merkezli kâr amacı gütmeyen araştırma grubu SINTEF, Grindr’ın kullanıcıların HIV durumu ve en son test edildikleri tarihe ilişkin bilgileri, uygulama optimizasyonu için çalıştırılan Apptimize ve Localytics adlı iki şirketle paylaştığını ortaya çıkardı. Bu bulgunun ardından şirket, bu veri paylaşımını durduracağını duyurdu.
Grindr o dönemde, HIV durumu ya da son test tarihine dair kişisel bilgileri üçüncü taraflara veya reklamcılara satmadığını, satmayacağını savunmuştu. Şirket, reklam verenlerin bu bilgilere ancak kullanıcının bilgileri herkese açık profilinde görünüyorsa erişebildiğini; Apptimize ve Localytics’in ise bu verileri yalnızca Grindr’a hizmet vermek için kullandığını söylemişti.
Gizlilik tartışmaları bununla da sınırlı kalmadı. Ocak 2021’de Norveç veri koruma otoritesi, Grindr’a 8,6 milyon sterlin ceza kesti. Bu tutar daha sonra 5,5 milyon sterline düşürüldü. Kurum, şirketin konum bilgisi, cinsel yönelim ve ruh sağlığına ilişkin ayrıntılar dahil kişisel verileri reklamcılara aktarması nedeniyle Genel Veri Koruma Tüzüğü’nü ihlal ettiğini belirtti. Grindr karara itiraz etti, ancak Norveç temyiz mahkemesi geçen ekim ayında cezayı onadı.
