Grindr communiquait les données de localisation et le statut VIH de ses utilisateurs à des sociétés tierces
Ce lundi 2 avril, le magazine BuzzFeed News a révélé que l’application de rencontres homosexuelles Grindr partageait les données personnelles de ses utilisateurs. Grindr aurait en effet permis à des entreprises tierces d’accéder aux données de localisation et au statut VIH des personnes inscrites.
Des informations identifiables
L’alerte a été donnée par un cabinet norvégien de cybersécurité appelé SINTEF. Il a notamment signalé que des sociétés comme Apptimize et Localytics, spécialisées dans l’optimisation d’applications, ont pu avoir accès à ces informations dans le cadre de leur collaboration avec Grindr.
« Parce que les informations sur le VIH sont envoyées avec les données GPS, les numéros de téléphone et les e-mails des utilisateurs, elles pourraient identifier des utilisateurs spécifiques et leur statut VIH« , déclare Antoine Pultier, chercheur à SINTEF.
La maladresse de Grindr
Pour répondre à ces accusations, un des responsables de l’application, Scott Chen, a publié un post sur Tumblr. « En tant que pratique standard de l’industrie, Grindr travaille avec des fournisseurs réputés pour tester et optimiser la manière dont nous déployons notre plate-forme. Ces fournisseurs sont soumis à des conditions contractuelles strictes qui garantissent le plus haut niveau de confidentialité, de sécurité des données et de confidentialité des utilisateurs » explique-t-il.
Scott Chen a également souhaité signaler que ces données étaient envoyées à ces sociétés sous forme anonymisée et chiffrée, avant de rappeler très maladroitement que Grindr était un forum public dans lequel il revenait au choix de l’utilisateur de communiquer ou non certaines informations. « Nous indiquons clairement dans notre politique de confidentialité que si vous choisissez d’inclure cette information dans votre profil, l’information deviendra également publique. Par conséquent, vous devez examiner attentivement les informations à inclure dans votre profil. »
Grindr a toutefois décidé de retirer ces informations lors de ses collaborations avec Apptimize et Localytics, face au « malentendu technologique » suscitant les craintes des utilisateurs.
Community managers : découvrez les résultats de notre enquête 2025
Réseaux, missions, salaire... Un webinar pour tout savoir sur les CM, lundi 29 septembre à 11h !
Je m'inscris