跳到主要內容區塊
:::
字級:
小字級
中字級
大字級
:::

社群應用程式Grindr因違法向第三方組織共享用戶資料,遭挪威資料保護局(DPA)開罰

挪威資料保護局(The Norwegian Data Protection Authority, DPA)宣布,社群應用程式Grindr在未經用戶同意的情況下,共享用戶資料予第三方組織用於行為定向廣告(behavioral advertisement),違反《歐盟一般資料保護規則(General Data Protection Regulation, GDPR)》,將對其裁處6,500萬挪威克朗(約新臺幣2.04億元)罰鍰。倘Grindr對判決有異議,可於收到裁決後3週內提出上訴。

被共享的資料包括用戶GPS定位資訊、IP地址、年齡、性別以及該用戶正在使用Grindr的事實。DPA認為,鑑於Grindr是一款以LGBTQ+族群為主的社群軟體,揭示某人為Grindr用戶等同表明其屬於LGBTQ+族群,然而依GDPR的規範,個人性向相關資料應予以特別保護。

縱使Grindr事前已徵得用戶同意,惟因用戶須完全接受Grindr隱私政策方能使用該軟體,且Grindr並未具體詢問用戶是否願意提供資料予第三方組織,也未告知用戶資料共享事實。DPA基於上述理由認為,Grindr所收集的用戶同意書無效。

TOP