Grindr se enfrenta a una sanción de 10 millones de euros.

Comparte

La autoridad noruega de protección de datos (Datatilsynet) ha presentado una propuesta de sanción a Grindr por importe de 100 millones de coronas noruegas (el equivalente a unos 9,6 millones de euros) por incumplimiento del RGPD.

De acuerdo con la notificación de la autoridad, Grindr, una popular aplicación de citas, ha compartido datos de los usuarios con terceras partes con fines publicitarios sin que existiera una base legitimadora para ello.

Entre los datos compartidos con terceros se encuentran la localización GPS, los datos del perfil del usuario y el hecho en sí mismo de que el usuario utiliza Grindr (lo cual compromete, además, información relativa a la orientación sexual del usuario, categoría especial de datos merecedora de particular protección).

La autoridad noruega entiende y exige, como norma general, que el consentimiento es requerido cuando se van a llevar a cabo prácticas de perfilado y seguimiento de los usuarios con fines publicitarios, así como cuando una aplicación comercial desea compartir datos que afectan a la orientación sexual de sus usuarios. En este sentido, el organismo sanciona el hecho de que los usuarios de Grindr se vieran obligados a aceptar la política de privacidad de Grindr en su totalidad, sin que se recabara su consentimiento específico a los efectos de que Grindr pudiera compartir sus datos con terceras partes y sin que, además, se informara al usuario de forma adecuada de que sus datos iban a ser cedidos. Ello implica que el consentimiento de los usuarios no fue válidamente obtenido.

A la hora de calcular el importe de la sanción propuesta, el Datatilsynet ha tomado en consideración que la facturación de la compañía ascendió a, al menos, 100 millones de dólares estadounidenses en el año 2019, por lo que considera efectiva, proporcionada y disuasoria una sanción de alrededor 10 millones de euros.

No obstante, Grindr dispone de plazo hasta el 15 de febrero de 2021 para presentar a la autoridad sus comentarios antes de que ésta emita su decisión final.

Leer más

Posts relacionados que podrían interesarte

12, noviembre 2020

Las casillas premarcadas en un contrato no constituyen una forma válida de consentimiento.

17, febrero 2022

La CNIL, autoridad francesa en materia de protección de datos, se suma a considerar ilícito el uso de Google Analytics

15, febrero 2023

Burberry no logra la protección de su icónico estampado como NFT

20, octubre 2022

Shein y Romwe, multadas al pago de casi 2 millones de dólares por ocultar una brecha de seguridad masiva

11, junio 2020

La automatización de documentos jurídicos a juicio en Alemania.

18, julio 2024

Kaspersky se retira de Estados Unidos tras las restricciones a sus productos