Grindr er en datingapp for menn som har sex med menn. Appen delte brukerdata med annonsepartnere — inkludert GPS-posisjon, enhetsinformasjon og det faktum at personen var Grindr-bruker. Datatilsynet fant at dette i seg selv avslørte sensitiv informasjon om seksuell orientering.
Samtykket var ikke gyldig. Brukere måtte godta deling med annonsepartnere for å bruke appen i det hele tatt. Det var ikke et fritt valg. GDPR krever at samtykke til behandling av spesielle kategorier persondata er eksplisitt, spesifikt og fritt gitt — ikke bakt inn i brukervilkårene.
Datatilsynet ga Grindr 65 millioner kroner i bot i 2021. Personvernnemnda, tingretten og nå lagmannsretten har alle bekreftet vedtaket. Fire instanser — samme konklusjon.
**Praktisk poeng:**
Behandler virksomheten din data som indirekte kan avsløre helse, religion, fagforeningsmedlemskap eller seksuell orientering? Da gjelder strengere regler. Samtykket må være spesifikt for det formålet — ikke gjemt i et «godta vilkår»-felt. Gå gjennom samtykkeskjemaene og sjekk om de faktisk dekker det dere gjør.
Inspirert av: Datatilsynet