IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Données privées : l'application de rencontre Grindr a partagé le statut sérologique de ses utilisateurs
à des entreprises tierces

Le , par Stéphane le calme

501PARTAGES

13  0 
Après Facebook et le scandale provoqué par l’exploitation des données des utilisateurs du réseau social à des fins politiques par Cambridge Analytica, voici venu un autre scandale qui concerne cette fois-ci Grindr.

Grindr est une application de rencontres destinée aux hommes homosexuels, bisexuels ou bicurieux disponible sur iOS, BlackBerry OS et Android. Cette application permet de discuter et d'échanger des photos avec des hommes géolocalisés autour de soi.

Le site américain BuzzFeed News a révélé ce lundi 2 avril que l’application, « qui compte plus de 3,6 millions d’utilisateurs actifs à travers le monde », aurait transmis le statut VIH des personnes inscrites sur ce réseau à deux entreprises : Apptimize et Localytics. Ces deux sociétés, spécialisées dans l’amélioration d’applications, recevaient donc de nombreuses informations concernant les profils inscrits sur Grindr, qui permet aux utilisateurs de renseigner si leur test du VIH est positif, négatif, ou s’ils sont sous PrEP (une pilule préventive contre les risques de contractions du VIH). Avec le numéro de téléphone ou l’e-mail de l’utilisateur, ce dernier devient facilement identifiable.

« Grindr est un lieu permettant une liberté de parole assez unique au sujet du sida. Savoir que ces données sont ensuite partagées avec des tierces parties sans que vous ayez reçu une notification particulière, au risque de mettre en danger votre santé et votre sécurité, c’est une énorme rupture des conditions d’utilisation que nous n’aurions jamais cru voir de la part d’une entreprise qui se présente comme défenseuse de la communauté queer [altersexuelle] », juge James Krellenstein, d’Act Up New York, cité par BuzzFeed.

Parce que les informations sur le VIH sont envoyées avec les données GPS, les numéros de téléphone et les e-mails des utilisateurs, elles pourraient identifier des utilisateurs spécifiques et leur statut VIH, selon Antoine Pultier, chercheur à l'association norvégienne SINTEF.

« Le statut VIH est lié à toutes les autres informations. C'est le problème principal » , a déclaré Pultier à BuzzFeed News. « Je pense que c'est l'incompétence de certains développeurs qui envoient tout, y compris le statut VIH ». Il faut rappeler que le statut VIH peut mettre en danger l’emploi d’un utilisateur ou lui faire courir un risque dans certains pays.


En France, l’association de lutte contre le sida Aides a appelé mardi au boycott total de l’application, tandis que se répandait, sur Twitter, le mot-clé #DeleteGrindr (« supprimez Grindr »). « Les entreprises qui font leur beurre sur la sexualité de leurs clients se doivent a minima d’être exemplaires. Exemplaires sur la protection des données de leurs clients ET sur les enjeux évidents de prévention et de santé publique », accuse Aides, qui « invite les utilisateurs actuels à changer d’application », dans un communiqué publié mardi.

L'analyse de SINTEF a également montré que Grindr partageait la position GPS précise de ses utilisateurs et d’autres informations comme le statut relationnel ou l'appartenance ethnique et l'identité téléphonique à d'autres agences de publicité tierces. Et cette dernière information, contrairement aux données sur le VIH, était parfois partagée en « texte clair », qui peut donc être facilement piraté.

« Cela permet à tous ceux qui dirigent le réseau ou qui peuvent surveiller le réseau – comme des pirates informatiques ou des criminels ayant un peu de connaissances technologiques, votre fournisseur de services Internet et même votre gouvernement – de voir où vous vous trouvez », a estimé Cooper Quintin de l'Electronic Frontier Foundation.

« Lorsque vous combinez cela avec une application comme Grindr qui est principalement destinée aux personnes qui peuvent être à risque – en particulier en fonction du pays où elles vivent ou en fonction de l'homophobie de la population locale –, c'est une pratique particulièrement mauvaise qui peut mettre leur sécurité des utilisateurs à risque », a-t-il ajouté.


La réaction de l’entreprise

Dans une publication sur Tumblr, Scott Chen, le CTO de l’application, a reconnu que « la révélation d’un statut VIH peut être un sujet sensible ». Il évoque notamment les « inquiétudes » suscitées par Apptimize et Localytis, deux éditeurs de logiciels tiers chargés de tester l’application Grindr, qui en reçoivent des données à cette fin.

« Dans un effort pour éliminer toute désinformation, nous estimons nécessaire d'énoncer ceci :
  • Grindr n'a jamais, et ne vendra jamais, à des tiers ou à des annonceurs, d'informations personnellement identifiables sur les utilisateurs – en particulier des informations sur le statut VIH ou la date du dernier test ;
  • en tant que pratique standard de l'industrie, Grindr travaille avec des fournisseurs réputés pour tester et optimiser la manière dont nous déployons notre plateforme. Ces fournisseurs sont soumis à des conditions contractuelles strictes qui garantissent le plus haut niveau de confidentialité, de sécurité des données et de confidentialité des utilisateurs ;
  • lorsque vous travaillez avec ces plateformes, nous limitons les informations partagées sauf si nécessaire ou approprié. Parfois, ces données peuvent inclure des données de localisation ou des données provenant de champs de statut VIH, mais ces informations sont toujours transmises de manière sécurisée avec cryptage, et des politiques de conservation des données sont en place pour protéger davantage les renseignements personnels de nos utilisateurs ;
  • il est important de se rappeler que Grindr est un forum public. Nous donnons aux utilisateurs la possibilité d'afficher des informations sur eux-mêmes, y compris le statut VIH et la date du dernier test, et nous indiquons clairement dans notre politique de confidentialité que si vous choisissez d'inclure cette information dans votre profil, l'information sera également publique. Par conséquent, vous devez examiner attentivement les informations à inclure dans votre profil.

Lundi soir, Grindr a déclaré qu'il cesserait de partager les informations sur le statut VIH avec d'autres entreprises.

Source : BuzzFeed, AIDES

Et vous ?

Qu'en pensez-vous ?

Voir aussi :

Facebook frôle un énième scandale dans le sillage de l'affaire Cambridge Analytica à cause du mémo controversé de l'un de ses vice-présidents
Enregistrement des données d'appels et de SMS : Facebook frôle un nouveau scandale, alors que la firme peine à calmer la tempête Cambridge Analytica
Facebook : un tribunal allemand déclare illégale l'utilisation des données privées, après une plainte d'un défenseur des droits des consommateurs

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 03/04/2018 à 21:56
Cela démontre exactement ce qui se passera quand les dossiers "patients" seront numériser. Les assurances vont se goinfrer... Vive les assurés en bonne santé... Que les vieux et les malades crèvent!

Et comme d'habitude, une fois pris la main dans le sac, on s'excuse et on promet que l'on ne recommencera plus...

Je sens qu'ils vont se prendre des "class actions" dans les dents
8  0 
Avatar de pierrelpu
Membre à l'essai https://www.developpez.com
Le 23/04/2024 à 23:50
Ça sert à quoi pour une société de publicité d'avoir le statut VIH de quelqu'un ?

==> A revendre l'info à des assurances... santé, crédit... ?
Aux USA, la cotisation mensuelle moyenne auprès d'une assurance santé privée c'est $250/mois.
Aux USA toujours, avant de rentrer à l'hôpital, tu souscris un crédit.
Aux USA, les dépenses totales de santé dans l'économie c'est 18% du PIB contre 12% en France, pour espérance de vie de 4 ans inférieure à la notre.
Mais comme c'est les USA qui leade le monde, le monde tends à ressembler aux USA.
6  0 
Avatar de Ryu2000
Membre extrêmement actif https://www.developpez.com
Le 04/04/2018 à 8:43
Citation Envoyé par Stéphane le calme Voir le message
Lundi soir, Grindr a déclaré qu'il cesserait de partager les informations sur le statut VIH avec d'autres entreprises.
Les applications smartphone sont souvent utilisé pour récupérer et vendre des informations personnelles.
C'est bien que certaines se fassent prendre.

Au bout d'un moment il faut se dire que toutes les informations qu'on a rentré dans des formulaires peuvent potentiellement se retrouver vendu à une entreprise.
2  0 
Avatar de totozor
Membre expert https://www.developpez.com
Le 24/04/2024 à 7:38
Citation Envoyé par Ryu2000 Voir le message
Ça sert à quoi pour une société de publicité d'avoir le statut VIH de quelqu'un ?
J'avais vu ici que les données médicales étaient celles qui se vendaient le plus cher sur le marché noir.
Je n'en connais pas la raison exacte mais je suppose que ça intéresse les assurances et les organismes de crédit, ce sont probablement aussi des données qui permettent de facilement faire chanter quelqu'un.
Ce n'est peut être pas non plus un hasard si ce sont parmi les données civiles qui sont le plus règlementées.
2  0 
Avatar de Ryu2000
Membre extrêmement actif https://www.developpez.com
Le 13/04/2018 à 11:01
Citation Envoyé par lvr Voir le message
Bien sûr, mais tu protèges ton profile, tu fais en sorte que cela ne soit pas liable à d'autres données personnelles, ...
Si tu utilises une application en ligne toutes tes données peuvent être utilisé par ton gouvernement ou vendu à des entreprises.
Pour te protéger du vol de données personnelles, il faut ne pas donner d'informations personnelles sur internet !

Je viens de voir une vidéo qui est un peu en rapport avec ça :

À un moment il y a le paradoxe des faux positifs de Jean-Philippe Rennard (ça explique pourquoi la surveillance de masse ne sert à rien contre le terrorisme), ça vient du livre Darknet Mythes et Réalités, mais bref c'est pas le sujet.

En France en 1930 dans le recensement on demandait la religion des citoyens et du coup pendant l'occupation, les allemands, qui avaient pris le pouvoir, ont pu avoir accès à la liste de tous les juifs de France recensé.
Et c'est un exemple qui montre que des fois avoir trop de renseignement sur les gens ça peut prendre une mauvaise tournure si le pouvoir change.

Sauf que le recensement c'était officiel et la surveillance de masse c'est caché...
Donc c'est pas exactement pareil... Mais la fin peut être la même.
Si le gouvernement US possède la liste de tous les sidéens (ou sidatiques) des USA et qu'un jour un groupe prend le pouvoir et veut tuer tous les personnes atteintes du SIDA des USA, il aura la liste.

Les entreprises ne peuvent pas refuser de collaborer avec le gouvernement US, Yahoo a essayé et il a eu des problèmes...
Toutes les grosses entreprises du web US, collaborent avec le gouvernement. Ils n'ont pas le choix.
1  0 
Avatar de Ryu2000
Membre extrêmement actif https://www.developpez.com
Le 24/04/2024 à 8:33
Citation Envoyé par pierrelpu Voir le message
==> A revendre l'info à des assurances... santé, crédit... ?
Ah d'accord.
Effectivement ça se tient.

Citation Envoyé par pierrelpu Voir le message
Mais comme c'est les USA qui leade le monde, le monde tends à ressembler aux USA.
En fait le monde peut se diviser en 2 blocs.
Effectivement une partie du monde prend les USA pour modèle.
Mais par exemple la Chine, la Russie, l'Iran, la Corée du Nord, la Syrie, le Venezuela, le Brésil, l'Inde, l'Afrique du Sud, ne marchent pas sur les traces des USA.

On va dire qu'il y a un bloc USA et un bloc BRICS.

Et selon comment on regarde, aujourd'hui le pays leader c'est la Chine.
1  0 
Avatar de lvr
Membre extrêmement actif https://www.developpez.com
Le 10/04/2018 à 14:39
Faut quand même être naïf pour laisser ce type d'info sur une app, quelle qu'elle soit.
Ca fait combien d'année qu'on nous serine avec ça ????
0  0 
Avatar de Ryu2000
Membre extrêmement actif https://www.developpez.com
Le 10/04/2018 à 15:02
Citation Envoyé par lvr Voir le message
Faut quand même être naïf pour laisser ce type d'info sur une app, quelle qu'elle soit.
Si c'est une application de rencontre homosexuelle je trouve que c'est sympa que les utilisateurs informent du résultat de leur test VIH. (surtout si le gars prévient qu'il est séropositif ou sous pilule préventive contre les risques de contractions du VIH)

Le SIDA est plus présent dans la communauté homosexuelle.
« Chemsex »: Rangé des drogues, un militant alerte sur les liens entre le sida et cette pratique sexuelle
0  0 
Avatar de lvr
Membre extrêmement actif https://www.developpez.com
Le 13/04/2018 à 10:35
Citation Envoyé par Ryu2000 Voir le message
Si c'est une application de rencontre homosexuelle je trouve que c'est sympa que les utilisateurs informent du résultat de leur test VIH. (surtout si le gars prévient qu'il est séropositif ou sous pilule préventive contre les risques de contractions du VIH)
Bien sûr, mais tu protèges ton profile, tu fais en sorte que cela ne soit pas liable à d'autres données personnelles, ... Tu te protèges, quoi.
0  0 
Avatar de Ryu2000
Membre extrêmement actif https://www.developpez.com
Le 23/04/2024 à 18:08
Ça sert à quoi pour une société de publicité d'avoir le statut VIH de quelqu'un ?

Admettons que l'utilisateur de Grind précise toutes les informations à propos de son infection au VIH (type, groupe, sous-type) en quoi c'est utile à une entreprise de pub pour leur vendre quelque chose ?
Types, groupes et sous-types de VIH diagnostiqués en France depuis 2003 : données de huit années de surveillance.

Bon à la limite on peut leur vendre des seringues et des préservatifs.
Celui qui est infecté ne doit pas prêter sa seringue et il ne doit pas utiliser la seringue d'un autre (parce qu'il y a moyen d'être infecté par plusieurs souches ou plusieurs variants ou plusieurs sous-types).
0  0