Meer dan een jaar na het Cambridge Analytica-schandaal worstelt Facebook nog steeds met het beschermen van de privacy van de gebruikers.

Een marketing-startup waar Instagram jarenlang mee samenwerkte, heeft stiekem gegevens verzameld van mensen op het platform. Dat blijkt uit onderzoek van Business Insider. Instagram heeft het bedrijf, Hyp3r, een rechterlijk bevel gestuurd na de berichtgeving.

Hoeveel data Hyp3r precies heeft verzameld van Instagram-gebruikers is niet duidelijk. Het bedrijf meldde publiekelijk dat het “een unieke dataset heeft van honderden miljoenen waardevolle klanten” en volgens bronnen komt meer dan 90 procent van die data van Instagram.

Hyp3r werd in 2015 opgericht en beschrijft zichzelf als een “op locatie gebaseerd marketingplatform dat door bedrijven gebruikt kan worden om geosociale data van waardevolle klanten te verzamelen”. Simpel gezegd is Hyp3r dus een bedrijf dat data verzamelt via sociale media en z’n klanten vervolgens die gegevens laat gebruiken voor marketingdoeleinden. Stel dat je op vakantie een leuk hotel bezoekt en daar een foto van op Instagram zet, dan zou je dankzij Hyp3r advertenties van concurrerende hotels te zien kunnen krijgen.

Om deze diensten te kunnen bieden, maakte Hyp3r op drie verschillende manieren gebruik van de data van Instagram, terwijl dat eigenlijk niet mocht:

  • Hyp3r profiteerde van een foutje in de beveiliging van Instagram, waardoor het bedrijf zich kon richten op specifieke locaties, zoals hotels en sportscholen. Alle openbare berichten die op die locaties waren geplaatst kon het bedrijf zo opslaan.
  • Het bedrijf verzamelde ook alle Instagram Stories die op die plekken waren geplaatst, terwijl het idee van Instagram Stories juist is dat ze na 24 uur van het internet verdwijnen. Daarmee schond Hyp3r de voorwaarden van Instagram.
  • Het bedrijf downloadde automatisch gegevens van Instagram-accounts, waaronder biografieën en volgers, en combineerde dat met informatie over de locatie van de gebruikers en data uit andere bronnen.

Hyp3r paste ook beeldherkenningstechnologie toe op de foto’s, zodat het automatisch kon herkennen wat erop stond afgebeeld. Als gebruikers hun Instagram-profiel op ‘privé’ hadden staan, kon Hyp3r daar geen data van opslaan.

Dankzij deze manier van werken had Hyp3r een grote database van Instagram-gebruikers, hun interesses en hun locatiegeschiedenis. Daar adverteerde het bedrijf ook mee, terwijl Instagrams voorwaarden het verzamelen van data op deze manier helemaal niet toestaan.

Lees ook op Business Insider

Geen schimmig bedrijf

Je zou misschien denken dat Hyp3r een schimmig bedrijf is dat onder de radar opereert, maar niets is minder waar. De startup heeft tientallen miljoenen dollars bij bekende investeerders opgehaald en heeft ook al meerdere prijzen gewonnen.

Een deel van de activiteiten van Hyp3r werd door Instagram ooit toegestaan. Om de locatiegegevens en gebruikersdata te verzamelen, baseerde Hyp3r zich op de officiële API van Instagram. Maar na het Cambridge Analytica-schandaal werd die API door moederbedrijf Facebook dichtgetimmerd, waardoor Hyp3r de data niet meer op die manier mocht verzamelen.

In een openbare blogpost liet Hyp3r zich lovend uit over die veranderingen. “We begrijpen en verwelkomen de veranderingen die Facebook doorvoert om de privacy van de gebruikers te beschermen”, schreef het bedrijf. Maar achter de schermen werkte het hard aan een manier om het besluit van Instagram te kunnen omzeilen en de data te kunnen blijven verzamelen, vertellen bronnen aan Business Insider.

“De acties van Hyp3r waren niet toegestaan en overtreden onze voorwaarden”, zegt een woordvoerder van Instagram. “Daarom hebben we het bedrijf verwijderd van ons platform. We hebben ook ons product aangepast om ervoor te zorgen dat andere bedrijven niet op dezelfde manier data kunnen verzamelen.”

Lees meer over sociale media: