Drizly sluit de deuren en daar is een goede reden voor

de consequenties van een verwijtbaar datalek

In 2021 nam Uber Drizly over voor $1,1 miljard en per maart sluit dat bedrijf de deuren. Daarmee verliezen 2,5 miljoen klanten in 36 Amerikaanse staten de mogelijkheid online alcohol te bestellen en te laten bezorgen.

Na een overname een bedrijf volledig integreren en daarna opdoeken, dat komt vaker voor. Een bedrijf met veel klanten (in dit geval 2,5 miljoen) overnemen alleen maar voor de database, ook dat is bekend. De Uber Drizly deal lijkt echter geen van twee scenarios te zijn. Er is niets geïntegreerd, de klanten zijn niet gemigreerd en het eigen aanbod van Uber is evenmin uitgebreid met alcohol.

Reputatie

Er moet dus een andere reden zijn de tent te sluiten. Vanuit twee verschillende disciplines is een verklaring gegeven die hout kan snijden. Zowel security specialisten als juristen wijzen op het verleden en de belabberde reputatie van zowel Uber als Drizly.

In 2017 heeft Uber een dure overeenkomst met toezichthouder FTC gesloten omdat het een datalek door een hack bewust had verzwegen. Vijf jaar later werd Drizly, toen al van Uber, gehackt en de PII van alle klanten kwam daarbij in handen van criminelen. Weet daarbij dat om alcohol te kunnen kopen een copy van het ID bewijs nodig is. De FTC greep hard in, ook omdat het in 2018 had gewaarschuwd dat het Uber probleem ook bij Drilzy kon gebeuren. Drizly en later eigenaar Uber deden niets. De systemen werden gehackt en de schade voor de klanten was onherstelbaar.

20 jaar

FTC legde Drizly een overeenkomst voor die het moest tekenen. Het bedrijf verklaarde voor maar liefst 20 jaar aan een hele rits met eisen te gaan voldoen. Data minimalisatie werd op die manier afgedwongen, net als een andere manier van werken.

De markt voor online verkoop van alcohol in Amerika groeit, maar Drilzy zal daar niet van profiteren. Volgens de genoemde disciplines is door de FTC deal de businesscase van het bedrijf niet meer renderend te krijgen. Het bedrijf moet “opeens” aandacht besteden aan security, screening van personeel en afzien van het vergaren van data die verder verhandeld kan worden.

Je kunt ook zeggen dat Drizly alleen maar kon bestaan door bewust onacceptabel grote risico’s te nemen.

Mobiele versie afsluiten