Gegevens van deelnemers van de Dam tot Damloop waren gemakkelijk in te zien door derden omdat de app slecht beveiligd was, ontdekte de NOS.

De slechte beveiliging maakte het mogelijk om e-mailadressen, namen en geboortedata in te zien. Het lek zat volgens de NOS in het gedeelte van de app waarmee gebruikers deelnemers konden volgen. De zoekfunctie van dit gedeelte was niet goed beschermd tegen misbruik.

De onderliggende software zou het probleem zijn, specifiek een lek in de live-trackingfunctie. Ontwikkelaar MYLAPS gebruikt deze voor verschillende hardloopapps in Nederland, waaronder voor varianten op de Dam tot Damloop.

NOS wist de e-mailadressen van zo'n vierduizend deelnemers op te vragen. Na melding heeft de app-ontwikkelaar het gat gedicht.