Posted: September 24, 2026 | Version française ci-dessous.
Who this notice is from.
This notice is from Unpack'd Technologies, LLC, which operates Say Allo. It concerns information from Say Allo accounts created between March 2017 and July 2020. If you had a Say Allo account during that time, even if you no longer use the app, this notice may apply to you.
What happened.
In September 2026, an unauthorized party gained access to an older cloud storage system, which held data from an earlier version of the Say Allo app that is no longer in use, and unlawfully downloaded files. The files were downloaded on September 16, 2026. Upon learning of the unauthorized access on September 17, 2026, we revoked the access and secured the storage within about 20 minutes. We reported the incident to the FBI within 24 hours of learning of the unauthorized access, reviewed the affected files to determine what information they contained, and are notifying the authorities that require notice.
What information was involved.
The files, from the older system, included information from Say Allo accounts created between March 2017 and July 2020: name, email address, birthday, location at the time the app was used (including the location reported by the device), gender and gender preference, profile answers (such as religion, political views, income range, education, and family status), profile bio, and profile photos.
While an account was active, Say Allo users could see other users' profiles, including profile photos, first name, age, city, gender, bio, and additional profile details. Profiles did not show last name, email address, birthday, phone number, or exact location coordinates.
What was not involved.
No passwords, payment card numbers, bank details, Social Security numbers, or government ID numbers were involved; the app did not store this information. Private messages were not involved. The Say Allo app in use today runs on a newer system that was not affected, and no account records from after July 2020 were involved.
What we have done.
We revoked the access that was used and reviewed all remaining access to the older system. We added further safeguards to that system, including stronger login and access controls. Our review of the older system's access records confirmed that no data was altered or deleted, and that the systems behind the current Say Allo app were not affected. We notified our cloud provider and the FBI, and we are notifying affected users and the authorities that require it. We are monitoring for any misuse of the information.
What you can do.
The information involved could be used to make a scam message look convincing. We suggest the following:
Credit bureau contact information (United States).
| Bureau | Phone | Address |
|---|---|---|
| Equifax | 1-800-685-1111 | Equifax Information Services LLC, P.O. Box 105069, Atlanta, GA 30348-5069 |
| Experian | 1-888-397-3742 | Experian, P.O. Box 9554, Allen, TX 75013 |
| TransUnion | 1-800-916-8800 | TransUnion, P.O. Box 2000, Chester, PA 19016 |
More information.
If you have questions, email us at notice@justsayallo.com and we will respond. To protect your privacy, we will not confirm details about any individual account by email unless we can verify that we are speaking with the account holder. This page will be updated if there is new information to share.
While this incident involved an older system, not the platform Say Allo runs on today, we sincerely regret that this happened, and we appreciate the trust you have placed in Say Allo.
The Say Allo Team
Publié le : 24 septembre 2026
De qui provient cet avis.
Cet avis provient d'Unpack'd Technologies, LLC, qui exploite Say Allo. Il concerne les renseignements des comptes Say Allo créés entre mars 2017 et juillet 2020. Si vous aviez un compte Say Allo pendant cette période, même si vous n'utilisez plus l'application, cet avis peut vous concerner.
Ce qui s'est passé.
En septembre 2026, un tiers non autorisé a accédé à un ancien système de stockage infonuagique, qui contenait des données d'une version antérieure de l'application Say Allo qui n'est plus utilisée, et a illégalement téléchargé des fichiers. Les fichiers ont été téléchargés le 16 septembre 2026. Dès que nous avons pris connaissance de l'accès non autorisé, le 17 septembre 2026, nous avons révoqué l'accès et sécurisé le stockage dans les 20 minutes environ. Nous avons signalé l'incident au FBI dans les 24 heures suivant la découverte de l'accès non autorisé, examiné les fichiers concernés afin de déterminer quels renseignements ils contenaient, et nous avisons les autorités qui doivent l'être.
Renseignements concernés.
Les fichiers, provenant de l'ancien système, comprenaient des renseignements des comptes Say Allo créés entre mars 2017 et juillet 2020 : nom, adresse courriel, date de naissance, emplacement au moment de l'utilisation de l'application (y compris l'emplacement transmis par l'appareil), genre et préférence de genre, réponses de profil (comme la religion, les opinions politiques, la tranche de revenu, la scolarité et la situation familiale), le texte de présentation du profil et les photos de profil.
Lorsqu'un compte était actif, les utilisateurs de Say Allo pouvaient voir les profils des autres utilisateurs, y compris les photos de profil, le prénom, l'âge, la ville, le genre, le texte de présentation et d'autres détails du profil. Les profils n'affichaient pas le nom de famille, l'adresse courriel, la date de naissance, le numéro de téléphone ni les coordonnées exactes de géolocalisation.
Renseignements non concernés.
Aucun mot de passe, numéro de carte de paiement, renseignement bancaire, numéro d'assurance sociale ni numéro de pièce d'identité gouvernementale n'était concerné; l'application ne conservait pas ces renseignements. Les messages privés n'étaient pas concernés. L'application Say Allo utilisée aujourd'hui fonctionne sur un système plus récent qui n'a pas été touché, et aucun dossier de compte postérieur à juillet 2020 n'est concerné.
Ce que nous avons fait.
Nous avons révoqué l'accès utilisé et passé en revue tous les autres accès à l'ancien système. Nous avons ajouté des mesures de protection supplémentaires à ce système, notamment des contrôles de connexion et d'accès renforcés. Notre examen des registres d'accès de l'ancien système a confirmé qu'aucune donnée n'a été modifiée ni supprimée et que les systèmes de l'application Say Allo actuelle n'ont pas été touchés. Nous avons avisé notre fournisseur infonuagique et le FBI, et nous avisons les utilisateurs concernés ainsi que les autorités compétentes. Nous surveillons toute utilisation abusive des renseignements.
Ce que vous pouvez faire.
Les renseignements concernés pourraient servir à rendre un message frauduleux plus convaincant. Nous vous suggérons ce qui suit :
Pour en savoir plus.
Si vous avez des questions, écrivez-nous à notice@justsayallo.com et nous vous répondrons. Afin de protéger votre vie privée, nous ne confirmerons aucun détail relatif à un compte par courriel sans avoir vérifié que nous nous adressons bien au titulaire du compte. Vous avez également le droit de déposer une plainte auprès de la Commission d'accès à l'information du Québec ou du Commissariat à la protection de la vie privée du Canada. Cette page sera mise à jour s'il y a de nouveaux renseignements à communiquer.
Cet incident concerne un ancien système, et non la plateforme sur laquelle Say Allo fonctionne aujourd'hui. Nous regrettons sincèrement que cela se soit produit et nous vous remercions de la confiance que vous avez accordée à Say Allo.
L'équipe Say Allo