Am 21. März 2021 wurde Backblaze darauf aufmerksam, dass es in ihrer Nutzeroberfläche ein Datenleck gegeben hatte. Im Rahmen einer Marketingkampagne für Facebook, die am 8. März begann, hatte Backblaze einen Tracking-Code implementiert, der gewisse Informationen wie Dateigrößen mit Facebook teilte. Dieser Code war jedoch fälschlicherweise auch in Teilen der Webseite aktiv, die eingeloggten Nutzern vorbehalten waren.
Nachdem ein Kunde das Unternehmen darauf aufmerksam gemacht hatte, entfernte Backblaze den Code aus den nur für Nutzer zugänglichen Seitenbereichen. Diese hatten in den zwei Wochen seit der Aktivierung jedoch 9.245 Besucher verzeichnet.
Backblaze beteuerte, dass keine Accountdaten oder Dateien selbst mit Facebook geteilt worden seien.