Primeiro, observe que seu 760 negaria ao grupo www-data a permissão para "entrar" nesse diretório, por isso não seria possível exibir arquivos dele.
Os bits + s nos diretórios forçam os arquivos e subdiretórios a serem criados com o mesmo uid / gid que o próprio diretório (e os subdiretórios também serão + s), portanto, se você
chown user:www-data /var/www/userdir
chmod 6770 /var/www/userdir
todos os arquivos e pastas criados nessa pasta após esse ponto serão do usuário: www-data. Observe que você só deseja definir isso nos diretórios e não "consertará" arquivos e diretórios que já existam.
Se você não precisa dos recursos de lista de diretórios ou de negociação de conteúdo do servidor web, você pode deixar o grupo r bit na pasta (6730). Isso tornará um pouco mais difícil escrever um script que seja executado pelo servidor da Web e espreitar o diretório de outro usuário (eles precisarão saber o nome do arquivo que desejam ler). Você também pode atenuar isso usando alguma forma de suexec para garantir que os scripts nos diretórios de usuários não sejam executados no grupo www-data.