Uber оштрафовано на рекордну суму в Нідерландах за порушення правил захисту даних
Нідерландський регулятор наклав вражаючий штраф у розмірі 825 мільйонів євро на компанію Uber за порушення регламенту Європейського Союзу про захист персональних даних (GDPR). Причина такого суворого покарання полягає в практиці деактивації облікових записів водіїв за допомогою автоматизованих систем, яка здійснювалася без належного інформування та можливості для водіїв оскаржити таке рішення.
Цей інцидент став другим за величиною штрафом, накладеним на цифрову компанію в межах Євросоюзу з моменту набуття чинності GDPR. Висока сума штрафу підкреслює серйозність порушення європейських норм щодо обробки персональних даних. Для порівняння, минулого року ірландська Комісія із захисту даних (DPC) оштрафувала американського технологічного гіганта Meta на 1,2 мільярда євро. Цей штраф стосувався неправомірної передачі персональних даних європейських користувачів до США, що також є прямим порушенням GDPR.
Позиція Uber та реакція на рішення
Представники Uber категорично не погоджуються з рішенням нідерландського регулятора та вважають накладений штраф непропорційним. У прес-службі компанії зазначили: «Ми серйозно ставимося до прав водіїв. Наша поточна політика передбачає як людські перевірки, так і можливості для водіїв оскаржувати призупинення дії платформи». Компанія також заявила про намір подати апеляцію на це рішення.
Ситуація викликала резонанс і на міжнародному рівні. Колишній президент США Дональд Трамп розцінив дії Європейського Союзу щодо американських технологічних компаній як «дискримінацію». Він висловив намір вдатися до додаткових перевірок та запровадження мит у відповідь на такі заходи.
Контекст: GDPR та захист персональних даних
Регламент про захист персональних даних (GDPR), що вступив у силу в травні 2018 року, встановив нові, жорсткіші правила щодо збору, обробки та зберігання персональних даних громадян Європейського Союзу. Його головна мета — надати громадянам більший контроль над їхніми даними та забезпечити їхній належний захист від неправомірного використання. GDPR зобов’язує компанії отримувати явну згоду на обробку даних, інформувати користувачів про мету збору та способи використання їхньої інформації, а також забезпечувати можливість доступу, виправлення та видалення цих даних. Порушення положень GDPR може призвести до значних фінансових санкцій, які можуть сягати до 4% від річного глобального обороту компанії або 20 мільйонів євро, залежно від того, яка сума є більшою.
Uber, як глобальна технологічна платформа, що працює з величезними обсягами персональних даних своїх користувачів та водіїв, має суворо дотримуватися європейських норм. Використання автоматизованих систем для прийняття рішень, що можуть мати суттєві наслідки для водіїв, таких як деактивація облікового запису, вимагає прозорості, обґрунтованості та надання можливості оскарження. Порушення цих принципів, як виявилося, може мати серйозні фінансові наслідки.