Uber: Csillagászati Bírság a GDPR Megsértése Miatt
A holland adatvédelmi hatóság 825 millió eurós bírságot szabott ki az Uber amerikai fuvarmegosztó vállalatra, amely a második legmagasabb bírság, amit a GDPR keretein belül valaha kiszabtak. Az NL Times hírportál információi szerint a bírságot az indokolta, hogy az Uber automatizált rendszerekkel függesztette fel sofőrök fiókjait, anélkül, hogy a megfelelő tájékoztatást megadta volna a döntések hátteréről.
A büntetés kapcsán kiderült, hogy az Uber fellebbezést nyújtott be az adatvédelmi hatóság határozata ellen. Az Associated Press (AP) tudósítása szerint az Uber automatizált rendszerei 2020 és 2022 között több európai sofőr fiókját felfüggesztették, amennyiben csalással gyanúsították őket. Egyes sofőrök esetében a gyenge értékelések miatt még a hozzáférésüket is véglegesen megszüntették.
Az adatvédelmi hatóság megállapítása szerint az Uber megsértette az Európai Unió általános adatvédelmi rendeletét (GDPR), amely kimondja, hogy az érintett személyek jogait nem lehet kizárólag automatizált adatkezelés alapján figyelmen kívül hagyni, különösen amikor a döntések jelentős következményekkel járnak.
A határozat különös figyelmet kapott, mivel az Uber fiókjának felfüggesztése komoly anyagi következményekkel járhatott a sofőrök számára, akiknek kereseti lehetősége függ tőlük. Az ügy háttérbe szorította a franciaországi Uber-sofőrök panaszait, amelyek a kivizsgálás kezdetéhez vezettek.
A holland hatóság eljárását azért kezdeményezte, mert az Uber európai központja Hollandiában található, és ez joghatóságot ad a helyi adatvédelmi szabályok alkalmazására. Az Uber vitatta a hatóság állításait, és hangsúlyozta, hogy a fiókmegszüntetések folyamatában mára már nem kizárólag automatizált rendszerek játszanak szerepet, hanem emberi felülvizsgálatra is van lehetőség.
A vállalat szóvivője aránytalannak nevezte a bírságot, és nyomatékosította, hogy az Uber aktuális eljárásai tartalmaznak emberi felülvizsgálatot és jogorvoslati lehetőséget a sofőrök számára. Az 825 millió eurós bírság eddig a második legmagasabb, amelyet a GDPR keretein belül kiszabtak, míg a legmagasabb bírság, ami 1,2 milliárd eurót tesz ki, a Meta számára került kiszabásra a 2023-as évben, mivel az cég az európai Facebook-felhasználók adatait az Egyesült Államokba küldte.