Uber получает значительные штрафы за незаконное обмен информацией о водителе.
Нидерландское управление по защите данных наложило штраф в размере €290 миллионов на сервис по вызову такси Uber из-за нарушений европейских правил защиты данных. Штраф связан с обвинениями в том, что Uber передавал персональные данные своих европейских водителей в США без достаточных мер безопасности. Uber объявил о своем намерении оспорить это решение.
Нидерландское управление по защите данных заявило, что небезопасные передачи данных происходили в течение более двух лет, что является серьезным нарушением Регламента о защите персональных данных ЕС. Регламент требует принятия технических и организационных мер для защиты данных.
Расследование было инициировано жалобами более 170 водителей Uber во Франции. Нидерландское управление было вовлечено в процесс из-за того, что европейская штаб-квартира Uber находится в Амстердаме.
Нарушения Uber в области защиты данных связаны с решением Европейского суда юстиции (ЕСЮ), которое объявило недействительным соглашение о защите конфиденциальности между США и ЕС. Суд сослался на возможность шпионажа со стороны правительства США за персональными данными. После решения ЕСЮ данные можно было передавать за пределы ЕС с помощью стандартных contractual clauses, но только если они могли гарантировать эквивалентный уровень защиты на практике. Однако Uber не применил такие меры после августа 2021 года, оставив данные европейских водителей недостаточно защищенными. С конца 2023 года Uber использует преемника Privacy Shield, Data Privacy Framework, таким образом прекращая нарушение правил с этого момента.
Uber назвал штраф ошибочным и "полностью необоснованным" и будет оспаривать это решение. Компания утверждает, что она соблюдала Регламент о защите персональных данных при трансграничных передачах данных в течение трехлетнего периода неопределенности между ЕС и США. В конечном итоге, Uber выразил оптимизм в отношении того, что здравый смысл восторжествует в ходе planned appeal process.
Это не первый раз, когда Нидерландское управление штрафует Uber. В январе защита данных наложила штраф в размере €10 миллионов на Uber за неразглашение того, как долго она хранила данные от водителей в Европе или неевропейских странах, с которыми она делилась данными.
Комиссия имеет право принять имплементирующие акты, устанавливающие правила применения правил защиты данных, гарантирующие соблюдение и предотвращающие будущие нарушения. Несмотря на аргумент Uber о соблюдении правил в период неопределенности, недостаточное применение необходимых мер безопасности привело к несоблюдению этих правил.