Skip to main content
Hermes Banner 1
DIABASTE DWREAN SEC CYP 13
DIGITAL TV 190
ilka aggelia
28 Αυγούστου 2024 08:39

Πρόστιμο πάνω των 290 εκατ. ευρώ στην Uber για διαβίβαση προσωπικών δεδομένων

uber 1cd6c068

Πρόστιμο 290 εκατομμυρίων ευρώ επέβαλε η ολλανδική αρχή προστασίας δεδομένων Autoriteit Persoonsgegevens (ΑΡ) στην Uber. Η ολλανδική αρχή διαπίστωσε πως η Uber διαβίβαζε προσωπικά δεδομένα ευρωπαίων οδηγών ταξί στις Ηνωμένες Πολιτείες, χωρίς να έχει λάβει τα κατάλληλα μέτρα για τη διασφάλιση των διαβιβάσεων αυτών. Σύμφωνα με την AP, η πρακτική αυτή συνιστά σοβαρή παραβίαση του Γενικού Κανονισμού Προστασίας Δεδομένων. Πλέον, η Uber έχει διακόψει την παραβίαση αυτή.

«Στην Ευρώπη, ο ΓΚΠΔ προστατεύει τα θεμελιώδη δικαιώματα των πολιτών, απαιτώντας από εταιρείες και δημόσιες αρχές να χειρίζονται τα προσωπικά δεδομένα με τη δέουσα επιμέλεια», αναφέρει ο πρόεδρος της AP Aleid Wolfsen. «Αυτό, δυστυχώς, δεν είναι αυτονόητο και εκτός Ευρώπης. Σκεφθείτε πώς οι κυβερνήσεις μπορούν να αποκτήσουν πρόσβαση στα δεδομένα σε μεγάλη κλίμακα. Αυτός είναι ο λόγος για τον οποίο οι επιχειρήσεις έχουν συνήθως την υποχρέωση να λαμβάνουν πρόσθετα μέτρα, όταν αποθηκεύουν προσωπικά δεδομένα ευρωπαίων πολιτών εκτός Ευρωπαϊκής Ένωσης. Η Uber δεν εκπλήρωσε τις απαιτήσεις του ΓΚΠΔ για τη διασφάλιση του επιπέδου προστασίας των δεδομένων ως προς τις διαβιβάσεις στις ΗΠΑ. Αυτό είναι ιδιαίτερα σοβαρό».

Ευαίσθητα δεδομένα

Η ολλανδική εποπτική αρχή διαπίστωσε πως η Uber συνέλεξε, μεταξύ άλλων, ευαίσθητα δεδομένα των οδηγών από την Ευρώπη, τα οποία διατηρούσε σε servers στις Ηνωμένες Πολιτείες. Η διατήρηση αυτή αφορούσε στοιχεία λογαριασμών και άδειες για ταξί, καθώς και δεδομένα τοποθεσίας, φωτογραφίες, στοιχεία πληρωμών, ταυτότητες, ενώ σε κάποιες περιπτώσεις περιελάμβανε ακόμη και ποινικά ή ιατρικά δεδομένα των οδηγών.

Η διαβίβαση των δεδομένων αυτών στα κεντρικά γραφεία της Uber στις ΗΠΑ γινόταν για χρονικό διάστημα 2 ετών, χωρίς να έχουν χρησιμοποιηθεί τα κατάλληλα εργαλεία διαβιβάσεων, με αποτέλεσμα η προστασία των προσωπικών δεδομένων να είναι ανεπαρκής. Το Δικαστήριο της Ευρωπαϊκής Ένωσης ακύρωσε τη συμφωνία Privacy Shield μεταξύ ΕΕ-ΗΠΑ το 2020.

Σύμφωνα με το Δικαστήριο, οι Τυποποιημένες Συμβατικές Ρήτρες θα μπορούσαν να παρέχουν μια έγκυρη βάση για τη διαβίβαση δεδομένων σε χώρες εκτός ΕΕ, υπό την προϋπόθεση πως θα εξασφαλιζόταν ένα αντίστοιχο επίπεδο προστασίας των δεδομένων στην πράξη.

Δεδομένου πως η Uber δεν χρησιμοποιούσε Τυποποιημένες Συμβατικές Ρήτρες ήδη από τον Αύγουστο του 2021, η ολλανδική αρχή έκρινε πως η προστασία των δεδομένων των ευρωπαίων οδηγών δεν ήταν επαρκής.

uber2

Διαμαρτυρίες από οδηγούς

Η έρευνα της ολλανδικής αρχής ξεκίνησε μετά από τη διαμαρτυρία 170 Γάλλων οδηγών στη γαλλική οργάνωση Ligue des droits de l’Homme (LDH), η οποία με τη σειρά της υπέβαλε καταγγελία στη γαλλική αρχή προστασίας δεδομένων CNIL.

Σύμφωνα με τον ΓΚΠΔ, οι επιχειρήσεις που επεξεργάζονται προσωπικά δεδομένα σε περισσότερα του ενός κράτη μέλη της Ένωσης λογοδοτούν σε μια μόνο εποπτική αρχή, σε αυτή της χώρες όπου βρίσκεται η κύρια εγκατάστασή τους. Δεδομένου πως τα ευρωπαϊκά γραφεία της Uber βρίσκονται στην Ολλανδία, την έρευνα ανέλαβε η ολλανδική αρχή προστασίας δεδομένων, η οποία συνεργάστηκε στενά με την CNIL, αλλά και άλλες αρχές προστασίας δεδομένων της Ένωσης.

Πρόστιμο για την Uber

Τα πρόστιμα που επιβάλλονται από τις εποπτικές αρχές του ΓΚΠΔ σε επιχειρήσεις υπολογίζεται με τον ίδιο τρόπο. Τα πρόστιμα αυτά ανέρχονται μέχρι το 4% του παγκοσμίου κύκλου εργασιών μιας επιχείρησης, ο οποίος στην περίπτωση της Uber ήταν 34.5 δισεκατομμύρια ευρώ για το 2023.
Η Uber έχει εκφράσει την πρόθεσή της να προσβάλει το πρόστιμο.

Πρόκειται για το τρίτο πρόστιμο που επιβάλλεται από την AP στην Uber. Το 2018, η ολλανδική αρχή επέβαλε πρόστιμο 600.000 ευρώ, για να ακολουθήσει νέο πρόστιμο ύψους 10.000.000 ευρώ το 2023.

Πηγή: https://www.lawspot.gr/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Δεκέμβριος 2024
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Δεκεμβρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμέ...
Creta Electronix 2024
Με επιτυχία ολοκληρώθηκε το κλαδικό τριήμερο της Creta Electronix 2024! Η τοπική αγορά υποδέχθηκε για ακόμη μία φορά με ενθουσιασμό τη διοργάνωση της Libra Press και έδειξε έντονο ενδιαφέρον για τ...
Dahua Cloud
Η Dahua Technology αναβάθμισε πρόσφατα την ολοκληρωμένη και αποτελεσματική λύση δικτύου της Dahua Cloud. Η δικτυακή λύση Dahua Cloud είναι μια ολοκληρωμένη, γρήγορη, αποτελεσματική και ασφαλής υπη...
G.I. Security X RISCO
Το Security Report παρακολούθησε το τεχνικό σεμινάριο που διοργάνωσε η G.I. Security για να παρουσιάσει τα νέα συστήματα ασφαλείας και αυτοματισμού της RISCO. Την Παρασκευή, 18 Οκτωβρίου στον μ...
Συστήματα συναγερμού
Στην επίσημη ιστοσελίδα της ελληνικής αστυνομίας διαβάζουμε τα κριτήρια για την έκδοση αδείας σύνδεσης ή ανανέωσης συστημάτων συναγερμού με αστυνομικές υπηρεσίες. Η άδεια σύνδεσης ή ανανέωσης σ...
Uniview IP Video Intercom
H Uniview εισέρχεται δυναμικά και στον τομέα του IP Video Intercom, διαθέτοντας αρχικά συστήματα για απλές εφαρμογές, ενώ το επόμενο διάστημα θα παρουσιάσει πληθώρα μοντέλων και λύσεων, ικανών να ...
ELDES EWP-EXT, EWC1 & EWC1A
Εξαιρετικά χρήσιμοι για τη βελτίωση της ασφάλειας σπιτιών και επιχειρήσεων, οι αισθητήρες εξωτερικού χώρου της ELDES προσφέρουν προηγμένη ανίχνευση και άμεση ενημέρωση για κάθε ύποπτη κίνηση ή δρα...

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, 14
Στο νέο τεύχος 14 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα και δοκιμές που απευθύνονται σε κάθε τεχνικό, ηλεκτρονικό ή επαγγελματία της αγοράς, στους υπεύθυνους ασφαλείας και εκπαί...
Hikvision Smart Hybrid Light
Η πρωτοποριακή τεχνολογία Smart Hybrid Light της Hikvision έρχεται για να βελτιστοποιήσει στον μέγιστο βαθμό τις δυνατότητες καταγραφής των καμερών, ειδικά κατά τις κρίσιμες νυχτερινές ώρες. Με τρ...
Hikvision Smart Hybrid Light
Η νέα σειρά αναλογικών καμερών 1080p D0T-LTS της Hikvision μάς εισάγει στο Turbo HD 8.0 με νέα χαρακτηριστικά που ξεχωρίζουν, όπως η δυνατότητα αμφίδρομης επικοινωνίας (Two-way-Audio) και ο διπλός...
ELDES ESIM320
Το ESIM320 της ELDES είναι ένας gate controler σχεδιασμένος να προσφέρει προστασία και άνεση στη διαχείριση πύλης και άλλων ηλεκτρονικών συσκευών. Μπορεί να τοποθετηθεί σε οποιοδήποτε είδος κτιρίο...
OPTEX AP-SERIES
Η σειρά αισθητήρων ανιχνευτών εισβολής AP της OPTEX αποτελεί μία πρόσθετη λύση ασφάλειας για όσους θέλουν να αναβαθμίσουν τον εσωτερικό τους χώρο προσθέτοντας ένα ακόμα επίπεδο ασφαλείας στο σύστη...
IoT σε ξενοδοχειακές μονάδες
Στον τομέα της φιλοξενίας, η ευημερία του προσωπικού, η διασφάλιση των περιουσιακών στοιχείων και η ασφάλεια των επισκεπτών, είναι οι τρεις λέξεις κλειδί για την επιτυχία. Σήμερα, το τεχνολογικό τ...
Video Analytics σε αεροδρόμια
Τα αεροπορικά ταξίδια είναι ένας από τους ταχύτερους και πιο αποτελεσματικούς τρόπους ταξιδιού παγκοσμίως. Καθημερινά πραγματοποιούνται περισσότερες από 100.000 εμπορικές πτήσεις και ως εκ τούτου ...
Η αποθήκευση δεδομένων παρακολούθησης «γίνεται» έξυπνη!
Η τεχνητή νοημοσύνη φέρνει επανάσταση στον τρόπο αποθήκευσης και διαχείρισης των όλο αυξανόμενων δεδομένων παρακολούθησης. Οι μέρες της απλής εγγραφής και αναθεώρησης των πλάνων βίντεο που παράγου...
Red Dot για την Ajax Systems
Για πρώτη φορά στην ιστορία της, η Ajax Systems κατακτά τα πρώτα βραβεία Red Dot σε Ασφάλεια και Οικιακό Αυτοματισμό! Φέτος, τα προϊόντα συναγερμού και έξυπνου αυτοματισμού της εταιρείας έλαβαν...
Μέτρα προστασίας για τα Data Centers
Τα κέντρα δεδομένων ή αλλιώς Data Centers, όπου φιλοξενείται εξοπλισμός υψηλής αξίας, όπως υπολογιστές, servers, αποθηκευτικά μέσα και άλλες δικτυακές συσκευές, πλέον θεωρούνται κινητήριος μοχλός ...