Skip to main content
Hermes Banner 1
747x1024 DIABASTE DWREAN SEC CYP 19
171
28 Αυγούστου 2024 08:39

Πρόστιμο πάνω των 290 εκατ. ευρώ στην Uber για διαβίβαση προσωπικών δεδομένων

uber b1f55df6

Πρόστιμο 290 εκατομμυρίων ευρώ επέβαλε η ολλανδική αρχή προστασίας δεδομένων Autoriteit Persoonsgegevens (ΑΡ) στην Uber. Η ολλανδική αρχή διαπίστωσε πως η Uber διαβίβαζε προσωπικά δεδομένα ευρωπαίων οδηγών ταξί στις Ηνωμένες Πολιτείες, χωρίς να έχει λάβει τα κατάλληλα μέτρα για τη διασφάλιση των διαβιβάσεων αυτών. Σύμφωνα με την AP, η πρακτική αυτή συνιστά σοβαρή παραβίαση του Γενικού Κανονισμού Προστασίας Δεδομένων. Πλέον, η Uber έχει διακόψει την παραβίαση αυτή.

«Στην Ευρώπη, ο ΓΚΠΔ προστατεύει τα θεμελιώδη δικαιώματα των πολιτών, απαιτώντας από εταιρείες και δημόσιες αρχές να χειρίζονται τα προσωπικά δεδομένα με τη δέουσα επιμέλεια», αναφέρει ο πρόεδρος της AP Aleid Wolfsen. «Αυτό, δυστυχώς, δεν είναι αυτονόητο και εκτός Ευρώπης. Σκεφθείτε πώς οι κυβερνήσεις μπορούν να αποκτήσουν πρόσβαση στα δεδομένα σε μεγάλη κλίμακα. Αυτός είναι ο λόγος για τον οποίο οι επιχειρήσεις έχουν συνήθως την υποχρέωση να λαμβάνουν πρόσθετα μέτρα, όταν αποθηκεύουν προσωπικά δεδομένα ευρωπαίων πολιτών εκτός Ευρωπαϊκής Ένωσης. Η Uber δεν εκπλήρωσε τις απαιτήσεις του ΓΚΠΔ για τη διασφάλιση του επιπέδου προστασίας των δεδομένων ως προς τις διαβιβάσεις στις ΗΠΑ. Αυτό είναι ιδιαίτερα σοβαρό».

Ευαίσθητα δεδομένα

Η ολλανδική εποπτική αρχή διαπίστωσε πως η Uber συνέλεξε, μεταξύ άλλων, ευαίσθητα δεδομένα των οδηγών από την Ευρώπη, τα οποία διατηρούσε σε servers στις Ηνωμένες Πολιτείες. Η διατήρηση αυτή αφορούσε στοιχεία λογαριασμών και άδειες για ταξί, καθώς και δεδομένα τοποθεσίας, φωτογραφίες, στοιχεία πληρωμών, ταυτότητες, ενώ σε κάποιες περιπτώσεις περιελάμβανε ακόμη και ποινικά ή ιατρικά δεδομένα των οδηγών.

Η διαβίβαση των δεδομένων αυτών στα κεντρικά γραφεία της Uber στις ΗΠΑ γινόταν για χρονικό διάστημα 2 ετών, χωρίς να έχουν χρησιμοποιηθεί τα κατάλληλα εργαλεία διαβιβάσεων, με αποτέλεσμα η προστασία των προσωπικών δεδομένων να είναι ανεπαρκής. Το Δικαστήριο της Ευρωπαϊκής Ένωσης ακύρωσε τη συμφωνία Privacy Shield μεταξύ ΕΕ-ΗΠΑ το 2020.

Σύμφωνα με το Δικαστήριο, οι Τυποποιημένες Συμβατικές Ρήτρες θα μπορούσαν να παρέχουν μια έγκυρη βάση για τη διαβίβαση δεδομένων σε χώρες εκτός ΕΕ, υπό την προϋπόθεση πως θα εξασφαλιζόταν ένα αντίστοιχο επίπεδο προστασίας των δεδομένων στην πράξη.

Δεδομένου πως η Uber δεν χρησιμοποιούσε Τυποποιημένες Συμβατικές Ρήτρες ήδη από τον Αύγουστο του 2021, η ολλανδική αρχή έκρινε πως η προστασία των δεδομένων των ευρωπαίων οδηγών δεν ήταν επαρκής.

uber2

Διαμαρτυρίες από οδηγούς

Η έρευνα της ολλανδικής αρχής ξεκίνησε μετά από τη διαμαρτυρία 170 Γάλλων οδηγών στη γαλλική οργάνωση Ligue des droits de l’Homme (LDH), η οποία με τη σειρά της υπέβαλε καταγγελία στη γαλλική αρχή προστασίας δεδομένων CNIL.

Σύμφωνα με τον ΓΚΠΔ, οι επιχειρήσεις που επεξεργάζονται προσωπικά δεδομένα σε περισσότερα του ενός κράτη μέλη της Ένωσης λογοδοτούν σε μια μόνο εποπτική αρχή, σε αυτή της χώρες όπου βρίσκεται η κύρια εγκατάστασή τους. Δεδομένου πως τα ευρωπαϊκά γραφεία της Uber βρίσκονται στην Ολλανδία, την έρευνα ανέλαβε η ολλανδική αρχή προστασίας δεδομένων, η οποία συνεργάστηκε στενά με την CNIL, αλλά και άλλες αρχές προστασίας δεδομένων της Ένωσης.

Πρόστιμο για την Uber

Τα πρόστιμα που επιβάλλονται από τις εποπτικές αρχές του ΓΚΠΔ σε επιχειρήσεις υπολογίζεται με τον ίδιο τρόπο. Τα πρόστιμα αυτά ανέρχονται μέχρι το 4% του παγκοσμίου κύκλου εργασιών μιας επιχείρησης, ο οποίος στην περίπτωση της Uber ήταν 34.5 δισεκατομμύρια ευρώ για το 2023.
Η Uber έχει εκφράσει την πρόθεσή της να προσβάλει το πρόστιμο.

Πρόκειται για το τρίτο πρόστιμο που επιβάλλεται από την AP στην Uber. Το 2018, η ολλανδική αρχή επέβαλε πρόστιμο 600.000 ευρώ, για να ακολουθήσει νέο πρόστιμο ύψους 10.000.000 ευρώ το 2023.

Πηγή: https://www.lawspot.gr/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Φεβρουάριος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Φεβρουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύ…
Security TOP 50: Το AI στην πρώτη γραμμή ανάπτυξης της αγοράς ασφαλείας
Κάθε χρόνο, φροντίζουμε να παρακολουθούμε και να σας παρουσιάζουμε την κατάταξη των κορυφαίων εταιρειών Security, όπως αυτή προκύπτει από την επίσημη έρευνα του περιοδικού asmag.com. Έτσι και φέτος…
Athens Electronix 2026
Από τις 14 έως τις 15 Μαρτίου 2026 στον Πολυχώρο Εκδηλώσεων Δαΐς, η Athens Electronix 2026, η μεγαλύτερη κλαδική έκθεση της ελληνικής αγοράς συστημάτων ασφαλείας, τηλεόρασης, δικτύων και τεχνολογίας…
ΜΠΟΥΡΙΚΑΣ ΑΡΗΣ ΗΛΕΚΤΡΟΝΙΚΟΣ: 25 χρόνια στην υπηρεσία της ασφάλειάς σας
Για αυτό το τεύχος του Security Report συνομιλήσαμε με τον ιδιοκτήτη του καταστήματος ηλεκτρονικών «ΜΠΟΥΡΙΚΑΣ ΑΡΗΣ ΗΛΕΚΤΡΟΝΙΚΟΣ» από την Καλαμάτα. Από το 2000, ο κύριος Μπουρίκας προσφέρει αξιόπι…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, τεύχος 19
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος 19 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα που απευθύνονται σε κάθε τεχνικό…
Security TOP 50: Το AI στην πρώτη γραμμή ανάπτυξης της αγοράς ασφαλείας
Κάθε χρόνο, φροντίζουμε να παρακολουθούμε και να σας παρουσιάζουμε την κατάταξη των κορυφαίων εταιρειών Security, όπως αυτή προκύπτει από την επίσημη έρευνα του περιοδικού asmag.com. Έτσι και φέτος…
Παρουσίαση νέων IP καμερών και καταγραφικών Iris Systems από τη Novatron Security Distribution
Την Τετάρτη 5 Νοεμβρίου, η Novatron Security Distribution υποδέχθηκε επαγγελματίες του κλάδου ασφαλείας στις εγκαταστάσεις της στην Κηφισιά, σε μια πολυαναμενόμενη εκδήλωση αφιερωμένη στα νέα προϊόν…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.