Skip to main content
Hermes Banner 2
VECTOR 02
747x1024 DIABASTE DWREAN SEC CYP 20
dig212
28 Αυγούστου 2024 09:39

Πρόστιμο πάνω των 290 εκατ. ευρώ στην Uber για διαβίβαση προσωπικών δεδομένων

uber b1f55df6

Πρόστιμο 290 εκατομμυρίων ευρώ επέβαλε η ολλανδική αρχή προστασίας δεδομένων Autoriteit Persoonsgegevens (ΑΡ) στην Uber. Η ολλανδική αρχή διαπίστωσε πως η Uber διαβίβαζε προσωπικά δεδομένα ευρωπαίων οδηγών ταξί στις Ηνωμένες Πολιτείες, χωρίς να έχει λάβει τα κατάλληλα μέτρα για τη διασφάλιση των διαβιβάσεων αυτών. Σύμφωνα με την AP, η πρακτική αυτή συνιστά σοβαρή παραβίαση του Γενικού Κανονισμού Προστασίας Δεδομένων. Πλέον, η Uber έχει διακόψει την παραβίαση αυτή.

«Στην Ευρώπη, ο ΓΚΠΔ προστατεύει τα θεμελιώδη δικαιώματα των πολιτών, απαιτώντας από εταιρείες και δημόσιες αρχές να χειρίζονται τα προσωπικά δεδομένα με τη δέουσα επιμέλεια», αναφέρει ο πρόεδρος της AP Aleid Wolfsen. «Αυτό, δυστυχώς, δεν είναι αυτονόητο και εκτός Ευρώπης. Σκεφθείτε πώς οι κυβερνήσεις μπορούν να αποκτήσουν πρόσβαση στα δεδομένα σε μεγάλη κλίμακα. Αυτός είναι ο λόγος για τον οποίο οι επιχειρήσεις έχουν συνήθως την υποχρέωση να λαμβάνουν πρόσθετα μέτρα, όταν αποθηκεύουν προσωπικά δεδομένα ευρωπαίων πολιτών εκτός Ευρωπαϊκής Ένωσης. Η Uber δεν εκπλήρωσε τις απαιτήσεις του ΓΚΠΔ για τη διασφάλιση του επιπέδου προστασίας των δεδομένων ως προς τις διαβιβάσεις στις ΗΠΑ. Αυτό είναι ιδιαίτερα σοβαρό».

Ευαίσθητα δεδομένα

Η ολλανδική εποπτική αρχή διαπίστωσε πως η Uber συνέλεξε, μεταξύ άλλων, ευαίσθητα δεδομένα των οδηγών από την Ευρώπη, τα οποία διατηρούσε σε servers στις Ηνωμένες Πολιτείες. Η διατήρηση αυτή αφορούσε στοιχεία λογαριασμών και άδειες για ταξί, καθώς και δεδομένα τοποθεσίας, φωτογραφίες, στοιχεία πληρωμών, ταυτότητες, ενώ σε κάποιες περιπτώσεις περιελάμβανε ακόμη και ποινικά ή ιατρικά δεδομένα των οδηγών.

Η διαβίβαση των δεδομένων αυτών στα κεντρικά γραφεία της Uber στις ΗΠΑ γινόταν για χρονικό διάστημα 2 ετών, χωρίς να έχουν χρησιμοποιηθεί τα κατάλληλα εργαλεία διαβιβάσεων, με αποτέλεσμα η προστασία των προσωπικών δεδομένων να είναι ανεπαρκής. Το Δικαστήριο της Ευρωπαϊκής Ένωσης ακύρωσε τη συμφωνία Privacy Shield μεταξύ ΕΕ-ΗΠΑ το 2020.

Σύμφωνα με το Δικαστήριο, οι Τυποποιημένες Συμβατικές Ρήτρες θα μπορούσαν να παρέχουν μια έγκυρη βάση για τη διαβίβαση δεδομένων σε χώρες εκτός ΕΕ, υπό την προϋπόθεση πως θα εξασφαλιζόταν ένα αντίστοιχο επίπεδο προστασίας των δεδομένων στην πράξη.

Δεδομένου πως η Uber δεν χρησιμοποιούσε Τυποποιημένες Συμβατικές Ρήτρες ήδη από τον Αύγουστο του 2021, η ολλανδική αρχή έκρινε πως η προστασία των δεδομένων των ευρωπαίων οδηγών δεν ήταν επαρκής.

uber2

Διαμαρτυρίες από οδηγούς

Η έρευνα της ολλανδικής αρχής ξεκίνησε μετά από τη διαμαρτυρία 170 Γάλλων οδηγών στη γαλλική οργάνωση Ligue des droits de l’Homme (LDH), η οποία με τη σειρά της υπέβαλε καταγγελία στη γαλλική αρχή προστασίας δεδομένων CNIL.

Σύμφωνα με τον ΓΚΠΔ, οι επιχειρήσεις που επεξεργάζονται προσωπικά δεδομένα σε περισσότερα του ενός κράτη μέλη της Ένωσης λογοδοτούν σε μια μόνο εποπτική αρχή, σε αυτή της χώρες όπου βρίσκεται η κύρια εγκατάστασή τους. Δεδομένου πως τα ευρωπαϊκά γραφεία της Uber βρίσκονται στην Ολλανδία, την έρευνα ανέλαβε η ολλανδική αρχή προστασίας δεδομένων, η οποία συνεργάστηκε στενά με την CNIL, αλλά και άλλες αρχές προστασίας δεδομένων της Ένωσης.

Πρόστιμο για την Uber

Τα πρόστιμα που επιβάλλονται από τις εποπτικές αρχές του ΓΚΠΔ σε επιχειρήσεις υπολογίζεται με τον ίδιο τρόπο. Τα πρόστιμα αυτά ανέρχονται μέχρι το 4% του παγκοσμίου κύκλου εργασιών μιας επιχείρησης, ο οποίος στην περίπτωση της Uber ήταν 34.5 δισεκατομμύρια ευρώ για το 2023.
Η Uber έχει εκφράσει την πρόθεσή της να προσβάλει το πρόστιμο.

Πρόκειται για το τρίτο πρόστιμο που επιβάλλεται από την AP στην Uber. Το 2018, η ολλανδική αρχή επέβαλε πρόστιμο 600.000 ευρώ, για να ακολουθήσει νέο πρόστιμο ύψους 10.000.000 ευρώ το 2023.

Πηγή: https://www.lawspot.gr/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, τεύχος Ιουνίου 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιουνίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύνοντ…
Φιλοξενία με ασφάλεια
Η κίνηση στην ενοικίαση δωματίων ξενοδοχείων, αλλά και καταλυμάτων Airbnb, έχει αυξηθεί σημαντικά τα τελευταία χρόνια στην Ελλάδα, καθώς ολοένα και περισσότεροι άνθρωποι από διάφορα μέρη του κόσμου…
Η ARK Security παρουσίασε το μέλλον των Λύσεων Ασφαλείας στη Λάρισα
Σε μια ιδιαίτερα επιτυχημένη διοργάνωση με έντονο παλμό, επαγγελματικές επαφές και υψηλό τεχνολογικό ενδιαφέρον, η ARK Security πραγματοποίησε στη Λάρισα εκδήλωση παρουσίασης λύσεων CCTV, alarm και…
Ασύρματα συστήματα πυρανίχνευσης κατά EN54
Tα σύγχρονα ασύρματα συστήματα πυρανίχνευσης σύμφωνα με το πρότυπο EN54 αποτελούν μια αξιόπιστη, ευέλικτη και επαγγελματική λύση για την προστασία ανθρώπων και περιουσίας. Βασίζονται στις ίδιες αρχέ…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, τεύχος 20
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος 20 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα που απευθύνονται σε κάθε τεχνικό…
IP θυροτηλεοράσεις: Πλεονεκτήματα και Σενάρια Εφαρμογής
Ένα σύστημα θυροτηλεόρασης αποτελεί βασικό και απαραίτητο συστατικό στοιχείο για την ασφάλεια πολυκατοικιών, ιδιωτικών κατοικιών, επαγγελματικών χώρων και επιχειρήσεων. Προσφέρει τη δυνατότητα ελέγχ…
10 χρόνια σταθερής αξίας και ανάπτυξης στην Κύπρο για την Vector Security
Μια δεκαετία επιτυχημένης διαδρομής, βασισμένη στην εμπιστοσύνη, την τεχνογνωσία και τις στρατηγικές επενδύσεις. Η συμπλήρωση δέκα ετών παρουσίας σε μια απαιτητική αγορά, όπως αυτή της Κύπρου, δε…
Συμβατικά Συστήματα Πυρανίχνευσης EN-54: Πλήρης οδηγός λειτουργίας & εξαρτημάτων για αρχάριους και επαγγελματίες
Η προστασία της ζωής και της περιουσίας δεν είναι ζήτημα τύχης, αλλά σωστού σχεδιασμού. Τα συμβατικά συστήματα πυρανίχνευσης παραμένουν η «ραχοκοκαλιά» της πυρασφάλειας παγκοσμίως. Συνδυάζοντας την…
INIM Emergency Lighting: Όταν η ασφάλεια συναντά το φως!
Η σειρά προϊόντων φωτισμού ασφαλείας της INIM αποτελεί ολοκληρωμένη πρόταση σηματοδότησης για αξιόπιστη και αποδοτική διαχείριση της εκκένωσης κάθε εγκατάστασης σε περίπτωση έκτακτης ανάγκης. Είναι…