Rekordna kazna za Uber zbog prenosa osjetljivih podataka vozača
Holandski regulator za zaštitu privatnosti kaznio je Uber rekordnom kaznom od 324 miliona dolara (290 miliona eura) u ponedjjeljak zbog kršenja zakona o zaštiti podataka Europske unije zato što su prenosili osjetljive lične podatke svojih vozača u SAD bez adekvatnih zaštitnih mjera.
Holandska Agencija za zaštitu podataka (DPA) saopštila je da je njihova istraga otkrila da je Uber prenosio lične podatke evropskih taksista – uključujući taksi dozvole, lične karte, podatke o lokaciji, fotografije, podatke o plaćanju i „u nekim slučajevima čak i krivične i medicinske dosijee“, u SAD.
Agencija je navela da je Uber prenosio ove podatke u SAD više od dvije godine bez odgovarajućih alata za prenos dizajniranih za zaštitu privatnosti korisnika što je u suprotnosti sa Opštom uredbom o zaštiti podataka (GDPR) EU.
Holandska DPA je rekla da je Uber okončao ovo kršenje i uveo odgovarajuće zaštitne mjere krajem prošle godine.
Prema izvještaju Blumberga, kazna od 324 miliona dolara je najveća koju je izrekla holandska DPA i najveća kazna sa kojom se Uber suočio na globalnom nivou.
Forbes je kontaktirao Uber za komentar, ali je kompanija za Blumberg izjavila da je kazna „potpuno neosnovana“, tvrdeći da su bili usklađeni sa zakonima i da će se žaliti.
„U Evropi, GDPR štiti osnovna prava ljudi zahtijevajući od kompanija i vlada da pažljivo postupaju sa ličnim podacima. Nažalost, van Evrope to nije slučaj… Zbog toga su kompanije obično obavezne da preduzmu dodatne mjere ako čuvaju lične podatke Evropljana izvan Evropske unije“, rekao je predsjednik holandske DPA Alid Volfsen (Aleid Wolfsen), dodajući da je Uberovo kršenje bilo „veoma ozbiljno“.
Ranije ove godine, holandska DPA kaznila je Uber sa 11 miliona dolara (10 miliona eura) zbog načina na koji je kompanija zadržavala lične podatke vozača. Agencija je otkrila da Uber nije pravilno definisao uslove i rokove za zadržavanje ličnih podataka vozača. Takođe, DPA je otkrila da je Uberov proces omogućavanja vozačima da podnesu zahtejve za pristup ličnim podacima bio „nepotrebno komplikovan“.
I prethodna kazna i najnovija proizlaze iz istrage koju je pokrenula holandska agencija kao odgovor na žalbu koju je podnijelo 170 francuskih vozača kod regulatora za zaštitu privatnosti u njihovoj zemlji. Istraga je predata holandskoj DPA, s obzirom na to da je sjedište Uberovih operacija u EU u Holandiji. Prema zakonima GDPR-a, kompanije koje krše pravila mogu biti kažnjene do 4% godišnjeg globalnog prihoda.
Siladitya Ray, Forbes
Uber Fined Record $324 Million In Netherlands For Transferring Sensitive EU Driver Data To U.S.