荷蘭數據保護局26日宣布,對美國(guó)網約車(chē)服務(wù)運營商(shāng)優步公(gōng)司Uber處以2.9億歐元(約合23億元人民(mín)币)罰款,理(lǐ)由是Uber将歐洲地區(qū)司機的個人數據傳送至美國(guó),違反了歐盟《通用(yòng)數據保護條例》。
此次調查的起因是170多(duō)名(míng)法國(guó)司機向法國(guó)“人權聯盟”(LDH)投訴,随後LDH向法國(guó)數據保護機構提交了投訴。根據GDPR,處理(lǐ)數據涉及多(duō)個歐盟成員國(guó)的企業必須僅與一個數據保護機關打交道:企業主要設立所在國(guó)家的權威機構。由于Uber的歐洲總部設在荷蘭,因此由荷蘭數據保護局負責此次調查。
該機構表示,Uber在歐洲地區(qū)收集司機的敏感信息,包括賬戶詳情、位置信息、照片、支付信息、身份證件等,甚至在某些情況下還涉及犯罪記錄和醫(yī)療數據。在長(cháng)達兩年多(duō)的時間裏,這些數據未經适當的傳輸機制就被傳送到優步位于美國(guó)的總部,導緻數據未能(néng)得到充分(fēn)保護。這一行為(wèi)“嚴重違規”。
歐洲數據監管機構按照統一方式計算對涉案公(gōng)司的罰款,罰金可(kě)高達被罰公(gōng)司全球年收入的4%。優步2023年全球收入約為(wèi)345億歐元。
值得注意的是,這是荷蘭數據保護局第三次對Uber進行罰款。此前,該局曾分(fēn)别對Uber處以1000萬歐元和60萬歐元的罰款。
在做出處理(lǐ)決定之前,荷蘭方面還與歐洲其他(tā)數據保護機關進行了協調。優步已宣布計劃對該處罰提出上訴。目前,該事件仍在進一步處理(lǐ)中(zhōng)。
素材來源新(xīn)華網等媒體(tǐ)報道