El 21 de agosto de 2026, la Autoridad Neerlandesa de Protección de Datos (la APD neerlandesa) anunció que había multado a Uber con 824.990.000 € por infringir la prohibición del Reglamento General de Protección de Datos de la UE sobre determinadas decisiones únicamente automatizadas con respecto a los conductores. La multa de la UE por decisiones automatizadas de Uber es un momento notable para cualquiera cuyos datos personales alimenten sistemas que toman decisiones trascendentales sobre ellos sin que intervenga una persona.
Este artículo explica qué anunció el regulador, qué significa "decisiones únicamente automatizadas" en lenguaje sencillo, quién más podría verse afectado y dónde encaja una VPN (y dónde no).
Por qué la APD neerlandesa multó a Uber
Según el anuncio, la APD neerlandesa sancionó a Uber por infringir la restricción del RGPD sobre las decisiones únicamente automatizadas en lo que respecta a los conductores. La multa asciende a 824.990.000 €. La cobertura del caso describe la disputa como centrada en sistemas automatizados utilizados para suspender o desactivar cuentas de conductores, y los informes sugieren que la sanción se encuentra entre las más elevadas jamás impuestas en virtud del RGPD.
Uber ha impugnado las conclusiones, según los informes, afirmando que sus procesos de desactivación cumplen con la ley. La posición de la empresa y cualquier apelación merecen atención, ya que los detalles de la decisión podrían ser examinados más a fondo. Para un relato más completo del fallo en sí, véase el informe existente de vpn.social, Dutch DPA Fines Uber €825M Over Driver GDPR Breach.
Qué significa "decisiones únicamente automatizadas" en lenguaje sencillo
El RGPD (en el artículo 22) otorga a las personas el derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado cuando esa decisión tenga efectos jurídicos o similares de importancia significativa sobre ellas. En pocas palabras: si un programa informático toma una determinación que afecta gravemente a tu vida o a tu medio de subsistencia, y ninguna persona la revisa de manera significativa, eso es un problema según la legislación de la UE a menos que se cumplan condiciones específicas.
Tres ideas ayudan a concretar esto:
- Únicamente automatizado: Sin intervención humana real. Una persona que meramente aprueba sin más el resultado de un algoritmo, sin la capacidad ni la autoridad para cambiarlo, puede que no cuente como supervisión significativa.
- Efecto significativo: El resultado importa. Perder el acceso a una cuenta que proporciona tus ingresos es un ejemplo claro del tipo de impacto que preocupa a los reguladores.
- Salvaguardias: Cuando se permiten decisiones automatizadas, las personas generalmente necesitan vías para obtener intervención humana, expresar su punto de vista e impugnar el resultado.
El caso demuestra que los reguladores están dispuestos a hacer cumplir estos límites contra una gran plataforma, y a imponerles una sanción muy elevada.
Quién se ve afectado más allá de los conductores de Uber
El fallo concierne a los conductores de Uber, pero el principio llega mucho más lejos. Los sistemas automatizados ya influyen en decisiones sobre:
- Trabajadores de plataformas y de la economía gig, incluidas las suspensiones de cuentas y la remuneración.
- Candidatos a un empleo evaluados mediante herramientas automatizadas.
- Clientes que se enfrentan a alertas automáticas de fraude, cierres de cuentas o resultados relacionados con el crédito.
- Usuarios de cualquier servicio en el que un algoritmo pueda restringir el acceso a una cuenta.
El material de origen no indica cómo se aplicará la decisión a otras empresas, por lo que sería un error exagerar su alcance. Aun así, cualquier organización que dependa de la toma de decisiones automatizada en la UE tiene ahora una razón de gran visibilidad para revisar si existe una supervisión humana real y si las personas afectadas pueden impugnar los resultados.
Qué hace y qué no hace una VPN frente al perfilado algorítmico
Una VPN cifra tu tráfico entre tu dispositivo y el servidor VPN y oculta tu dirección IP de los sitios que visitas. Eso es útil para la privacidad en redes públicas y para limitar cierto rastreo basado en la ubicación.
Sin embargo, no detiene el perfilado algorítmico de un servicio en el que has iniciado sesión. Si conduces para una plataforma, compras con una cuenta o solicitas un empleo a través de un portal, la empresa ya posee los datos que le diste y los datos generados por tu actividad. Un sistema automatizado que utiliza esos datos para tomar decisiones sobre ti no se ve afectado por si tu conexión pasa por una VPN.
En resumen, una VPN es una herramienta para la privacidad de red. La protección frente a decisiones automatizadas opacas proviene de los derechos legales y de los reguladores, que es exactamente lo que ilustra este caso.
Qué significa esto para ti
Si vives en la UE o tratas con empresas reguladas por la UE, tus derechos del RGPD son una herramienta práctica:
- Haz preguntas. Puedes solicitar información sobre los datos personales que una empresa posee sobre ti y cómo se utilizan en las decisiones.
- Solicita revisión humana. Si una decisión automatizada te afecta significativamente, pregunta si una persona la revisó y solicítalo si no fue así.
- Conserva registros. Guarda avisos, correos electrónicos y capturas de pantalla de suspensiones o rechazos.
- Sabe dónde reclamar. Las autoridades de protección de datos aceptan reclamaciones, y así es como pueden iniciarse casos como este.
Fuera de la UE, las protecciones son diferentes, pero el caso muestra la dirección que están tomando los reguladores.
Conclusiones clave
La multa de la UE por decisiones automatizadas de Uber demuestra que los límites a la toma de decisiones algorítmica se están haciendo cumplir, no solo escribiendo. Comprende tus derechos sobre las decisiones automatizadas, úsalos cuando un sistema afecte a tus ingresos o a tu acceso a servicios, y considera una VPN como una capa de privacidad de red en lugar de una solución al perfilado. Para conocer todos los detalles del fallo, lee nuestro informe existente sobre la multa de la APD neerlandesa a Uber.



.
- **Vinculación de la identidad a la actividad:** Si las cuentas están vinculadas a identidades verificadas, la expresión anónima o seudónima se vuelve más difícil. Eso afecta a denunciantes, periodistas y personas que debaten temas sensibles.
- **Expansión de funciones:** Los datos recopilados para las comprobaciones de edad podrían utilizarse después para otros fines a menos que las normas limiten claramente su conservación y uso.
- **Phishing y suplantación de identidad:** Cuando se pide habitualmente a los usuarios que suban su documento de identidad, las solicitudes de verificación falsas se convierten en un cebo fácil. Los actores vinculados a Estados ya utilizan cebos temáticos de empleo a gran escala, como en la [campaña del Grupo Lazarus dirigida a trabajadores de defensa](/en/lazarus-group-s-windows-zero-day-hits-defense-workers), y un despliegue masivo de verificación podría dar a los estafadores un nuevo pretexto convincente.
Nada de esto significa que las comprobaciones de edad no puedan diseñarse de forma responsable. Los enfoques que confirman únicamente un resultado de sí o no, eliminan rápidamente los documentos de origen y limitan lo que las plataformas pueden conservar reducirían la exposición. Si las normas indias exigirían tales salvaguardias es una cuestión abierta.
## Qué significa esto para ti
Si usas redes sociales en la India, hoy nada cambia. El tribunal ha pedido al Gobierno central que examine normas; no ha activado un nuevo requisito. Pero la dirección del cambio es lo bastante clara como para prepararse.
- Es posible que con el tiempo se te pida confirmar tu edad, posiblemente con documentos o un escaneo facial.
- Los padres pueden enfrentarse a nuevas preguntas sobre cómo acceden los adolescentes a las plataformas y quién verifica su edad.
- Los adultos que valoran el anonimato pueden necesitar replantearse qué comparten con su identidad real.
Una VPN no resuelve esto. Puede ocultar tu dirección IP, pero no puede eludir una comprobación de identidad vinculada a una cuenta, y no debe considerarse un recurso para sortear requisitos legales.
## Qué deben observar a continuación los usuarios y las plataformas
Varios detalles determinarán si esto se convierte en una salvaguardia favorable a la privacidad o en un ejercicio de recopilación masiva de datos:
1. **La respuesta del Gobierno central:** Si propone nueva legislación, normas o enmiendas a marcos existentes.
2. **El método de verificación:** Si permite opciones que preserven la privacidad o si se inclina por la subida de documentos de identidad.
3. **Los límites de protección de datos:** Qué dicen las normas sobre la conservación, eliminación y compartición de los datos de verificación.
4. **El alcance:** Qué plataformas quedan cubiertas y cómo se tratan las cuentas existentes.
5. **La responsabilidad:** Si las plataformas o los verificadores externos son responsables si se filtran los datos de verificación.
## Conclusiones clave
La solicitud del Tribunal Supremo es un primer paso, pero sitúa la verificación de edad en las redes sociales de la India y la privacidad en el centro del debate político. Hasta que se redacten las normas, hay hábitos sensatos que adoptar:
- Sigue cómo responde el Gobierno central y lee las normas propuestas una vez que se publiquen.
- Piensa críticamente antes de subir un documento de identidad o un escaneo facial a cualquier plataforma. Pregunta qué se almacena, durante cuánto tiempo y quién puede acceder a ello.
- Desconfía de los mensajes no solicitados que te pidan "verificar tu edad" mediante un enlace. Ve directamente a la aplicación o al sitio oficial.
- Usa contraseñas robustas y únicas y la autenticación de dos factores en las cuentas que puedan vincularse más adelante a una identidad verificada.
El equilibrio entre proteger a los jóvenes y proteger los datos de todos se decidirá en los detalles. Mantenerte informado ahora te sitúa en una mejor posición para juzgar esos detalles cuando lleguen.](/api/img?p=articles%2F7719%2Fimage-0.jpg&w=640)
