Rekordna GDPR kazna za Uber
Nizozemsko tijelo za zaštitu podataka naložilo je Uberu plaćanje 824,9 milijuna eura, gotovo milijardu dolara, zbog kršenja Opće uredbe o zaštiti podataka (GDPR) Europske unije. Kazna se usredotočuje na to kako je tvrtka za prijevoz putnika koristila automatizirane sustave za deaktivaciju računa vozača diljem Europe, navodno bez smislenog ljudskog pregleda tih odluka.
Uberova GDPR kazna jedna je od najvećih kazni povezanih s privatnošću izrečenih pojedinoj tvrtki prema ovoj uredbi te naglašava sve veći regulatorni fokus na algoritamsko odlučivanje koje izravno utječe na egzistenciju ljudi. Za vozače koji se oslanjaju na platformu za prihod, automatska deaktivacija nije samo neugodnost. Može značiti trenutačni gubitak posla uz malo jasnih mogućnosti za žalbu.
Zašto su automatske deaktivacije izazvale kršenje privatnosti
GDPR uključuje posebne zaštite oko automatiziranog odlučivanja koje proizvodi značajne učinke na pojedince. Kada se tvrtka oslanja isključivo na algoritam za donošenje važnih odluka, poput suspenzije nečije sposobnosti zarađivanja za život, bez smislenog ljudskog pregleda tog ishoda, može prekršiti te zaštite. Postupak nizozemskog regulatora protiv Ubera odražava upravo tu zabrinutost: vozači su navodno bili zaključani izvan svojih računa automatiziranim sustavima, što je otvorilo pitanja o transparentnosti, pravednosti i tome jesu li pogođeni pojedinci imali stvarnu priliku osporiti odluku.
Ovaj se slučaj uklapa u širi obrazac koji su regulatori i istraživači isticali posljednjih godina. Tvrtke se sve više oslanjaju na automatizirane provjere identiteta, sustave za otkrivanje prijevara i bodovanje ponašanja kako bi upravljale velikim bazama korisnika u velikom opsegu. Ta učinkovitost može imati cijenu kada sustavi pogriješe i ne postoji dostupna ljudska zaštitna mreža. Srodno izvješće o provalama identiteta koje su pogodile 71 % tvrtki u 2025. naglašava koliko su središnji sustavi verifikacije identiteta postali za moderne platforme i koliko često nešto pođe po zlu kada ti sustavi rade bez odgovarajućeg nadzora.
Šira slika: Automatizirani sustavi i osobni podaci
Ono što ovu kaznu čini značajnom nije samo njezina veličina. To je signal da su europski regulatori spremni ispitivati ne samo povrede podataka i neovlašteni pristup, već i interne automatizirane procese koje tvrtke koriste za upravljanje osobnim računima i podacima. Provedba GDPR-a povijesno je bila uvelike usredotočena na curenja podataka, neprikladan pristanak i prekogranične prijenose podataka. Ovaj slučaj proširuje taj nadzor na operativnu logiku samih platformi, posebno na to kako algoritmi donose odluke koje utječu na stvarni prihod ljudi i pristup uslugama.
Za radnike u ekonomiji honorarnih poslova diljem Europe, od kojih mnogi imaju ograničenu zaštitu radnih prava u usporedbi s tradicionalnim zaposlenicima, ova bi presuda mogla postaviti važan presedan. Sugerira da se platforme ne mogu jednostavno pozivati na "algoritam" kao zaštitu od odgovornosti kada automatizirane odluke uzrokuju štetu.
Što to znači za vas
Ako vozite za Uber ili bilo koju platformu koja se oslanja na status računa, automatiziranu verifikaciju ili algoritamsko bodovanje, ovaj slučaj podsjetnik je da imate prava prema GDPR-u ako ste u EU-u, uključujući pravo zahtijevati ljudski pregled automatiziranih odluka koje značajno utječu na vas. Izvan EU-a, zaštite se uvelike razlikuju i često su slabije, stoga je vrijedno razumjeti koje mogućnosti žalbe (ako ih ima) postoje u vašoj jurisdikciji prije nego što se u velikoj mjeri oslonite na jednu platformu za prihod.
Šire gledano, ova je priča korisna studija slučaja o tome kako velike tehnološke platforme upravljaju osobnim podacima i pristupom računima. Kao što povrede podataka u organizacijama poput 3Pro TV pokazuju rizike lošeg rukovanja podacima na sigurnosnoj strani, slučaj Ubera pokazuje rizike na strani donošenja odluka, gdje vaši podaci ulaze u sustave koji vas mogu zaključati bez jasnog objašnjenja.
Praktični zaključci
Ako koristite platforme za honorarne poslove ili se oslanjate na bilo koju uslugu s automatiziranim upravljanjem računima, čuvajte zapise o statusu svog računa i svim komunikacijama vezanim uz deaktivacije ili suspenzije. Upoznajte se sa svojim pravima prema GDPR-u (ili vašem lokalnom ekvivalentu) u vezi s automatiziranim odlučivanjem, posebno pravom zahtijevanja ljudskog pregleda. Diverzificirajte izvore prihoda ako je moguće, kako vas jedna automatizirana odluka na jednoj platformi ne bi ostavila bez mogućnosti žalbe. I ostanite informirani o regulatornim postupcima poput ovog, jer oni često potiču tvrtke na ažuriranje procesa žalbi i praksi transparentnosti, čak i izvan regija u kojima je kazna izrečena.
Uberova GDPR kazna neće biti posljednji slučaj te vrste. Kako sve više svakodnevnog života prolazi kroz automatizirane sustave, očekujte da će regulatori nastaviti pritiskati tvrtke da dokažu da postoji čovjek u petlji kada su ulozi visoki.




