Az Uber történetének egyik legnagyobb GDPR-bírságát kapta. A holland adatvédelmi hatóság körülbelül 825 millió euróra, közel 966 millió dollárra bírságolta a vállalatot az Európai Unió általános adatvédelmi rendeletének megsértéséért, amelyet a sofőrfiókok felfüggesztésére használt automatizált rendszerek révén követett el. Az Uber GDPR-bírsága egyre bővülő jogérvényesítési intézkedések sorába illeszkedik a vállalattal szemben, és rávilágít arra, hogy az uniós szabályozók milyen komolyan veszik azokat az automatizált döntéshozatali eljárásokat, amelyek az emberek megélhetését érintik.
Mi történt: Az Uber közel 1 milliárd dolláros GDPR-bírsága
Az ügyről szóló tudósítások szerint a holland adatvédelmi hatóság megállapította, hogy az Uber automatizált szoftvert használt a sofőrfiókok felfüggesztésére vagy deaktiválására, megfelelő átláthatóság és emberi felügyelet nélkül. A sofőrök beszámolói szerint elveszítették a hozzáférésüket a fiókjaikhoz, és ezzel együtt a jövedelemszerzési képességüket is, olyan döntések alapján, amelyeket nagyrészt algoritmusok hoztak, nem pedig világos, magyarázható emberi felülvizsgálat. Ez nem az első alkalom, hogy az Uber megsértette a GDPR-t. A vállalat korábban már szembesült adatkezelési gyakorlatai miatti vizsgálatokkal, beleértve egy külön ügyet is, amelyben 584 000 euró bírság megfizetésére kötelezték, mert nem tett eleget egy, az algoritmikus átláthatósággal kapcsolatos bírósági végzésnek egy úgynevezett „robot-elbocsátási" vitában. Ez az ismételt jogsértések története láthatóan hozzájárult a legújabb bírság mértékéhez.
Miért jelent GDPR-gócpontot az automatizált döntéshozatal
A GDPR konkrét védelmi rendelkezéseket tartalmaz az automatizált döntéshozatallal kapcsolatban, különösen akkor, ha ezek a döntések jelentős következményekkel járnak az egyénre nézve, például a munkához vagy a jövedelemhez való hozzáférés elvesztése. A rendelet értelmében a vállalatoknak általában érdemi tájékoztatást kell nyújtaniuk az automatizált döntések mögötti logikáról, lehetővé kell tenniük az emberi beavatkozást, és lehetőséget kell biztosítaniuk az érintettek számára, hogy megtámadják az általuk tisztességtelennek vagy hibásnak vélt eredményeket. A szabályozók egyre inkább azokra az esetekre összpontosítanak, amikor az algoritmusok nagy téttel bíró döntéseket hoznak, kevés rálátással arra, hogyan vagy miért született egy döntés. Az Uber esete pontosan ebbe a mintába illeszkedik: egy platform, amely nagy léptékben használ automatizált rendszereket, sofőrök, akik nem kapnak világos válaszokat arra, miért függesztették fel a fiókjaikat, és egy szabályozó, amely arra a következtetésre jutott, hogy a vállalat folyamatai nem feleltek meg a GDPR által megkövetelt átláthatósági és méltányossági előírásoknak.
Ez a jogérvényesítési intézkedés tágabb jelentéssel is bír. Ahogy a gigagazdasági platformok és más nagy digitális szolgáltatások egyre inkább automatizált rendszerekre támaszkodnak a felhasználók, munkavállalók és ügyfelek kezelésében, az uniós szabályozók megmutatják, hogy nem kezelik jogi szürke zónaként az algoritmikus döntéshozatalt. Azoknak a vállalatoknak, amelyek automatizált rendszereket építenek, amelyek valódi emberek megélhetését érintik, elvárás, hogy a kezdetektől fogva beépítsék az átláthatóságot és az emberi felügyeletet, nem pedig csak a bírság után utólag hozzáadni.
Mit jelent ez az Ön számára
Ha Uber-t vagy bármely olyan platformot használ, amely automatizált fiókkezelésre támaszkodik, ez az eset hasznos emlékeztető azokra a jogokra, amelyekkel a GDPR értelmében rendelkezik, függetlenül attól, hogy sofőr, ügyfél vagy egyszerűen csak az EU-ban működő digitális szolgáltatás felhasználója. Joga van megkérdezni egy vállalatot, hogy milyen adatokat tárol Önről, és hogyan használják fel ezeket az adatokat az Önt érintő automatizált döntésekben. Joga van kérni egy kizárólag algoritmus által hozott döntés emberi felülvizsgálatát, különösen akkor, ha a döntés jelentős hatással bír, például fiókja felfüggesztése vagy egy szolgáltatáshoz való hozzáférés korlátozása. Joga van panaszt benyújtani a nemzeti adatvédelmi hatósághoz, ha úgy véli, hogy egy vállalat nem volt átlátható az adatai felhasználásával kapcsolatban, vagy tisztességtelen automatizált döntést hozott.
Az Uber GDPR-bírságának mértéke, amely megközelíti az egymilliárd dollárt, szintén azt hangsúlyozza, hogy a szabályozók hajlandók olyan nagy bírságokat kiszabni, amelyek képesek megváltoztatni a vállalati magatartást, nem csupán jelképes büntetéseket. A hétköznapi felhasználók számára ez általában erősebb ösztönzőket jelent a platformok számára, hogy világosabb fellebbezési eljárásokat és átláthatóbb adatkezelési gyakorlatokat építsenek ki a jövőben.
Gyakorlati tanácsok
Ha gigagazdasági platformokra vagy bármely, automatizált fiókdöntéseket használó szolgáltatásra támaszkodik, őrizze meg a fiók állapotának változásairól kapott összes kommunikációt, mivel ezek hasznosak lehetnek, ha panaszt kell benyújtania vagy felülvizsgálatot kell kérnie. Ismerkedjen meg a GDPR szerinti jogaival, ha az EU-ban tartózkodik, beleértve a magyarázathoz való jogot és az automatizált döntések emberi felülvizsgálatához való jogot. És tartsa szemmel, hogyan alakulnak az ehhez hasonló jogérvényesítési intézkedések, mivel az Uber ügyének kimenetele befolyásolhatja, hogy más platformok hogyan tervezik meg fiókkezelési és vitarendezési folyamataikat a jövőben.
Ahogy a szabályozók továbbra is vizsgálják az automatizált döntéshozatalt a nagy digitális platformokon, az olyan esetek, mint az Uberé, egyértelmű jelzést adnak arra, hogy az átláthatóság és az elszámoltathatóság nem opcionális kiegészítők. Ezek alapvető elvárások az uniós jog értelmében, és az Uber GDPR-bírságának rekordméretű összege megmutatja, milyen költséges lehet azoknak a vállalatoknak, amelyek elmaradnak ezektől.




