Een recordbrekende AVG-boete voor Uber
Een Nederlandse gegevensbeschermingsautoriteit heeft Uber opgedragen 824,9 miljoen euro te betalen, bijna $1 miljard, wegens schending van de Algemene Verordening Gegevensbescherming (AVG) van de Europese Unie. De boete draait om de manier waarop het taxibedrijf geautomatiseerde systemen gebruikte om de accounts van chauffeurs in heel Europa te deactiveren, naar verluidt zonder zinvolle menselijke beoordeling van die beslissingen.
De Uber AVG-boete is een van de grootste privacygerelateerde straffen die ooit aan één bedrijf zijn opgelegd onder de verordening, en het benadrukt een groeiende regulerende focus op algoritmische besluitvorming die direct invloed heeft op het levensonderhoud van mensen. Voor chauffeurs die afhankelijk zijn van het platform voor hun inkomen, is een automatische deactivering niet alleen een ongemak. Het kan een onmiddellijk verlies van werk betekenen met weinig duidelijke mogelijkheden tot verhaal.
Waarom automatische deactiveringen een privacyschending veroorzaakten
De AVG bevat specifieke beschermingen rond automatische besluitvorming die aanzienlijke gevolgen heeft voor individuen. Wanneer een bedrijf uitsluitend vertrouwt op een algoritme om ingrijpende beslissingen te nemen, zoals het opschorten van iemands vermogen om in zijn levensonderhoud te voorzien, zonder dat een mens die uitkomst zinvol beoordeelt, kan het in strijd komen met deze beschermingen. De actie van de Nederlandse toezichthouder tegen Uber weerspiegelt precies deze zorg: chauffeurs werden naar verluidt buitengesloten van hun accounts door geautomatiseerde systemen, wat vragen oproept over transparantie, eerlijkheid en of getroffen personen een echte kans hadden om de beslissing aan te vechten.
Deze zaak past in een breder patroon dat toezichthouders en onderzoekers de afgelopen jaren hebben gesignaleerd. Bedrijven vertrouwen steeds meer op geautomatiseerde identiteitscontroles, fraudedetectiesystemen en gedragsscores om grote gebruikersbestanden op schaal te beheren. Die efficiëntie kan ten koste gaan van kwaliteit wanneer de systemen fouten maken en er geen toegankelijke menselijke vangnet is. Een gerelateerd rapport over identiteitsinbreuken die 71% van de bedrijven in 2025 troffen benadrukt hoe centraal identiteitsverificatiesystemen zijn geworden voor moderne platforms, en hoe vaak er iets misgaat wanneer die systemen zonder adequaat toezicht opereren.
Het grotere beeld: geautomatiseerde systemen en persoonsgegevens
Wat deze boete opmerkelijk maakt, is niet alleen de omvang ervan. Het is een signaal dat Europese toezichthouders bereid zijn niet alleen datalekken en ongeautoriseerde toegang te onderzoeken, maar ook de interne geautomatiseerde processen die bedrijven gebruiken om persoonlijke accounts en gegevens te beheren. De handhaving van de AVG heeft historisch sterk gericht op datalekken, onjuiste toestemming en grensoverschrijdende gegevensoverdrachten. Deze zaak breidt dat toezicht uit naar de operationele logica van platforms zelf, specifiek hoe algoritmen beslissingen nemen die van invloed zijn op het reële inkomen en de toegang tot diensten van mensen.
Voor werknemers in de kluseconomie in heel Europa, van wie velen beperktere arbeidsbescherming hebben dan traditionele werknemers, zou deze uitspraak een belangrijk precedent kunnen scheppen. Het suggereert dat platforms niet simpelweg kunnen wijzen naar 'het algoritme' als bescherming tegen verantwoordelijkheid wanneer geautomatiseerde beslissingen schade veroorzaken.
Wat dit voor u betekent
Als u rijdt voor Uber of een ander platform dat vertrouwt op accountstatus, geautomatiseerde verificatie of algoritmische scoring, is deze zaak een herinnering dat u rechten heeft onder de AVG als u in de EU bent, inclusief het recht om menselijke beoordeling te vragen van geautomatiseerde beslissingen die u aanzienlijk beïnvloeden. Buiten de EU variëren de beschermingen sterk en zijn ze vaak zwakker, dus het is de moeite waard om te begrijpen welke mogelijkheden tot verhaal (als die er zijn) er in uw rechtsgebied bestaan voordat u sterk afhankelijk wordt van één platform voor uw inkomen.
Meer in het algemeen is dit verhaal een nuttige casestudy in hoe persoonsgegevens en accounttoegang worden beheerd door grote technologieplatforms. Net zoals datalekken bij organisaties zoals 3Pro TV de risico's van slecht databeheer aan de beveiligingskant laten zien, toont de Uber-zaak de risico's aan de besluitvormingskant, waar uw gegevens worden gevoed in systemen die u kunnen buitensluiten zonder duidelijke uitleg.
Praktische aanbevelingen
Als u gebruikmaakt van klusplatforms of vertrouwt op een dienst met geautomatiseerd accountbeheer, bewaar dan gegevens van uw accountstatus en eventuele communicatie over deactiveringen of opschortingen. Maak uzelf vertrouwd met uw rechten onder de AVG (of uw lokale equivalent) met betrekking tot geautomatiseerde besluitvorming, met name het recht om menselijke beoordeling te vragen. Diversifieer uw inkomstenbronnen indien mogelijk, zodat een enkele geautomatiseerde beslissing op één platform u niet zonder mogelijkheden tot verhaal laat. En blijf op de hoogte van regelgevende acties zoals deze, omdat ze bedrijven vaak aanzetten tot het bijwerken van hun beroepsprocedures en transparantiepraktijken, zelfs buiten de regio's waar de boete is opgelegd.
De Uber AVG-boete zal niet de laatste zaak van dit soort zijn. Naarmate meer van het dagelijks leven door geautomatiseerde systemen loopt, kun je verwachten dat toezichthouders bedrijven blijven aansporen om te bewijzen dat er een mens in de lus zit wanneer de belangen groot zijn.




