Uber a fost sancționată cu una dintre cele mai mari penalități GDPR din istoria gigantului de ride-hailing. Autoritățile olandeze de protecție a datelor au amendat compania cu aproximativ 825 de milioane de euro, aproape 966 de milioane de dolari, pentru încălcarea Regulamentului General privind Protecția Datelor al Uniunii Europene prin utilizarea sistemelor automate pentru dezactivarea conturilor șoferilor. Amenda GDPR aplicată Uber se adaugă unei liste tot mai lungi de măsuri coercitive împotriva companiei și subliniază cât de serios tratează autoritățile de reglementare din UE deciziile automate care afectează mijloacele de trai ale oamenilor.

Ce s-a întâmplat: Penalitatea GDPR de aproape un miliard de dolari aplicată Uber

Potrivit relatărilor despre acest caz, autoritatea olandeză de protecție a datelor a constatat că Uber a folosit software automat pentru a suspenda sau dezactiva conturile șoferilor fără transparență adecvată sau supraveghere umană. Șoferii au pierdut accesul la conturile lor și, odată cu acestea, capacitatea de a obține venituri, pe baza unor decizii luate în mare parte de algoritmi, mai degrabă decât printr-o examinare umană clară și explicabilă. Nu este prima dată când Uber intră în conflict cu GDPR. Compania s-a confruntat anterior cu verificări privind practicile sale de date, inclusiv un caz separat în care a fost obligată să plătească penalități de 584.000 de euro pentru nerespectarea unui ordin judecătoresc legat de transparența algoritmică într-un litigiu de tip „concediere prin robot". Acest istoric de încălcări repetate pare să fi contribuit la amploarea acestei ultime penalități.

De ce deciziile automate sunt un punct sensibil în GDPR

GDPR conține protecții specifice privind luarea deciziilor automatizate, în special atunci când aceste decizii au consecințe semnificative pentru o persoană, cum ar fi pierderea accesului la muncă sau la venituri. În temeiul regulamentului, companiile trebuie, în general, să furnizeze informații semnificative despre logica implicată în deciziile automate, să permită intervenția umană și să ofere persoanelor afectate o modalitate de a contesta rezultatele pe care le consideră injuste sau incorecte. Autoritățile de reglementare s-au concentrat tot mai mult pe cazurile în care algoritmii iau decizii cu mize mari, cu puțină vizibilitate asupra modului sau motivului pentru care a fost luată o decizie. Cazul Uber se încadrează exact în acest tipar: o platformă care utilizează sisteme automate la scară largă, șoferi care nu pot obține răspunsuri clare cu privire la motivul suspendării conturilor lor și o autoritate de reglementare care concluzionează că procesele companiei nu respectau standardele de transparență și echitate cerute de GDPR.

Această măsură coercitivă semnalează și ceva mai amplu. Pe măsură ce platformele din economia gig și alte servicii digitale mari se bazează tot mai mult pe sisteme automate pentru gestionarea utilizatorilor, lucrătorilor și clienților, autoritățile de reglementare din UE arată că nu vor trata luarea deciziilor algoritmice ca pe o zonă gri din punct de vedere juridic. Companiile care construiesc sisteme automate care afectează mijloacele de trai reale ale oamenilor sunt așteptate să integreze transparență și supraveghere umană încă de la început, nu să le adauge ulterior, după o amendă.

Ce înseamnă acest lucru pentru tine

Dacă folosești Uber sau orice platformă care se bazează pe gestionarea automată a conturilor, acest caz este un memento util cu privire la drepturile pe care le ai în temeiul GDPR, indiferent dacă ești șofer, client sau pur și simplu un utilizator al unui serviciu digital care funcționează în UE. Ai dreptul să întrebi o companie ce date deține despre tine și cum sunt utilizate aceste date în orice decizie automată care te afectează. Ai dreptul să solicitați o examinare umană a unei decizii luate exclusiv de un algoritm, în special atunci când acea decizie are un impact semnificativ, cum ar fi suspendarea contului tău sau restricționarea accesului la un serviciu. De asemenea, ai dreptul să depui o plângere la autoritatea națională de protecție a datelor dacă consideri că o companie nu a fost transparentă cu privire la modul în care îți utilizează datele sau a luat o decizie automată injustă.

Amploarea amenzii GDPR aplicate Uber, aproape un miliard de dolari, subliniază, de asemenea, că autoritățile de reglementare sunt dispuse să impună penalități suficient de mari pentru a schimba comportamentul corporativ, nu doar amenzi simbolice. Pentru utilizatorii obișnuiți, aceasta se traduce, în general, în stimulente mai puternice pentru platforme de a construi procese de contestație mai clare și practici de date mai transparente în viitor.

Concluzii acționabile

Dacă te bazezi pe platforme din economia gig sau pe orice serviciu care utilizează decizii automate privind conturile, păstrează evidența oricăror comunicări primite despre modificările de stare a contului, deoarece acestea pot fi utile dacă trebuie să depui o plângere sau să soliciți o revizuire. Familiarizează-te cu drepturile tale în temeiul GDPR dacă ești în UE, inclusiv dreptul la explicație și dreptul la examinare umană a deciziilor automate. Și urmărește cum evoluează măsuri coercitive ca aceasta, deoarece rezultatul cazului Uber ar putea influența modul în care alte platforme își proiectează gestionarea conturilor și procesele de soluționare a litigiilor în viitor.

Pe măsură ce autoritățile de reglementare continuă să analizeze luarea deciziilor automate pe marile platforme digitale, cazuri precum cel al Uber servesc drept semnal clar că transparența și responsabilitatea nu sunt elemente opționale. Ele sunt așteptări de bază în temeiul legislației UE, iar amploarea record a acestei amenzi GDPR aplicate Uber arată cât de costisitor poate fi pentru companiile care nu respectă aceste standarde.