Uber se confruntă cu una dintre cele mai mari penalități pentru confidențialitate emise vreodată în Europa. Autoritatea Olandeză pentru Protecția Datelor (Autoriteit Persoonsgegevens) a amendat compania de ride-hailing cu 825 de milioane de euro, aproximativ 966 de milioane de dolari, pentru utilizarea sistemelor automate de suspendare a conturilor șoferilor. Penalitatea se clasează drept a doua cea mai mare amendă aplicată vreodată în temeiul Regulamentului General privind Protecția Datelor (GDPR), subliniind cât de serios tratează autoritățile de reglementare europene luarea deciziilor algoritmice care afectează mijloacele de trai ale oamenilor.

Ce a constatat autoritatea de reglementare olandeză

Potrivit autorității olandeze pentru protecția datelor, Uber s-a bazat pe un software automatizat pentru a semnala și suspenda conturile șoferilor, un proces care i-a lipsit pe șoferi de capacitatea de a lucra pe platformă, uneori fără o revizuire umană adecvată sau o cale clară de a contesta decizia. Acțiunile de aplicare a GDPR de această amploare sunt rare, iar mărimea acestei amenzi semnalează că autoritățile de reglementare consideră dezactivările automate ale conturilor o problemă serioasă de protecție a datelor, nu doar un diferend de serviciu clienți. După cum este detaliat în acoperirea anterioară a amenzii GDPR pentru interdicțiile Uber, penalitatea provine direct din modul în care algoritmii companiei au procesat datele personale pentru a lua decizii cu consecințe importante despre șoferi, fără suficientă transparență sau supraveghere.

Cazul evidențiază o tensiune recurentă în economia platformelor: companiile se bazează tot mai mult pe sisteme automate pentru a gestiona forțe de muncă mari la scară largă, dar aceleași sisteme pot lua decizii care schimbă viața oamenilor, precum tăierea venitului cuiva, cu foarte puțină vizibilitate asupra modului sau motivului pentru care a fost luată o decizie.

De ce suspendările automate declanșează controlul GDPR

GDPR oferă persoanelor fizice drepturi specifice în ceea ce privește luarea deciziilor automate. În temeiul regulamentului, persoanele au, în general, dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată atunci când acea decizie produce efecte juridice sau consecințe similare semnificative pentru ele. Suspendarea contului unui șofer și, prin urmare, a capacității acestuia de a câștiga bani, se încadrează clar în această categorie.

Autoritățile de reglementare s-au opus constant companiilor care folosesc algoritmi de tip cutie neagră pentru a lua astfel de decizii fără a oferi persoanelor afectate o oportunitate semnificativă de revizuire umană sau o explicație a deciziei. Această amendă împotriva Uber se încadrează în tiparul mai larg de aplicare a GDPR care vizează sistemele automate lipsite de transparență, mai degrabă decât penalizarea încălcărilor de securitate a datelor sau a incidentelor de hacking.

Pentru o companie care operează în zeci de piețe europene, o amendă de această magnitudine, a doua cea mai mare penalitate GDPR din istorie, este un semnal clar că autoritățile de protecție a datelor sunt dispuse să impună consecințe financiare severe atunci când procesele automate încalcă drepturile persoanelor.

Ce înseamnă acest lucru pentru tine

Dacă conduci pentru o platformă din economia gig, lucrezi cu orice serviciu care utilizează gestionarea automată a conturilor sau pur și simplu folosești aplicații care iau decizii algoritmice despre tine, acest caz este o reamintire că ai drepturi în temeiul legislației privind confidențialitatea atunci când vine vorba de luarea deciziilor automate. În UE, acestea includ dreptul de a solicita intervenția umană, de a-ți exprima punctul de vedere și de a contesta o decizie luată exclusiv de un algoritm.

Chiar dacă nu ești șofer sau lucrător gig, hotărârea contează pentru că întărește cât de serios tratează autoritățile de reglementare protecția datelor în legătură cu sistemele automate în general, nu doar încălcările de securitate sau hackingul. Companiile care se bazează pe algoritmi pentru a gestiona conturi, abonamente sau servicii se confruntă acum cu un risc financiar real dacă acele sisteme funcționează fără transparență adecvată sau supraveghere umană.

Pentru utilizatorii obișnuiți, acesta este și un moment bun pentru a recenza cât control ai asupra propriilor date și a stării contului pe platformele pe care le folosești în mod regulat. Înțelegerea procesului de contestație al unei companii și dacă un om analizează deciziile automate te poate ajuta să eviți să fii prins într-un diferend similar.

Concluzii cheie

Amenda Uber este un moment de referință pentru aplicarea GDPR și oferă câteva lecții practice pentru cititori:

  • Cunoaște-ți drepturile: în temeiul GDPR, poți solicita revizuirea umană a oricărei decizii automate care te afectează semnificativ.
  • Dacă o platformă îți suspendă sau restricționează contul, întreabă în mod specific dacă decizia a fost automată și solicită o explicație.
  • Păstrează evidența activității contului tău și a oricăror comunicări cu o platformă în cazul în care trebuie să contești o decizie automată.
  • Urmărește evoluțiile ulterioare, deoarece această amendă poate determina alte autorități de reglementare din Europa să examineze sisteme automate similare utilizate de alte companii.

Pe măsură ce autoritățile de reglementare continuă să testeze limitele GDPR împotriva sistemelor automate puternice, cazuri precum acesta vor modela probabil modul în care platformele își proiectează algoritmii și câtă transparență datorează persoanelor afectate de ei.