网约车服务商优步(Uber)违反GDPR将数据传输至美国被欧盟罚款3.24亿美元

💡 原文中文,约900字,阅读约需3分钟。
📝

内容提要

荷兰数据保护局对优步罚款3.24亿美元,因违反欧盟GDPR规定将司机敏感数据传输到美国保存。优步将上诉。

🔎

延伸解读

罚款金额与GDPR执法力度

荷兰数据保护局对优步开出的2.9亿欧元(约3.24亿美元)罚款,是依据GDPR对跨境数据传输违规行为的一次重要执法。GDPR要求收集的欧盟公民数据必须保存在欧盟境内服务器,违规企业可能面临高额罚款。此次处罚表明,即使企业已停止违规行为,监管机构仍会追究历史责任,凸显了欧盟对数据隐私保护的严格立场。

敏感数据范围与违规细节

调查发现,优步传输的数据不仅包括司机执照、位置、照片、付款信息和身份证件,还涉及犯罪和医疗数据等敏感信息。这些数据在两年多时间内被发送至美国总部,且未使用保护隐私的数据传输工具,导致数据未获充分保护。这提醒企业,跨境传输敏感数据时需采取加密等合规措施,否则可能构成严重违规。

跨境数据传输争议与上诉前景

优步认为罚款不合理,主要因欧盟与美国之间的跨境数据传输存在法律争议。直到去年欧盟通过新数据隐私框架,才结束了这一争议,并允许企业无需签订复杂协议即可传输数据。优步基于此提出上诉,其理由可能围绕旧框架下的合规不确定性。此案结果将影响未来类似跨境数据传输案件的裁决。

监管协作与总部所在地影响

此次调查和处罚由荷兰与法国联合作出,因优步欧盟总部设在荷兰,而最初投诉来自法国的隐私联盟和司机。这体现了GDPR下的跨境监管协作机制:企业总部所在国的监管机构通常牵头处理,但其他受影响国家的机构可参与合作。这种模式有助于统一执法,但也可能增加企业应对多国监管的复杂性。

❓

Q&A

优步因为什么原因被罚款3.24亿美元?

优步因将司机的敏感数据传输到美国,违反了欧盟GDPR规定而被罚款3.24亿美元。

优步将哪些类型的司机数据传输到美国?

优步将司机的执照、位置数据、照片、付款信息和身份证件等敏感数据传输到美国。

优步对罚款的态度是什么?

优步认为判决和罚款完全错误,并表示将进行上诉。

荷兰数据保护局的调查发现了什么?

调查发现优步在两年多的时间里将敏感数据发送到美国总部,且未使用保护隐私的数据传输工具。

GDPR对数据传输有什么规定?

GDPR规定收集的欧盟公民数据必须保存在欧盟境内的服务器上,不得传输到其他地方。

优步的欧盟总部在哪里?

优步的欧盟总部设在荷兰。

🏷️

标签

➡️

继续阅读