Нідерландський орган із захисту даних оштрафував Uber на €825 млн — приблизно $966 млн — за автоматичне призупинення та деактивацію акаунтів водіїв у 2020–2022 роках. Регулятор вважає такі рішення суттєвими, оскільки вони могли позбавити водіїв доступу до заробітку, а отже вимагали прозорості та реального перегляду...
Research answer

Create a landscape editorial hero image for this Studio Global article: What did the Dutch Data Protection Authority’s €825 million (approximately $966 million) GDPR fine against Uber involve, including its findi. Article summary: The Dutch Data Protection Authority (AP) fined Uber €825 million—about $966 million—for GDPR violations arising from automated driver suspensions and deactivations between 2020 and 2022. It is the second-largest GDPR pen. Topic tags: general, news, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers
Нідерландський орган із захисту даних (Autoriteit Persoonsgegevens, AP) оштрафував Uber на €825 млн — приблизно $966 млн — через порушення GDPR, пов’язані з автоматизованими рішеннями щодо європейських водіїв у 2020–2022 роках. Регулятор заявив, що компанія недостатньо пояснювала водіям, коли на їхні акаунти впливали автоматизовані системи, і не забезпечувала належного людського контролю. 12
Uber не погоджується з частиною висновків і розміром штрафу та планує оскаржити рішення. 1
Згідно з рішенням AP, Uber використовував автоматизовані системи для тимчасового блокування водіїв, яких підозрювали в шахрайстві, а також для остаточної деактивації деяких акаунтів через низькі оцінки пасажирів. Такі системи могли ухвалювати рішення або запускати процес блокування без змістовної участі людини. Водночас водії не отримували достатньої інформації про те, як саме застосовувалося автоматизоване ухвалення рішень. 145
Проблема полягала не в самому використанні програмного забезпечення для виявлення можливого шахрайства чи оцінювання якості послуг. Регулятор занепокоїло те, що автоматизована обробка могла визначати, чи збереже водій доступ до платформи — а разом із ним і можливість заробляти.
Серед сигналів, які, за повідомленнями, використовувалися для виявлення шахрайства, були незвично тривалі поїздки. Вони могли свідчити про навмисні об’їзди для збільшення вартості поїздки. Система також могла реагувати на випадки, коли водій приймав замовлення, яке не планував виконувати. 5
GDPR обмежує рішення, ухвалені виключно на основі автоматизованої обробки даних, якщо вони мають юридичні наслідки або іншим чином істотно впливають на людину. Нідерландський регулятор описує це як право на «людський погляд» у рішеннях із серйозними наслідками.
Для водія втрата доступу до Uber — не просто зміна налаштування акаунта. Тимчасове блокування може перервати дохід, а остаточна деактивація — повністю позбавити можливості працювати через платформу. Саме тому AP розцінив такі дії як суттєві рішення, а не як звичайні операційні заходи. 45
Якщо автоматизоване рішення дозволене GDPR, компанія все одно має передбачити гарантії захисту. Серед них — зрозуміле повідомлення про принцип роботи системи, можливість вимагати втручання людини та реальний шанс оскаржити результат.
Справа виникла після скарг французьких водіїв. Колишній водій Uber Брагім Бен Алі зібрав свідчення приблизно 170 постраждалих водіїв за підтримки швейцарської організації цифрових прав PersonalData.io. У доступних повідомленнях фігурує точніша цифра — 171 французький заявник. 413
Розслідування проводив нідерландський AP, оскільки відповідні європейські операції Uber і механізм основного нагляду за дотриманням GDPR були пов’язані з Нідерландами. Це дало змогу нідерландському регулятору розглядати транскордонну справу, яка стосувалася водіїв в іншій країні Європи. 17
Цей випадок також показує, як індивідуальні скарги можуть привернути увагу до роботи масштабних алгоритмічних систем. Водії намагалися отримати інформацію про рішення щодо своїх акаунтів, а подальше розслідування охопило не лише окремі блокування, а й загальну структуру автоматизованого управління Uber. 13
Штраф у €825 млн називають другим за розміром покаранням, накладеним за GDPR у ЄС, після штрафу €1,2 млрд для Meta. 12
Він також майже втричі перевищує попередній нідерландський штраф Uber на €290 млн. Та справа стосувалася передачі персональних даних європейських водіїв до США, а не автоматизованих рішень про доступ до акаунтів.
| Справа | Штраф | Основна проблема |
|---|---|---|
| Справа Uber щодо автоматизованих рішень для водіїв | €825 млн | Призупинення та деактивація акаунтів без належного інформування й людського контролю 12 |
| Попередня справа Uber у Нідерландах | €290 млн | Передача даних європейських водіїв до США |
| Рекордний штраф Meta за GDPR | €1,2 млрд | Передача даних користувачів Facebook до США 110 |
Сам штраф є регуляторним покаранням. Він не означає автоматичної компенсації водіям за втрачений заробіток.
Прихильники цифрових прав вважають рішення AP можливою основою для колективного позову до Uber з вимогою компенсації. За повідомленнями Reuters, PersonalData.io готувала такий позов. 13
Однак цей потенційний процес буде окремим від регуляторного штрафу. Водіям ще доведеться довести правові підстави та розмір індивідуальних або колективних вимог. Сам по собі штраф AP не створює автоматичного права на виплату. 713
Uber заявила, що категорично не погоджується з рішенням і вважає штраф непропорційним. Компанія заперечує окремі фактичні висновки та розмір покарання і планує подати апеляцію. 13
Також Uber стверджує, що оскаржувані політики припинили діяти у 2021–2022 роках. За позицією компанії, її нинішні процедури передбачають перевірку людиною та можливість апеляції. Uber також заявляє, що більшість блокувань є короткостроковими, а остаточна деактивація не відбувається без участі працівника. 17
Це позиція Uber, тоді як висновки AP стосуються історичних практик, перевірених у межах рішення. Подальше оскарження може визначити, які саме висновки та складові штрафу залишаться чинними.
Цей випадок розширює застосування норм про приватність за межі звичних питань збору та зберігання даних. Він демонструє, що GDPR може застосовуватися і тоді, коли персональні дані та автоматизоване профілювання використовують для контролю доступу до роботи, доходу або економічних можливостей платформи. 14
Для технологічних компаній і бізнесів у сфері платформної зайнятості висновок очевидний: виявлення шахрайства, рейтингові системи та блокування акаунтів не можна вважати автоматизацією без серйозних наслідків. Компанії мають бути здатні пояснити логіку таких рішень, повідомити про них постраждалих, забезпечити справжній людський перегляд і надати ефективний спосіб оскарження.
Регуляторний ризик особливо високий там, де програмне забезпечення може тимчасово або назавжди позбавити працівника можливості заробляти. У таких ситуаціях формальної кнопки «оскаржити» може бути недостатньо: людина, яка переглядає рішення, повинна мати змогу перевірити докази й змінити результат, якщо цього вимагають факти або обставини.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Нідерландський орган із захисту даних оштрафував Uber на €825 млн — приблизно $966 млн — за автоматичне призупинення та деактивацію акаунтів водіїв у 2020–2022 роках.
Нідерландський орган із захисту даних оштрафував Uber на €825 млн — приблизно $966 млн — за автоматичне призупинення та деактивацію акаунтів водіїв у 2020–2022 роках. Регулятор вважає такі рішення суттєвими, оскільки вони могли позбавити водіїв доступу до заробітку, а отже вимагали прозорості та реального перегляду людиною відповідно до GDPR.