← Volver a noticias

CIBERPRO

La Autoridad de Protección de Datos de Países Bajos multa a Uber con 825 millones de euros

La Autoriteit Persoonsgegevens (AP), la autoridad de protección de datos de los Países Bajos, ha impuesto una multa de 824.990.000 euros a Uber. Esta sanción se debe a que la AP ha determinado que Uber tomó decisiones totalmente automatizadas sobre sus conductores. En casos de sospechas de fraude o valoraciones de clientes demasiado bajas, las cuentas de los conductores eran desactivadas temporalmente o, en caso de valoraciones persistentemente bajas, desactivadas de forma permanente, lo que resultaba en la pérdida de ingresos para los conductores durante la desactivación.

La investigación se originó a partir de quejas de 171 conductores de Uber en Francia, presentadas a través de la Ligue des droits de l’Homme (LDH) ante la Comisión Nacional de Informática y Libertades (CNIL) de Francia. Dado que la sede europea de Uber se encuentra en los Países Bajos, el caso fue gestionado por la AP bajo el procedimiento de Ventanilla Única del RGPD. Los incidentes investigados ocurrieron entre 2018 y 2022.

La AP concluyó que Uber violó la prohibición de la toma de decisiones totalmente automatizadas según el Reglamento General de Protección de Datos (RGPD). Además, se determinó que Uber no proporcionó información suficiente a los conductores sobre el proceso de toma de decisiones automatizadas. Desde entonces, Uber ha cesado las prácticas que dieron lugar a la multa.

Qué significa para su organización

Las organizaciones que implementan sistemas de toma de decisiones automatizadas deben revisar sus procedimientos para garantizar el cumplimiento del RGPD, especialmente en lo que respecta a la información proporcionada a los usuarios sobre cómo se toman estas decisiones. Es crucial que las empresas que gestionan plataformas similares a Uber evalúen sus políticas de desactivación de cuentas y aseguren que los usuarios estén debidamente informados sobre los criterios que pueden llevar a la desactivación de sus cuentas.

Asimismo, es recomendable que las empresas realicen auditorías internas para identificar posibles áreas de riesgo en sus sistemas de automatización y tomen medidas correctivas si es necesario, con el fin de evitar sanciones similares y proteger los derechos de los usuarios.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech