• Uber、米国へのデータ移転を伴う GDPR 違反でオランダ規制当局から 2 億 9000 万ユーロ(3 億 2400 万ドル)の罰金。
  • Uber は違反を否定し、EU と米国間の法的な不確実性の期間中にコンプライアンスを遵守していたとして控訴する予定。

BTW の見解
オランダで Uber に科された 2 億 9000 万ユーロ(3 億 2400 万ドル)の罰金は、同社のデータ保護に関する長年の問題を浮き彫りにしている。世界的なテクノロジーリーダーでありながら、2016 年の大規模データ侵害を含む規制上の衝突の歴史は、欧州データ保護法がもたらす課題を示している。この事例は、米国テクノロジー大手と欧州規制との間の緊張関係を表している。
—Jasmine Zhang, BTW 記者

経緯

Uberは、欧州のタクシー運転手の個人データを米国に違法に移転したとして、オランダデータ保護当局(DPA)から 2 億 9000 万ユーロ(3 億 2400 万ドル)の罰金を科された。EU の一般データ保護規則(GDPR)に違反した。この慣行は、DPA によれば既に中止されている。この決定はフランスのタクシー運転手からの苦情に基づき、フランスの規制当局CNILも調査に関与した。

Uber の広報担当者 Caspar Nixon 氏は、EU と米国間の大きな法的な不確実性の期間中、Uber のデータ移転プロセスは GDPR に準拠していたと主張し、同社の行動を擁護した。Uber は罰金に対して控訴する予定であり、決定は誤っており罰金は不当であると主張している。同社は決定を覆せると確信しており、常識が最終的に勝つと信じていると述べた。

関連記事:Cruise と Uber、ロボタクシー導入で協力発表

関連記事:Uber と BYD、世界のライドヘイリング市場に EV 導入で提携

なぜ重要か

オランダで Uber に科された 2 億 9000 万ユーロ(3 億 2400 万ドル)の罰金は、単なる孤立した出来事ではなく、2016 年の注目すべきデータ侵害など、同社のデータプライバシーに関する問題ある歴史を反映している。

米国企業として、Uber はデータ保護で一般に厳格な欧州規制と度々衝突してきた。Uber が GDPR 問題に直面するのは初めてではなく、過去にデータ侵害やユーザー情報の不適切な管理で調査や制裁を受けている。

Uber の世界的な支配力と積極的な拡大は、しばしば現地法との衝突を招き、今回のオランダの案件は、米国テクノロジー大手と欧州規制枠組みとの間の持続的な緊張を浮き彫りにしている。この罰金は、欧州で事業展開する米国企業が、欧州のデータ保護基準により密接に整合する必要性を強調している。