Uber écope d’une amende de 290 millions d’euros aux Pays-Bas
La CNIL néerlandaise (l’Autoriteit Persoonsgegevens, ou AP) vient de sanctionner Uber d’une amende de 290 millions d’euros pour avoir transférer les données personnelles de chauffeurs européens vers les Etats-Unis, ce qui constitue une violation du RGPD.
Les amendes s’enchainent dans l’industrie de la tech. Cette semaine, la CNIL hollandaise, l’Autoriteit Persoonsgegevens (AP), a constaté un manquement aux obligations liées au RGPD (règlement général sur la protection des données) par Uber.
La société de transport a transféré les données personnelles de conducteurs européens vers des serveurs installés aux Etats-Unis, ce qui constitue une « violation sérieuse » du RGPD selon l’AP. Uber se voit alors infliger une amende de 290 millions d’euros par l’autorité.
Une amende « injustifiée » pour Uber
L’AP a mené une enquête après que pas moins de 170 conducteurs français ont porté plainte auprès de la Ligue des Droits de l’Homme, qui a par la suite porté plainte auprès de la CNIL. La Commission a ensuite saisi l’AP, le siège européen d’Uber étant situé aux Pays-Bas.
Au cours de son enquête, l’autorité néerlandaise a constaté que des papiers d’identité, des licences de taxis ainsi que des données de géolocalisation de chauffeurs européens ont été transmises vers les Etats-Unis, en plus d’autres données personnelles. Et dans certains cas, des données médicales ont également été transférées vers le pays d’origine de la société.
De son côté, Uber a indiqué à la BBC que cette amende est « complètement injustifiée », sans doute car son montant est bien plus important que les deux amendes qu’il s’est vu infliger par l’AP par le passé (600 000 euros en 2018 et 10 millions d’euros en 2023).
La société de transport entend faire appel de la décision car si le transfert de données depuis l’UE est autorisé vers les Etats-Unis, il y a tout de même une grande zone de flou concernant sa faisabilité sans avoir besoin d’autorisations supplémentaires.