top of page

荷兰数据保护机构因 Uber 将司机数据传输到美国对其处以 2.9 亿欧元罚款

2024 年 8 月 26 日


荷兰数据保护局 (DPA) 对 Uber 处以 2.9 亿欧元罚款。荷兰数据保护局发现 Uber 将欧洲出租车司机的个人数据转移到美国,并且未能妥善保护与这些转移相关的数据。荷兰数据保护局认为,这严重违反了《通用数据保护条例》(GDPR)。与此同时,Uber 已经终止了违规行为。


敏感数据

荷兰数据保护机构发现,Uber 收集了欧洲司机的敏感信息,并将其保存在美国的服务器上。这些信息涉及账户信息和出租车执照,还包括位置数据、照片、付款信息、身份证件,在某些情况下甚至包括司机的犯罪和医疗数据。

在长达两年多的时间里,Uber 将这些数据传输到了 Uber 美国总部,没有使用传输工具。因此,对个人数据的保护并不充分。欧盟法院于 2020 年宣布欧盟-美国隐私护盾无效。 

法院表示,标准合同条款仍然可以为向欧盟以外国家传输数据提供有效依据,但前提是在实践中能够保证同等程度的保护。 

荷兰数据保护机构表示,由于 Uber 自 2021 年 8 月起不再使用标准合同条款,欧盟司机的数据得不到充分保护。自去年年底以来,Uber 开始使用隐私护盾的后续版本。


最新文章

查看全部
联想美国子公司遭集体诉讼 指控违规向中国传输用户浏览数据

2026年2月5日 美国加州北部地区联邦地区法院受理了一起集体诉讼。原告Spencer Christy代表自己及全国类似消费者,对Lenovo (United States) Inc.提起诉讼。诉状指控被告在其官方网站lenovo.com上部署跟踪技术,拦截并将美国用户的敏感个人数据传输至中国母公司Lenovo Group Limited,违反了美国司法部2025年生效的Bulk Sensiti

 
 
中国八部门发文严禁虚拟货币相关业务活动

2026年02月08日   中国人民银行、中国证监会等八部门联合发布《关于进一步防范和处置虚拟货币等相关风险的通知》。 《通知》重申虚拟货币不具有与法定货币等同的法律地位,在境内开展虚拟货币相关业务活动属于非法金融活动,境外单位和个人不得以任何形式非法向境内主体提供虚拟货币相关服务。   《通知》明确,虚拟货币不具有与法定货币等同的法律地位。境内对虚拟货币坚持禁止性政策,相关业务活动属于非法金融活

 
 
欧盟推出新网络安全包以增强网络韧性和能力

2026年1月19日 欧盟委员会于近日提出一项新的网络安全包,旨在应对日益增加的网络和混合攻击威胁。该包包括修订的Cybersecurity Act,旨在提升欧盟的信息通信技术(ICT)供应链安全,并简化认证流程,以保护关键服务和民主机构免受复杂国家及犯罪集团的攻击。 修订的Cybersecurity Act引入了一个可信ICT供应链安全框架,采用和谐、比例和基于风险的方法,识别并缓解18个关键部

 
 
bottom of page