top of page

荷兰数据保护机构因 Uber 将司机数据传输到美国对其处以 2.9 亿欧元罚款

2024 年 8 月 26 日


荷兰数据保护局 (DPA) 对 Uber 处以 2.9 亿欧元罚款。荷兰数据保护局发现 Uber 将欧洲出租车司机的个人数据转移到美国,并且未能妥善保护与这些转移相关的数据。荷兰数据保护局认为,这严重违反了《通用数据保护条例》(GDPR)。与此同时,Uber 已经终止了违规行为。


敏感数据

荷兰数据保护机构发现,Uber 收集了欧洲司机的敏感信息,并将其保存在美国的服务器上。这些信息涉及账户信息和出租车执照,还包括位置数据、照片、付款信息、身份证件,在某些情况下甚至包括司机的犯罪和医疗数据。

在长达两年多的时间里,Uber 将这些数据传输到了 Uber 美国总部,没有使用传输工具。因此,对个人数据的保护并不充分。欧盟法院于 2020 年宣布欧盟-美国隐私护盾无效。 

法院表示,标准合同条款仍然可以为向欧盟以外国家传输数据提供有效依据,但前提是在实践中能够保证同等程度的保护。 

荷兰数据保护机构表示,由于 Uber 自 2021 年 8 月起不再使用标准合同条款,欧盟司机的数据得不到充分保护。自去年年底以来,Uber 开始使用隐私护盾的后续版本。


最新文章

查看全部
欧盟根据《数字服务法》对X处以1.2亿欧元的罚款

2025年12月5日 欧盟委员会对X公司处以1.2亿欧元的罚款,原因是该公司违反了《数字服务法》(DSA)规定的透明度义务。违规行为包括其“蓝色认证标志”设计具有欺骗性、广告库缺乏透明度以及未能向研究人员提供公共数据访问权限。 X 的“蓝色勾号”设计具有欺骗性 X平台使用“蓝色勾号”来表示“已验证账户”的做法误导了用户。这违反了《数字服务法》(DSA)中关于在线平台禁止在其服务中使用欺骗性设计做法

 
 
欧洲在线市场运营商对平台广告中个人数据处理负责任

2024年10月15日 根据欧洲法院于2025年12月2日就Russmedia Digital诉Inform Media Press一案作出的判决,欧盟法律规定,在线市场运营商有义务对其平台上发布的广告中包含的个人数据承担责任,并遵守《通用数据保护条例》(GDPR)。运营商尤其必须采取适当的技术和组织措施,在发布广告前识别包含敏感数据的广告,并核实广告商是否确系广告中数据所代表的个人。如果并非如此

 
 
European Supervisory Authorities在Digital Operational Resilience Act下指定关键ICT第三方提供商

2025年11月18日 欧洲监督当局(EBA、EIOPA和ESMA – the ESAs)已在Digital Operational Resilience Act (DORA)下指定了关键ICT第三方提供商(CTPPs)。这一指定是实施DORA监督框架的关键步骤,已公布指定CTPPs列表,可通过提供的链接访问。该过程遵循DORA规定的方法,包括从金融实体的ICT服务合同登记册中收集数据。 the

 
 
bottom of page