Ce qui a changé
- L'AP néerlandaise a infligé une amende de EUR 824 990 000 à Uber pour des désactivations automatisées et illicites de comptes de chauffeurs et des informations insuffisantes sur le profilage en vertu des articles 13 et 22 du RGPD.
- La mesure d'application fait suite à 171 plaintes de chauffeurs français déposées via la LDH et la CNIL, traitées par l'AP néerlandaise dans le cadre du mécanisme de guichet unique du RGPD pour des incidents survenus entre 2018 et 2022.
- Uber a cessé les violations contestées et a interjeté appel de l'amende, l'affaire restant en attente d'une décision judiciaire définitive.
L'Autorité néerlandaise de protection des données, l'Autoriteit Persoonsgegevens (AP), a infligé une amende administrative de EUR 824 990 000 à Uber pour non-respect du Règlement général sur la protection des données (RGPD) de l'Union européenne. Cette décision réglementaire a un impact sur les plateformes numériques et les services de transport avec chauffeur utilisant des systèmes automatisés pour gérer les prestataires de services et les opérations de la main-d'œuvre au sein de l'Union européenne.
L'affaire découle de plaintes déposées par 171 chauffeurs Uber français par l'intermédiaire de la Ligue des droits de l’Homme (LDH) auprès de l'autorité française de protection des données, la Commission Nationale de l'Informatique et des Libertés (CNIL). Uber ayant son siège européen aux Pays-Bas, l'enquête a été menée par l'AP néerlandaise selon la procédure du guichet unique du RGPD. L'examen réglementaire a porté sur des incidents survenus entre 2018 et 2022.
L'AP a conclu qu'Uber avait enfreint l'article 22 du RGPD, qui limite la prise de décision individuelle entièrement automatisée, y compris le profilage, lorsque ces décisions produisent des effets juridiques ou affectent de manière significative les personnes concernées. L'AP a constaté qu'Uber soumettait les chauffeurs à des décisions entièrement automatisées fondées sur des soupçons de fraude ou de mauvais avis clients. Le système d'Uber désactivait automatiquement les comptes des chauffeurs, de manière temporaire ou permanente, en cas d'évaluations faibles persistantes, entraînant directement une perte de revenus pour les chauffeurs sur la plateforme.
En outre, l'autorité a conclu qu'Uber avait violé l'article 13 du RGPD en ne fournissant pas aux chauffeurs des informations suffisantes concernant la prise de décision automatisée et les processus de profilage lors de la collecte des données personnelles.
Bien que l'AP ait confirmé qu'Uber avait mis fin aux violations, Uber a interjeté appel de l'amende administrative. Aucune décision judiciaire définitive n'a encore été rendue en la matière.
Qui peut être concerné
Entreprises technologiques de plateformes, travailleurs de l'économie à la tâche (gig economy), chauffeurs de plateformes numériques, délégués à la protection des données et équipes de conformité réglementaire dans l'UE.
Contexte transfrontalier
L'affaire impliquait l'application transfrontalière du RGPD via le mécanisme de guichet unique, liant les plaintes de chauffeurs français (CNIL) au siège européen d'Uber aux Pays-Bas (AP).
Points à vérifier ensuite
- Statut et issue de l'appel judiciaire d'Uber contre l'amende administrative de l'AP néerlandaise.
- Orientations ultérieures ou jurisprudence concernant les exigences d'intervention humaine dans la désactivation des comptes de chauffeurs de plateformes en vertu de l'article 22 du RGPD.
Cet article fournit des informations générales et ne constitue pas un conseil juridique. Consultez le texte officiel et obtenez des conseils adaptés à votre situation si nécessaire.