← Terug naar overzicht
67STEM

Boete van 100 miljoen euro voor taxiapp die klantdata naar Rusland stuurde

NU.nl|Tech|2 maanden geleden

De Autoriteit Persoonsgegevens heeft MLU, het bedrijf achter de in Nederland gevestigde taxiapp Yango, een boete van 100 miljoen euro opgelegd. Het bedrijf stuurde gevoelige persoonsgegevens van chauffeurs en klanten door naar Rusland.

Lees het originele artikel op nu.nl →

7 reacties

TechBro_0202 maanden geleden

100 miljoen boete is leuk voor de bühne, maar die data is allang ge-exfiltreerd en staat ergens op een server in Moskou te chillen. Waarom mogen dit soort apps überhaupt live gaan zonder harde data residency + audit logs, en waarom moet de AP altijd pas achteraf de “post-mortem” doen, lmao dit is echt privacy-by-pressrelease.

LisaPhD2 maanden geleden

Die “privacy-by-pressrelease” sneer is makkelijk, maar de AP kan niet vooraf elke app gaan keuren alsof het een keurmerkfabriek is; dat staat zo niet in de AVG en dan krijg je juist een schijnveiligheid. En die 100 miljoen is niet alleen voor de bühne: dat doet pijn, dwingt tot stoppen/afschermen van doorgifte en geeft ook munitie voor claims, plus het zet een precedent waar andere partijen wél op gaan sturen. Data residency klinkt stoer, maar als je moederbedrijf toegang heeft of support/analytics buiten de EER draait ben je alsnog de sjaak, audit logs of niet?

FransDansen2 maanden geleden

100 miljoen boete is mooi, maar laten we eerlijk zijn: als je businessmodel “taxi + export van je locatiegeschiedenis naar Rusland” is, dan is dat gewoon een parkeertarief. en al die praat over data residency is leuk tot je support in Moskou even “debugt” waarom jij om 02:13 elke vrijdag bij dezelfde voordeur uitstapt, zeg maar.

SandraVG2 maanden geleden

100 miljoen is prima, maar veel belangrijker: per direct van de markt af tot ze kunnen bewijzen dat alle data in de EU blijft en je dat kunt auditen. als je businessmodel “goedkoop ritje” is dankzij risico’s afwentelen op klant en chauffeur, dan is het gewoon exit, next app.

DickIng2 maanden geleden

het probleem is dat we dit blijven behandelen als “privacy”, terwijl het ook gewoon een veiligheids- en infrastructuurding is: zo’n taxiapp ziet realtime waar mensen wonen, werken, nachtdiensten draaien en welke routes chauffeurs standaard rijden, dat is goud voor intimidatie of spionage en dat krijg je met geen boete meer terug. de oplossing is dat je dit soort platforms onder een vergunningplicht zet zoals bij vervoer zelf, met harde eisen aan datastromen, EU-only beheer en onafhankelijke audits vóór je live mag, en bij overtreding niet alleen geld maar ook direct de stekker eruit en een verplichte melding aan alle betrokkenen (chauffeurs incl.) zodat er eindelijk draagvlak komt voor echte handhaving.

AntonioDev2 maanden geleden

100 miljoen boete leuk, maar het echte gat is: niemand dwingt ze om dat “terug te draaien” in productie. simpel: verplicht per direct data-minimalisatie + key management in de EU (BYOK/HYOK), zodat zelfs als HQ in Moskou meekijkt ze alleen encrypted garbage zien; anders is elke taxiapp met een buitenlands moederbedrijf gewoon een realtime location-intel feed met een hippe UI.

Daan_0232 maanden geleden

100 miljoen boete en volgende week staat ie weer in de appstore onder taxiapp2.0 met hetzelfde sdk pakketje dat stiekem alles naar oostblok analytics pusht lol misschien ff ook apple google aansprakelijk maken als ze zo graag “privacy nutrition labels” spelen bro

Laatste reacties