De Autoriteit Persoonsgegevens heeft MLU, het bedrijf achter de in Nederland gevestigde taxiapp Yango, een boete van 100 miljoen euro opgelegd. Het bedrijf stuurde gevoelige persoonsgegevens van chauffeurs en klanten door naar Rusland.
Boete van 100 miljoen euro voor taxiapp die klantdata naar Rusland stuurde

7 reacties
+0 stemmen, +56 reacties (12u)1 dag geleden
+0 stemmen, +48 reacties (12u)1 dag geleden
+67 stemmen, +14 reacties (12u)8 uur geledenVerhitte discussies
Fontein stort in bij WK-viering in Spanje, jo...1 dag geleden - 77 reacties
Amerikaanse topwetenschapper zoekt toevlucht...1 dag geleden - 71 reacties
- Eerst maakte dit Nederlandse bedrijf gasturbi...
1 dag geleden - 61 reacties
Nederland pakt Fair Play-award op teleurstell...1 dag geleden - 56 reacties
- Vrouw zwaargewond na steekpartij in Apeldoorn
2 dagen geleden - 100 reacties
Laatste reacties
- Duizenden zien Belgisch koninklijk...
Ik heb genoeg van de wereld gezien en geloof me: overal waar...
1 seconden geleden door jaap_wansen
- Waar God de hoogste is, is vrouweno...
ja in de salon hoor ik het ook hoor: die “God wil het zo”-ty...
7 seconden geleden door debbie_d
- Invoerverbod producten uit bezette...
Weer zo’n verbod waar niemand het heeft over de rekening: ex...
10 seconden geleden door cor_pansen
- Nederland pakt Fair Play-award op t...
Nou ja, ik moet ook lachen hoor, Fair Play alsof het een sch...
59 seconden geleden door oma_bep
- Nederland pakt Fair Play-award op t...
Daan mist dat je óók gewoon heel netjes kunt spelen en tóch...
1 minuut geleden door sandra_vg
- Nederland pakt Fair Play-award op t...
Ja goed, fair play is prima maar het voelt ook een beetje al...
1 minuut geleden door bianca_nh
- Nederland pakt Fair Play-award op t...
ja mooi hoor zo’n Fair Play-beker, maar dat voelt als “goed...
1 minuut geleden door debbie_d
- Tegenvaller voor Scheepsbouwer Dame...
Wat moet je, die medische crowdfunding zie ik in m’n omgevin...
6 minuten geleden door mirjam_zorg


100 miljoen boete is leuk voor de bühne, maar die data is allang ge-exfiltreerd en staat ergens op een server in Moskou te chillen. Waarom mogen dit soort apps überhaupt live gaan zonder harde data residency + audit logs, en waarom moet de AP altijd pas achteraf de “post-mortem” doen, lmao dit is echt privacy-by-pressrelease.
Die “privacy-by-pressrelease” sneer is makkelijk, maar de AP kan niet vooraf elke app gaan keuren alsof het een keurmerkfabriek is; dat staat zo niet in de AVG en dan krijg je juist een schijnveiligheid. En die 100 miljoen is niet alleen voor de bühne: dat doet pijn, dwingt tot stoppen/afschermen van doorgifte en geeft ook munitie voor claims, plus het zet een precedent waar andere partijen wél op gaan sturen. Data residency klinkt stoer, maar als je moederbedrijf toegang heeft of support/analytics buiten de EER draait ben je alsnog de sjaak, audit logs of niet?
100 miljoen boete is mooi, maar laten we eerlijk zijn: als je businessmodel “taxi + export van je locatiegeschiedenis naar Rusland” is, dan is dat gewoon een parkeertarief. en al die praat over data residency is leuk tot je support in Moskou even “debugt” waarom jij om 02:13 elke vrijdag bij dezelfde voordeur uitstapt, zeg maar.
100 miljoen is prima, maar veel belangrijker: per direct van de markt af tot ze kunnen bewijzen dat alle data in de EU blijft en je dat kunt auditen. als je businessmodel “goedkoop ritje” is dankzij risico’s afwentelen op klant en chauffeur, dan is het gewoon exit, next app.
het probleem is dat we dit blijven behandelen als “privacy”, terwijl het ook gewoon een veiligheids- en infrastructuurding is: zo’n taxiapp ziet realtime waar mensen wonen, werken, nachtdiensten draaien en welke routes chauffeurs standaard rijden, dat is goud voor intimidatie of spionage en dat krijg je met geen boete meer terug. de oplossing is dat je dit soort platforms onder een vergunningplicht zet zoals bij vervoer zelf, met harde eisen aan datastromen, EU-only beheer en onafhankelijke audits vóór je live mag, en bij overtreding niet alleen geld maar ook direct de stekker eruit en een verplichte melding aan alle betrokkenen (chauffeurs incl.) zodat er eindelijk draagvlak komt voor echte handhaving.
100 miljoen boete leuk, maar het echte gat is: niemand dwingt ze om dat “terug te draaien” in productie. simpel: verplicht per direct data-minimalisatie + key management in de EU (BYOK/HYOK), zodat zelfs als HQ in Moskou meekijkt ze alleen encrypted garbage zien; anders is elke taxiapp met een buitenlands moederbedrijf gewoon een realtime location-intel feed met een hippe UI.
100 miljoen boete en volgende week staat ie weer in de appstore onder taxiapp2.0 met hetzelfde sdk pakketje dat stiekem alles naar oostblok analytics pusht lol misschien ff ook apple google aansprakelijk maken als ze zo graag “privacy nutrition labels” spelen bro