Autoriteit Persoonsgegevens (AP) agintaritzak 290 milioi euroko isuna ezarri zion Uberri 2024ko abuztuan. Isunaren arrazoia gidari-datuak AEBetako zerbitzarietara bidaltzea zen, transferentzia-akordio baliodun bat gabe. Mugaz gaindiko transferentziako isunik handienak ez du sekula GDPR kasuren bat gainditu. AP-k 21.400 kexa baino gehiago kudeatu zituen 2023an. Horren ondorioz, Europako arautzaile lanpetuentarikoa bilakatu da.
AP-k Uber Kasuan Aurkitutakoa
Uberrek Herbehereetako eta Frantziako gidari-datuak bildu zituen. Datuek kokapena, nortasun-agiriak, soldata-erregistroak, gidatze-erregistroak eta zerga-fitxategiak biltzen zituzten. Guztia AEBetako zerbitzarietara bidali zen. AP-k transferentzia-metodoa baliogabea zela ebatzi zuen.
Hiru aurkiketek bultzatu zuten erabakia:
- Transferentzia-metodo ahula: Uberrek Lotutako Korporazio-Arauak (BCRak) erabili zituen. AP-k aurkitu zuen horiek ez zituztela biltzen datuak eragiten zituen esparrua edo sentikortasuna.
- Transferentziaren Eragin Ebaluaziorik ez (TIA): Uberrek ez zuen erakutsi AEBetako legeak baimendutako transferentzia-babesak bere horretan utzita.
- Konbinazioaren bidezko datu sentikorrak: Kokapena, soldata eta errendimendu-puntuazioak batera gidari bakoitzaren irudi zehatza ematen dute. AP-k nahastura hori datu pertsonal sentikorrekin baliokide gisa tratatu zuen.
Uber kasua arau argi bat ezartzen du. AEBetara bidalitako langile eta kontratistaren datuek behar dute TIA bera eta kontsumitzaileen datuen neurri gehigarriak.
AP Betearazpen Arloetarako 2025
2026rako eguneratuta
AP-k hiru arlo aipatu ditu 2025ean zorrotz zaintzeko asmoarekin.
Langile-jarraipena: Urrunetik lan egiteko jarraipenerako tresnak dira helburu nagusia. Horiek barne hartzen ditu produktibitate-erregistroak, pantaila-hartzeak, teklatu-sakonak eta urruneko kokapenerako tresnak. Tresna horiek inplementatu aurretik, konpainiek idatziz jaso behar dituzte zergatik baztertu dituzten aukera ez-intrusibo gutxiago.
Mugaz gaindiko datu-transferentziak: Uber epaiaren ondoren, AP-k transferentzia-metodoak egiaztatzen ari da. Xede dira AEB, Asian edo beste herrialde egokitasun-gabeko zerbitzuak erabiltzen dituzten konpainiak. GGKBko, proiektuen edo bezero-datuen kudeaketarako AEBeko software-tresnak erabiltzen dituzten konpainiek indarreko TIA bat aurkeztu behar dute.
Erabaki automatikoak: AI bidezko kreditu-kalifikazioa, hautaketa-iragazkiak eta errendimendu-sistemek 22. artikuluaren betebeharrak pizten dituzte. AP-k gizakiak benetako errebisio urratsa gabe erabaki automatikoak hartzen dituzten erakundeak du helburu. Langileak eta kontsumitzaileak biak estali behar dira.
BSN: Babestutako Nazio Identifikagailua
Burgerservicenummer (BSN) Herbeheretan erabilitako 9 digituko NANa da. Elfproef (hamaika-proba) egiaztapenaren bidez balioztatu ohi da. Egiaztapena egiteko: biderkatu digit bakoitza 9tik -1era doan pisu batekin, gehitu emaitzak, eta totalak 11z zatigarria izan behar du.
BSN Legeak (Wet algemene bepalingen burgerservicenummer) BSNaren erabilera eremu juridiko zehatzetara mugatzen du. Hauek dira: zerga, osasun-laguntza, gobernua eta enplegatzailearen nomina. Eremu horietatik kanpo BSN erabiltzeak BSN Legearen betearazpena eragiten du. GDPR erantzukizuna gainean dator.
Zergatik huts egiten duten tresna generikoak: NLP tresna askok ez dute Elfproef egiaztapena barne hartzen. Gabe, 9 digituko edozein kate BSN posible gisa markatzen da. Horrek alarma faltsuak sortzen ditu finantza eta administrazio agirietan. Oker idatzitako BSNak ere hutsean geratzen dira. Egiaztapena gainditzen ez duten arren, eredu baliodunak dirudite. Ikusi gure EBko nazio zerga-NANen eta PII detekzioa gida Europako ID formatu guztien konparaketarako.
NER Nederlanderazko Testuetan
Nederlanesa (Nederlands) hizkuntzak ingelesean trebatutako ereduak trabatzen dituzten ezaugarriak ditu.
Hitz konposatuak: Nederlandesak hitzak elkarrekin lotzen ditu. Persoonsgegevens (datu pertsonalak) eta Burgerservicenummer (herritarren ID zenbakia) hitz bakarrak dira. Ingelesarentzat eraikitako ereduek askotan puntu okerrean zatitzen dituzte. Horrek entitate-detekzioa hausten du.
Izen-bukaera: -je eta -tje atzizkiak lehen izenetan agertzen dira, adibidez Annetje, Hansje. Izen-ereduek oinarrizko forma eta forma laburra kudeatu behar dituzte.
Helbide-formatuak: Kale-motak barne hartzen dituzte Straat, Laan, Weg, Plein eta Gracht. Posta-kodeak lau zifra eta bi letra erabiltzen ditu (adibidez: 1234 AB). Kode bakoitzak kale bakarra mapeatzen du, beraz informazio gehiago erakusten du Europako posta-kode gehienek baino.
IBAN formatua: Herbehereetako IBANak 18 karaktere ditu: NL + 2 egiaztapen-zifra + 4 letradun banku-kodea + 10 digituko kontu-zenbakia. Herrialdean karta bidezko ordainketa asko egiten da. Finantza-agiriek ondorioz IBAN ugari biltzen dituzte. ID mota guztietako konfiantza-puntuaketa metodoetarako, ikusi PII detekzio bitarra eta konfiantza-puntuaketa.
AP Betetze-Egiaztapen Teknikoa
APren egungo estandarrak betetzeko, datu-sistemek hau behar dute:
- BSN detekzioa Elfproef-ekin - eredu-bateraketa soilik ez da nahikoa
- Nederlanderazko NER - spaCy
nl_core_newsbezalako eredu batek konposatuak eta forma laburrak kudeatzen ditu - IBAN detekzioa - formatuaren araberakoa, ez generikoa
- Azpiprozesatzaile-erregistroak mugaz gaindiko transferentzia guztietarako
- TIAk AEBeko hornitzaileentzat - AP ikuskaritza bizia Uber epaiaren ondoren
Uberren ondoren, AEBeko hornitzaileentzako TIA oinarrizko baldintza da, ez praktika egokia. Epaiak eta transferentzia-inplikazioek buruz gehiago jakiteko, ikusi AP Uberren isuna eta mugaz gaindiko transferentziaren betearazpena.