Nederlandske myndigheter ga samkjøringsplattformen Yango en bot på 100 millioner euro etter å ha konkludert med at selskapet overførte europeiske brukerdata til Russland uten tilstrekkelige sikkerhetstiltak. Saken skapte alvorlige bekymringer rundt grenseoverskridende personvern, risiko for russisk tilgang og hvordan internasjonale teknologiselskaper håndterer sensitiv kundeinformasjon.

Myndighetene opplyste at selskapet ikke beskyttet brukerdata tilstrekkelig da informasjon ble flyttet utenfor EU. Etterforskningen startet også en ny debatt om hvorvidt apper knyttet til russiske selskaper bør få behandle store mengder europeiske kundedata.

Nederlandske myndigheter bøtela Yango for EU-dataoverføringer

Den nederlandske datatilsynsmyndigheten utstedte boten mot MLU B.V., selskapet som er ansvarlig for Yangos virksomhet i Europa. Regulatorene konkluderte med at plattformen brøt GDPR-reglene ved å overføre personopplysninger til Russland uten å sikre tilstrekkelig beskyttelse for europeiske brukere.

Myndighetene opplyste at Yango ikke tydelig forklarte hvordan kundeinformasjon kunne behandles utenfor EU. Etterforskere hevdet også at selskapet ikke innførte sterke nok sikkerhetstiltak for å hindre mulig tilgang fra russiske myndigheter.

Avgjørelsen fulgte etter samarbeid mellom regulatorer i Nederland, Finland og Norge. Tjenestemenn beordret Yango til å stoppe overføringene umiddelbart eller risikere ytterligere straffetiltak.

Selskapet opplyste at det er uenig i avgjørelsen og planlegger å utfordre vedtaket.

Sensitiv kundeinformasjon skal ha vært involvert

Ifølge etterforskerne inkluderte de overførte dataene navn, telefonnumre, e-postadresser, kjørehistorikk, enhetsinformasjon og presis lokasjonsdata. Regulatorene opplyste også at enkelte sjåførrelaterte opplysninger inkluderte identifikasjonsdokumenter, bankinformasjon og personnumre.

Personverneksperter advarte om at transportplattformer samler inn store mengder svært sensitiv atferdsdata. Reisedata kan avsløre bevegelsesmønstre, rutiner, arbeidsplasser, hjemmeadresser og økonomisk aktivitet.

Derfor argumenterte europeiske myndigheter for at selskaper som håndterer mobilitetsdata må følge strenge personvernregler før informasjon overføres internasjonalt.

Etterforskningen fokuserte også på bekymringer rundt russiske lover som kan gi myndigheter tilgang til visse data behandlet i landet.

Yangos russiske forbindelser økte granskingen

Yango opererer som en del av det bredere Yandex-teknologiøkosystemet. Yandex har ofte blitt omtalt som et av Russlands største teknologiselskaper. Dette har ført til økt regulatorisk gransking etter de geopolitiske spenningene de siste årene.

Europeiske myndigheter og personvernregulatorer har blitt mer forsiktige med selskaper knyttet til russisk infrastruktur siden invasjonen av Ukraina i 2022. Flere land startet undersøkelser for å avgjøre om russisktilknyttede plattformer beskyttet europeisk brukerdata tilstrekkelig.

Finske og norske myndigheter uttrykte tidligere bekymring rundt Yangos databehandlingspraksis etter rapporter om at russiske sikkerhetstjenester potensielt kunne få tilgang til plattformdata.

Selv om Yango senere reduserte virksomheten i enkelte europeiske markeder, fortsatte regulatorene å undersøke hvordan kundeinformasjon ble lagret og overført.

Risiko rundt dataoverføringer fortsetter å skape bekymring

Yango data Russia-saken gjenspeiler bredere bekymringer rundt internasjonal datahåndtering og digital suverenitet. Regulatorer over hele Europa fortsetter å øke presset på teknologiselskaper som overfører brukerdata utenfor EU-jurisdiksjoner.

Personvernmyndigheter har intensivert håndhevingen av GDPR-regler knyttet til åpenhet, databeskyttelse og internasjonale behandlingsavtaler. Selskaper som ikke oppfyller kravene møter nå økende økonomiske og juridiske risikoer.

Saken viste også hvordan lokasjonsbaserte plattformer har blitt spesielt sensitive fra et cybersikkerhets- og personvernperspektiv. Apper knyttet til transport, navigasjon og mobilitet samler ofte inn nok informasjon til å bygge detaljerte brukerprofiler.

Globale spenninger fortsetter å påvirke teknologiregulering. Derfor vil selskaper som håndterer grenseoverskridende kundedata sannsynligvis møte enda strengere tilsyn fremover.

Konklusjon

Yango data Russia-kontroversen intensiverte etter at nederlandske myndigheter konkluderte med at samkjøringsplattformen ulovlig overførte europeiske brukerdata til Russland. Myndighetene ga selskapet en bot på 100 millioner euro og beordret det til å stoppe overføringene umiddelbart. Saken fremhevet økende bekymringer rundt personvern, utenlandsk teknologiinfrastruktur og risikoene knyttet til internasjonal databehandling av sensitiv brukerdata.


0 responses to “Yango data Russia-overføringer utløser bot på 100 millioner euro”