Foodinho ถูกปรับ 5 ล้านยูโร ฐานละเมิดความเป็นส่วนตัวของไรเดอร์ในอิตาลี

Foodinho แอปพลิเคชันสั่งอาหารชื่อดังในอิตาลี ซึ่งอยู่ภายใต้การบริหารของ Glovo ต้องเผชิญกับบทลงโทษทางกฎหมายอีกครั้ง เมื่อหน่วยงานกำกับดูแลด้านความเป็นส่วนตัวของอิตาลีสั่งปรับเป็นเงินจำนวน 5 ล้านยูโร (ประมาณ 5.20 ล้านดอลลาร์สหรัฐ) เนื่องจากตรวจพบการประมวลผลข้อมูลของไรเดอร์กว่า 35,000 รายอย่างไม่ถูกต้องตามกฎหมาย

รายละเอียดการละเมิดข้อมูลและความผิดพลาดของระบบ

ประเด็นหลักที่นำไปสู่การสั่งปรับในครั้งนี้คือการจัดการข้อมูล Geolocation หรือข้อมูลระบุตำแหน่งทางภูมิศาสตร์ ซึ่งเป็นข้อมูลที่บอกพิกัดที่ตั้งของผู้ใช้งานในขณะนั้น โดยพบว่า Foodinho ได้ส่งต่อข้อมูลตำแหน่งของไรเดอร์ไปยังบุคคลที่สามโดยที่เจ้าตัวไม่ได้รับทราบ

สิ่งที่น่ากังวลยิ่งกว่าคือ การติดตามตำแหน่งนี้เกิดขึ้นแม้ในเวลาที่ไรเดอร์ไม่ได้ปฏิบัติงาน (ข้อมูลระบุว่าเหตุการณ์นี้เกิดขึ้นจนถึงเดือนสิงหาคม 2023) ส่งผลให้หน่วยงานกำกับดูแลสั่งให้บริษัทปรับปรุงระบบการแจ้งเตือนและฟีเจอร์ GPS เพื่อให้ไรเดอร์สามารถปิดการติดตามตำแหน่งได้ทันทีเมื่อสิ้นสุดชั่วโมงการทำงาน

นอกจากนี้ ทางการอิตาลียังได้สั่งห้ามไม่ให้ Foodinho นำ Biometric Data หรือข้อมูลชีวมาตร ซึ่งในกรณีนี้คือระบบจดจำใบหน้า (Facial Recognition) มาใช้ในการยืนยันตัวตนของไรเดอร์อีกด้วย

Man facepalming statue under the sun in the Tuileries garden.

ประวัติการทำผิดซ้ำซ้อน

นี่ไม่ใช่ครั้งแรกที่ Foodinho มีปัญหากับกฎหมายคุ้มครองข้อมูลส่วนบุคคล ย้อนกลับไปในปี 2021 ในขณะที่มีไรเดอร์ลงทะเบียนประมาณ 19,000 ราย บริษัทเคยถูกปรับไปแล้วประมาณ 3 ล้านดอลลาร์สหรัฐ จากปัญหาด้านการคุ้มครองข้อมูลและการใช้ระบบอัลกอริทึมในการบริหารจัดการงาน ซึ่งแสดงให้เห็นว่าบริษัทไม่ได้นำบทเรียนในอดีตมาปรับปรุงมาตรฐานการรักษาความเป็นส่วนตัวให้ดีขึ้น

Natasha Lomas

สรุปรายละเอียดการลงโทษ Foodinho
หัวข้อ รายละเอียด
จำนวนค่าปรับล่าสุด 5 ล้านยูโร (5.20 ล้านดอลลาร์สหรัฐ)
จำนวนผู้ได้รับผลกระทบ ไรเดอร์มากกว่า 35,000 ราย
ข้อผิดพลาดหลัก ส่งต่อข้อมูล Geolocation ให้บุคคลที่สามโดยไม่แจ้งให้ทราบ
คำสั่งห้ามเพิ่มเติม ห้ามใช้ข้อมูลชีวมาตร (การจดจำใบหน้า) ยืนยันตัวตน
ประวัติการถูกปรับ (ปี 2021) ประมาณ 3 ล้านดอลลาร์สหรัฐ

ข้อเท็จจริงสำคัญ

  • Foodinho เป็นแอปในเครือของ Glovo
  • มีการแอบส่งข้อมูลตำแหน่งไรเดอร์ให้บุคคลที่สามแม้ในเวลาที่ไม่ได้ทำงาน
  • ถูกสั่งให้แก้ไขระบบ GPS ให้ไรเดอร์สามารถปิดการติดตามได้เอง
  • ถูกสั่งห้ามใช้ระบบจดจำใบหน้าในการตรวจสอบตัวตน
  • เป็นการกระทำผิดซ้ำหลังจากเคยถูกปรับไปแล้วในปี 2021

a photo of Hims and Hers banner outside the New York Stock Exchange.

คำถามที่พบบ่อย

ทำไม Foodinho ถึงถูกปรับเงินจำนวนมหาศาล?

เนื่องจากมีการประมวลผลข้อมูลส่วนบุคคลของไรเดอร์กว่า 35,000 รายอย่างไม่ถูกต้อง โดยเฉพาะการส่งข้อมูลตำแหน่งที่ตั้ง (Geolocation) ให้บุคคลที่สามโดยไม่ได้รับความยินยอม

การติดตามตำแหน่งที่ผิดกฎหมายเกิดขึ้นในช่วงเวลาใด?

มีการติดตามตำแหน่งของไรเดอร์แม้ในช่วงเวลาที่พวกเขาไม่ได้ปฏิบัติงาน ซึ่งเหตุการณ์นี้ดำเนินมาจนถึงเดือนสิงหาคม 2023

ข้อมูลชีวมาตร (Biometric Data) ที่ถูกสั่งห้ามใช้คืออะไร?

ในกรณีนี้คือระบบการจดจำใบหน้า (Facial Recognition) ที่บริษัทนำมาใช้เพื่อยืนยันตัวตนของไรเดอร์ ซึ่งหน่วยงานกำกับดูแลสั่งให้ระงับการใช้งาน

Foodinho เคยมีประวัติการละเมิดความเป็นส่วนตัวมาก่อนหรือไม่?

เคยมีประวัติในปี 2021 โดยถูกปรับประมาณ 3 ล้านดอลลาร์สหรัฐ จากปัญหาการจัดการข้อมูลและระบบอัลกอริทึมในขณะที่มีไรเดอร์ประมาณ 19,000 ราย

ทางออกที่หน่วยงานกำกับดูแลสั่งให้บริษัทดำเนินการคืออะไร?

บริษัทต้องปรับปรุงข้อความแจ้งเตือนไรเดอร์และแก้ไขฟีเจอร์ GPS เพื่อให้ไรเดอร์สามารถเลือกปิดการติดตามตำแหน่งได้เมื่อไม่ได้ทำงาน