Rider, Garante Privacy sanziona Foodinho per trattamento illecito dei dati personali

Rider, Garante Privacy sanziona Foodinho per trattamento illecito dei dati personali (Foto di Rudy and Peter Skitterians da Pixabay)

Foodinho srl, società del gruppo Glovo, è stata sanzionata dal Garante Privacy con una multa di 5 milioni di euro, per aver trattato illecitamente i dati personali di oltre 35mila rider attraverso la piattaforma digitale. L’Autorità ha inoltre impartito specifiche prescrizioni e ha vietato l’ulteriore trattamento dei dati biometrici (riconoscimento facciale) dei rider utilizzati per la verifica dell’identità.

Foodinho, l’indagine del Garante

Come spiegato dal Garante in una nota, la complessa istruttoria è stata avviata d’ufficio a seguito delle “notizie di stampa relative alla disattivazione dell’account di un rider morto in un incidente stradale nel 2022 durante una consegna e dalla segnalazione di un gruppo di esperti informatici”. Dall’indagine “sono emerse numerose e gravi violazioni del Regolamento (Gdpr), nonostante la società fosse già stata sanzionata dal Garante nel 2021″.

L’Autorità, anche a seguito delle ispezioni effettuate con il Nucleo speciale della GdF, ha accertato che “la piattaforma utilizzata dalla società, quando disattiva o blocca l’account, invia automaticamente un unico messaggio standard, che però non informa della possibilità di contestare la decisione e chiedere il ripristino dell’account”.

Inoltre, attraverso l’accesso diretto ai sistemi, il Garante ha verificato che la società “effettua anche altri trattamenti automatizzati dei dati dei rider, ad esempio, attraverso il c.d. sistema di eccellenza (punteggio che consente di prenotare con priorità il turno di lavoro) e il sistema di assegnazione degli ordini all’interno del turno”.

“Tutto ciò – si legge nella nota – senza aver adottato le misure previste dal Gdpr per l’utilizzo di sistemi automatizzati, in particolare il diritto dei rider di ottenere l’intervento umano, di esprimere la propria opinione e contestare la decisione assunta attraverso il sistema”.

Dagli accertamenti è emerso anche che “Foodinho, senza informare gli interessati, invia i dati personali dei rider a società terze, compresa la posizione geografica. I dati sulla geolocalizzazione, in particolare, sono inviati anche quando il rider non lavora, l’app è in background e, fino ad agosto 2023, anche quando l’app non era attiva“.

Il provvedimento del Garante Privacy

Secondo quanto stabilito dal Garante Privacy, quindi, Foodinho dovrà riformulare i messaggi inviati ai rider in caso di disattivazione o blocco dell’account e assicurare che le decisioni adottate dall’algoritmo siano verificate da operatori adeguatamente formati. Inoltre, dovrà attivare sul dispositivo dei rider una icona che indichi che il Gps è attivo e disattivarlo quando l’app è in background.

Foodinho, infine, dovrà adottare misure appropriate per evitare usi impropri e discriminatori dei meccanismi reputazionali basati sui feedback dei clienti e adempiere a quanto previsto dallo Statuto dei lavoratori in materia di controlli a distanza.

L’adozione del provvedimento del Garante coincide con la pubblicazione sulla GUCE (l’11/11/2024) della Dir. UE 2024/2831, relativa al miglioramento delle condizioni di lavoro mediante piattaforme digitali.

Parliamone ;-)