Az Amerikai Egyesült Államok szövetségi kereskedelmi bizottsága (Federal Trade Commission, FTC) ötéves tilalmat javasolt a General Motorsra és annak OnStar fedélzeti technológiájára, mivel a vádak szerint a vállalat engedély nélkül gyűjtött és továbbított az ügyfeleire vonatkozó adatokat külső partnereinek.

A hálózatba kapcsolt, környezetükkel kommunikáló autók (V2X) az elképzelés szerint alapvetően javíthatják a közlekedés hatékonyságát, csökkenthetik a balesetek előfordulását, takarékosabbá és lendületesebbé tehetik a forgalmat. Ehhez az autógyártók fedélzeti rendszerei információkat gyűjtenek, amelyeket anonimizálnak (azaz törlik belőle az egyéni felhasználó azonosítására alkalmas adatokat), és továbbítják a megfelelő (korlátozott) adathasználati engedélyekkel rendelkező specialistáknak.

Ehhez képest a tavaly márciusban kirobbant botrányban a General Motors nem hogy nem törölte a felhasználók személyes adatait a gyűjtött információkból, de azokat eladta biztosítási és hitelkockázati elemző szervezeteknek, méghozzá a felhasználók engedélye nélkül. Gyorshajtás, hirtelen manőverek, vészfékezés éppúgy szerepelt az adatok között, mint hogy az ügyfelek milyen címeket kerestek fel, és milyen napszakban használták autóikat. Ha például valaki rendszeresen látogat egy rákklinikát, jellemzően nem köti be a biztonsági övet, vagy gyakran túllépi a megengedett sebességet, azzal rögtön leminősíti magát a biztosító társaságok előtt, így az adatgyűjtés nem csak etikátlan, de az ügyfelek közvetlen hátrányára is válhatott.

2 fotó

Az FTC (egyelőre nem jogerős) határozata szerint a General Motors öt éven át nem adhatja el a felhasználók adatait harmadik feleknek, valamint átláthatóbbá kell, hogy tegye adatkezelési gyakorlatát.

A legrosszabb pedig, hogy ezzel nincs egyedül. Egy 2023 őszén publikált felmérés szerint az autógyártók gátlástalanul visszaélnek ügyfeleik adataival; a Mozilla alapítvány kutatása szerint a Tesla a legpofátlanabb ezen a téren, de a többiek sem szentek: a vizsgált autógyártók 84 százaléka megosztja vagy eladja ügyfeleinek a menetadatait, 76 százalékuk pedig a személyes adatokat is továbbadja.

Ezen a ponton értelmet nyer Európa sokat szidott GDPR-törvénye, amely eleve szigorú feltételeket szab az ilyen gyakorlatok megakadályozására – amikor legközelebb anyázol, hogy mindent el kell fogadni, le kell kattintani és alá kell írni, gondolj arra, hogy nem (csak) a szívatásodra találták ki ezeket a lépéseket.