FTC, GM’ye sürücü verilerini toplamayı ve satmayı bırakmasını emretti


Genel Motorlar

Federal Ticaret Komisyonu (FTC), milyonlarca araçtan sürücülerin kesin coğrafi konum ve sürüş davranışı verilerini yasa dışı bir şekilde toplayıp sattığı için General Motors (GM) ve bağlı kuruluşu OnStar’a karşı dava açıyor.

ABD hükümet kuruluşu, otomotiv devinin sürücülere ilişkin hassas verileri paylaşmasının beş yıl boyunca yasaklanacağı bir anlaşma öneriyor. Otomobil üreticisinin aynı zamanda kullanıcılara bilgileri üzerinde daha fazla kontrol sağlarken veri işleme şeffaflığını da geliştirmesi gerekiyor.

Birden fazla ihlal tespit edildi

Amerikalı otomobil üreticisi General Motors, Chevrolet, Buick, GMC ve Cadillac markalarının sahibidir. Sekiz ülkedeki üretim tesislerinde yılda 6,1 milyondan fazla araç üretiyor.

GM’nin yan kuruluşu olan OnStar, navigasyon, acil durum hizmetleri, güvenlik, iletişim ve uzaktan teşhis gibi dijital araç içi hizmetler sunmaktadır.

FTC’nin iki şirketin uygulamalarına ilişkin soruşturması, kuruluşun şikayette vurguladığı çok sayıda ihlal tespit etti.

Özellikle FTC, GM’nin tüketicilerin açık rızasını almadan her üç saniyede bir kesin coğrafi konum verilerinin yanı sıra milyonlarca araçtan sürüş verileri (frenleme, hızlanma) topladığını iddia ediyor.

Bu veriler daha sonra Verisk ve Lexis Nexis gibi tüketici raporlama kuruluşları ve daha sonra raporları sürücülerin sigorta oranlarını etkileyen ve hatta sigorta kapsamının reddedilmesine yol açan Jacobs Engineering dahil olmak üzere üçüncü taraflara satıldı.

FTC ayrıca GM’nin, OnStar’ın “Akıllı Sürücü” özelliğini veri toplama mekanizması yerine sürüş alışkanlıkları öz değerlendirme aracı olarak göstererek tüketicileri yanılttığını belirtiyor.

FTC ayrıca GM’nin gizlilik beyanlarının muğlak olduğunu ve tüketicileri verilerinin toplandığı ve üçüncü taraflara yeniden satıldığı konusunda yeterince bilgilendiremediğini tespit etti.

Önerilen sipariş

FTC’nin önerdiği anlaşma, GM ve OnStar’ın önümüzdeki beş yıl boyunca benzer uygulamalarda bulunmasını yasaklıyor ve birkaç ek hüküm getiriyor:

  • Coğrafi konum ve sürücü davranışı verilerinin tüketici raporlama kuruluşlarıyla paylaşılması 5 yıl süreyle yasaklansın.
  • Verileri toplamadan veya satmadan önce zorunlu tüketici onayını alın.
  • Tüketiciler tercih etmediği sürece önceden saklanan verilerin silinmesi.
  • Tüketicilere verilerine erişmeleri ve verileri silmeleri için kolay bir yol sağlayın.
  • Tüketicilere araç içi takip ve veri toplamayı devre dışı bırakmaları için basit bir yöntem sunun.
  • Veri toplama ve kullanımına ilişkin net açıklamalarla şeffaflığı artırın.
  • Veri toplamayı yalnızca temel araç hizmetleri için gerekli olanlarla sınırlandırın.

Her ne kadar FTC, GM’nin daha önceki ihlalleri için para cezası açıklamamış olsa da, hükümlerin ihlali başına 51.744 $’a kadar para cezası öneriyor ve iki firmaya uymaları için 180 günlük bir süre veriyor.

Seni takip ediyorum

Salı günü BleepingComputer, Teksas Başsavcısı Ken Paxton’un, araba sigorta şirketi Allstate ve onun veri yan kuruluşu Arity’ye karşı 45 milyondan fazla Amerikalının sürüş verilerini yasa dışı olarak toplaması, kullanması ve satması nedeniyle dava açtığını bildirdi.

İzleme faaliyeti, Arity’nin SDK’sının Life360, GasBuddy, Fuel Rewards ve Routely gibi popüler uygulamalara sürücülerin bilgisi veya izni olmadan eklenmesi yoluyla gerçekleştirildi.

Dava aynı zamanda Toyota, Lexus, Mazda, Chrysler, Dodge, Fiat, Jeep, Maserati ve Ram’ın da aralarında bulunduğu ve verileri doğrudan Allstate ve Arity’ye toplayıp sattığı iddia edilen birçok otomobil üreticisini de kapsıyordu.



Source link