Moderne auto’s zijn een nachtmerrie op het gebied van gegevensbescherming. Australische consumentenbelangenbehartigers hebben ontdekt dat merken als Kia, Hyundai en Tesla ook stemopnames in het interieur delen met externe bedrijven. De verouderde wetgeving inzake gegevensbescherming van het land verhindert een dergelijke praktijk niet.
Uit een onderzoek van consumentenbeschermingsorganisatie Choice is gebleken dat de meeste bekende automerken in Australië gegevens over bestuurders verzamelen en delen. De gegevens variëren van rempatronen tot video-opnamen tot stemherkenningsgegevens vanuit hun auto, meldt omroep ABC .
De consumentenbeschermingsorganisatie keek naar de gegevensbeschermingsregels van de tien best verkopende automerken in het land en vroeg deze bedrijven specifiek. Zeven van de fabrikanten delen de gegevens van hun klanten met andere bedrijven. De slechtst presterende bedrijven in het onderzoek waren Kia, Hyundai en Tesla, die video-opnamen en/of biometrische opnames, zoals de stem van de inzittenden van het voertuig, delen en mogen delen met externe bedrijven. Op het gebied van gegevensbescherming presteerden de Japanse fabrikanten Subaru, Isuzu en Mitsubishi echter het beste in Australië.
Biometrische gegevens beïnvloed
Volgens het onderzoek verzamelt fabrikant Kia gegevens over het gebruik van spraakherkenningstechnologie en deelt deze gegevens in geaggregeerde en identificerende vorm met Cerence, een “derde leverancier van spraak- en AI-innovatieproducten voor de auto-industrie.” Cerence is een in de VS gevestigd bedrijf dat zichzelf omschrijft als een ‘wereldwijde marktleider’ op het gebied van AI-aangedreven interacties in de transportsector. Hyundai deelt ook spraakherkenningsgegevens met Cerence.
Tesla verzamelt gegevens over spraakopdrachten en zegt dat het ‘korte videoclips en afbeeldingen’ zijn die zijn vastgelegd door de camera aan boord van het voertuig. Het bedrijf deelt ook enkele gegevens met derden. Het privacybeleid van Tesla verzekert bestuurders dat de gegevens onderworpen zijn aan ‘privacytechnieken’ die ‘niet gekoppeld zijn aan uw identiteit of account’, maar legt niet uit om welke privacytechnologie het gaat.
Geen transparante toestemming
Volgens het rapport staat de privacyregelgeving in Australië toe dat voertuiggegevens worden gedeeld met verzekeringsmaatschappijen. Er is nog steeds geen bewijs dat dit daadwerkelijk gebeurt. Maar Choice verwacht dat dit binnenkort zal gebeuren. Dit kan ertoe leiden dat het verleidingsbeleid wordt aangepast afhankelijk van het rijgedrag.
Volgens het ABC is uitgebreide gegevensverzameling legaal in Australië omdat klanten daarmee instemmen – althans formeel. De wijze waarop deze toestemming plaatsvindt is echter niet transparant; deze is vaak gekoppeld aan de aanschaf van het voertuig of het downloaden van de bijbehorende app. Choice gaat ervan uit dat de meeste klanten niet weten waar ze feitelijk mee akkoord gaan.
Bovendien kan een bezwaar tegen het verzamelen van gegevens leiden tot een beperkte functionaliteit van het voertuig. In het geval van Toyota zouden klanten zelfs een deel van hun garantie kunnen verliezen als ze de datacommunicatiemodule volledig verwijderen, schrijft Choice.
De consumentenbeschermingsorganisatie roept daarom op tot een hervorming van de Australian Data Protection Act uit 1988. Deze wet is volkomen achterhaald en “niet langer bruikbaar voor een markt waarin auto’s zijn uitgerust met biometrische scanners en rijgegevens op grote schaal worden verzameld” . Een nieuwe wet moet bestuurders beschermen tegen overmatige gegevensverzameling door autobedrijven.
Resultaten van het onderzoek naar de Australische privacyregelgeving:
- Tesla: Verzamelt spraak- en videogegevens en deelt sommige gegevens met derden
- Hyundai: Verzamelt en deelt spraakherkenning en andere gegevens met derden
- Kia: Verzamelt en deelt spraakherkenning en andere gegevens met derden
- Mazda: Verzamelt en deelt rijgegevens en ‘stemverbruiksgegevens’.
- MG: Verzamelt bestuurdersgegevens, onduidelijk of deze worden gedeeld
- Ford: Verzamelt en deelt bestuurdersgegevens, maar geen biometrische gegevens
- Toyota: Verzamelt en deelt bestuurdersgegevens, inclusief rijgedrag en voertuiglocatie, maar geen biometrische gegevens
- Isuzu Ute: Verzamelt of deelt geen chauffeursgegevens in Australië
- Subaru: Verzamelt of deelt geen bestuurdersgegevens in Australië
- Mitsubishi: Verzamelt of deelt geen chauffeursgegevens in Australië