一项新研究显示,澳大利亚新型联网汽车的数据处理存在严重的隐私缺陷。这也是我们迫切需要对隐私法进行改革的另一个原因。
现代汽车越来越多地配备了互联网功能。你的“联网汽车”可能会自动检测到事故并呼叫紧急服务,或者在孩子被留在后座时发送通知。
但联网汽车也是复杂的监控设备。他们收集的数据可以为每个司机创建一个高度暴露的图像。如果这些数据被滥用,可能会导致隐私和安全威胁。
今天发布的一份报告分析了澳大利亚销售联网汽车的15个最受欢迎的新车品牌的隐私条款。
该分析揭示了有关实践的问题。对于想要查找和理解隐私条款的消费者来说,存在着巨大的障碍。一些品牌还不准确地声称某些信息不是“个人信息”,暗示《隐私法》不适用于这些数据。
一些公司还将个人信息重新用于“营销”或“研究”,并与第三方共享数据。
在澳大利亚销售的联网汽车可以通过互联网实时传输有关汽车、司机和乘客的数据。这些数据可以流向海外汽车制造商和其他企业。
制造商通常要求车主或司机下载并使用应用程序来使用各种“连接服务”。
根据品牌和型号的不同,这些功能可能包括远程:
加热,冷却,锁定或解锁汽车
定位停放的汽车,包括通过远程使用前灯和喇叭
检查油位和胎压,或者
使用汽车的内部和外部摄像头来观察周围环境和内部。
在澳大利亚,联网汽车的引进已经落后于欧盟和美国。一些在澳大利亚很受欢迎的品牌,比如斯巴鲁和五十铃,仍然没有提供联网车型。
然而,Austroads预测,到2031年,澳大利亚93%的新车销售将是联网汽车。
汽车收集的个人信息可能会以各种方式被滥用。它可能会在未经你同意的情况下透露给保险公司或数据经纪人。它可能助长犯罪,包括家庭暴力、跟踪和抢劫。
这些数据也带来了警察或政府不合理监控的风险,甚至带来了国家安全风险。
2023年,Mozilla基金会的研究人员分析了美国的联网汽车隐私术语,称其为“车轮上的隐私噩梦”。这很有启发性,但对澳大利亚消费者没有直接用处。
这份新报告分析了澳大利亚15个最受欢迎的汽车品牌销售的新型联网汽车的隐私条款。目的是了解汽车品牌如何处理客户隐私和潜在风险,以及消费者是否可以在购买汽车之前就自己的数据隐私做出决定。
为了避免比较苹果和橘子,本分析仅包括目前在澳大利亚提供联网汽车的品牌。“非联网”汽车无法通过互联网为消费者提供相同的功能(尽管它们可能仍会在某种程度上收集数据,并且仍然存在隐私风险)。
对于想要阅读和理解相关隐私条款的消费者来说,存在巨大的障碍。
这包括品牌向消费者推荐多个冗长的文档。消费者被引导到每个品牌平均三份总计约14,000字的文件中,以发现适用的隐私条款。
在车辆、用户手册或购买合同中也可能有进一步的隐私声明。
消费者面临的其他障碍包括缺少隐私条款、无用的界面以及发布的隐私政策中的重大错误。
一些大品牌没有充分认识到《隐私法》所保护的个人信息的范围。
例如,他们声称,某些信息“本身并不能识别”消费者,他们可以将这些信息用于“任何目的”。
但事实上,这可能是一个可以合理识别个人身份的个人信息。
例如,你全天的精确位置地图本身可能无法识别你。但一旦与你的家庭和工作地址或手机上的位置记录相匹配,它就能与你联系起来。
鉴于这些信息的隐私性和敏感性,汽车公司不应在未经同意的情况下将其用于无关的目的。任何使用它的同意都应该是主动的、可选择的、明确的、明确的和充分知情的。
然而,我们报告中的大多数品牌表示,他们将把从联网汽车收集的信息用于未定义的“营销”或“研究”目的。在某些情况下,他们说他们会用它来预测个人的行为——所有这些都不需要得到明确的同意。
其中一些品牌还与数字平台、广告技术公司、数据经纪人或人工智能开发商签订了广泛的数据共享协议。
大多数隐私条款也模糊地提到向保险公司提供个人信息,但没有明确披露这些信息的限制,以确保保险公司不会将这些信息重新用于违背消费者利益的目的。
美国消费者起诉通用汽车(General Motors)将驾驶数据泄露给保险公司,从而提高了他们的保险费。
《澳大利亚隐私法》已经被审查了好几年。
为了改善联网汽车的隐私保护,我们必须更新“个人信息”和“同意”的定义。我们还需要对数据实践进行“公平合理”的测试。消费者在技术上同意一种做法是不够的,当其后果得到充分理解时,这种做法本身应该是公平的。
政府目前提议的隐私法改革的“第一部分”不包括这些修正案。
与此同时,围绕联网汽车的数据实践需要隐私监管机构的立即关注和指导。
消费者应该能够很容易地找到并理解他们想要购买的汽车的隐私条款和选择。企业应该充分认识到汽车收集的个人信息,并对其进行充分保护。