Una nueva investigación revela graves fallas de privacidad en las prácticas de datos de los automóviles nuevos conectados a Internet en Australia. Es otra razón más por la que necesitamos una reforma urgente de las leyes de privacidad.
Los automóviles modernos están cada vez más equipados con funciones habilitadas para Internet. Su «coche conectado» podría detectar automáticamente un accidente y llamar a los servicios de emergencia, o enviar una notificación si se deja a un niño en el asiento trasero.
Pero los coches conectados también son sofisticados dispositivos de vigilancia. Los datos que recopilan pueden crear una imagen muy reveladora de cada conductor. Si estos datos se utilizan indebidamente, pueden generar amenazas a la privacidad y la seguridad.
Un informe publicado hoy analizó los términos de privacidad de 15 de las marcas de automóviles nuevos más populares que venden automóviles conectados en Australia.
Este análisis reveló prácticas preocupantes. Existen enormes obstáculos para los consumidores que desean encontrar y comprender los términos de privacidad. Algunas marcas también hacen afirmaciones inexactas de que cierta información no es «información personal», lo que implica que la Ley de Privacidad no se aplica a esos datos.
Algunas empresas también están reutilizando información personal para «marketing» o «investigación» y compartiendo datos con terceros.
¿Qué es un coche conectado? ¿Cómo transmite datos?
Los coches conectados vendidos en Australia pueden transmitir datos sobre el coche, su conductor y sus pasajeros en tiempo real a través de internet. Los datos pueden ir al fabricante de vehículos extranjero y a otras empresas.
Los fabricantes suelen exigir que el propietario o el conductor descargue y utilice una aplicación para utilizar varios «servicios conectados».
Dependiendo de la marca y el modelo, estos pueden incluir la capacidad de realizar de forma remota:
- calentar, enfriar, bloquear o desbloquear el coche
- localizar el vehículo estacionado, incluso mediante el uso remoto de los faros y la bocina
- comprobar el nivel de combustible y la presión de los neumáticos, o
- Utilice las cámaras internas y externas del automóvil para ver su entorno y su interior.
La introducción de modelos conectados en Australia se ha quedado rezagada con respecto a la Unión Europea y Estados Unidos. Algunas marcas populares en Australia (por ejemplo, Subaru e Isuzu) todavía no ofrecen modelos conectados.
Sin embargo, Austroads predice que para 2031, 93% de las ventas de autos nuevos En Australia habrá coches conectados.
¿Por qué necesitamos la privacidad de los datos?
La información personal recopilada por su automóvil puede utilizarse indebidamente de varias maneras. Podría divulgarse a aseguradoras o corredores de datos sin su consentimiento. Puede facilitar los delitos, incluidos violencia domesticaacecho y robo.
Estos datos también presentan el riesgo de una vigilancia policial o gubernamental injustificada, e incluso riesgos de seguridad nacional.
En 2023, los investigadores de la Fundación Mozilla analizaron Términos de privacidad del automóvil conectado en los Estados Unidoscalificándolo de «pesadilla de privacidad sobre ruedas». Esto fue revelador, pero no directamente útil para los consumidores australianos.
Este nuevo informe analiza los términos de privacidad de los automóviles nuevos conectados vendidos por las 15 marcas de automóviles más populares en Australia. El objetivo era descubrir cómo las marcas de automóviles abordan la privacidad del cliente y los riesgos potenciales, y si los consumidores pueden tomar decisiones sobre la privacidad de sus datos antes de comprar el automóvil.
Para evitar comparar manzanas con naranjas, este análisis solo incluyó marcas que actualmente ofrecen automóviles conectados en Australia. Los automóviles «no conectados» no ofrecen a los consumidores las mismas funciones a través de Internet (aunque aún pueden recopilar datos hasta cierto punto y seguir presentando riesgos para la privacidad).
Los términos de privacidad no son fáciles de encontrar
Existen enormes obstáculos para los consumidores que desean leer y comprender los términos de privacidad relevantes.
Esto incluye marcas que remiten a los consumidores a documentos múltiples y extensos. Los consumidores son dirigidos a un promedio de tres documentos que suman alrededor de 14.000 palabras por marca para descubrir los términos de privacidad aplicables.
También puede haber avisos de privacidad adicionales en el vehículo, el manual de usuario o el contrato de compra.
Otros obstáculos para los consumidores incluyeron términos de privacidad faltantes, interfaces inútiles y errores importantes en las políticas de privacidad publicadas.
¿Qué se considera información personal?
Varias marcas importantes no reconocen el alcance completo de la información personal protegida por la Ley de Privacidad.
Afirman, por ejemplo, que cierta información «no identifica personalmente por sí solo» el consumidor y puede utilizar esto para «cualquier propósito».
Pero, de hecho, esto puede ser información personal sobre un individuo razonablemente identificable.
Por ejemplo, es posible que un mapa por sí solo de su ubicación precisa a lo largo del día no lo identifique. Pero una vez que se relaciona con la dirección de su casa y del trabajo, o con el historial de ubicaciones de su teléfono móvil, se puede vincular a usted.
Usar datos para fines no relacionados
Dada la naturaleza íntima y a menudo sensible de la información, las empresas de automóviles no deberían utilizarla para fines no relacionados sin consentimiento. Cualquier consentimiento para su uso deberá ser activo, opt-in, expreso, inequívoco y plenamente informado.
Sin embargo, la mayoría de las marcas en nuestro informe dicen que utilizarán la información recopilada de los automóviles conectados con fines de «marketing» o «investigación» indefinidos. En algunos casos dicen que lo usarán para hacer predicciones sobre el comportamiento del individuo, todo sin requerir consentimiento expreso.
Varias de las marcas también tienen amplios acuerdos para compartir datos con plataformas digitales, empresas de tecnología publicitaria, intermediarios de datos o desarrolladores de inteligencia artificial.
La mayoría de los términos de privacidad también hacen referencias vagas a proporcionar información personal a las compañías de seguros, sin especificar límites a estas divulgaciones para garantizar que las compañías de seguros no reutilicen esta información en contra de los intereses de los consumidores.
Los consumidores en EE.UU. están demandando a General Motors por transmitir datos de conducción a las aseguradorasque luego aumentaron sus primas de seguros.
La reforma de la ley de privacidad está retrasada
La Ley de Privacidad de Australia lleva varios años bajo revisión.
Para mejorar la protección de la privacidad en los automóviles conectados, debemos actualizar las definiciones de «información personal» y «consentimiento». También necesitamos una prueba «justa y razonable» para las prácticas de datos. No basta con que los consumidores técnicamente den su consentimiento a una práctica; la práctica en sí debería ser justa cuando se comprenden plenamente sus consecuencias.
El actual gobierno «primer tramo» de la propuesta de reforma de la ley de privacidad no incluye estas modificaciones.
Mientras tanto, las prácticas de datos en torno a los automóviles conectados necesitan atención y orientación inmediatas por parte de los gobiernos. regulador de privacidad.
Los clientes deberían poder encontrar y comprender fácilmente los términos de privacidad y las opciones de los automóviles que desean comprar. Las empresas deben reconocer toda la información personal recopilada por el automóvil y protegerla adecuadamente.
Este artículo se republica desde La conversación bajo una licencia Creative Commons. Lea el artículo original.
Citación: Los automóviles modernos son dispositivos de vigilancia sobre ruedas con importantes riesgos para la privacidad: nuevo informe (20 de noviembre de 2024) obtenido el 20 de noviembre de 2024 de https://techxplore.com/news/2024-11-modern-cars-surveillance-devices-wheels. HTML
Este documento está sujeto a derechos de autor. Aparte de cualquier trato justo con fines de estudio o investigación privados, ninguna parte puede reproducirse sin el permiso por escrito. El contenido se proporciona únicamente con fines informativos.
GIPHY App Key not set. Please check settings