OnStar, vaša lokacija in vaša zasebnost - Avtomobili - 2019

Anonim

Prejšnji teden je podružnica družbe General Motors OnStar sporočila, da namerava spremeniti svojo politiko zasebnosti kasneje letos, in bo še naprej spremljala lokacije uporabnikov tudi po prenehanju storitve OnStar - ali celo, če jih ne bodo nikoli aktivirali. Zdaj so trije ameriški senatorji (Al Franken iz Minnesote, Chris Coons iz Delawareja in Charles Schumer iz New Yorka - vsi demokrati) postavili pomembne pripombe k načrtovani spremembi OnStarja, ki jo označuje kot izjemno kršitev zasebnosti.

Zakaj OnStar želi slediti ljudem, ki ne uporabljajo svoje storitve? In kakšne posledice bi imela premik za druga vozila z integriranimi GPS-storitvami?

Kaj razmišlja OnStar?

V sporočilu, ki ga je kupcem poslal prej prejšnji mesec, je OnStar v bistvu objavil dve stvari. Prva je, da bi spremenila svojo politiko zasebnosti, da bo lahko zbirala podatke o lokaciji vseh vozil, opremljenih s sistemom OnStar, tudi če bodo uporabniki preklicali storitev ali nikoli ne aktivirali storitve. Druga je, da bo OnStar pridržal pravico prodajati združene podatke tretjim osebam. Te tretje osebe so verjetno oglaševalske, zavarovalne in analitične družbe, ki želijo zbrati čim več informacij o voznikovih navadah vožnje, voznih redih, najljubših destinacijah in drugih potovanjih - čeprav je mogoče, da bo OnStar prodal te informacije stvari, kot so prometne storitve da bi pomagali pri usmerjanju prometa in celo v urbanem načrtovanju. Podatki naj bi bili anonimni za odstranitev osebnih podatkov.

OnStar deluje z dvosmerno celično povezavo CMDA med opremo OnStar na vozilu in s samim servisom OnStar - poganja ga Verizon Wireless v Združenih državah Amerike in Bell Mobility v Kanadi. Poleg informacij o lokaciji, ki jih generira GPS, informacije, posredovane na Onstar, vključujejo tudi hitrost in trenutni odčitki števca prevoženih kilometrov vozila, skupaj s tem, ali voznik uporablja varnostni pas in ali so bili nameščeni zračni blazini.

OnStar ne pojasni, zakaj želi zbirati podatke; navidezno upanje družbe je, da uporabijo informacije za nadaljnje izboljšanje svoje storitve, skupaj z ustvarjanjem novega prihodkovnega toka, tako da ponujajo skupne podatke za prodajo oglaševalcem in drugim zainteresiranim strankam. OnStar pravi, da bi povezavo lahko uporabili tudi za obveščanje bivših strank o izrednih razmerah.

V telefonskem intervjuju z New York Timesom je predstavnik Onstar Vijay Iyer dejal, da bodo kupci, ki prekličejo storitev, lahko ločeno označili, da želijo OnStar zaustaviti dvosmerne komunikacije s svojimi vozili. Zdi se, da bo ta opt-out popolnoma ločen od ukinitve storitve OnStar - ali pa se zavrne za aktiviranje storitve. Iyer je navedel, da strankam, ki so prekinile storitev OnStar pred začetkom veljavnosti nove politike, ni treba ločeno prekiniti dvosmerne komunikacije.

Reakcije zakonodajalcev

Reakcija demokratskih zakonodajalcev je bila hitra, Senatorji Chris Coons in Al Franken pa so prejšnji teden izdali pismo The Onstaru in zahtevali, da podjetje zagotovi podrobne informacije o tem, kako bo družba zaščitila podatke o lokaciji potrošnikov. Zdi se, da dejanja podjetja OnStar kršijo temeljna načela zasebnosti in pravičnosti za približno šest milijonov uporabnikov družbe OnStar, zlasti za tiste stranke, ki so že končale odnose z vašim podjetjem. «Poleg tega, da je vprašal, ali je OnStar prodajalce podatkov o strankah že posredoval tretjim osebam, senatorji želijo vedeti, kako OnStar namerava anonimizirati podatke, ki jih zbira. Senatorji prav tako navajajo raziskave, ki kažejo, da je "izjemno težko" uspešno anonimizirati mnoge elemente osebno značilnih podatkov o posameznikih, vključno s podatki o lokaciji.

"Verjamemo, da dejanja OnStarja poudarjajo nujno potrebo po hitrem kongresnem ukrepanju za sprejemanje zakonov o zasebnosti, ki ščitijo zasebne, občutljive informacije, kot je lokacija, " je zapisal Coons in Franken.

Demokratični senator New Yorka Charles Schumer se je danes pridružil preobleki, ki je označil potezo OnStarja kot "lahkotnega vdora v zasebnost" in pozval Komisijo za zvezo za trgovino, naj preuči, ali ukrepi družbe OnStar predstavljajo nepošteno trgovinsko prakso v skladu z oddelkom 5 Zvezne komisije za trgovinsko komisijo. Schumer je označil, da je poteza OnStarja "brazen, skorajda nezaslišan" za invazijo zasebnosti potencialno milijonov voznikov. "

OnStar ni zavezan odgovoriti na vprašanja senatorjev ali izjave, in še ni besed o tem, ali predsednik FTC Jon Leibowitz bo prevzel poziv senatorja Schumerja za preiskavo. Vlada Združenih držav ima v lasti več kot četrtino družbe OnStar.

Kaj je tveganje za potrošnike?

OnStar ima več kot šest milijonov kupcev, sistem OnStar pa je tovarniško nameščen v številnih vozilih General Motorsa in drugih proizvajalcev prek licenčnega dogovora: licence vključujejo Volkswagen, Audi, Acura, Subaru in Isuzu. Prvi sistemi so bili na voljo v izbranih letnih modelih leta 1997, kar pomeni, da so sistemi OnStar na trgu že skoraj 15 let. Samo sistemi od leta 2003 naprej se lahko še vedno uporabljajo s trenutnim servisom OnStar-OnStar nastavitve od leta 2003 do leta 2005 se lahko uporabljajo samo z ločeno nameščenim analognim adapterjem za njihovo trenutno zastarelo mobilno opremo.

Stranke OnStar se lahko odločijo za sledenje - če pozorni na njihovo e-pošto in preberete drobni tisk. Sploh ni jasno, kako bi kupci rabljenih vozil OnStar, rabljenih avtomobilov, nekdanjih voznih parkov ali kakšnih, ki bi jih imeli, lahko vedeli, ali je bilo zbiranje podatkov aktivno. Zagotovo OnStar nikoli ne bi pridobil soglasja teh voznikov do sledenja in zbiranja njihovih osebnih podatkov.

Podobno je sledenje OnStarju odvisno od vozila, ne pa od voznika do voznika. Čeprav nekaterim staršem všeč ideja, da lahko sledijo svojim najstnikom, OnStar nima dovoljenja za sledenje vsakomur, ki bi lahko uporabljal avto, ne glede na to, ali so to družinski člani, zaposleni v določeni družbi ali samo prijatelj, ki mu daje posojilo s premikom vozila - z dovoljenjem, seveda.

Vendar pa je morda bolj pomembno, da so nedavne raziskave pokazale, da je lahko anonimiziranje zelo osebnih podatkov - kot običajne poti in lokacije uporabnika - izjemno težko, če ne celo nemogoče. Tudi če OnStar odstrani podatke iz svojih podatkovnih tokov, kot so identifikacijske številke vozila, fuzira GPS podatke v nekaj sto metrov, in zagotavlja le zaokrožene čase (recimo do najbližje ure) in ne natančnih časovnih oznak, bi bilo še vedno mogoče določiti večino običajnih poti voznikov - in ugotoviti, kdaj so se te navade močno razlikovale. (Glej Gruteser in Hoh, na primer o anonimnosti periodičnih vzorcev lokacije). Poleg tega so nedavne kršitve varnosti in vdori v hakere pokazale, da se lahko tudi, če je določen vir podatkov dobro anonimiran, lahko te podatke povežejo z drugimi nizi podatkov dobili presenetljivo popolno sliko mnogih posameznikov, dejansko "de-anonimiziranje" podatkov - glej Paul Ohms "Broken Obljube o zasebnosti (PDF).

OnStar je tudi predmet kazenskega pregona ZDA. Organi kazenskega pregona ali sodišča bi lahko zahtevali, da OnStar razkrije podatke o lokaciji na podoben način, kot bi sodišča lahko zahtevala od telefonskih podjetij, mobilnih operaterjev in ISPS-a, da preklopijo podatke o komunikacijah.

V bistvu, razen če je OnStar še posebej pameten - ali pa podatke, ki so skoraj brez koristi svojim verjetnim strankam, bodo informacije, ki jih nameravajo zbrati od voznikov, verjetno dovolj, da bodo posebej prepoznale številne voznike. In še zlasti v primeru rabljenih vozil, vozniki morda nimajo pojma (in ne vedo, kako jih sledijo).

Kaj pa druga vozila, opremljena z GPS?

OnStar ni edini sistem, ki lahko sledi lokaciji vozila in dejavnostim: BMW Assist, Lexus Link, Toyota / Lexus Safety Link, eCall, Chevrolet MyLink, Ford Sync, LoJack in drugi sistemi ponujajo različne telemetrije, mobilne komunikacije in lokacijo sledenje zmogljivosti. Če OnStar uspešno nadaljuje z zbiranjem lokacijskih in telemetričnih informacij o vozilih tudi po tem, ko so kupci preklicali storitev (in lahko svoje avtomobile prodajajo nepoznanim tretjim osebam), bodo drugi ponudniki sistema pod pritiskom, da bodo storili isto, da bi ostali konkurenčni OnStar-in, seveda, se dotaknite novih prihodkov od prodaje informacij o lokaciji. Z drugimi besedami: če lahko OnStar to potisne, pričakujte, da bo vsak drugi "povezani" sistem avtomobila naredil isto stvar.