美国联邦贸易委员会(FTC)正对通用汽车(GM)及其子公司安吉星(OnStar)采取行动,指控其非法收集并出售数百万辆汽车的精确地理位置和驾驶行为数据。
美国政府机构提出了一项和解协议,该协议将禁止这家汽车巨头在五年内分享司机的敏感数据。这家汽车制造商还必须提高数据处理的透明度,同时让用户对自己的信息有更多的控制权。
发现多个违规行为
美国汽车制造商通用汽车拥有雪佛兰、别克、GMC和凯迪拉克等品牌。它在八个国家的制造工厂每年生产超过610万辆汽车。
通用汽车的子公司安吉星(OnStar)提供数字车载服务,如导航、应急服务、安全、通信和远程诊断。
联邦贸易委员会对这两家公司的调查发现了该组织在投诉中强调的多项违规行为。
具体来说,联邦贸易委员会指控通用汽车在没有得到消费者明确同意的情况下,每三秒钟收集一次精确的地理位置数据,以及数百万辆汽车的驾驶数据(制动、超速)。
这些数据随后被出售给第三方,包括Verisk和Lexis Nexis等消费者报告机构,以及后来的Jacobs Engineering,后者的报告影响了这些司机的保险费率,甚至导致拒绝投保。
联邦贸易委员会进一步指出,通用汽车误导消费者,将安吉星的“智能驾驶员”功能伪装成一种驾驶习惯自我评估工具,而不是数据收集机制。
联邦贸易委员会还发现,通用汽车的隐私声明含糊不清,未能充分告知消费者,他们的数据正在被收集并转售给第三方。
提出了订单
美国联邦贸易委员会提出的和解协议禁止通用汽车和安吉星在未来五年内从事类似的做法,并引入了几项额外条款:
- 5年内禁止与消费者报告机构共享地理位置和驾驶员行为数据。
- 在收集或出售数据之前,必须获得消费者的同意。
- 删除先前保留的数据,除非用户选择。
- 让消费者可以轻松地访问和删除他们的数据。
- 为消费者提供一种简单的方法来禁用车内跟踪和驾驶数据收集。
- 通过明确披露数据收集及其使用情况来提高透明度。
- 限制数据收集,只收集必要的车辆服务。
尽管联邦贸易委员会没有宣布对通用汽车之前的违规行为处以罚款,但它建议对每项违规行为处以最高51,744美元的民事罚款,并给这两家公司180天的时间来遵守规定。
跟踪你
周二,BleepingComputer报道了德克萨斯州总检察长肯·帕克斯顿(Ken Paxton)对汽车保险公司好事达(Allstate)及其数据子公司阿里(Arity)提起诉讼,指控他们非法收集、使用和出售超过4500万美国人的驾驶数据。
跟踪活动是通过在Life360、GasBuddy、Fuel Rewards和Routely等流行应用程序中添加Arity的SDK来完成的,而司机并不知情或不同意。
该诉讼还涉及丰田、雷克萨斯、马自达、克莱斯勒、道奇、菲亚特、吉普、玛莎拉蒂和拉姆等几家汽车制造商,它们涉嫌直接收集并向Allstate和Arity出售数据。
原文始发于微信公众号(HackSee):联邦贸易委员会命令通用停止收集和出售司机数据
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论