Auto’s staan al lang symbool voor vrijheid en open wegen, maar de huidige golf van digitale verandering biedt minder hoopvolle perspectieven. Terwijl velen de overstap van benzine naar elektrische voertuigen beschouwen als een stap richting duurzaamheid, roept het feit dat auto's steeds meer op mobiele computers gaan lijken een cruciale vraag op: wat zal er met onze privacy gebeuren?
De voertuigen van vandaag, gewapend met geavanceerde technologieën, camera's, sensoren en AI-algoritmen, kunnen gemakkelijk dienst doen als surveillancehubs. Recent onderzoek onthult een verontrustende waarheid: automerken hebben in hun streven naar innovatie mogelijk de integriteit van de persoonlijke privacy in gevaar gebracht.
In een onderzoek onder 25 autofabrikanten ontving elk merk een waarschuwing ‘Privacy niet inbegrepen’. Dit geeft aan dat alle onderzochte merken alarmerende praktijken vertoonden bij het verzamelen en gebruiken van persoonlijke gegevens.

Excessive Data Collection
Uit de bevindingen bleek dat autobedrijven enthousiast persoonlijke gegevens verzamelen, meer dan welke andere sector dan ook. Elk automerk heeft bijvoorbeeld meer persoonlijke gegevens beoordeeld en verzameld dan nodig was, waarbij deze informatie werd gebruikt voor doeleinden die verder gingen dan alleen de functionaliteit van de auto of het beheer van klantrelaties. Verbazingwekkend genoeg overtreffen de dataverzamelingsactiviteiten van autobedrijven zelfs die van smart home-apparaten of mobiele telefoons. Hierdoor kunnen ze ingewikkelde details verzamelen, variërend van iemands medische geschiedenis en genetische informatie tot meer persoonlijke aspecten zoals muziekvoorkeuren en zelfs iemands 'seksleven'.
Data Trading
Het bezitten van deze gegevens is één ding, maar maar liefst 84% van deze merken geeft openlijk toe persoonlijke gegevens met andere bedrijven te delen. Erger nog: 76% van hen kan uw persoonlijke gegevens verkopen. Een nog zorgelijker aspect? In totaal geeft 56% toe dat ze gegevens delen met de overheid of wetshandhavingsinstanties, louter op basis van een ‘informeel verzoek’.
Gebrek aan gegevenscontrole
Een meerderheid (92%) van de merken geeft bestuurders geen significante controle over hun persoonlijke gegevens. Alleen Renault en Dacia, beide voornamelijk verkrijgbaar in Europa en onderworpen aan de strenge Europese Algemene Verordening Gegevensbescherming (AVG), bleken bestuurders in staat te stellen hun persoonlijke gegevens te verwijderen.
Questionable Security Standards
De zorgen gaan niet alleen over welke gegevens worden verzameld, maar ook over hoe veilig deze worden opgeslagen. Verbazingwekkend genoeg kon geen van de merken de naleving van de minimale beveiligingsnormen bevestigen, waardoor men zich afvroeg: hoe veilig zijn onze gegevens in hun handen?

Dit zijn de opvallende punten die uit dit onderzoek naar voren komen, maar niet op een goede manier. Tesla, een merk dat synoniem staat voor innovatie, kreeg alle mogelijke privacywaarschuwingen te verwerken. Terwijl hun AI-aangedreven automatische piloot de wenkbrauwen doet fronsen vanwege hun betrokkenheid bij talloze ongelukken, kwamen andere merken zoals Nissan en Kia onder de scanner vanwege hun verzameling van uiterst persoonlijke gegevens, waaronder, verontrustend genoeg, iemands ‘seksuele activiteit’.
Automerken gaan over het algemeen uit van toestemming. De veronderstelling is dat door het gebruik van hun voertuigen, chauffeurs en passagiers akkoord zijn gegaan met hun voorwaarden. Een dergelijke benadering vervormt de betekenis van echte toestemming. Het beleid van Tesla bepaalt bijvoorbeeld dat het weigeren van gegevensverzameling het voertuig onbruikbaar kan maken. Nissan daarentegen legt de verantwoordelijkheid bij de eigenaar van het voertuig om passagiers te informeren over het privacybeleid, een merkwaardige en waarschijnlijk onrealistische verwachting.
Hoewel de lijst met zorgen lang is, zijn de mogelijke oplossingen voor consumenten beperkt. Hoewel bepaalde maatregelen minimale bescherming kunnen bieden, zoals het beperken van app-rechten, is de waarheid dat de meeste methoden voor gegevensverzameling buiten de controle van de gebruiker blijven. Het is niet praktisch voor mensen om auto's alleen op basis van privacy te kiezen, gezien de talloze factoren die een dergelijke beslissing beïnvloeden. Toch kan geïnformeerd zijn voor consumenten de eerste stap zijn in de richting van het eisen van betere normen in de toekomst.

Van de onderzochte automerken waren alleen Tesla, Renault en Dacia het niet eens met de Consumer Protection Principles van de Amerikaanse auto-industriegroep ALLIANCE FOR AUTOMOTIVE INNOVATION, INC. Ondanks dat andere merken het daarmee eens waren, lijkt geen enkele deze principes te volgen. Het diepgaande onderzoek naar de privacypraktijken van automerken duurde meer dan 600 uur, wat de complexiteit en ondoorzichtigheid van het privacylandschap van de sector benadrukte.