美国联邦贸易委员会 (FTC) 已正式命令通用汽车 (GM) 及其 OnStar 服务停止在未经用户明确同意的情况下,向消费者报告机构分享驾驶数据。该命令源于 GM 此前通过 “智能驾驶” 项目收集用户驾驶行为数据并出售给第三方,影响了车主的保险费率。根据新规,GM 必须在收集数据前获得车主明确同意,并提供查询、删除个人数据及关闭定位功能的选项。
事件背景:数据收集与共享争议
此事件源于一项调查发现,通用汽车通过其车载服务收集并出售用户的敏感驾驶数据。
- 数据收集项目: GM 通过其互联应用中的 “智能驾驶” (Smart Driver) 项目,追踪并评估用户的驾驶行为,如行驶地点、驾驶习惯和安全带使用情况。
- 数据流向: 这些数据被出售给 LexisNexis 和 Verisk 等第三方数据经纪商。
- 最终影响: 数据经纪商再将这些信息出售给保险公司,这可能导致部分车主的 保险费率受到影响。
FTC 指控称,GM 和 OnStar 在让消费者注册其服务时,使用了具有误导性的流程,并且未能清楚地告知用户其数据将被收集并出售给第三方。
FTC 的核心禁令与要求
为了解决上述问题,FTC 的最终命令对 GM 提出了几项关键要求:
- 禁止数据共享: 禁止 GM 及其 OnStar 服务与消费者报告机构共享某些特定的消费者数据。
- 获取明确同意: 必须在收集、使用或分享任何车辆数据前,获得消费者的 明确同意。这一过程在消费者购车时于经销商处完成。
- 赋予用户控制权: 必须为所有美国消费者建立途径,允许他们:
- 请求获取个人数据的副本。
- 要求删除其个人数据。
- 关闭车辆的精准地理位置数据收集功能。
数据共享的例外情况
尽管有严格的禁令,但在某些特定情况下,数据共享仍被允许:
- 紧急响应: 与紧急救援人员共享位置数据。
- 内部研究: 用于公司内部的研发工作。
- 公共利益: 与合作伙伴(如密歇根大学)分享 经过匿名处理 的数据,用于城市规划和改善道路安全等目的。
通用汽车的回应与整改
通用汽车表示已开始采取措施遵守规定,并致力于提升用户隐私保护和透明度。
- 项目终止: 已于 2024 年 4 月 停止了 “智能驾驶” 项目,并终止了与相关数据经纪商的合作。
- 政策改革: 开始全面修订其隐私政策,将多个声明合并为一个更简单、清晰的版本。
- 提供工具: 扩展了其隐私项目,允许客户访问和删除其个人信息。
通用汽车在一份声明中表示:“随着车辆互联日益成为驾驶体验不可或缺的一部分,通用汽车将继续致力于保护客户隐私、维护信任,并确保客户清楚地了解我们的做法。”