Нещодавнє рішення суду в США визначило, що інформаційно-розважальні системи в автомобілях можуть легально зберігати та передавати текстові повідомлення і журнали дзвінків з телефонів користувачів, навіть якщо вони були видалені з пристрою. Це рішення має величезні наслідки для приватності та захисту даних. Це означає, що автомобільні бренди можуть збирати та записувати конфіденційні персональні дані без відома або згоди користувача. Минулого тижня Апеляційний суд Вашингтона постановив, що такі компанії, як Honda, Toyota, Volkswagen і General Motors, не порушують закон, зберігаючи повідомлення і записи дзвінків з підключених мобільних телефонів. Це рішення стало відповіддю на п’ять колективних позовів, які були відхилені на початку цього року. Апеляційний суд також відхилив клопотання про відновлення цих справ для продовження розслідування.
Передісторія справи
Справа була порушена проти кількох автовиробників, включаючи Honda, Toyota, Volkswagen, General Motors і Ford, позивачами, які стверджували, що компанії порушили закони штату Вашингтон про конфіденційність, використовуючи бортові інформаційно-розважальні системи автомобілів для запису і перехоплення приватних текстових повідомлень і журналів дзвінків мобільних телефонів клієнтів. Позивачі стверджували, що інформаційно-розважальні системи зберігали кожне перехоплене, записане і завантажене текстове повідомлення в постійній пам’яті комп’ютера таким чином, що власник транспортного засобу не міг отримати до нього доступ або видалити його, навіть якщо текстове повідомлення було видалене зі смартфона. Те ж саме стосується журналів дзвінків, які, як стверджувалося в колективному позові, також перехоплювалися і записувалися.
Скарга
Згідно зі скаргою проти Honda, інформаційно-розважальні системи в автомобілях, вироблених компанією, починаючи з 2014 року, “зберігають копію кожного перехопленого, записаного і завантаженого текстового повідомлення в довготривалій пам’яті комп’ютера так, що власник не може отримати до нього доступ або видалити його”.
“Honda зберігає копію текстових повідомлень у бортовій пам’яті автомобіля, навіть якщо текстові повідомлення видаляються зі смартфона, навіть якщо смартфон відключений”, – стверджують позивачі. Той самий аргумент вони наводять і щодо журналів дзвінків.
Позивач вказує на компанію Berra з Меріленду, яка виробляє відповідне обладнання для Honda. Вони звинувачують компанію в тому, що вона “може витягувати збережені текстові повідомлення з інформаційно-розважальної системи”. Згідно з позовом, програмне забезпечення Berra не було загальнодоступним і призначалося для використання правоохоронними органами.
“Копії текстових повідомлень і журналів дзвінків, що зберігаються в автомобілях Honda, можуть бути отримані несанкціонованими користувачами пристроїв Berra без необхідності введення будь-яких паролів, відбитків пальців, зображень обличчя або інших заходів безпеки. Таким чином, вони обходять заходи, що вживаються позивачами та членами групи для захисту своїх телефонів”, – стверджується в позові.
Рішення суду
Апеляційний суддя в Сіетлі постановив, що перехоплення і запис активності мобільних телефонів не відповідає стандарту Закону про конфіденційність штату Вашингтон, згідно з яким позивач повинен довести, що “його бізнесу, його особі або його репутації” загрожувала небезпека. Суддя заявив, що претензії не були достатньо серйозними, щоб вважатися порушенням Закону штату Вашингтон про конфіденційність (WPA). Це рішення означає, що автомобільні бренди можуть продовжувати збирати та записувати текстові повідомлення та журнали дзвінків користувачів, не порушуючи законів про конфіденційність.
Іншими словами, автомобілі можуть автоматично і без дозволу миттєво перехоплювати, записувати, завантажувати, зберігати і передавати текстові повідомлення та журнали дзвінків. Це пояснюється тим, що, згідно з останнім судовим рішенням, вторгнення в приватне життя є потенційним, але не завдає шкоди користувачеві. Шкода не обов’язково має бути фактичною. Невідомо, чи планують позивачі в колективному позові подавати подальші апеляції.
Наслідки
Рішення суду має значні наслідки для приватності та захисту даних. Це означає, що автомобільні бренди можуть збирати та записувати конфіденційну особисту інформацію без відома чи згоди користувача. Ці дані можуть бути доступними для правоохоронних органів, а також потенційно вразливими до хакерських та кібератак. Постанова також підкреслює необхідність посилення законів і нормативно-правових актів про конфіденційність для захисту персональних даних користувачів в епоху підключених автомобілів та Інтернету речей (IoT).
Багато людей не жартують зі своїми персональними даними та зроблять все, щоб захистити їх. Тепер існує ймовірність того, що журнали дзвінків та повідомлення користувачів можуть бути використані поліцією та автомобільними брендами. Це може мати наслідки, можливо, навіть більші, ніж ті, на які розраховували автовиробники. Деякі люди можуть не підключати свої мобільні телефони до автомобілів, попри те, наскільки це зручно. Якщо підключення телефону до автомобіля буде обов’язковим, дехто може просто придбати боковий телефон для автомобіля. Без сумніву, ця постанова змусить людей двічі подумати, перш ніж підключати мобільні телефони до автомобіля.
Крім того, автомобільні бренди матимуть більше роботи. Адже їм доведеться витратити певні кошти на рекламу, яка переконуватиме користувачів у безпеці їхніх даних. Подібні випадки, ймовірно, з’являться і в інших регіонах, таких як Європейський Союз та Азія. Однак рішення суду в США вже задало темп, який інші регіони можуть наслідувати, а можуть і не наслідувати.
Висновок
Нещодавнє рішення суду в США дозволяє автомобільним інформаційно-розважальним системам зберігати та передавати тексти й журнали дзвінків користувачів. Це рішення має величезні наслідки для приватності та захисту даних. Це означає, що автомобільні бренди можуть легально збирати та записувати конфіденційні персональні дані. Бренду навіть не потрібна згода користувачів, і це може бути зроблено без їхнього відома. Це рішення підкреслює необхідність посилення законів і правил про конфіденційність. Вони допоможуть захистити особисту інформацію користувачів в епоху підключених автомобілів та Інтернету речей (IoT).