🛡 DATA BREACHES 🛡

Los fabricantes de automóviles comparten rutinariamente datos personales de vehículos conectados con terceros, según un informe.

🛡CyberObservatorio
Los fabricantes de automóviles comparten rutinariamente datos personales de vehículos conectados con terceros, según un informe.
Idioma

Los fabricantes de automóviles comparten rutinariamente datos personales de vehículos conectados con terceros, según un informe.

Fuente: The Record

La reciente investigación realizada por académicos de la Universidad Northeastern y la organización sin ánimo de lucro Consumer Reports ha puesto de manifiesto una inquietante realidad sobre el manejo de datos personales por parte de los fabricantes de vehículos. El estudio revela que la mayoría de los fabricantes de automóviles conectados comparten datos privados de sus clientes con anunciantes, grandes empresas tecnológicas y corredores de datos, lo que expone a los consumidores a un entramado corporativo que opera en el ecosistema publicitario. Este problema es de suma importancia, ya que afecta a millones de usuarios de vehículos en todo el mundo, quienes confían en que su información personal será tratada de manera responsable.

De acuerdo con los hallazgos presentados el pasado martes, se examinó a 21 de los principales fabricantes de automóviles, de los cuales 19 se dedican a la recolección y difusión de datos privados de sus clientes. Aunque desde hace tiempo se sabe que los automóviles conectados pueden invadir la privacidad de los usuarios, este estudio proporciona nuevas evidencias sobre el flujo de datos desde los vehículos hacia las aplicaciones que los propietarios descargan en el punto de venta, y de ahí a empresas terceras. En concreto, 28 de las 30 aplicaciones conectadas de automóviles analizadas compartieron datos con al menos una empresa de publicidad o análisis.

El informe también indica que siete de las 30 aplicaciones enviaron al menos un dato identificable de forma personal, como los nombres de los propietarios de los vehículos, direcciones de correo electrónico y localizaciones geográficas precisas, a al menos una firma externa. En particular, cuatro aplicaciones de General Motors (GM)—myCadillac, myChevrolet, myBuick y myGMC—junto con aplicaciones de Honda, Nissan y Lincoln, compartieron números de identificación de vehículos (VIN) acompañados de datos de ubicación o direcciones de correo electrónico, lo que permite a los corredores de datos identificar fácilmente los patrones de conducción de los individuos y comercializarlos.

La situación es aún más grave en el contexto legal. En mayo, el Fiscal General de California, Rob Bonta, y la Agencia de Protección de la Privacidad de California (CPPA), junto con cuatro fiscales locales, impusieron a GM una multa superior a 12 millones de dólares y le ordenaron que detuviera la compartición de datos de conductores con agencias de informes crediticios y corredores de datos durante cinco años. La empresa de automóviles ha compartido estos datos no solo con anunciantes y firmas de análisis, sino también con gigantes tecnológicos como Alphabet (Google), Amazon, Microsoft, Meta, Reddit y Pinterest.

El comunicado de Consumer Reports destaca que muchas de estas empresas desempeñan dos roles dentro del ecosistema de datos de conductores: actúan tanto como proveedores de software como operadores de plataformas de "subasta" publicitaria que los comercializadores utilizan para dirigir su mensaje a tipos específicos de consumidores. Esto implica que las compañías que recopilan datos de los conductores son a menudo el primer nodo en un vasto ecosistema de datos personales.

A pesar de que ninguno de los fabricantes de automóviles mencionados respondió de inmediato a una solicitud de comentarios, se dio a conocer que, tras ser notificada sobre los hallazgos, Honda instruyó a un proveedor de análisis de datos digitales con el que colabora para eliminar todos los datos de ubicación ingeridos y dejar de compartirlos con terceros. Adicionalmente, varios fabricantes de automóviles informaron a Consumer Reports que los enlaces incorporados en sus aplicaciones conectadas conducen a páginas web externas, permitiendo a las empresas terceras colocar cookies y píxeles, lo que resulta en la recopilación de datos de los consumidores, generalmente sin que el conductor tenga conocimiento.

Es relevante señalar que muchos de los fabricantes de automóviles defendieron estas prácticas argumentando que la compartición de datos es opcional. Sin embargo, Consumer Reports sostiene que los conductores a menudo no son conscientes de lo que están aceptando y que algunos fabricantes advierten a los clientes que sus vehículos podrían volverse inoperables si deciden optar por no participar en este intercambio de datos.

Los hallazgos de este estudio resaltan la inmensa red de datos personales en la que los consumidores estadounidenses se ven involucrados sin saberlo al adquirir y utilizar productos de consumo cotidianos, incluidos los automóviles. Este fenómeno plantea serias preguntas sobre la privacidad y el consentimiento en un mundo cada vez más interconectado, donde la información personal se convierte en un activo valioso para las empresas y donde los usuarios deben ser cada vez más conscientes de las implicaciones de sus elecciones en el uso de la tecnología.

La autora de este artículo, que se especializa en la cobertura de privacidad digital, tecnologías de vigilancia y políticas de ciberseguridad, ha trabajado anteriormente como reportera de ciberseguridad en CyberScoop y ha cubierto temas relacionados con la policía de Boston y campañas presidenciales para Newsweek. Su experiencia resalta la relevancia de abordar estos temas desde una perspectiva crítica y analítica, en un contexto donde la protección de nuestros datos personales se vuelve cada vez más crucial.

Automakers routinely share personally identifiable connected-car data with third parties, report says

Source: The Record

Newresearchshows that most vehicle manufacturers share personal data collected by connected cars with advertisers, several big tech companies and data brokers, revealing fresh details about how consumers are exposed to a web of large corporations participating in the advertising ecosystem. Northeastern University academics and the nonprofit Consumer Reports unveiled the findings Tuesday, revealing that 19 of 21 major auto manufacturers studied collect and broadly disseminate customers’ private data. While it haslongbeenknownthat connected cars’ are privacy invasive — the Federal Trade Commissionwarnedautomakers to step carefully in 2024 — the study provides new evidence documenting how data moves from individuals’ cars to vehicle apps they download at point of sale and from there to third-party companies. Twenty-eight of 30 car connected apps shared data with at least one third-party advertising or analytics firm, the report said. Seven of 30 apps sent at least one piece of personally identifiable data — car owners’ names, email addresses and precise geolocations — to at least one outside company, Consumer Reports said in anonline post. Additionally, researchers said, four General Motors’ (GM) companion apps — myCadillac, myChevrolet, myBuick, and myGMC — along with Honda, Nissan and Lincoln apps, share VINs packaged with either location data or email addresses, allowing data brokers to easily identify individuals’ driving patterns and sell it. In May, California Attorney General Rob Bonta and the California Privacy Protection Agency (CPPA), alongside four local prosecutors,finedGM more than $12 million and ordered it to stop sharing driver data with credit reporting agencies and data brokers for five years. The automakers shared the data with advertisers and analytics firms as well as dozens of tech giants, including Google’s Alphabet, Amazon, Microsoft, Meta, Reddit and Pinterest, Consumer Reports said. “Many of these companies play two roles in the driver data ecosystem, as both providers of software … and as operators of advertising ‘auction’ platforms that marketers use to target specific types of customers,” the press release said. “As such, the companies that collect driver data are often the first node in a vast personal data ecosystem.” None of the automakers named here immediately responded to a request for comment. However, after being notified about the findings by Consumer Reports, the press release said, Honda directed a digital data analytics and tracking vendor it works with to wipe all ingested location data and no longer share it with third parties. Several car manufacturers told Consumer Reports that links embedded in their connected apps lead to external webpages, allowing third-party firms to place cookies and pixels, according to the press release. As a result, the release said, the web pages can collect consumer data, typically without the driver knowing. Many automakers also told Consumer Reports that some of the third-party companies the data is fed to are barred from “independently using or selling” it. While car companies defended the practices by pointing out that the data sharing is opt-in only, Consumer Reports argues that drivers often don’t know what they are agreeing to and that some automakers warn customers their vehicles may be inoperable if they opt-out. “The findings underscore the immense personal data ecosystem that American consumers are unwittingly drawn into when they purchase and use everyday consumer products, including autos,” the press release said. is a reporter covering digital privacy, surveillance technologies and cybersecurity policy for The Record. She was previously a cybersecurity reporter at CyberScoop. Earlier in her career Suzanne covered the Boston Police Department for the Boston Globe and two presidential campaign cycles for Newsweek. She lives in Washington with her husband and three children.

Los fabricantes de automóviles comparten rutinariamente datos personales de vehículos conectados con terceros, según un informe. | Ciberseguridad - NarcoObservatorio