bilteknologi
Storebror ser oss – også i bilen
Spørrerunden vår hos de største billeverandørene viser at det er stor forskjell i hvor godt leverandørene kan informere om hvordan de behandler kundenes data.
Dette er den andre artikkelen i en serie om moderne, tilkoblede biler og personvern. I den første artikkelen kan du lese hva de norske representantene til Tesla, Volkswagen og Toyota svarer om dette. I denne artikkelen har vi kommet til intervjuene med representanter for Volvo og BMW.
Vi starter med Volvo.
Sikkerhet i førersetet, men hva med personvernet?
Fra kommunikasjonssjef Erik Trosby i Volvo Car Norway fikk vi så raske og utfyllende svar at vi ikke følte noe behov for å ringe en Volvo-forhandler i tillegg.
– Alle nye biler Volvo selger er ifølge deg tilkoblede. Så la oss begynne med hvordan bilene kobles til nettet.
– Dette avhenger av bil- og årsmodell. For telematikktjenester som Volvo on Call, OTA og lignende, benyttes mobilnettverk. For infotainment-tjenester kan innebygget SIM-kort eller kobling mot kundens mobiltelefon benyttes. Når det gjelder den påkrevde sikkerhetsløsningen eCall (gjør det mulig å tilkalle øyeblikkelig hjelp, red. anm.), kan kunden velge mellom den pålagte felleseuropeiske eCall-løsningen eller benytte Volvos eget kundesenter for nødmeldinger.
– Samler disse da på et eller annet vis inn brukerdata som potensielt kan distribueres videre utenfor bilen?
– Ja. Det finnes en rekke tjenester som sender data ut av bilen. For eksempel er det Connected Safety, som sender informasjon til Volvo dersom bilen oppdager glatte veiforhold. Volvo anonymiserer denne informasjonen og varsler deretter andre biler på vei til samme veistrekning. Dersom kunden har valgt å pare bilen sin med Volvo Car sin app, deles data om bilens status slik at brukeren kan se dette i sin app. Det muliggjør også fjernstyring av enkelte funksjoner. Kunden kan også velge å dele sine data med andre aktører på en sikker måte på andre måter.
– Hvilke personopplysninger samles inn fra kjøretøyet og dets systemer og sensorer?
– Rent generelt samles det inn diagnosedata som brukes i forbindelse med service, utvikling og forskning. Det gjøres i hvert enkelt tilfelle en interesseavveining opp mot formålet med innsamlingen. Kunden kan videre velge å bruke ulike apper som bruker opplysninger, eksempelvis GPS eller bilstatus. Det finnes også krav til innrapportering av utslippsdata, noe som omfattes av egne pålegg fra myndighetene. All datainnsamling står beskrevet i egne personvernerklæringer, svarer Trosby.
Her kan vi altså se at det er noe data som må samles inn, som utslippsdata og i forbindelse med eCall-tjenesten. Volvo bedyrer at de ikke selger noe data til tredjepart, men benytter data til blant annet produktutvikling og kvalitetsmålinger.
Forsøker å gjøre informasjonen om personvern forståelig
Trosby forteller videre at en del tjenester avhenger av samtykke. Dette står beskrevet i kontrakten som blir forelagt kjøper, eller når brukeren samtykker ved inngåelse av abonnement på de ulike tjenestene, direkte i Volvo-appen eller andre tilkoblede tjenester.
Vi spør også Volvo om de vil karakterisere det som enkelt å forstå den informasjonen de framlegger, og dermed være innforstått med hva man faktisk sier ja til.
– Volvo tilstreber å gjøre informasjonen tilgjengelig og forståelig. Det ligger informasjon i brukerhåndboken som medfølger, samt på ulike nettsider hos Volvo. En del informasjon kan også finnes direkte i systemet på bilens midtdisplay, forteller Trosby.
– Et viktig spørsmål forbundet med dette, er hva som skjer dersom du som kjøper av en Volvo, ikke samtykker i å dele dine data.
– Dette kan variere. Dersom kunden ikke samtykker til Google, vil ikke de oppkoblede tjenestene deres, for eksempel Google Maps, ha all funksjonalitet. Dersom kunden ikke ønsker å dele data til sikkerhetstjenester som beskrevet i Connected Safety, vil ikke disse tjenestene fungere.
– Så i realiteten blir en del viktige tjenester ikke tilgjengelig eller fullverdige?
– Man kan enkelt endre dette dersom man ombestemmer seg og ønsker å dele data. I personvernerklæring for Volvo-biler kan man se hvilke funksjoner og tjenester som krever samtykke eller egen avtale. Disse fungerer da ikke om man ikke samtykker eller godkjenner avtalen. Merk at man alltid kan kjøre bilen på vanlige veier selv uten disse tjenestene, forteller Trosby.
Som vi ser, vil det ha merkbare konsekvenser for det vi forventer av en tilkoblet bil, dersom man ikke samtykker eller godkjenner avtaler. Dette kommer vi tilbake til i senere artikler i denne serien.
Ikke eierskap til data, men ansvarlig databehandler
– Volvo Car Corporation i Sverige er ansvarlige for personopplysningene. Avhengig av tjeneste kan data deles med verksted eller forhandler av Volvo. Enkelte av sistnevnte data er det norske forhandlerleddet ansvarlige for. Det framgår tydelig i respektive personvernerklæringer hvem som er ansvarlige, forklarer Trosvik videre.
– I andre produsenters personvernerklæringer står det at det som regel ikke gjøres koblinger mellom personlig informasjon og kjøretøyet. Hvilken praksis har Volvo på dette området?
– Salgskontoret tilknyttet Volvo Car Norway AS kobler eier/sjåfør mot kjøretøyets unike ID-nummer. Volvo har også en kobling via Volvo ID, der man logger inn personlig mot Volvo Cars apptjenester og tilkoblede tjenester i bilene.
– Dersom eier av bilen samtykker til innsamling av data og personopplysninger, hvordan kan vedkommende få slettet disse?
– I bilen kan man foreta en såkalt tilbakestilling til fabrikkoppsettet, noe som sletter lagrede data. Dette gjelder data som lagres lokalt i bilen. For data som sendes ut av bilen, kan man be Volvo om å slette disse. Volvo Cars undersøker da hvor man kan få slettet disse dataene. Dette avhenger av hvilken sammenheng opplysningene håndteres i. Kundene kan også i tråd med GDPR få utlevert en kopi av sine data, eller fått vite hvilke opplysninger vi har lagret», tilføyer Trosvik.
Dermed har turen kommet til BMW.
Lite utfyllende fra BMW
Vi ringte først BMW-forhandler Bilia Skøyen i Oslo og fikk snakke med salgssjef Jørgen Ellingsen.
– Når en mulig kunde tar kontakt med dere, på hvilke tidspunkter blir de informert om og må gi samtykke til bruk av personopplysninger?
– Det vil være i alle skriftlige sammenhenger som kunden møter. Enten det er finansiering gjennom oss, kjøpskontrakt, abonnering på nyhetsbrev eller registrering av bilen. Og det vil da kun være et minimum av data vi oppbevarer, og som lagres og slettes i henhold til lover og regler, svarer Ellingsen.
– Hva da med de tilkoblede systemene som nye biler i dag har?
– Apper og tjenester koblet til bilen, settes opp når kunden henter bilen. Da svarer kunden på standardvilkår som står i appen eller tjenesten de ønsker å koble seg til. Det er da BMW som står ansvarlige for innhenting av data fra og tilknyttet til bilen og appene – og håndterer dette i sine systemer.
Fra BMWs kommunikasjonsdirektør i Norge, Marius Tegneby, fikk vi dessverre ikke mye svar. Vi ble tilsendt noen lenker som dessverre ikke gjorde oss så mye klokere. Grunnet blant annet ferieavvikling skulle vi få mer utfyllende svar, men disse kom aldri.
Det vi fikk vite, er at forbruker må samtykke til å gi fra seg personopplysninger i forbindelse med registrering i BMWs apper og tjenester direkte i bilen, og at personvernerklæring og betingelser ligger enkelt tilgjengelig der. Der ligger også muligheten for å kunne slette data som bilen har samlet om deg.
Om dette kun gjelder data som ligger lagret i selve bilen, vet vi ikke.
I den neste delen av artikkelserien om tilkoblede biler tar vi for oss forbrukernes perspektiv. Hva tenker kjøpere og brukere av bilene om ulike sider ved tjenestene som leveres, og hvor bevisste er de på problemstillinger som personvern og deling av opplysninger?