De vraag van Vandaag, 16:47 door Anoniem is de interessantste. Welke auto doet dit niet? M.a.w. welke autofabrikant heeft wel volledig respect voor je privacy? Ik weet het antwoord niet, maar feit is dat Ford daar niet bij zit.
Zowel Tesla als VW (ID) hebben enkele privacy instellingen, met name door de connectiviteit (tijdelijk) uit te schakelen. Maar ze zeggen er niet bij dat data wel wordt verzameld op de auto zelf en dat die uitgelezen kunnen of zullen worden tijdens onderhoud in de garage. Volgens de AVG is het verzamelen van de data een verwerking. Dat valt dus onder AVG.
Natuurlijk is het niet "altijd online" het probleem, het is het dataverzamelen.
Dezelfde fout maken netbeheerders die gewoon doorgaan met dataverzamelen in een "slimme" meter en alleen het automatisch uitlezen verminderen. Daarmee wordt privacy geschonden, want de dataverwerking (de opslag van de gegevens) is op zich een schending van privacy. Als data eenmaal is opgeslagen kan het na een bepaalde tijd worden uitgelezen. Er worden dus niet minder gegevens vastgelegd. Deze "administratief uitschakelen" constructie is een farce die niet voldoet aan de principes van de AVG.
Voor auto's moeten o.a. de volgende zaken worden aangepakt in een privacyvriendelijke modus:
1. Geen GPS data vastleggen.
2. Geen timestamps.
3. Geen netwerktoegang (mobiel, WiFi) bewaren als dat niet wordt gevraagd.
4. Geen sensordata bewaren, zoals meting van gewicht op een stoel of snelheid.
5. Geen gebruik vastleggen.
6. Geen zenders toepassen die een uniek patroon (zoals een constant MAC adres) gebruiken.
7. Alle smartphone (en soortgelijke apparaten) data verwijderbaar maken, zoals de genoemde berichten.
8. Opgeslagen data moet selectief permanent verwijderbaar zijn door de gebruiker.
9. Complete reset verwijdert alle data.
10. Uitvoeren verzoek tot verwijdering van data in handen van de fabrikanten, en in handen van alle derden met wie die gegevens zijn gedeeld.
Dit is technisch realiseerbaar en het voldoet aan de privacy-by-design grondprincipes. Foutcodes kunnen worden vastgelegd zonder kalender timestamps. Bijvoorbeeld door een relatieve timing te loggen voor foutcodes binnen 10 minuten.
Fabrikanten/leveranciers beroepen zich nogal snel op diverse grondslagen anders dan toestemming. Als je geen toestemming hebt gegeven kan het daarom toch zijn dat wegens allerlei andere redenen de fabrikant data verzamelt. Je mag wel om verwijdering van data vragen.