Nieuws Onze feedback aan EC 2 August 2022
Geef uw mening - Toegang tot voertuiggegevens
Ook u kunt meepraten over de totstandkoming van EU-wetgeving. De Europese Commissie wil graag uw mening horen over wetten en beleidsmaatregelen die momenteel worden ontwikkeld. Zij bieden een platform "Geef uw mening" met een lijst van alle nieuwe EU-initiatieven die openstaan voor openbare raadpleging. U moet zich registreren om uw mening te kunnen geven.
https://ec.europa.eu/info/law/better-regulation/have-your-say_nl
Elk EU-initiatief bestaat uit 5 fasen, waarbij elke fase gedurende een bepaalde periode openstaat voor openbare raadpleging:
- In voorbereiding
- Oproep tot het indienen van bewijsmateriaal
- Openbare raadpleging
- Ontwerpbesluit
- Goedkeuring door de Commissie
Toegang tot voertuiggegevens, -functies en -hulpmiddelen
Over dit initiatief: Moderne voertuigen beschikken over functies waarmee een breed scala aan gegevens kan worden verzameld die zij tijdens het rijden genereren. Dit initiatief stelt de voorwaarden vast voor de toegang tot en het gebruik van dergelijke in het voertuig gegenereerde gegevens.
Terugkoppelingsperiode: voor fase 3 is dat 29 maart 2022 - 02 augustus 2022
Feedback van Europeans for Safe Connections
Wij, Europeans for Safe Connections, juichen dit initiatief toe omdat veel bestuurders er niet van op de hoogte zijn dat hun connected auto's in stilte zoveel gegevens opslaan of registreren, waaronder vaak onbedoeld zeer gevoelige persoonlijke informatie.
Veel persoonlijke gegevens worden naar de infotainment-console van de auto gekopieerd zodra een smartphone met de auto is verbonden. Als een voertuig over ingebouwde internetverbindingen beschikt, kan het een bewakingssysteem voor auto's worden dankzij de telematische gegevens van honderden sensoren of camera's in de auto. Auto's verzamelen meer gegevens dan onze smartphones, maar de consument heeft recht op privacy in zijn auto.
Autofabrikanten maken misbruik van de onwetendheid van de consument. Zij verzamelen de persoonsgegevens van hun klanten, maar laten hen meestal niet weten welke gevoelige gegevens zij verzamelen. De gegevens worden naar de cloud van de autofabrikanten gestuurd en kunnen met andere bedrijven worden gedeeld. Er wordt een totaalprofiel van de consument gemaakt en passagiers zouden gerichte reclame kunnen zien voor "de bestuurders- of passagiersstoel".
https://www.telenav.com/blog/why-in-car-advertising-works
Wanneer bedrijven klanten in hun auto's volgen, beweren ze vaak dat ze "geanonimiseerde gegevens" verzamelen, maar wanneer alle telematicagegevens zoals autoprestaties, rijgedrag en locatiegegevens worden gecombineerd met andere datapunten, dan kunnen klanten worden gepersonaliseerd en geprofileerd.
Automakers en verzekeringsmaatschappijen beweren dat zij dergelijke gegevens nodig hebben om hun producten te laten werken (zoals hulpdiensten). Maar hetzelfde toestemmingsformulier voor veiligheid gebruiken ze voor het traceren van tal van gegevens. Consumenten hoeven niet te kiezen tussen hun veiligheid en het gebruik van hun gegevens voor tracking door derden. Auto's hoeven onze privégegevens niet te delen voordat we kunnen rijden.
Als het gaat om de privacy en veiligheid van consumenten, vertonen Tesla's e-auto's enkele hiaten in de gegevensbescherming. In juni 2022 reageerde de Berlijnse politie hierop en verbood het rijden met Tesla's op politieterreinen. De reden hiervoor is de angst om bespioneerd te worden door de e-cars. Zoals de Berliner Zeitung meldt, zijn deze zorgen gebaseerd op de ingebouwde camera's in elk voertuig. Volgens een interne brief van de politie filmen de Stromers permanent hun omgeving en sturen ze deze gegevens door naar de servers van het bedrijf. Wat er daarna met de gegevens gebeurt, blijft onduidelijk. Een Duitse televisiereportage van ZDF is voor de Berlijnse autoriteiten aanleiding geweest om Teslas uit politieterreinen te weren. Uit de ZDF-reportage blijkt dat de voertuigen meer video's opnemen dan de autofabrikant beweert.
Sommige deskundigen zeggen dat de technologie het rijden niet veiliger maakt. Volgens de National Safety Council is het aantal verkeersdoden per 100.000 gereden mijlen in de VS in 2020 met bijna 25% gestegen, de hoogste jaarlijkse stijging die de organisatie in bijna 100 jaar heeft geregistreerd. Het aantal verkeersdoden is in 2021 gestegen, wat de federale regering ertoe heeft aangezet om maatregelen te nemen. En het dodental kan nog hoger oplopen als bedrijven onze voertuigen steeds meer inzetten voor consumptie-beïnvloeding, en ze daarbij kwetsbaar maken voor hackers.
https://injuryfacts.nsc.org/motor-vehicle/overview/preliminary-estimates/
De afgelopen jaren heeft de internationale pers bericht over een aantal verontrustende incidenten waarbij cloudopslag en -diensten van multinationale telecommunicatiegiganten zijn aangevallen en gevoelige gegevens van tientallen of honderden miljoenen gebruikers zijn gecompromitteerd. Zelfs op het gebied van connected cars zijn er veel beveiligingsincidenten aan het licht gekomen en is duidelijk geworden dat veel ontwikkelaars van auto's geen verantwoorde aanpak hebben gevolgd bij het oplossen van beveiligingsproblemen en het beschermen van gevoelige klantgegevens. Deze gegevens kunnen worden doorverkocht aan derden of op het dark web terechtkomen en in onbetrouwbare handen terechtkomen.
Tenzij het uitlekken of openbaar maken van gevoelige klantgegevens afdoende kan worden voorkomen, vormt het verzamelen van klantgegevens (al dan niet met toestemming) een aanzienlijke bedreiging voor de privacy. Het grote aantal onopgeloste veiligheidsrisico's en incidenten in verband met het op afstand kapen van kritieke voertuigfuncties door een aanvaller en het in gevaar brengen van het leven van bestuurders of passagiers ondermijnt ook ons vertrouwen in de markt van de connected voertuigen.
Bijvoorbeeld:
- Volgens Stout's 2018 Automotive Warranty & Recall Report moesten bedrijven in 2017 bijna 8 miljoen voertuigen terugroepen vanwege softwaregerelateerde problemen.
https://www.stout.com/-/media/pdf/automotive-warranty-recall-report-2018.pdf
- Beveiligingsonderzoekers bewezen dat ze een Jeep via het internet konden hacken door de remmen en de transmissie te kapen, wat zo'n kritiek veiligheidsrisico opleverde dat Chrysler 1,4 miljoen voertuigen terugriep om de fout te herstellen die de aanval mogelijk maakte.
https://www.wired.com/2015/07/jeep-hack-chrysler-recalls-1-4m-vehicles-bug-fix
- Gedurende bijna een half decennium waren miljoenen auto's en vrachtwagens van GM kwetsbaar voor uitbuiting op afstand waardoor men van alles kon doen, van het opsporen van voertuigen tot het op hoge snelheid activeren van de remmen van het voertuig en het volledig uitschakelen van de remmen.
https://www.wired.com/2015/09/gm-took-5-years-fix-full-takeover-hack-millions-onstar-cars/
- Het infotainment-systeem van Tesla Model S' bevatte een vier jaar oud lek waardoor een aanvaller mogelijk een volledige hackaanval op afstand kon uitvoeren om de auto te starten of de motor uit te schakelen.
https://www.wired.com/2015/08/researchers-hacked-model-s-teslas-already
- Door misbruik te maken van de Bluetooth-technologie in Tesla's, zouden hackers in 2022 op afstand de deursloten van miljoenen voertuigen kunnen bedienen.
https://www.cybertalk.org/2022/05/19/new-bluetooth-hack-demonstrated-on-tesla-affects-millions-of-devices/
- De stalker van een vrouw gebruikte een app waarmee hij haar auto kon stoppen, starten en volgen.
https://www.washingtonpost.com/technology/2019/11/06/womans-stalker-used-an-app-that-allowed-him-stop-start-track-her-car/?itid=lk_interstitial_manual_17
Bepaalde burgers willen om privacy- of gezondheidsredenen geen connected voertuigen kopen. Algemene regelgeving zonder keuze creëert discriminatie en vrijheidsbeperking.
Transparantie, bescherming tegen discriminatie en recht op informatie mogen geen loze woorden zijn. Als het echt de bedoeling is discriminatie bij de bron aan te pakken, moeten we ervoor zorgen dat connected voertuigen geen verplichting maar een vrije keuze zijn voor klanten, die voordat zij een connected voertuig kopen, volledig geïnformeerd zullen worden dat deze specifieke gevoelige informatie verzamelt en ook elektromagnetische velden/draadloze straling uitzendt via specifieke hulpsystemen of specifieke draadloze communicatie-antennes die in het voertuig zijn geplaatst.
In voorstel 8 vragen we om draadloze en stralingsvrije opties voor het vervoer. De klant mag niet worden gediscrimineerd en moet het recht hebben te kiezen voor een voertuig zonder draadloze connectiviteit.
https://signstop5g.eu/en/solutions/protection-of-all-life-on-earth/proposal-8
Mensen willen geen spionnen in hun auto!
Op het gebied van mobiliteit schiet de Data Act tekort, vooral als het gaat om de uitwisseling van voertuiggegevens. Tot nu toe is niet geregeld hoe overheden of keuringsorganisaties toegang kunnen krijgen tot voertuiggegevens om hun soevereine taken op het gebied van verkeersveiligheid en milieu- en klimaatbescherming te kunnen uitvoeren.
Veel van de door de auto verzamelde gegevens verschaffen informatie over de technische staat van het voertuig en de mobiliteitsgewoonten van de gebruiker. Persoonsgegevens zijn onderworpen aan een bijzondere bescherming. Om bestuurders controle te geven over hun gegevens, moet op EU-niveau zo snel mogelijk een rechtskader worden gecreëerd voor de toegang tot de gegevens die in de auto worden gegenereerd.
Er is behoefte aan politieke actie ten aanzien van klanten die gebruik willen maken van connected cars:
- Gegevenstransparantie: de consument moet weten welke gegevens zijn auto genereert, opslaat en verstuurt.
- Gegevenssoevereiniteit: Bestuurders moeten gegevensverwerking en -uitwisseling eenvoudig kunnen uitschakelen.
- Gegevensbeveiliging: Om de consument te beschermen, moet de IT-beveiliging gedurende de hele levensduur van de connected car gegarandeerd zijn.
- Keuzevrijheid: Bestuurders moeten kunnen beslissen wie toegang krijgt tot hun voertuiggegevens.
In voorstel 19 vragen wij om een effectbeoordeling van de effecten van draadloze technologieën op de bescherming van persoonsgegevens en een toetsing aan de huidige wetgeving inzake gegevensbescherming.
https://signstop5g.eu/en/solutions/protection-of-our-data/proposal-19
In voorstel 20 willen we burgers beschermen tegen de toenemende kwetsbaarheid voor cybercriminaliteit door het beginsel van gegevensminimalisering toe te passen op het verzamelen van gegevens via draadloze communicatie.
https://signstop5g.eu/en/solutions/protection-of-our-data/proposal-20
Met vriendelijke groet
Kamil Bartošák
namens de Europeanen voor veilige verbindingen

https://www.facebook.com/permalink.php?story_fbid=pfbid02c9qHDc3uxUMfSfD7uAoJ3TUb41ZQW5SkBw2EBX8vK4uPiAvsXijXg2X1oQPvWqxRl&id=247379643832902