Datatilsynet stiller skarpt på datasikkerhedsproblemer med ‘forbundne biler’
En moderne bil indsamler og bearbejder data fra man tænder den til man slukker den igen. Det er lige fra hvor ofte og hvor længe man bruger bilen, hvor man kører hen, hvilken musik man lytter til, og alt muligt andet.
Den data omhandler en chauffør, eller passagerer, så den kan betegnes som persondata. Biler, der er forbundet via internettet rejser derfor en række datasikkerhedsmæssige problematikker.
Datatilsynet gør i en pressemeddelelse opmærksom på disse problematikker, og henviser til en guide fra European Data Protection Board (EDBP), der skal hjælpe producenter af både biler og de services, der findes i bilerne, med en større forståelse af datasikkerhed i forbundne biler.
Problemet med data fra de forbundne biler er, at selv hvis der ikke er et navn forbundet med dataen, så er de personhenførende, da de vil omhandle en person i bilen.
Min bil, mine data
Rapporten kommer på baggrund af en kampagne som det internationale motorsports-agentur FIA lavede i 2016, ved navn ‘My Car My Data’.
Kampagnen viste, at interessen i forbundne biler blandt europæerne var stor, men understregede også den årvågenhed, der skal udøves med hensyn til brugen af de data, der frembringes af køretøjer samt vigtigheden af at overholde lovgivningen om beskyttelse af personoplysninger.
I pressemeddelelsen, sammenligner Datatilsynet problematikkerne med dem, man ser, når man taler om smartphones. Man kan downloade apps, spore bilens lokalitet og sågar låse den op med biometriske funktioner, såsom ansigtsgodkendelse eller fingeraftryk. EDBP’s guide skal hjælpe med at imødekomme og minimere disse problematikker.
