Автомобильный гигант General Motors (GM) согласился выплатить крупный штраф для урегулирования судебного иска в Калифорнии. Компанию обвинили в передаче конфиденциальной информации о стиле вождения клиентов сторонним брокерам данных без надлежащего согласия пользователей.
Суть претензий и результаты расследования
Разбирательство началось после публикации расследования в начале 2024 года, в котором сообщалось, что GM собирала подробные сведения через систему OnStar. В массив данных входили имена владельцев, их контактная информация, история геолокации и параметры поведения на дороге. Эти сведения продавались брокерам Verisk Analytics и LexisNexis Risk Solutions, которые впоследствии могли передавать их страховым компаниям.
В материалах дела отмечается, что в некоторых регионах такая информация использовалась страховщиками для повышения тарифов. В Калифорнии закон запрещает подобную практику, однако власти штата сочли сам факт сбора и продажи данных грубым нарушением права на частную жизнь. Ранее в этом году компания уже достигла аналогичного соглашения с Федеральной торговой комиссией США (FTC) по схожим обвинениям.
Условия мирового соглашения
По условиям сделки, утвержденной генеральным прокурором Калифорнии Робом Бонтой, General Motors обязана выполнить следующие требования:
- Выплатить гражданский штраф в размере 12,75 миллиона долларов.
- Прекратить продажу данных о вождении агентствам потребительской отчетности сроком на пять лет.
- Удалить всю ранее собранную информацию в течение 180 дней, за исключением данных для внутреннего использования, на которые получено прямое согласие клиента.
- Разработать и внедрить программу защиты конфиденциальности для оценки рисков при сборе данных через OnStar.
Позиция регулирующих органов
В официальном заявлении прокуратуры подчеркивается, что данное соглашение заставляет General Motors отказаться от незаконных методов работы. По словам представителей ведомства, компании не имеют права удерживать данные пользователей и использовать их в целях, отличных от тех, на которые было получено изначальное разрешение. Решение подчеркивает важность принципа минимизации данных, закрепленного в законодательстве о конфиденциальности.
Теперь автопроизводитель обязан регулярно отчитываться о результатах проверок своей системы безопасности перед Министерством юстиции и другими надзорными органами.
