عدم حذف اطلاعات رانندگان توسط فروشندگان خودروهای دست دوم اروپا
به گزارش کارگروه بینالملل خبرگزاری سایبربان، بر اساس مطالعهای جدید، چهار خودرو از هر پنج خودرویی که در آلمان، بریتانیا و ایتالیا مجدداً فروخته میشوند، حاوی دادههای شخصی رانندگان قبلی هستند که بهسادگی قابل دسترسی است.
طبق گزارشی که روز سهشنبه توسط سازمان نظارتی پرایوسی فور کارز (Privacy4Cars) منتشر شد، یکسوم از مشتریان میتوانند دادههای ذخیره شده مکان و آدرسهای منازل را در خودروهای فروخته شده پیدا کنند و تقریباً نیمی از آنها به سوابق تماسها و پیامهای متنی صاحبان قبلی دسترسی دارند.
این مطالعه عمدتاً بر اساس بررسی صدها خودرو است که توسط دهها فروشنده مجدداً فروخته شدهاند.
از میان ۴۶ فروشندهای که سازمان نظارتی یک خریدار مخفی به آنها فرستاد، ۳۵ فروشنده اظهار کردند که همیشه دادههای شخصی را حذف میکنند.
با این حال، خریدار در ۴۰ مورد از ۷۰ مورد آزمایش رانندگی در آن نمایندگیها، دادههای ذخیره شده صاحبان قبلی را پیدا کرد.
سازمان پرایوسی فور کارز، اوایل امسال دادهها را به یک قاضی ارشد در بریتانیا ارائه داد که منجر به صدور نظری شد که میتواند صنعت خودروسازی را در سراسر منطقه به حالت آمادهباش درآورد.
آیدان اردلی، یک مشاور ارشد حقوقی، بیان کرد که نمایندگیها، شرکتهای اجاره خودرو و تولیدکنندگان قانونی وظیفه دارند دادهها را قبل از فروش مجدد یا اجاره خودروها حذف کنند.
اردلی در این باره نوشت:
اگر نمایندگیهای بریتانیا و سایر نهادها بدون حذف دادهها خودروها را مجدداً بفروشند یا اجاره دهند، احتمالاً یک مورد بسیار قابل استدلال وجود دارد که نشان میدهد اجارهدهنده دادهها را بهطور غیرقانونی پردازش کرده است.
حذف نکردن دادهها بهطور بالقوه یک نقض داده قابل گزارش است، به این معنا که الزامات اطلاعرسانی تحت قانون مقررات عمومی حفاظت از دادههای بریتانیا (UK GDPR) فعال میشود.
قانون مقررات عمومی حفاظت از دادههای اتحادیه اروپا نیز بهطور نزدیکی با قوانین بریتانیا همخوانی دارد.
هزینه اینگونه نقضها در بریتانیا قابل توجه است، جایی که نهاد نظارت بر حریم خصوصی دادهها با نام دفتر کمیسر اطلاعات (ICO) میتواند جریمههایی به بزرگی ۴٪ از درآمد جهانی یک کسبوکار در طول یک سال اعمال کند.
اردلی افزود که نمایندگیها و فروشندگان دیگر نمیتوانند به کارکنان منفرد برای حذف دادههای شخصی اعتماد کنند و باید برنامههای ساختاریافتهای برای اطمینان از پاکسازی دادهها داشته باشند.
وی نوشت:
یک نمایندگی یا سایر کنترلکنندگان که از یک رویه مستند برای پاکسازی سیستم کامپیوتری داخل خودرو و یا یک نرمافزار طراحی شده برای حذف دادههای مشکلساز استفاده میکنند، از نظر قانونی وضعیت بهتری خواهند داشت.