this post was submitted on 28 Jan 2024
1 points (100.0% liked)

/r/Denmark

153 readers
1 users here now

GÅ TIL FEDDIT.DK

Kommentarerne du skriver her sendes ikke tilbage til Reddit.

founded 1 year ago
MODERATORS
 

Et indslag i P1 Orientering torsdag eftermiddag havde it-ekspert Kåre Løvgren fra fagforeningen IDA på telefonen for at tale om den fuldstændige vanvittige dataindsamling, samt salg af persondata fra bilfirmaer, og i særdeleshed Tesla.

I kan høre indlægget "Teslaejere udsat for omfattende overvågning" fra 55:49 inde i udsendelsen her: https://www.dr.dk/lyd/p1/p1-orientering/p1-orientering-2024/p1-orientering-11802410044

I indslaget berettede Kåre Løvgren bl.a.:

(1)

Om hvordan bilfirmaer indsamler unødvendigt data i strid med GDPR:

Fra Hondas vejledning: "Personlig information, som relaterer til eller beskriver eller kan associeres med personen, og det inkluderes navn, underskrift, sygesikringsnummer, fysiske karakteristika, adresse, telefonnummer, nummeret på passet, nummeret på kørekortet, nummeret på forsikringspolicen, hvilken uddannelse man har, hvilket job man har, jobhistorie, bla, Bla, bla, bla, bla" det hele.

(2)

Angående forbundne smartphones i Tesla-biler:

så går de ind og suger alt hvad de kan. Hvis man har en fitness app, så har de jo lige ens vægt, ens højde og ens hvilepuls, og hvad ved jeg. Og har man sygesikringsappen, så har de jo sygesikringsnummeret, osv. osv.

(3)

Omkring bilkøb:

Man får en hel masse dokumenter stukket i hovedet. Virtuelt, selvfølgelig. På en skærm. I Toyotas tilfælde tror jeg det er 12 forskellige PDF'er man skal igennem. Og så skal man sige ja til det hele for overhovedet at kunne åbne sin bil. Så det er ikke jo ikke samtykke. Det er tvang. Du skal acceptere alle de her vilkår for overhovedet at kunne bruge din bil. Med det er ikke et informeret ja, og det er ikke et frivilligt ja.

Han påstår bilfirmaerne gør dette for at tjene penge, og at de sælger data til "data brokers".

(4)

De kommer ind på at GDPR siger man kun må indsamle data hvis det har et formål. Kun Renault og Dacia tillader at man kan slette sine data.

Det her det er pivulovligt, men de slipper afsted med det.

Artikel på IDA's hjemmeside

På IDA's hjemmeside kan man læse følgende relaterede artikel af Kåre Løvgreen:

Titel: "Tag bilen og bliv overvåget"

Første sætning: "Alle større bilmærker foretager i dag en ekstrem dataindsamling fra ejere af moderne biler. Det er dybt problematisk."

Link: https://ida.dk/om-ida/nyt-fra-ida/tag-bilen-og-bliv-overvaaget

Arkivlink: https://web.archive.org/web/20240126233602/https://ida.dk/om-ida/nyt-fra-ida/tag-bilen-og-bliv-overvaaget

Disse citater er taget fra artiklen og tegner i samme grad et billede af hvor grelt det står til med moderne biler:

(5)

Moderne biler er et mareridt, når det gælder privatlivets fred. De indsamler langt flere personlige data end nødvendigt og anvender dem til mange andre formål end at optimere og vedligeholde din bil.

Udover navn, adresse, telefonnummer og e-mailadresse omfatter dataindsamlingen nemlig også mere intime data som billeder, kalenderoplysninger, samtaler, kontakter, sundhed og geografisk placering. Og for at det ikke skal være løgn, oplyser Nissan og Kia i deres brugerbetingelser, at de kan dele oplysninger om førerens »seksuelle aktiviteter«. Med andre ord skal du være parat til at dele dit privatliv, når du køber ny bil.

(6)

Tesla, som er verdens største producent af elbiler, klarer sig dårligst af alle.

(7)

Og advarslen fra Tesla til deres kunder er klar: Hvis de siger nej til dataindsamling, kan det påføre bilen »nedsat funktionalitet, alvorlig skade, eller den kan holde helt op med at virke«.

Konklusion baseret på radioindslag og artiklen

Hvad Kåre Løvgren har skrevet i artiklen på IDA's hjemmeside, er meget sammenlignelig med hvad der blev sagt i programmet. Konklusionen er klar: Bilfirmaerne overtræder alle GDPR og man bliver som dansk bilkøber ladt i stikken uden chance for at sige nej til at få sine data solgt til højestbydende - også selvom det er "pivulovligt". Hvis dette var sandt, så taler vi om en historisk stor skandale.

Den originale undersøgelse

Som IT-nørd og bilnørd med erfaring indenfor IT-sikkerhed, så er dette noget af det vildeste jeg nogensinde har set! På mit "scorecard of evil" ville dette være næsten lige så skandaløst, som da Volkswagen blev snuppet for at fuske med dieselpartikeludledning, hvilket har forårsaget et ukendt antal for tidligt døde mennesker - specielt blandt folk med asthma.

Jeg dykkede derfor ned i anklagerne. Første skridt var at finde den originale undersøgelse. Artiklen linker desværre ikke til denne, men det er med garanti denne artikel der menes: https://foundation.mozilla.org/en/privacynotincluded/articles/its-official-cars-are-the-worst-product-category-we-have-ever-reviewed-for-privacy/

Artiklen fremviser et meget dystert resultat efter at have gennemgået privatlivspolitikerne og en masse relateret materiale for 25 bilmærker. Efter at have læst forsiden af artiklen, så ser det umiddelbart ud til at Kåre Løvgren har ret. Jeg havde troet, at det blot ville være for Amerikanske bilkøbere (hvilket Kåre Løvgren har en bemærkning om i indslaget), men der bliver også henvist til Europæiske bilkøbere og GDPR.

Gennemgang af de enkelte anklagepunkter

Ved en nærmere gennemgang af undersøgelsen, og specielt metodikken fra undersøgelsen, viser der sig et andet billede for de danske bilkøbere. Undersøgelsen får desværre mudret billedet mellem os, som er beskyttet af GDPR, og folk som ikke er. I sektionerne nedenfor vil jeg forsøge at afklare de enkelte punkter (1) til (7) ovenfor med udgangspunkt i danskere, hvor bilmærkerne er underlagt GDPR.

(1)

Citatet fra P1 Orientering gengivet:

Fra Hondas vejledning: "Personlig information, som relaterer til eller beskriver eller kan associeres med personen, og det inkluderes navn, underskrift, sygesikringsnummer, fysiske karakteristika, adresse, telefonnummer, nummeret på passet, nummeret på kørekortet, nummeret på forsikringspolicen, hvilken uddannelse man har, hvilket job man har, jobhistorie, bla, Bla, bla, bla, bla" det hele.

I originalartiklen https://foundation.mozilla.org/en/privacynotincluded/honda/ kan man læse følgende:

Here's a fun line we found in their privacy documentation: "Covered Information disclosed with Third Parties may include all or some of the following: Personal Identifiers; Audio electronic, visual, or similar information; Commercial Information; Geolocation Information; Personal information as described in Cal. Civ. Code § 1798.80(e)."

Som fortsætter:

Wait, what the heck is Cal. Civ. Code § 1798.80(e)?!? Well, it's a line in the state of California's set of regulations that defines personal information as, "any information that identifies, relates to, describes, or is capable of being associated with, a particular individual, including, but not limited to, his or her name, signature, social security number, physical characteristics or description, address, telephone number, passport number, driver's license or state identification card number, insurance policy number, education, employment, employment history, bank account number, credit card number, debit card number, or any other financial information, medical information, or health insurance information."

Citatet fra Kåre Løvgren kommer altså ikke fra Honda, men fra lovgivningen I Californien! Her: https://casetext.com/statute/california-codes/california-civil-code/division-3-obligations/part-4-obligations-arising-from-particular-transactions/title-181-customer-records/section-179880-definitions

I Danmark gælder en helt anden privatlivspolitik for Honda. Denne kan læses her: https://www.honda.dk/cars/useful-links/privacy-policy.html

Denne side er forholdsvis kort, og I kan derfor let bekræfte følgende, som modstrider indslaget i P1 Orientering:

  • Der indsamles kun relevant data (se sektionen "Hvilke personlige data vi indsamler").
  • Der forekommer en begrundelse for indsamling af det givne data (se "Hvorfor vi samler, bruger og opbevarer disse Personlige Data")
  • Levering af data til 3. part (Se "Overførsler til virksomheder, der leverer tjenesteydelser i henhold til kontrakt"). Her er den eneste suspekte virksomhed Google LLC hvor de nu godt måtte fortælle præcist hvilke persondata der bliver delt.
  • Dine data bliver ikke solgt til data brokers.

På baggrund af denne information ser det ikke umiddelbart ud til at Honda forbryder sig mod GDPR. Jeg kunne godt tænke mig at det var lidt mere præcist når der tales om virksomheder under kontrakt, men det ser ikke ud til at der sælges persondata til børser.

(2)

Angående forbundne smartphones i Tesla-biler. Originalartikel: https://foundation.mozilla.org/en/privacynotincluded/tesla/

Citater fra P1 Orientering:

så går de ind og suger alt hvad de kan. Hvis man har en fitness app, så har de jo lige ens vægt, ens højde og ens hvilepuls, og hvad ved jeg. Og har man sygesikringsappen, så har de jo sygesikringsnummeret, osv. osv.

Jeg antager der henvises til app'en "Sundhedskortet": https://apps.apple.com/dk/app/sundhedskortet/id1553871328 hvor følgende data bliver "linket til dig" i beskrivelsen på app-storen:

The following data may be collected and linked to your identity: Identifiers

Jeg antager at Kåre Løvgren påstår at Tesla-app'en kan få dit sygesikringsnummer hvis du har installeret app'en. Jeg har installeret app'en for at læse nærmere. Her står om modtagere eller kategorier af modtagere af personoplysninger: "Vi overlader dine personoplysninger til Digitaliseringsstyrelsens databehandlere, der bistår med drift og vedligehold af vores it-systemer. Digitaliseringsstyrelsen overfører ikke dine personoplysninger til modtagere uden for EU/EØS". Hvis påstanden om at Tes...


Content cut off. Read original on https://www.reddit.com/r/Denmark/comments/1adcwjd/p1_orientering_og_ida_ulovlig_dataindsamling_og/

top 29 comments
sorted by: hot top controversial new old
[–] [email protected] 1 points 8 months ago

EqualShallot1151 at 2024-01-29 14:56:42+00:00 ID: kk40dyl


Jeg tænker også at forsikringsselskaberne er aftagere så de kan lave micro prisning af forsikringerne.

Jeg håber at Datatilsynet eller endnu bedre EU går ind i dette.

[–] [email protected] 1 points 9 months ago

pederpetersen at 2024-01-28 21:24:46+00:00 ID: kk0a92r


Bilfirmaerne burde ikke samle data om bilejerne, og bilejerne burde ikke samle data om andre borgere.

[–] [email protected] 1 points 9 months ago (1 children)

Aluanne at 2024-01-28 21:12:09+00:00 ID: kk07w0p


Så bliver jeg så glad for min lille benzinpåtte.

[–] [email protected] 1 points 9 months ago (1 children)

BINGODINGODONG at 2024-01-28 22:25:50+00:00 ID: kk0le0y


1,5L D Getzen får 10 år endnu. Traktoren længe leve

[–] [email protected] 1 points 9 months ago

Xedien at 2024-01-29 10:07:52+00:00 ID: kk342xk


Puhh... jeg kommer helt til at savne min gamle Getz.. pæn var den ikke - men den kørte altid!

[–] [email protected] 1 points 9 months ago (1 children)

liquid-handsoap at 2024-01-28 21:00:06+00:00 ID: kk05lga


Sgu en gedigen research. Godt arbejde

[–] [email protected] 1 points 9 months ago (1 children)

LasseD (OP) at 2024-01-28 21:06:52+00:00 ID: kk06wer


Mange tak. Jeg kan sagtens have lavet nogle fejl, specielt da jeg ikke er rigtig ekspert i GDPR. Eksperterne fra Aalborg påstår GDPR ikke overholdes, så eksperterne, samt IT-eksperten hos IDA er uenige i mine observationer. Det kan sagtens være at de ved mere end mig og at de har ret. Jeg håber der i det mindre opstår en debat.

[–] [email protected] 1 points 9 months ago (1 children)

mawmawmawmaw at 2024-01-29 07:37:43+00:00 ID: kk2s2oi


Har du sendt din research til programmet og eller Kåre Løvgren?

[–] [email protected] 1 points 9 months ago (1 children)

LasseD (OP) at 2024-01-29 08:31:28+00:00 ID: kk2wjey


Ikke endnu. Jeg ville postere herinde først for at se om der er noget åbenlyst jeg selv har misforstået. Forskellen mellem indslaget i P1 og hvad jeg selv kunne finde frem til er så stor, at det lige nu er på grænsen til det absurde. Jeg vil tjekke ind igen i aften og så se om der skal følges op.

[–] [email protected] 1 points 9 months ago (1 children)

mawmawmawmaw at 2024-01-29 09:07:33+00:00 ID: kk2zehs


Synes helt klart det er værd at gøre dem opmærksomme på, det virker jo helt skørt. Godt arbejde!

[–] [email protected] 1 points 8 months ago

LasseD (OP) at 2024-01-29 16:03:37+00:00 ID: kk4bcj3


Så har jeg kontaktet DR. Kåre Løvgrenn har ikke kontaktdetaljer på artiklen. Er der en anden måde at kontakte ham direkte på, frem for gennem presseteamet hos IDA?

[–] [email protected] 1 points 9 months ago (1 children)

Far-Mango8592 at 2024-01-28 21:18:55+00:00 ID: kk094n5


Problemet er ikke Tesla og Apple, problemet er hvis hele verden bliver, som Tesla og Apple.

[–] [email protected] 1 points 9 months ago

ndlshorts at 2024-01-28 21:44:33+00:00 ID: kk0dyne


Men det er jo et problem, når det er nogle af de største firmaer i deres felt.

[–] [email protected] 1 points 9 months ago (1 children)

IN-DI-SKU-TA-BELT at 2024-01-28 22:47:13+00:00 ID: kk0pe59


Tesla-ejere overvåger os allesammen med deres kameraer, så jeg synes kun det er fair at de bliver datavoldtaget af Tesla og deres millioner af databrokere.

[–] [email protected] 1 points 9 months ago (2 children)

lamsebamsen at 2024-01-29 02:02:10+00:00 ID: kk1mesq


Har du læst hele hans indslag?

[–] [email protected] 1 points 9 months ago

Drooling_Zombie at 2024-01-29 05:38:41+00:00 ID: kk2gq2z


Nej - har pt kun været oppe i 8 timer og er ordblind, giv mig en chance !

[–] [email protected] 1 points 9 months ago

LasseD (OP) at 2024-01-29 06:38:26+00:00 ID: kk2mrlc


Min fejl. Jeg har tilføjet tl;dr; til indlægget nu.

[–] [email protected] 1 points 9 months ago (1 children)

SnooSnoota at 2024-01-28 21:34:32+00:00 ID: kk0c3m3


Hvor er jeg glad for at jeg er for fattig til en el bil, gad ellers god have en Hongqi E-HS9.

[–] [email protected] 1 points 9 months ago (1 children)

StoreNusMus at 2024-01-28 21:50:03+00:00 ID: kk0eyky


Det mærke ville jeg personligt holde mig fra, Kina kan være okay til flere ting, men lige det bil-mærke har jeg dårlig erfaring med.. Men du skal selvfølgelig gøre dig din egen erfaring

[–] [email protected] 1 points 9 months ago

SidneyKreutzfeldt at 2024-01-28 23:20:35+00:00 ID: kk0vgpg


Har du selv haft en bil af det mærke?

[–] [email protected] 1 points 9 months ago

EeveeAteMyEssay at 2024-01-28 21:45:02+00:00 ID: kk0e1th


Ja, virkelig godt arbejde. Beklageligvis er det her jo nærmest dagligdag, uanset hvilket produkt du køber, lige fra bil til TV til kaffemaskine: Alt hvad der kan trækkes ud af info bliver samlet og solgt. Igen kan man undres over at folk finder sig i det.

(Ikke GDPR-specialist per se, men er interesseret i området, og har den en del akademisk litteratur stående om emnet. Det er ufatteligt så lemfældigt firmaer behandler oplysninger og privatliv! Kombineret med usikre apps, manglende sikkerhedsopdateringer etc, er det bare et clusterfuck uden lige.)

[–] [email protected] 1 points 9 months ago (1 children)

brwnx at 2024-01-29 06:39:51+00:00 ID: kk2mwhg


Fanme godt arbejde! Hørte oprindeligt brudstykker af indslaget, og studsede selv over visse af anklagerne.

Nu skal medierne bare have adgang til din research

[–] [email protected] 1 points 9 months ago

LasseD (OP) at 2024-01-29 07:00:34+00:00 ID: kk2otly


Mange tak. Det var også det program de talte om reddit, men jeg tvivler på om de har interesse når historien nu er at man skal undersøge alting bedre, og at der endnu ikke er fundet tydelige lovbrud.

[–] [email protected] 1 points 9 months ago (1 children)

MSaxov at 2024-01-29 07:59:33+00:00 ID: kk2twtr


Jeg kan sige det ikke kun er Teslaer, mv. De fleste bilermærker der har simkort til fx eCall (automatisk kontakt til alarmcentral ved ulykke) eller biler hvor du har en bil-specifik app på mobilen til deler meget data.

Danske kommunerne er blandt køberne af disse data i "anonymiseret form". Men som en der har haft adgang til data siger, det er ikke svært at se at den bil der køre fra min villavej til min arbejdsplads, det nok er min bil.

Kommunerne bruger det bl.a. aggregeret i forbindelse med trafikplanlægning og deler vist også med trafikselskaberne for at de kan lave ruteplanlægning for buser.

[–] [email protected] 1 points 8 months ago

Hargara at 2024-01-29 16:22:57+00:00 ID: kk4en9j


De fleste bilermærker der har simkort til fx eCall (automatisk kontakt til alarmcentral ved ulykke) eller biler hvor du har en bil-specifik app på mobilen til deler meget data.

eCall er fremadrettet lovkrav i alle nye biler (for biler der er godkendt til produktion efter marts 2018). Dog skulle der også være guidelines for behandling af data, så der gerne ikke skulle sendes alt for meget ud.

Compulsory for new car models

If you buy a new model of car, approved for manufacture after 31 March 2018, it must have the 112-based eCall system installed. This rule applies both to cars with no more than 8 seats and light commercial vehicles. If you have a car which is already registered, you are not obliged to retrofit an eCall device but you can have it installed if your car meets the technical requirements.

eCall privacy and the protection of your personal data

Your eCall system is only activated if your vehicle is involved in a serious accident. The rest of the time the system remains inactive. This means that when you are simply driving your vehicle, no tracking (registering your car's position or monitoring your driving) or transmission of data takes place.

When a call is made through your 112-based eCall system, your personal data is processed according to EU data protection rules. This means that the emergency services only receive the limited data they need to deal with the accident situation, your data is not stored for any longer than necessary, and is removed when no longer required. Read more about EU data protection and privacy rules.

Øvrige apps og lignende er guldgruber for bilfabrikanter og importører til at skaffe forbrugsdata til at målrette marketing etc. For visse bilmærker er der nærmest kamp mellem importør og fabrikant i forhold til hvem der får lov til at tilbyde en app for at indsamle kundedata.

[–] [email protected] 1 points 9 months ago (1 children)

Grumphh1 at 2024-01-29 08:54:53+00:00 ID: kk2yegm


Wow.

Al den tekst for at fortælle den danske del af reddit, at bilerne i virkeligheden slet ikke er elektroniske sladrehanke, og vi er sikrede mod misbrug af vores data?

....................

Når man er uddannet i kommunikation ved man, at man altid skal huske at en tekst har et budskab og i allerhøjeste grad en afsender.

Det store spørgsmål er, hvem er afsenderen af budskabet "bilindustrien er ren"?

[–] [email protected] 1 points 8 months ago

LasseD (OP) at 2024-01-29 16:11:37+00:00 ID: kk4cpgm


Av! Der fik du mig!

Så jeg må hellere krybe til korset og fortælle hvem jeg i virkeligheden er.

Det er mig, Lasse Deleuran.

På min Linkedin kan man se at jeg arbejder for et firma der samarbejder med en række bilmærker såsom Ferrari, Lamborghini, Nissan, Toyota, McLaren, og Delorean:

Mit primære lobbyarbejde er at få yngre folk til at få kørekort og derfor bil, hvilket vil styrke markedspositionen for vores samarbejdspartnere. Lige nu tester vi at give kørekort til folk i 6-13-års alderen ved at udnytte et smuthul i lovgivningen for forlystelsesparker, men jeg kan ikke give flere detaljer lige nu da jeg skal møde med min chef, som er tosset over at jeg kunne være så uforsigtig med mit lobbyarbejde.

[–] [email protected] 1 points 9 months ago

webkilla at 2024-01-29 09:27:18+00:00 ID: kk30xz5


man må håbbe at der kommer et par krydrede retsager ud af det her - som tvinger bil fabrikanterne til at holde igen

[–] [email protected] 1 points 8 months ago

nissemanden2 at 2024-01-29 14:23:45+00:00 ID: kk3vg6g


Undgå og købe en ny bil (under 10-15 år) så samler den ikke data om dig