General Motors’un (GM), müşterilerinin hassas ve kişisel sürüş verilerini iki büyük veri broker’ına sattığı ortaya çıktı. Şirketin, bu verileri ülke genelinde yaklaşık 20 milyon dolara sattığı iddia ediliyor. Ayrıca GM, OnStar teknolojisi aracılığıyla topladığı verileri satmaktan da men edildi.
Modern araçların giderek daha fazla bağlantılı veri toplamasıyla birlikte, düzenleyiciler bu verilerin nasıl kullanıldığına daha sıkı bir şekilde odaklanmaya başladı. Geçtiğimiz yıl, Arkansas ve Nebraska eyaletleri ile bazı araç sahipleri, GM’in telematik verilerini topladığı ve bu bilgileri broker’lara sattığı gerekçesiyle şirkete dava açtı. Şimdi ise GM, Kaliforniya’da aynı uygulamalar nedeniyle 12,75 milyon dolarlık bir uzlaşmaya vardı.
Veri Toplama ve Satışı İddiaları
Dava, Kaliforniya Adalet Bakanlığı ve Başsavcı Rob Bonta tarafından eyalet sakinleri adına açıldı. GM’in, yüz binlerce sürücünün konum ve sürüş kayıtlarını Verisk Analytics ve LexisNexis Risk Solutions adlı iki veri broker’ına aktardığı ve bu işlemin Kaliforniya Tüketici Gizliliği Yasası ile haksız rekabet yasasını ihlal ettiği öne sürüldü.
Bu, GM’in OnStar verileriyle ilgili uygulamaları nedeniyle karşılaştığı ilk yaptırım değil. Ocak 2025’te ABD Federal Ticaret Komisyonu (FTC), şirketin müşteri konum ve sürüş bilgilerini beş yıl boyunca paylaşmasını yasaklayan bir karar aldı. Bu federal karar, Kaliforniya’nın ayrı bir dava açmasından önce geldi.
Yasal İhlaller ve Cezalar
Kaliforniya’nın dava iddianamesine göre, eyaletteki sigorta şirketlerinin sürüş verilerini kullanarak primleri artırması yasak olsa da, GM’in müşterilerin adı, iletişim bilgileri ve coğrafi konum verileri gibi hassas bilgileri satması “açıkça yasa dışı”ydı. GM’in OnStar sistemi aracılığıyla topladığı bu veriler, ülke genelinde yaklaşık 20 milyon dolara satıldı.
Soruşturma ayrıca, GM’in müşterilerini bu verilerin broker’lara aktarıldığı konusunda hiçbir şekilde bilgilendirmediğini ortaya koydu. Kaliforniya Adalet Bakanlığı’nın açıklamasına göre, GM’in gizlilik politikasında, sürüş veya konum verilerini satmadığı ve böyle bir paylaşım yapılması gerektiğinde bunun müşterinin açık yönlendirmesiyle olacağı belirtilmişti.
GM’nin Yükümlülükleri
12,75 milyon dolarlık cezanın yanı sıra, GM’in beş yıl boyunca tüketici raporlama ajanslarına ve veri broker’larına sürüş verisi satması yasaklandı. Şirket, ayrıca 180 gün içinde sakladığı tüm sürücü kayıtlarını silmek, Verisk ve LexisNexis’ten GM kaynaklı tüm bilgilerin silinmesini talep etmek ve OnStar aracılığıyla veri toplamanın risklerini değerlendirmek için yeni bir gizlilik programı oluşturmak zorunda kaldı.
"Bu uzlaşma, General Motors’un yasa dışı uygulamalara son vermesini zorunlu kılıyor ve Kaliforniya’nın gizlilik yasasının veri minimizasyonu ilkesinin önemini vurguluyor. Şirketler, verileri topladıktan sonra başka amaçlarla kullanamazlar."
— Kaliforniya Başsavcı Rob Bonta
Başsavcı Rob Bonta, Kaliforniya vatandaşlarının gizlilik haklarını korumak için mücadele ettiğini ve tüketici korumasına aynı bağlılığı paylaşan yerel ve eyalet ortaklarıyla iş birliği yaptığını belirtti.