Veículos modernos, cada vez mais equipados com tecnologia de ponta, transformaram-se em centros de coleta de dados. Assim como smartphones e outros dispositivos conectados, carros coletam informações sobre seus proprietários e comportamentos de direção, muitas vezes de forma quase impossível de evitar se o usuário desejar usufruir das conveniências modernas. Um estudo recente da Northeastern University, em parceria com a Consumer Reports, lança luz sobre a extensão alarmante com que esses dados sensíveis, e até mesmo não relacionados ao automóvel, são compartilhados com terceiros.
Os achados do estudo, que analisou 21 veículos de 19 marcas distintas e 30 aplicativos complementares, indicam que a maioria dos aplicativos de companhias automotivas contata mais de cinco domínios únicos de publicidade, rastreamento e análise (ATA). Esses aplicativos frequentemente compartilham dados de localização e tempo, dobrando a exposição dos dados do proprietário. Modelos como o Cadillac CT4 contataram 51 domínios ATA, enquanto o Tesla Model 3 alcançou 34. A pesquisa também destacou que veículos com sistemas Android Automotive e serviços Google tendem a contatar mais rastreadores, e até mesmo marcas irmãs apresentaram comportamentos distintos.
Privacidade sob ataque: o que os carros compartilham
Uma das descobertas mais preocupantes é que sete dos aplicativos analisados (correspondentes a 19 dos 21 carros) transmitiram informações pessoais para terceiros, incluindo o número de identificação do veículo (VIN). GM, Honda, Lincoln e MyNissan foram citados nesse aspecto. O VIN, ao ser combinado com dados como e-mail, telefone ou localização, pode permitir que empresas de publicidade vinculem um indivíduo específico ao seu histórico de navegação e compras. Ao contrário dos IDs de publicidade de smartphones, o VIN não pode ser facilmente redefinido, tornando a ligação a dados pessoais mais persistente e preocupante.
Fabricantes: a culpa é sua, consumidor
Diante das descobertas, a maioria dos fabricantes contatados pelo estudo tentou se eximir da responsabilidade. Dos 17 fabricantes abordados, 14 responderam, mas a narrativa predominante foi que os contratos com seus fornecedores cobriam o fluxo de dados. Cinco culparam navegadores embarcados em seus aplicativos, enquanto sete afirmaram que a leitura dos termos de terceiros é responsabilidade do consumidor. Optar por não usar esses recursos, no entanto, pode significar perder funcionalidades essenciais do veículo, como navegação e atualizações, como alertaram Tesla e Rivian. As políticas de privacidade, em geral, mencionam a possibilidade de compartilhamento com terceiros, mas raramente especificam quais são essas partes ou os motivos do compartilhamento.
A única exceção notável foi a Honda, que, após ser contatada, solicitou à Amplitude a exclusão dos dados de localização recebidos e interrompeu o envio dessas informações pelo aplicativo. Esse movimento solitário contrasta com a postura geral das montadoras, que parecem priorizar a coleta e o compartilhamento de dados em detrimento da privacidade do usuário, confiando que os consumidores assumirão o ônus de entender e gerenciar as complexas cadeias de compartilhamento de dados.
O fluxo de dados para além do esperado
O estudo também revelou que os aplicativos de carros podem se conectar ao smartphone do usuário, influenciando o fluxo de dados para seguir as configurações do navegador do telefone, e não as do carro. Isso significa que o veículo pode, inadvertidamente, coletar e compartilhar cookies e dados de navegação do usuário, de maneiras que ele não antecipou ou consentiu explicitamente. Essa interconexão complexa e muitas vezes opaca entre o carro, seu aplicativo e o ecossistema digital do smartphone cria um cenário de vigilância onipresente, onde informações valiosas são coletadas e distribuídas sem o pleno conhecimento ou controle do proprietário.
Implicações e o futuro da privacidade automotiva
As implicações desses achados são profundas. A vasta quantidade de dados coletados e compartilhados por veículos conectados levanta sérias questões sobre segurança, privacidade e o potencial uso indevido dessas informações. A falta de transparência por parte das montadoras e a transferência de responsabilidade para o consumidor criam um desequilíbrio de poder significativo. Para o consumidor brasileiro, que também se beneficia das conveniências dos carros conectados, mas enfrenta um cenário regulatório de proteção de dados ainda em evolução, a situação exige atenção redobrada. A ausência de regulamentações específicas para dados automotivos no Brasil pode deixar os proprietários vulneráveis a práticas semelhantes às observadas no estudo americano.
Perguntas em aberto sobre a vigilância sobre rodas
O estudo levanta mais perguntas do que respostas sobre o futuro da privacidade automotiva. Quem realmente controla esses dados? Quais são os limites éticos para a coleta e o compartilhamento de informações tão pessoais? E, crucialmente, como os órgãos reguladores, tanto no Brasil quanto no exterior, responderão a essa nova fronteira da coleta de dados? A tendência é que os carros se tornem ainda mais conectados e, com isso, a superfície de ataque para a privacidade se expanda. Será que veremos um movimento coordenado da indústria para maior transparência, ou a regulamentação será a única força capaz de impor limites?
A indústria automobilística está em um ponto de inflexão, onde a inovação tecnológica deve caminhar lado a lado com a responsabilidade ética e a proteção da privacidade do consumidor. A forma como as montadoras e os reguladores abordarem essas questões definirá a confiança que os usuários depositarão em seus veículos nos próximos anos. A conveniência moderna pode ter um preço alto demais em termos de dados pessoais.
Com reportagem de Brazil Valley
Source · The Drive





