(توسط فدریکا د استفانی ، وکیل دادگستری و رئیس منطقه ایدر لومباردی) در 9 مارس 2021 ، پس از مشاوره عمومی ، دستورالعمل های EDPB در مورد وسایل نقلیه متصل به تصویب رسید ، از نظر اصول ارائه شده بسیار جالب است.

در سیستمی که اتومبیل های متصل اکنون خیابان های ما را پر می کنند و رانندگی مستقل نشان دهنده آینده نزدیک است ، شناسایی اصول پردازش داده های شخصی که این اتومبیل ها پردازش می کنند ، نقطه شروع هر مطالعه و توسعه در بخش خودرو است.

در واقع ، این دستورالعمل ها به طور واضح دامنه کاربرد آنها را مشخص می کنند ، و استفاده صریح از استفاده حرفه ای از وسایل نقلیه متصل ، یعنی حمل و نقل عمومی را کاملاً منتفی می دانند.

به عبارت دیگر ، این دستورالعمل ها فقط مربوط به حمل و نقل خصوصی افراد است.

چه رابطه ای می تواند بین رانندگی وسیله نقلیه متصل و داده های شخصی افرادی که از این وسیله نقلیه استفاده می کنند وجود داشته باشد؟ یک وسیله نقلیه متصل چه داده هایی را می تواند پردازش کند؟

انواع داده هایی که در این رهنمودها مورد توجه قرار می گیرند ، سه دسته مختلف هستند ، یعنی داده هایی که در داخل خودرو پردازش می شوند ، داده هایی که بین دستگاه ها رد و بدل می شوند ، بنابراین توسط تلفن های هوشمند ، راننده و سرنشینان و وسیله نقلیه و در نهایت ، داده های داخل خودرو جمع آوری شده و به خارج صادر می شود ، زیرا به عنوان مثال به زیرساخت ها منتقل می شود.

در حال حاضر این اولین شناسایی باعث می شود که بفهمیم داده ها چگونه بین آنها ناهمگن هستند و حداقل به طور بالقوه برای افراد مختلف قابل رجوع هستند.

شروع از تعریف داده های شخصی که توسط هنر ارائه شده است. 4 از GDPR ، فراهم می کند که هر اطلاعاتی که به طور مستقیم یا غیرمستقیم شناسایی موضوع را مجاز می کند ، باید داده شخصی در نظر گرفته شود ، به نظر می رسد هیچ مشکلی در رابطه با شناسایی مستقیم وجود ندارد. در واقع ، این کلیه اطلاعات شخصی ، نام ، نام خانوادگی ، محل سکونت ، تاریخ تولد است که فرد هنگام امضای قرارداد خرید یا اجاره اتومبیل به آنها اطلاع می دهد. به نظر می رسد شناسایی داده هایی که قادر به شناسایی غیرمستقیم موضوع هستند پیچیده تر است.

در زمینه استفاده از وسیله نقلیه متصل ، داده ها پردازش می شوند که به عنوان مثال از طریق محلی سازی ، می تواند منجر به کسر داده های شخصی شود که حتی در گروه های خاصی از داده ها مطابق با هنر قرار می گیرند. 9 از GDPR ، مانند داده های مربوط به وضعیت بهداشت ، که استفاده از آنها فقط در موارد استثنایی که توسط استاندارد مشخص شده مجاز است.

اما چگونه ممکن است یک وسیله نقلیه متصل بتواند داده های حساس را مطابق با عبارت کد رازداری قدیمی آشکار کند؟

به موقعیت جغرافیایی فکر کنید. از طریق تجزیه و تحلیل سفرها و مسیرهایی که فرد طی می کند ، با دیدن تعداد دفعات خاصی در مراجعه به یک مرکز تخصصی در درمان یک آسیب شناسی خاص ، می توان نتیجه گرفت که موضوع مورد نظر تحت تأثیر این آسیب شناسی است.

همین امر برای سایر دسته های داده های حساس مانند گرایش سیاسی ، اعتقاد مذهبی یا گرایش جنسی نیز صدق می کند.

خطراتي كه EDPB با توجه به پردازش اطلاعات شخصي شناسايي مي كند در سه دسته عمده كه به طور خاص مربوط به بومي سازي هستند ، طبقه بندي مي شود ، كه همانطور كه ​​پيش بيني مي شود ، از نظر شناسايي موضوع ، اطلاعاتي كه بايد در اختيار طرفهاي ذينفع قرار گيرد مشكلات جدي ايجاد مي كند که حداقل به طور بالقوه می تواند مشکلاتی را در رابطه با برخورد برابر با افرادی که از وسیله نقلیه متصل استفاده می کنند و در نهایت ، جمع آوری داده ها ایجاد کند.

EDPB مراقبت می کند تا کاملاً تأکید کند که چگونه روند محلی سازی حریم خصوصی موضوع را تضمین نمی کند ، اما برعکس ، آن را در معرض خطر جدی قرار می دهد زیرا به طور مداوم و به طور مداوم در موقعیت جغرافیایی قرار دارد از یک طرف حق حریم خصوصی را فشرده می کند ، ، زمینه ساز یک خطر کلی است که می تواند منجر به اصطلاح نظارت گسترده شود.

در مورد اطلاعاتی که باید به اشخاص علاقه مند ارائه شود ، این دستورالعمل ها این خطر را نشان می دهد که عدم تقارن اطلاعات به افراد مختلفی که می توانند از اتومبیل خودران استفاده کنند ، وجود دارد. در حقیقت ، سه نوع موضوع مختلف مشخص می شود ، یعنی مالک ، راننده و مسافر که اگرچه از لحاظ نظری می توانند با هم منطبق شوند و بنابراین با یک موضوع یکسان شناخته می شوند ، اما در عمل می توانند با سه موضوع متفاوت و مجزا نشان داده شوند.

عنصری که EDPB از آن شروع می شود ، نیاز به تشخیص ، در همه موارد ، اطلاعاتی است که باید از طرف قرارداد خرید یا اجاره ، که برای وسیله نقلیه در نظر گرفته شده است ، در اختیار شخص علاقه مند قرار گیرد. این به لزوم جدا نگه داشتن اسناد و مدارک تبدیل می شود ، زیرا اطلاعات نمی توانند به عنوان بند جانبی قرارداد وارد شوند ، که به خودی خود بسیار پیچیده خواهد بود ، بنابراین خطر ایجاد اشتباه بین مقررات مختلف قرارداد وجود دارد.

این دستورالعمل ها همچنین بر لزوم ارائه اطلاعات واضح و آسان قابل درک ، همچنین از طریق استفاده از علائم قابل مشاهده بر روی صفحه نمایش ، تأکید می کنند.

مثال محلی سازی آورده شده است ، که می تواند از طریق یک فلش چشمک زن که روی صفحه نمایش اتومبیل ظاهر می شود ، به عنوان گزینه فعال نیز نشان داده شود ، به این ترتیب راننده را در شرایط مطلع شدن از عملکرد و عملکرد قرار می دهد. امکان انتخاب حفظ این تنظیم یا تغییر آن.

اگر هیچ مسئله حیاتی خاصی در مورد راننده وجود نداشته باشد ، که در ابتدای سفر می تواند تنظیمات خود را بیان کند و سپس مطابق ارزیابی خود تنظیمات را تغییر دهد ، باید صحبت دیگری برای مسافر انجام شود. در حقیقت ، دومی می تواند سفر را در زمان دیگری آغاز کند و بنابراین ، می تواند خود را تا حدودی تحت انتخاب هایی که توسط راننده انجام شده است ، تجربه کند. در این زمینه اطلاعات خاصی ارائه نشده است ، بنابراین مطلوب است که خودروسازان راه حل هایی را برای حل این مسائل مهم ارزیابی کنند.

سرانجام ، دستورالعمل ها بر لزوم توجه ویژه به جمع آوری داده ها تأکید می کنند.

در واقع فعال سازی پیش فرض مجموعه می تواند بر آگاهی کاربر تأثیر بگذارد ، کسی که در این حالت نمی تواند از پردازشی که داده های وی تحت آن است آگاه نباشد. همچنین باید اضافه شود که اگر تنظیمات پیش فرض قابل تغییر نباشد ، شخص مورد نظر در شرایطی است که باید فرایندی را که توسط دیگران فعال و تنظیم شده است ، انجام دهد.

بنابراین می توانیم ببینیم که چگونه پردازش داده های شخصی اکنون به هر سیستمی ، از جمله راهنماها ، که از فناوری ها در تکامل مداوم استفاده می کند ، متصل است.

داده ها ، همانطور که شناخته شده است ، نباید مسدود شود ، اما باید با رعایت کامل اصول حفاظت مندرج در GDPR منتشر شود.

یک چالش مداوم ، که تاکنون هیچ یک از ما نمی توانیم از آن فرار کنیم.

رانندگی خودکار ، دستورالعمل ها و اصول EDPB در پردازش اطلاعات شخصی