As montadoras têm vendido dados sobre o comportamento de direção de milhões de pessoas para o setor de seguros. No caso da General Motors, os motoristas afetados não foram informados, e o rastreamento levou as seguradoras a cobrar mais caro de alguns deles. Sou o repórter que divulgou a história. Recentemente descobri que estou entre os motoristas que foram espionados.

Meu marido e eu compramos um Chevrolet Bolt 2023 fabricado pela GM em dezembro. Este mês, meu marido recebeu seus “arquivos de divulgação ao consumidor” da LexisNexis Risk Solutions e da Verisk, dois corretores de dados que trabalham com o setor de seguros e aos quais a GM vinha fornecendo dados. (Ele solicitou os arquivos depois que meu artigo foi publicado em março, seguindo o conselho que dei aos leitores.)

Do meu marido LexisNexis O relatório detalhava as 203 viagens que fizemos de carro desde janeiro, incluindo a distância, os horários de início e término e a frequência com que freamos bruscamente ou aceleramos rapidamente. O Verisco O relatório, que datava de meados de dezembro e contava 297 viagens, tinha um resumo de alto nível no topo: 1.890,89 milhas percorridas; 4.251 minutos de condução; 170 eventos de travagem brusca; 24 acelerações rápidas e, numa nota positiva, zero eventos de velocidade.

Eu havia solicitado meu próprio arquivo LexisNexis durante o relatório, mas ele não continha dados de direção. Embora nossos nomes estejam no título do carro, os dados do nosso Bolt foram atribuídos apenas ao meu marido porque a concessionária GM o listou como o proprietário principal.

A porta-voz da GM me disse que essa coleta de dados acontecia apenas com pessoas que ligavam o OnStar, seu plano de serviços conectados, e se inscreviam no Smart Driver, um programa gamificado que oferece feedback e crachás digitais para uma boa direção, seja no momento da compra ou via aplicativo móvel do seu veículo.

Não éramos nós – e eu verifiquei para ter certeza. Em meados de janeiro, novamente durante a reportagem, conectei nosso carro ao aplicativo MyChevrolet para ver se estávamos inscritos no Smart Driver. O aplicativo dizia que não estávamos e, portanto, não tínhamos acesso a nenhuma informação sobre como dirigíamos.

Mas em Abril, quando descobrimos que a nossa condução tinha foi rastreado, meu marido entrou em uma versão baseada em navegador da página de sua conta, em GM.com, que dizia que nosso carro era inscrito no “OnStar Smart Driver +”. A GM afirma que essa discrepância entre o aplicativo e o site foi resultado de “um bug” que afetou uma “pequena população” de clientes. Esse grupo obteve a pior versão possível do Smart Driver: não conseguimos obter informações sobre a nossa condução, mas as companhias de seguros conseguiram.

Muitos proprietários de GM entraram em contato com contas semelhantes desde que meu artigo foi publicado. Jenn Archer, de Illinois, comprou um Chevy Trailblazer em abril de 2022. Ela não era assinante do OnStar e nunca tinha ouvido falar do Smart Driver, mas no mês passado descobriu que LexisNexis tinha seus dados de direção.

“Fiquei furiosa”, disse ela. Nos últimos dois anos, a sua taxa de seguro aumentou 50%.

Em 10 ações judiciais federais movidas no mês passado, motoristas de todo o país dizem que não se inscreveram conscientemente no Smart Driver, mas descobriram recentemente que a GM havia fornecido seus dados de direção à LexisNexis. De acordo com uma das reclamações, um proprietário de um Cadillac CTS-V 2019 na Flórida que o dirigiu em uma pista de corrida para eventos viu seu prêmio de seguro quase dobrar, um aumento de mais de US$ 5.000 por ano.

Em nenhum momento esses motoristas foram explicitamente informados de que isso aconteceria, nem mesmo nas letras miúdas, disseram. Novos relatórios revelam a causa: uma tela enganosa que essas pessoas teriam visto brevemente quando compraram seus carros – se o vendedor lhes mostrasse.

“A GM estabeleceu o programa Smart Driver para promover uma direção mais segura em benefício dos clientes que optarem por participar”, disse uma porta-voz da empresa, Brandee Barker. “Com base no feedback dos clientes, decidimos descontinuar o produto Smart Driver em todos os veículos GM e cancelar a inscrição de todos os clientes. Este processo começará nos próximos meses.”

No mês passado, a GM parou de compartilhar dados com LexisNexis e Verisk – abrindo mão de receitas anuais na casa dos poucos milhões, disse um funcionário familiarizado com os contratos. A empresa também contratado um novo diretor de confiança e privacidade.

“A confiança do cliente é uma prioridade para nós e estamos demonstrando isso em nossas ações”, disse a Sra. Barker.

Segundo a GM, nosso carro estava cadastrado no Smart Driver quando o compramos em uma concessionária Chevrolet em Nova York, durante a enxurrada de assinaturas de documentos que acompanham a compra de um veículo novo. O fato de isso ter acontecido comigo, o raro consumidor que lê as políticas de privacidade e está constantemente em busca de coletas de dados assustadoras, demonstra a pouca esperança que havia para o típico comprador de carro.

Para saber como aconteceu, liguei para nossa concessionária, uma franquia da General Motors, e conversei com o vendedor que nos vendeu o carro. Ele confirmou que nos inscreveu no OnStar, observando que seu salário será reduzido se ele não o fizer. Ele disse que era uma ordem da GM, que envia à concessionária um boletim todo mês rastreando o percentual de inscrições.

A GM não quer apenas revendedores vendendo carros; quer que eles vendam carros conectados.

Nosso Bolt veio automaticamente com oito anos de Connected Access, um recurso que não conhecíamos até recentemente. Ele permite que a GM envie atualizações de software para o nosso carro, mas também colete dados dele – ações consentidas durante a inscrição no OnStar.

Nosso vendedor descreveu a inscrição como um processo de três etapas que ele realiza todos os dias. Ele seleciona sim para inscrever um cliente no OnStar, depois sim para o cliente receber mensagens de texto e depois não para um produto de seguro que a GM oferece e que monitora como você dirige seu carro. (Isso parece semelhante ao Smart Driver, mas é diferente.)

Ele faz isso com tanta frequência, disse ele, que se tornou automático – sim, sim, não – e que ele sempre escolhe não para o último porque esse monitoramento seria um incômodo para os clientes.

Sra. Barker, porta-voz da GM, disse que os revendedores não estão autorizados a inscrever clientes e que o cliente deve ser quem aceita os termos. A meu pedido, ela forneceu a série de telas que os revendedores são instruídos a mostrar aos clientes durante a inscrição no OnStar e no Smart Driver. Há uma mensagem no topo de cada tela: “O cliente deve revisar pessoalmente e aceitar (ou recusar) os termos abaixo. Esta ação é juridicamente vinculativa e não pode ser realizada pelo pessoal do revendedor.”

O fluxo de telas era quase exatamente como meu vendedor descreveu, exceto a segunda sobre recebimento de mensagens, que ele disse sempre clicar “sim”. Essa tela não tratava apenas de aceitar mensagens do GM; também nos optou pelo OnStar Smart Driver.

É uma tela que meu marido e eu não nos lembramos de ter visto – provavelmente porque nosso vendedor a preencheu para nós como parte de seu procedimento padrão.

Dirigi até a concessionária – no meu Bolt, apropriadamente – para perguntar sobre isso, e um vendedor mais experiente disse que sempre faz com que os próprios clientes aceitem os termos.

Talvez nosso vendedor tenha falado mal ao telefone e meu marido e eu tenhamos esquecido um momento durante a compra do carro em que nos pediram para tocar “sim” nesta tela. Não posso dizer com certeza.

O que posso dizer é que, independentemente de quem apertou o botão de consentimento, essa tela de inscrição em notificações e Smart Driver não diz nada sobre perfil de risco ou seguradoras. Nem sequer sugere a possibilidade de que alguém, a não ser a GM e o condutor, obtenha os dados recolhidos sobre como e onde o veículo é operado, que, segundo ele, serão utilizados para “melhorar a sua experiência de propriedade” e ajudar na “melhoria da condução”.

Mostrei a tela, usada para inscrever milhões de pessoas no Smart Driver, para uma série de especialistas em design de informação.

“O que você me mostrou não revela claramente como a GM ou a OnStar se beneficiam do uso e da venda de suas informações”, disse Jen King, especialista em privacidade de informações da Universidade de Stanford. “Incluí-lo durante o processo de compra parece ser uma decisão consciente para obter altas taxas de conversão.”

Harry Brignull, autor de “Padrões enganosos: expondo os truques que as empresas de tecnologia usam para controlá-lo”, disse: “Nesse tipo de acordo, eles precisam ser muito claros sobre sua verdadeira função. Caso contrário, os usuários não entenderão o que estão optando.”

Sra. Barker disse que a GM termos e declaração de privacidade permitiu que a empresa compartilhasse informações com “terceiros” – linguagem jurídica com a qual as pessoas concordam na primeira tela que o vendedor foi instruído a nos mostrar. Isso não parece, no entanto, atender aos padrões da própria GM para informações tão confidenciais.

Há uma década, a GM e outras grandes montadoras fizeram um compromisso à Comissão Federal de Comércio para fornecer um aviso “claro, significativo e proeminente” sobre a coleta de informações sobre o comportamento do motorista, incluindo por que elas são coletadas e “os tipos de entidades com as quais as informações podem ser compartilhadas”.

Além disso, este programa de coleta de dados aparentemente inócuo aparece junto com uma solicitação para enviar notificações aparentemente importantes sobre, entre outras coisas, “problemas com os principais sistemas operacionais do seu carro”. Para obtê-los, você tem que aceitar o outro.

Kate Aishton, uma advogada que aconselha empresas sobre práticas de dados e privacidade, considerou o processo mal concebido para obter o consentimento real do utilizador, especialmente porque ocorre num ambiente de vendas de alta pressão. Ela simpatizou com os vendedores que receberam um incentivo para contratar clientes da GM sem perceber as consequências.

“O trabalho deles é vender carros. Não é para entender os detalhes dos produtos de privacidade”, disse ela. “Passar a responsabilidade para aquele cego, se não houver uma educação realmente específica sobre o assunto, seria muito injusto.”

Um ex-funcionário da GM que trabalhou na equipe de engenharia de dados da empresa disse que não ficou surpreso com o fato de os motoristas não entenderem quais dados estavam sendo coletados de seus carros e para onde estavam indo.

A GM, disse ele, obtém dados de todos os seus carros conectados à Internet. Parte dessa coleta de dados beneficia os motoristas, como o monitoramento da saúde dos veículos. Por exemplo, se um modelo específico tiver um problema de transmissão, disse ele, a GM pode ver, a partir dos dados do veículo, quais carros específicos estão enfrentando o problema e enviar aos seus proprietários um recall direcionado.

Nos últimos anos, disse ele, a GM começou a analisar outros comportamentos de direção além de velocidade, frenagem e aceleração. Um documento interno da GM de 2021, que foi revisado pelo The New York Times e que dizia que mais de oito milhões de veículos estavam “optados” pelo Smart Driver naquela época, descreveu uma nova versão do programa chamada “Smart Driver 2.0”. Esta versão rastreava curvas fechadas, alertas de colisão frontal, avisos de saída de faixa e lembretes de cinto de segurança; essas métricas estavam sendo usadas para definir preços de políticas para motoristas que utilizavam o plano de seguro da própria GM, então chamado de OnStar Insurance, mas não parecem ter sido compartilhadas com LexisNexis e Verisk.

Ainda assim, estes alertas no veículo, destinados a ajudar as pessoas a conduzir com mais segurança, tornaram-se uma medida do quão arriscados eram como condutores.

Um carro novo, como o meu, tem centenas de sensores, disse o ex-funcionário, então mesmo uma viagem de apenas 15 minutos cria milhões de pontos de dados, incluindo localização GPS – todos os quais são transmitidos quase em tempo real para a GM. o uso desses dados pelo setor de seguros porque faltava contexto sobre a situação que poderia ter levado um motorista a pisar no freio ou sair de uma faixa.

Questionada sobre como os consumidores podem desligar o acesso digital da GM aos seus carros, uma porta-voz disse que os clientes poderiam “desabilitar toda a recolha de dados” contactando um consultor OnStar através do botão azul no seu veículo ou ligando para o OnStar. linha de atendimento ao cliente.

Alguns motoristas disseram em fóruns on-line que não confiam na GM para parar de rastrear remotamente seus carros e, em vez disso, oferecem conselhos DIY para abrir as entranhas elétricas do carro para remover o módulo OnStar.

Andrea Amicofundador da Privacy4Cars, uma empresa que fabrica uma ferramenta para apagar dados pessoais de sistemas de infoentretenimento de veículos, disse que era necessário traçar uma linha entre os dados técnicos de um veículo – como aqueles usados ​​para acionar avisos de recall – e dados pessoais sobre motoristas, como como e onde eles dirigem, o que deveria pertencer a eles, não à montadora.

Além das questões de privacidade, Amico destacou que os relatórios de comportamento do motorista que a LexisNexis e a Verisk estavam criando eram imprecisos – rastreando minha direção, por exemplo, no relatório do meu marido.

“O facto de não conseguirem conciliar quem deu o consentimento e de quem são os dados”, disse ele, “é muito problemático.”

Kitty Bennet e Jack Begg contribuiu com pesquisas.

Fuente