Connected vehicles en privacy

Connected vehicles, zoals een connected car, kunnen gegevens over u verzamelen en delen. Op deze pagina leest u welke gegevens dat zijn en wat de privacyrisico's zijn.

Op deze pagina

Connected vehicles verzamelen persoonsgegevens

Ook al heeft u niet uw naam ingevoerd in uw connected vehicle, meestal valt toch te achterhalen dat gegevens over u gaan. Het zijn dan dus persoonsgegevens

Gegevens die connected vehicles verzamelen

Connected vehicles kunnen deze gegevens over u verzamelen:

  • Locatiegegevens: dit zijn gegevens over waar u met uw voertuig bent geweest, de route ernaartoe en mogelijke bestemmingen.
  • Gegevens over rijgedrag: dit zijn gegevens zoals hoe snel uw voertuig rijdt, optrekt, remt en bochten maakt. Deze gegevens kunnen worden gebruikt voor onderzoek naar uw rijgedrag en voor uw verzekering.
  • Gegevens over infotainment: dit zijn gegevens over bijvoorbeeld uw favoriete radiostations, afspeellijsten en navigatie-instellingen.
  • Communicatiegegevens: er kunnen communicatiegegevens worden verzameld, zoals wie u heeft gebeld, berichten en wat u via internet heeft gedaan. Dit is vooral in voertuigen met vaste infotainmentsystemen.
  • Voertuiggegevens: er kunnen gegevens worden verzameld over de prestaties en werking van uw voertuig. Zoals motorprestaties, brandstofverbruik, bandenspanning en het benodigde onderhoud.

De gegevens die worden verzameld, kunnen verschillen per fabrikant, het model en de functies van uw voertuig.

Privacyrisico's van connected vehicles

Connected vehicles verzamelen vaak gevoelige gegevens over u. Het is belangrijk dat u zelf keuzes kunt maken over de gegevens die worden verzameld. En dat de gegevens goed worden beschermd, want hackers kunnen makkelijker bij gegevens die niet goed worden beschermd. 

Zo kunt u gevolgd worden, kan uw identiteit worden gestolen of kunt u te maken krijgen met andere vormen van misdaad. Ook kunnen verzekeraars onverwacht gebruikmaken van de gegevens.

Privacybescherming bij connected vehicles

Fabrikanten van connected vehicles hebben een belangrijke verantwoordelijkheid bij het beschermen van de persoonsgegevens in connected vehicles. Kort gezegd moeten fabrikanten voertuigen maken die zo min mogelijk gegevens verzamelen. Ook moeten fabrikanten gebruikers laten weten welke gegevens er worden verzameld.  Lees meer over de eisen aan fabrikanten.

U kunt ook zelf iets doen om uw privacy te beschermen. Lees wat u kunt doen als u:

Eisen aan fabrikanten

Fabrikanten van connected vehicles moeten zich houden aan wetten als de privacywet AVG. Dit betekent dat fabrikanten: 

  • Voertuigen zo moeten ontwerpen dat deze zo min mogelijk persoonsgegevens verzamelen. 
  • Verzamelde gegevens alleen mogen gebruiken voor doelen die zij vooraf hebben vastgesteld. Fabrikanten mogen de gegevens dus niet opeens voor iets anders gebruiken. 
  • Alleen gegevens mogen verzamelen die echt nodig zijn voor die doelen. Fabrikanten moeten voertuigen daarom standaard zo instellen dat deze alleen noodzakelijke persoonsgegevens verzamelen. Dat houdt in dat alle systemen uit moeten staan, tenzij de fabrikant wettelijk verplicht is een bepaald systeem aan te zetten. U, als gebruiker van het voertuig, moet kunnen kiezen of u een systeem aan wil zetten of niet.
  • De verzamelde gegevens heel goed moeten beveiligen.
  • Duidelijk moeten vertellen welke gegevens worden verzameld, hoe die gegevens gebruikt worden en met wie ze gedeeld worden. U moet hiervoor toestemming hebben gegeven. 

Voor meer informatie, zie de EDPB-guidelines over connected vehicles.

Kiezen welke systemen u gebruikt

Systemen die niet wettelijk verplicht zijn, moeten standaard uit staan. U kunt dan zelf kiezen of u zo'n systeem wilt gebruiken of niet. Bijvoorbeeld: 

  • Bluetooth. U kunt het handig vinden als het systeem in het voertuig uw contactenlijst uit uw telefoon overneemt, maar daar moet u wel actief voor kiezen.
  • Navigatie-instellingen. Het kan handig zijn om vaak bezochte plaatsen of veel gereden routes te onthouden. Ook hiervoor zult u actief moeten kiezen, want plaatsen waar u veel komt zeggen mogelijk ook veel over uw persoonlijke leven. 
  • App van de fabrikant. Sommige voertuigen bieden u de mogelijkheid om met een account op het voertuig in te loggen via een app van de fabrikant. U kunt daarvoor uw bestaande e-mailadres gebruiken. Sta er dan wel bij stil dat uw e-mailprovider daarmee mogelijk nog meer over u te weten komt. U kunt ook een apart e-mailadres hiervoor gebruiken. Bijvoorbeeld bij een aanbieder die garandeert dat uw gegevens niet van buiten de EU benaderbaar zijn.

Het is bij deze systemen goed om na te gaan met wie het voertuig deze gegevens eventueel deelt. Dat kan alleen de fabrikant zijn, maar de fabrikant kan de gegevens ook doorsturen. Bedenk daarbij dat ook de persoonsgegevens van andere personen, zoals passagiers, kunnen worden gedeeld. 

Wees kritisch op fabrikanten die gegevens delen met anderen. Gaat u bijvoorbeeld akkoord met een fabrikant die rijgegevens deelt met een verzekeringsmaatschappij?

Toestemming geven en intrekken

Bij sommige systemen moet u toestemming geven voor het verzamelen en uitwisselen van uw persoonsgegevens. Heeft u toestemming gegeven, maar bedenkt u zich? Dan moet u die toestemming ook altijd weer kunnen intrekken. 

Mogelijk geeft de fabrikant aan dat bepaalde functies uit uw voertuig niet meer goed werken als u uw toestemming intrekt. De fabrikant moet u dan goed kunnen uitleggen waarom die functies niet meer werken. Voor het normaal werken van een voertuig is het vaak niet nodig om persoonsgegevens te verwerken. Tenzij de fabrikant wettelijk verplicht is een systeem aan te zetten. 

Het intrekken van toestemming heeft geen invloed op wettelijk verplichte systemen.

Uw privacyrechten bij connected vehicles

Gebruikt een organisatie uw persoonsgegevens, dan heeft u een aantal privacyrechten. Bijvoorbeeld het recht op informatie, recht op inzage en recht op verwijdering van uw persoonsgegevens.

Wilt u weten welke persoonsgegevens van u de fabrikant van uw connected vehicle verzamelt en deelt? Dan kunt u inzage in uw persoonsgegevens vragen. De fabrikant is verplicht hier goed op te reageren. U kunt hierna de fabrikant ook vragen uw persoonsgegevens te verwijderen, als u dat wilt.