- 최신 차량은 위치, 운전 습관, 얼굴 움직임 등 방대한 개인 데이터를 수집하며, 이는 편의 기능과 함께 심각한 개인정보 침해 우려를 낳고 있음
- 차량의 텔레매틱스 시스템, 센서, 카메라, 연결 서비스가 주요 데이터 수집 경로로, 일부 제조사는 이를 보험사나 데이터 브로커에 제공함
- 운전자는 차량 설정 메뉴나 제조사 앱을 통해 데이터 수집 동의를 철회하거나 Privacy4Cars 같은 서비스를 이용해 추적 범위를 확인 가능
-
주별 개인정보 보호법에 따라 일부 제조사는 데이터 사용 제한, 공유 거부, 삭제 요청을 허용하며, 온라인 양식이나 앱으로 신청 가능
- 데이터 차단 시 내비게이션, 원격 잠금 등 기능 제한이 발생할 수 있어, 편의성과 프라이버시 간 균형이 중요함
자동차가 데이터를 수집하는 방식
-
Mozilla Foundation은 2023년 25개 자동차 브랜드의 개인정보 보호 관행을 분석해, 자동차를 가장 나쁜 프라이버시 제품군으로 평가함
- 차량은 운전대 조작, 문 잠금 등 기본 동작뿐 아니라 GPS, 위성 라디오, 연결 기기, 센서, 카메라를 통해 데이터를 수집함
-
텔레매틱스 시스템은 약 10년 전부터 보편화되었으며, 데이터 수집은 최근 5년간 급격히 확대됨
- 문제는 수집된 데이터가 보험사, 마케팅 회사, 데이터 브로커 등 제3자에게 제공된다는 점임
-
General Motors는 운전자 동의 없이 속도·야간 운전 기록을 보험사에 제공해 5년간 데이터 공개 금지 제재를 받음
-
FTC는 GM이 운전자 동의 없이 데이터를 공유했다고 지적함
운전자가 알아야 할 점
-
Privacy4Cars의 Andrea Amico는 운전자가 자신의 차량이 어떤 데이터를 수집하는지 인지하는 것이 첫 단계라고 강조함
- 이상적으로는 차량 설명서와 문서를 검토하고, 딜러십에 질문해야 하지만 현실적으로 어렵고 정보 접근이 제한적임
- Privacy4Cars는 무료 차량 프라이버시 라벨링 서비스(vehicleprivacyreport.com) 를 제공함
- 차량 식별번호(VIN) 를 입력하면 제조사의 데이터 수집·공유 정책을 확인 가능
- 위치 데이터 수집 여부, 보험사·데이터 브로커·법 집행기관과의 공유 여부 등을 조회 가능
설정 변경으로 데이터 수집 최소화
- 차량은 출고 직후부터 대시보드 경고 메뉴를 통한 묵시적 동의로 데이터 수집을 시작함
- 일부 데이터 수집은 시스템에 내장되어 있지만, 설정 메뉴에서 동의 철회 가능
-
Mozilla의 Lauren Hendry Parsons는 “설정에서 세부 권한을 직접 검토하라”고 조언함
-
Toyota는 앱에서 ‘Master Data Consent’를 거부할 수 있고, Ford는 대시보드나 FordPass 앱에서 데이터 공유 중단 가능
-
BMW는 인포테인먼트 시스템에서 서비스 허용 범위를 조정할 수 있음
데이터 공유 거부 및 삭제 요청
- 미국 내 운전자는 제조사에 데이터 사용 제한 또는 삭제 요청을 제출할 수 있음
- 일부 제조사는 전국 단위 요청을 허용하지만, 일부는 주별 개인정보 보호법이 적용되는 지역에만 제한함
- 요청은 온라인 양식이나 모바일 앱을 통해 가능
- Privacy4Cars는 미국, 캐나다, EU, 영국, 호주 운전자를 대상으로 무료 요청 대행 서비스를 제공함
- 제조사의 요청 포털로 연결하거나, 대신 제출을 진행함
데이터 차단 시 발생하는 불편
- 데이터 수집을 중단하면 편의 기능 손실이 발생할 수 있음
-
위치 추적 비활성화 시 도로 지원 서비스나 스마트폰 앱 기능(원격 잠금 등) 이 작동하지 않을 수 있음
-
BMW는 모든 데이터 공유를 중단하면 차량이 “비행기 모드의 스마트폰처럼” 동작해 백엔드로 데이터 전송이 차단된다고 명시함
-
Hendry Parsons는 많은 운전자가 편의성을 이유로 데이터 제공을 감수한다고 언급함
차량 판매 시 주의사항
- 차량을 판매하거나 교체할 때는 단순히 열쇠를 넘기는 것만으로는 충분하지 않음
-
공장 초기화(factory reset) 를 통해 모든 데이터와 스마트폰 연결을 삭제해야 함
- 제조사에 소유권 변경 통보도 필요함
- Amico는 차량을 딜러에 반납할 경우, 테스트 드라이브 중 타인의 운전 기록이 자신의 프로필에 연결될 위험이 있다고 경고함