ক্যালিফোর্নিয়া connected-car গোপনীয়তার জন্য নতুন পরীক্ষা আরোপ করছে

General Motors driver data সংগ্রহ ও বিক্রির বিষয়ে ক্যালিফোর্নিয়ার আইন প্রয়োগকারী সংস্থাগুলোর সঙ্গে $12.75 million settlement-এ রাজি হয়েছে, যা connected-car ব্যবসা consent এবং data use-এর মধ্যে ফাঁক বাড়লে আরও কঠোর সীমার মুখে পড়বে, তার অন্যতম স্পষ্ট state-level সংকেত। মামলাটি কেন্দ্র করে অভিযোগ যে GM, তার OnStar program-এর মাধ্যমে, যথেষ্ট customer knowledge বা permission ছাড়াই শত শত হাজার ক্যালিফোর্নিয়াবাসীর personal এবং behavioral information data brokers-এর কাছে বিক্রি করেছে।

ক্যালিফোর্নিয়া Attorney General Rob Bonta-এর office থেকে ঘোষিত এই settlement শুধুমাত্র আর্থিক জরিমানায় সীমাবদ্ধ নয়। GM আরও agreed করেছে consumer reporting agencies-কে পাঁচ বছর driving data বিক্রি বন্ধ করতে, customer consent না পেলে 180 দিনের মধ্যে retained driver data delete করতে, এবং LexisNexis Risk Solutions ও Verisk Analytics-কে পাওয়া data delete করতে বলতে। বাস্তবে, এই সমন্বয় এটিকে শুধু fine-এর চেয়ে অনেক বেশি কিছু করে তোলে। এটি এমন একটি data-sharing pipeline-কে বাধ্যতামূলকভাবে ভেঙে ফেলছে, যা regulators-এর মতে অভিযোগিত রূপে কখনও থাকা উচিত ছিল না।

ক্যালিফোর্নিয়া কী বলছে ঘটেছিল

প্রদত্ত source text-এ উদ্ধৃত settlement description অনুযায়ী, GM OnStar-এর মাধ্যমে সংগৃহীত names, contact information, geolocation data, এবং driving-behavior data বিক্রি করেছে। ক্যালিফোর্নিয়ার অভিযোগ, কোম্পানি এই বিক্রির মাধ্যমে প্রায় $20 million আয় করেছে। মূল উদ্বেগ শুধু তথ্য কোম্পানিগুলোর মধ্যে গেছে তা নয়; বরং ভোক্তাদের meaningfulভাবে জানানো হয়নি এবং তারা এমন secondary use-এর জন্য consent দেয়নি, যা তাদের ওপর গুরুত্বপূর্ণ প্রভাব ফেলতে পারত।

এখানে রাজনৈতিক ও নিয়ন্ত্রক প্রেক্ষাপট গুরুত্বপূর্ণ। 2024 সালের রিপোর্ট ইতিমধ্যেই automakers-এর driving-behavior information insurance-linked ecosystems-এর সঙ্গে ভাগাভাগি করার বিষয়টি জাতীয় মনোযোগে এনেছিল, telematics data pricing বা risk-scoring সিদ্ধান্তে ব্যবহার হতে পারে এমন আশঙ্কা বাড়িয়ে তোলে। ক্যালিফোর্নিয়ায় Bonta-এর office বলেছে, state law insurers-কে driving data ব্যবহার করে rates নির্ধারণ করতে নিষেধ করে বলে, এই data likely insurance premiums বাড়ায়নি। তবু রাজ্যের অবস্থান হলো, data বিক্রি itself privacy expectations এবং California-এর data-minimization rules লঙ্ঘন করেছে।

এই পার্থক্য গুরুত্বপূর্ণ। একটি privacy violation measurable premium increase না ঘটিয়েও বড় enforcement problem হয়ে উঠতে পারে। Regulators এখন বেশি নজর দিচ্ছেন কোম্পানিগুলো প্রয়োজনের চেয়ে বেশি data সংগ্রহ করেছে কি না, প্রয়োজনের চেয়ে বেশি সময় ধরে রেখেছে কি না, বা এমনভাবে repurpose করেছে কি না যা ভোক্তারা যৌক্তিকভাবে প্রত্যাশা করতেন না। GM settlement এই framework-এর মধ্যেই পুরোপুরি পড়ে।