違反州法售司機個資 通用汽車認罰1275萬

2026 年 5 月 12 日

通用汽車位於底特律的總部。美聯社資料圖片

加州總檢察長辦公室指控通用汽車(GM)未經數十萬名加州司機的同意,就將其敏感個人資料售予資料仲介,開罰1,275萬元民事罰款。

非牟利新聞組織CalMatters報道,這項於本月8日公布的和解協議是《加州消費者隱私法》(CCPA)2018年通過以來金額最大的罰款。CCPA要求公司告知消費者如何分享他們的個資,並接受要求停止分享。

罰款源於州檢察長辦公室、多名縣地檢官和負責執行CCPA的加州隱私保護署(CPPA)所啟動的調查。當局指出,通用汽車誤導付費取得緊急道路救援服務和OnStar導航服務的司機,2020到2024年期間,非法出售司機個資而獲利約2,000萬元。

州檢察長邦塔(Rob Bonta)指出,遭出售的個資包括名字、位置資料、開車行為和聯絡資料,通通被賣到兩家資料仲介公司LexisNexis Risk Solutions和Verisk Analytics。

和解協議要求通用汽車停止出售個資給任何消費者報告機構,為期5年,並向州府提交隱私評估報告等規定。通用汽車今年初才與聯邦貿易委員會(FTC)達成類似協議,同時州府在過去一年來與另外兩家汽車商本田和福特達成類似違反CPPA的協議。

加州的調查源於《紐約時報》2024年一項偵查報道,發現通用汽車收集全國數百萬名司機的個資,並將個資售予保險公司,讓後者收取司機更高保費。不過加州司機不受此舉影響,因為州法禁止保險公司利用開車行為資料定費。

邦塔表示,尚未清楚通用汽車收集的位置資料會否被其他公司用於預測人們願意付費購買商品的價格。這種做法被稱為「監控定價」(surveillance pricing),可利用位置資料,邦塔今年初開始調查企業這類行為。

洛杉磯地檢官霍克曼(Nathan Hochman)表示,這次民事罰款金額與通用汽車去年純利27億元比較只是九牛一毛,此舉展現當局保護消費者的決心,企業應預期未來將面臨更高罰款。

通用汽車發表聲明,協議涉及的Smart Driver商品已於2024年停用, 並強化該公司為加強隱私保護的做法。

從今年8月1日起,500多家向加州登記的資料仲介公司,需遵守州民使用CPPA今年初推出的網路工具DROP提出的個資刪除要求。本報訊

通用汽車位於底特律的總部。美聯社資料圖片
通用汽車位於底特律的總部。美聯社資料圖片