Auta jsou špioni: Vědci otestovali 30 automobilových aplikací a 28 z nich posílalo data reklamním firmám
Rozsáhlý akademický výzkum odhalil, že téměř všechny oficiální mobilní aplikace automobilek komunikují s desítkami reklamních a analytických firem.
Obsah článku
Tým výzkumníků z Northeastern University ve spolupráci s organizací Consumer Reports otestoval 21 vozů od 19 značek a 30 doprovodných mobilních aplikací. Výsledek? Celých 28 z 30 aplikací kontaktovalo alespoň jednu externí reklamní nebo analytickou firmu. Nejde přitom o žádnou abstraktní hrozbu. Vědci v dešifrovaném datovém provozu zachytili přenosy VIN kódů, e-mailových adres, telefonních čísel i přesné polohy vozidla, tedy údajů, které v kombinaci mohou jednoznačně identifikovat konkrétního člověka a jeho auto. Studie s názvem „Automatic Transmission“ míří na konferenci ACM IMC 2026 a její veřejné shrnutí vyšlo 29. září 2026.
Špion v kapse, ne pod kapotou
Nejpřekvapivější zjištění studie se netýká samotných aut, ale aplikací v telefonu. U většiny testovaných vozů doprovodná aplikace minimálně zdvojnásobila počet reklamních, sledovacích a analytických domén, se kterými vůz komunikoval. Jinými slovy: auto samo o sobě může být relativně tiché, ale jakmile si řidič nainstaluje oficiální aplikaci kvůli pohodlnému odemykání, lokalizaci nebo vzdálenému startu, otevře tím datovou cestu k desítkám třetích stran.
Příklad, který to ilustruje nejvýrazněji: Buick Envista jako vůz podle měření neposílal přes Wi-Fi třetím stranám prakticky nic. Jeho doprovodná aplikace myBuick ale kontaktovala 47 reklamních a analytických domén a patřila k nejhorším v celém testu. Absolutní rekordmankou se stala myCadillac s 51 takovými doménami. Aplikace myChevrolet a My BMW měly po 47, Toyota rovněž 47. Na opačném konci spektra stála Tesla s devíti doménami. Jako jediná aplikace, u které veřejně dostupný rozbor přílohy studie bezpečně potvrdil nulový kontakt s reklamními firmami, figuruje Genesis.
Komu přesně data putují
Výzkumníci nezůstali u obecného konstatování. Zachytili konkrétní příjemce. U aplikací General Motors (myCadillac, myChevrolet, myBuick a myGMC) putovala data mimo jiné k Adobe, Acxiomu, ContentSquare, FullStory, Googlu, Metě, Microsoftu, Pinterestu, Snapu a Yahoo. Aplikace HondaLink posílala data firmě Amplitude, MyNISSAN firmě Alchemer a aplikace Lincolnu společnosti ContentSquare.
Proč je to problém? VIN je stabilní identifikátor, který uživatel na rozdíl od reklamního ID telefonu prakticky nikdy neresetuje. Jakmile se VIN spojí u stejného příjemce s e-mailem, telefonním číslem nebo polohou, vzniká most mezi autem, online účtem a konkrétní osobou. Z vozu a telefonu se tak může stát jeden společný profil majitele.
Metodika výzkumu byla důkladná. Pro zachytávání provozu aut vědci zřídili vlastní Wi-Fi přístupový bod na Raspberry Pi a logovali pakety přes tcpdump, a to v klidu, při práci s infotainmentem i při jízdě rychlostí 8 až 72 km/h, včetně prudkého brzdění. U jedenácti elektromobilů navíc použili Faradayův stan, aby odřízli mobilní síť a vynutili přepnutí na Wi-Fi. Provoz aplikací šel přes iPhony s vlastním certifikátem a nástrojem mitmproxy, takže bylo možné komunikaci dešifrovat a prohledat na konkrétní identifikátory.
Výrobci věděli. Někteří zareagovali
Nejde o tajný provoz mimo vědomí automobilek. Výzkumníci kontaktovali 17 z 18 výrobců a 14 jich odpovědělo. Argumentovali tím, že třetí strany podléhají smluvním omezením a sdílení dat pokrývají podmínky ochrany soukromí. Jenže právě v tom je háček: podmínky obvykle připouštějí sdílení s třetími stranami, aniž by přesně říkaly, s kým a za jakým účelem. Toyota ve svém Connected Services Privacy Notice výslovně uvádí, že při koupi nebo leasingu vozu s aktivními connected services je sběr dat zapnutý automaticky; vypíná se až následně přes aplikaci nebo zákaznický kontakt.
Honda po upozornění výzkumníků zareagovala konkrétně: požádala firmu Amplitude o smazání získaných dat a upravila aplikaci HondaLink tak, aby už geolokaci neposílala. GM naopak hájilo stávající praxi odkazem na smluvní omezení pro dodavatele.
Zajímavé je i to, že u části aut generovalo více kontaktů s třetími stranami samotné používání infotainmentu než jízda. Problém tedy není jen „styl řízení“, ale i běžné používání rádia nebo navigace.
Co z toho plyne pro české řidiče
Studie testovala americký trh, nikoli české nebo unijní verze aplikací. Tvrdit, že evropské verze fungují z hlediska nakládání s daty úplně stejně, proto bez vlastního měření nelze. Současně ale evropské dokumenty potvrzují podobnou logiku: Toyota Europe na svém webu jmenuje příjemce dat včetně Salesforce, AWS, Microsoftu, MapBoxu, HERE a TomTomu. BMW ČR popisuje účty MyBMW a služby ConnectedDrive se srovnatelnou architekturou sběru dat.
Čeští a evropští řidiči mají ovšem silnější právní páky. GDPR se vztahuje i na firmy mimo EU, pokud nabízejí služby lidem v Unii nebo sledují jejich chování, a osobní údaje spojené s vozidlem, včetně lokalizačních údajů a identifikátorů, mohou spadat pod jeho ochranu. Evropský sbor pro ochranu osobních údajů (EDPB) má pro připojená vozidla specializované pokyny. A od 12. září 2025 se v EU uplatňuje i Data Act, který dává uživatelům připojených produktů právo na přístup k datům, jež spoluvytvářejí používáním produktu. Větší právní ochrana tedy existuje. Automaticky menší sběr dat z toho ale neplyne.
Jak se bránit, a za jakou cenu
Úplně bezmocný řidič není, ale kontrola je omezená a vždy něco stojí. Praktické kroky:
- Nepoužívat doprovodnou aplikaci – nejradikálnější řešení, které ale znamená ztrátu vzdáleného odemykání, lokalizace a dalších komfortních funkcí.
- Odebrat aplikaci oprávnění – zejména přístup k poloze a sledování aktivity napříč aplikacemi.
- Vypnout connected services – Toyota to umožňuje přes SOS tlačítko, zákaznickou podporu nebo přímo v aplikaci; BMW nabízí změnu nastavení soukromí ve voze, v My BMW i v online profilu.
- Požádat o výpis a smazání dat – Toyota provozuje Data Privacy Portal přímo v aplikaci, GM odkazuje na sekci Data and Privacy v uživatelském účtu.
- Projít si podmínky ochrany soukromí – ne kvůli zábavě, ale kvůli zjištění, jaké kategorie dat výrobce deklaruje a s kým je sdílí.
Výzkumníci zároveň upozorňují, že odhlášení může „polovičně zmrzačit“ službu. Řidič tak stojí před volbou mezi komfortem a soukromím.
Studie z Northeastern University neříká nic, co by technicky zdatní lidé netušili. Říká to ale s čísly, zachycenými pakety a jmény příjemců, a právě proto je těžké ji ignorovat. Auto dnes není jen dopravní prostředek. Je to datový terminál, který o svém majiteli může vědět víc než většina webových stránek, které denně navštíví.