Síguenos

Tecnología

¿Tu coche vende tus datos? GM, OnStar y el negocio oculto del seguro

El escándalo de GM revela cómo los coches conectados convierten rutas, frenazos y hábitos al volante en datos para seguros más caros y opacos

Publicado

el

escándalo coches GM venta datos

General Motors ha terminado en el centro de uno de los escándalos de privacidad más incómodos de la industria del automóvil: el de los coches que no solo llevan al conductor, sino que también lo observan, lo puntúan y, en determinados casos, convierten su rutina al volante en materia prima para terceros. La compañía ha aceptado en California un acuerdo de 12,75 millones de dólares por la venta de datos de ubicación y comportamiento de conducción de cientos de miles de usuarios de OnStar a corredores de datos como LexisNexis Risk Solutions y Verisk Analytics. La empresa resolvió el expediente sin admitir responsabilidad, fórmula habitual cuando el incendio legal ya está demasiado cerca de la alfombra.

El asunto no es otro susto tecnológico envuelto en términos de uso eternos. La Comisión Federal de Comercio de Estados Unidos, la FTC, también puso bajo lupa a GM y OnStar por recopilar, usar y vender datos precisos de geolocalización y conducta al volante sin informar de manera suficiente ni obtener un consentimiento afirmativo claro. Dicho de forma menos perfumada: el coche sabía dónde estabas, cómo frenabas, cuándo acelerabas y a qué hora conducías. Y esa información podía acabar alimentando perfiles usados por aseguradoras para calcular riesgos, denegar cobertura o encarecer pólizas.

El dato que convierte al coche en testigo de cargo

Durante décadas, el automóvil fue una máquina relativamente muda. Podía rugir, fallar, beber demasiado combustible o dejarte tirado en agosto, que ya era bastante, pero no redactaba una biografía digital del conductor. El coche conectado ha cambiado esa relación. Ya no hablamos solo de GPS, llamadas de emergencia o avisos de mantenimiento. Hablamos de sensores, módulos telemáticos, aplicaciones móviles, perfiles de usuario y una nube de información que acompaña cada trayecto como una sombra elegante, silenciosa y rentable.

La investigación californiana describió datos muy concretos: nombres, números de teléfono, domicilios, velocidades, aceleraciones rápidas, frenadas bruscas y ubicación GPS de los lugares por los que circulaban y aparcaban los usuarios de OnStar. No es una categoría abstracta llamada datos de movilidad. Es la ruta al trabajo, la visita al hospital, el colegio de los hijos, la parada nocturna, el garaje, la carretera secundaria, el viaje largo, el frenazo de un martes por la mañana porque alguien cruzó sin mirar. La vida, pero con coordenadas.

General Motors, según las autoridades californianas, habría dicho a sus abonados de OnStar que no vendía datos de conducción o localización y que esa información se usaría para servicios propios, como asistencia en carretera, direcciones o mejora de habilidades al volante. La acusación sostiene que en 2020 empezó a vender esos datos a LexisNexis y Verisk sin revelar de forma suficiente ese destino ni ofrecer una opción clara de oposición. La cifra económica tampoco es decorativa: las autoridades hablaron de unos 20 millones de dólares obtenidos a escala nacional por esas ventas.

El coche, en este esquema, deja de ser solo una propiedad privada y se convierte en una terminal. Un dispositivo con ruedas. Un móvil de tonelada y media que no cabe en el bolsillo, pero que sabe cosas igual de íntimas. Y lo más perturbador no es que el dato exista. La telemetría puede salvar vidas, detectar averías, avisar a emergencias tras un accidente y mejorar servicios. Lo inquietante es el salto de finalidad: del botón de ayuda al negocio de perfiles; de la promesa de seguridad al mercado de puntuaciones; de “te protegemos” a “te clasificamos”. Bonito giro. Muy siglo XXI.

Cómo acabó la conducción en manos de aseguradoras

El camino de los datos no iba necesariamente de GM a una aseguradora de forma lineal y transparente. La pieza intermedia eran los corredores de datos, empresas dedicadas a recopilar, ordenar y empaquetar información para que otros actores la usen en decisiones comerciales. LexisNexis y Verisk, nombres poco conocidos para el conductor medio, son gigantes en ese subsuelo administrativo donde se fabrican perfiles de riesgo, historiales, puntuaciones y expedientes que luego pueden tener consecuencias muy reales.

La FTC afirmó que GM no explicó con claridad que la información recogida por Smart Driver incluía datos como frenadas bruscas, conducción nocturna y exceso de velocidad, ni que esos datos serían vendidos a agencias de informes de consumidores. Esas agencias de informes pueden compilar expedientes consultables por compañías de seguros para fijar precios, revisar riesgos o decidir condiciones. Ahí está el nudo. No hablamos de publicidad personalizada para vender alfombrillas. Hablamos de una posible repercusión directa en el bolsillo y en el acceso al seguro.

El caso más llamativo, citado en demandas privadas en Estados Unidos, fue el de un propietario de un Cadillac CTS-V de 2019 en Florida cuya prima casi se habría duplicado tras aparecer su comportamiento de conducción en informes de riesgo, con una subida superior a 5.000 dólares anuales. El dato no debe leerse como una subida generalizada ni automática para todos los usuarios de GM, sino como ejemplo extremo incluido en litigios privados. Pero precisamente por eso resulta útil: muestra lo que puede ocurrir cuando una medición pensada para describir una conducta acaba convertida en juicio económico sobre una persona.

Hay algo casi kafkiano en todo esto. Uno conduce, el coche registra, una empresa empaqueta, otra consulta, una aseguradora decide. El conductor se entera al final, cuando llega la factura o cuando pregunta por qué una póliza se ha encarecido. Para entonces, el informe ya existe. Y corregir un perfil automatizado, como sabe cualquiera que haya peleado con un sistema de atención al cliente, puede parecerse mucho a gritarle a una pared con logotipo. La privacidad, aquí, no se pierde con un gran estruendo. Se escurre por una rendija contractual.

OnStar Smart Driver, el botón amable y la letra pequeña

OnStar no nació como un villano de garaje. Es un servicio conectado de GM asociado durante años a asistencia, seguridad, navegación y emergencias. Ese es precisamente el problema narrativo y ético del caso: la entrada no era una puerta con calaveras, sino una interfaz amable. OnStar Smart Driver se presentaba como una función para ayudar al usuario a conocer y mejorar su conducción, con puntuaciones y recomendaciones. La gamificación, ese barniz simpático que convierte cualquier vigilancia en un reto con medallitas.

La FTC señaló que el proceso de alta era confuso y engañoso, y que algunos consumidores ni siquiera sabían que estaban inscritos en Smart Driver. También indicó que, con el tiempo, OnStar llegó a recopilar geolocalización precisa cada tres segundos en algunos casos. Cada tres segundos. Da tiempo a poco: respirar, mirar el retrovisor, cambiar de carril. Suficiente, sin embargo, para dibujar un mapa íntimo de la vida cotidiana.

La historia publicada por la periodista Kashmir Hill en The New York Times añadió una capa casi doméstica al escándalo. Hill contó que su familia compró un Chevrolet Bolt de 2023 y que su marido recibió archivos de LexisNexis y Verisk con cientos de viajes registrados: distancias, horas de inicio y fin, frenazos, aceleraciones rápidas y kilómetros recorridos. En un informe aparecían 203 viajes; en otro, 297. La precisión tenía algo de inventario de nevera, pero aplicado a la vida en carretera. Es frío. Es minucioso. Es una libreta que nadie pidió ver.

GM, tras la presión pública, anunció en abril de 2024 que discontinuaba Smart Driver, daba de baja a todos los participantes y terminaba sus relaciones con LexisNexis y Verisk. Según la compañía, el intercambio de datos con esas empresas terminó el 20 de marzo de 2024. También dijo que estaba revisando sus controles de privacidad y que la confianza del cliente era prioritaria. La frase suena bien. Llegó, eso sí, cuando el incendio reputacional ya había subido por la escalera.

Los acuerdos legales y el aviso a toda la industria

El acuerdo de California tiene una doble lectura. Por un lado, fija una sanción civil de 12,75 millones de dólares, presentada por las autoridades como una de las mayores actuaciones bajo la Ley de Privacidad del Consumidor de California, conocida como CCPA. Por otro, impone restricciones de conducta: GM debe dejar de vender datos de conducción a agencias de informes de consumidores durante cinco años, pedir a LexisNexis y Verisk que eliminen datos, borrar determinada información retenida salvo usos internos limitados y reforzar su programa de privacidad. No es solo una multa. Es una señal.

La FTC llegó por otra vía, pero con una música parecida. Su orden final impone a GM y OnStar una prohibición de cinco años para compartir datos de geolocalización y comportamiento de conducción con agencias de informes de consumidores. Además, durante los veinte años de vigencia de la orden, la empresa debe obtener consentimiento expreso antes de recopilar, usar o compartir datos de vehículos conectados, ofrecer mecanismos para que los consumidores soliciten copia o eliminación de sus datos y permitir desactivar la recogida de geolocalización precisa cuando el vehículo lo permita.

Conviene detenerse en una diferencia relevante. En California, las autoridades indicaron que los conductores no sufrieron subidas de primas por esas ventas de datos, en buena parte porque la legislación del estado limita el uso de datos de conducción para fijar tarifas de seguros. En otros territorios estadounidenses, sin esa barrera, el riesgo era otro. Esta precisión importa. No todos los consumidores afectados vivieron el mismo daño económico, pero el problema de fondo seguía ahí: la venta de información sensible sin conocimiento real del usuario.

Texas también abrió otro frente. Su fiscal general demandó a General Motors en agosto de 2024 por la supuesta recogida y venta de datos privados de conducción de más de 1,5 millones de texanos a varias compañías, incluidas aseguradoras, sin conocimiento ni consentimiento. La demanda afirmaba que GM usó tecnología instalada en la mayoría de vehículos del año modelo 2015 o posterior para registrar, analizar y transmitir información detallada de cada viaje. Es decir, no era una rareza de laboratorio. Era un sistema extendido en coches corrientes, aparcados en garajes corrientes, conducidos por personas que probablemente estaban más pendientes del precio de la gasolina que del mercado de datos.

Aceptar una casilla no siempre significa consentir

La defensa habitual en estos casos suele esconderse en una palabra mágica: consentimiento. El usuario aceptó. Marcó la casilla. Pulsó continuar. Firmó unas condiciones. El problema es que aceptar no siempre significa entender, y entender no siempre significa tener una alternativa razonable. En la economía digital, el consentimiento se ha convertido demasiadas veces en un ritual burocrático: una ceremonia de rendición en letra pequeña.

El caso GM ilustra esa tensión con una claridad incómoda. Un conductor puede querer servicios de emergencia, navegación o diagnóstico remoto. Eso no implica necesariamente que acepte que sus frenadas, horarios, rutas y aceleraciones se integren en un informe consultable por actores del sector asegurador. La diferencia entre prestación del servicio y explotación comercial posterior no es un matiz de abogado; es el centro de la privacidad moderna. Una cosa es usar datos para enviar una ambulancia. Otra, convertir una frenada brusca en una puntuación que puede perseguirte.

La minimización de datos, expresión fea pero importante, dice algo bastante razonable: recoger solo lo necesario, usarlo para la finalidad explicada y no guardarlo como quien acumula trastos “por si algún día sirven”. California ha subrayado justo eso. Las empresas no pueden almacenar datos sensibles y reutilizarlos más tarde para otro propósito porque alguien del departamento comercial descubrió que había oro en el barro. El oro, en este caso, era la intimidad de los trayectos.

También aparece otro asunto espinoso: la asimetría. GM, OnStar, LexisNexis, Verisk y las aseguradoras sabían mucho más del circuito que el conductor. El usuario veía una app, un botón, una pantalla de bienvenida, quizá una promesa de seguridad o de mejora de conducción. Detrás había contratos, flujos de datos, productos de riesgo y modelos de tarificación. La tecnología tiene esa virtud tan contemporánea: pone una interfaz amable delante de una maquinaria opaca. Una sonrisa en la ventanilla; una fábrica detrás. Y el conductor, claro, firmando casi a oscuras.

El escándalo también altera la manera en que conviene mirar la compra de un vehículo. Antes se preguntaba por el motor, el consumo, el maletero, la financiación o el precio del seguro. Ahora habría que añadir otra pregunta menos vistosa: qué datos recoge el coche y con quién los comparte. No suena emocionante, lo sé. Pero el vehículo conectado ya no es solo chapa, batería, pantalla y ruedas. Es una arquitectura de software con contrato de privacidad.

Los servicios conectados pueden ser útiles. La asistencia en carretera, el diagnóstico remoto, las alertas de mantenimiento y las llamadas de emergencia tienen sentido. Nadie discute eso con seriedad. El conflicto aparece cuando esa capa útil se mezcla con otro negocio menos visible: el de convertir la conducción en un activo comercial. Un frenazo puede ser prudencia, torpeza o pura supervivencia ante un peatón despistado. Un algoritmo, sin contexto, puede verlo como riesgo. Ahí empieza el barro.

Por eso el caso GM no habla solo de General Motors. Habla de una industria que está aprendiendo a monetizar el movimiento. Las marcas venden coches, sí, pero también servicios, suscripciones, actualizaciones, paquetes de conectividad y, en algunos casos, datos. El viejo concesionario huele a neumático y café malo; el negocio nuevo huele a servidor, panel de control y API. Es menos romántico. Bastante más rentable.

Por qué esto importa también a un conductor en España

El caso se ha desarrollado en Estados Unidos, pero el temblor llega a cualquier país donde se vendan coches conectados. También a España. No porque General Motors tenga aquí el mismo peso comercial que en su mercado doméstico, sino porque el modelo de negocio del coche moderno es global: conectividad, sensores, aplicaciones móviles, mantenimiento remoto, actualizaciones, seguros basados en uso, servicios por suscripción y datos circulando entre fabricantes, proveedores tecnológicos y terceros.

En Europa, el marco de protección de datos es más exigente que el estadounidense. La Agencia Española de Protección de Datos y los reguladores europeos llevan años mirando los vehículos conectados no como simples productos industriales, sino como entornos donde se tratan datos personales. Dentro del coche hay información generada por sensores, datos intercambiados con móviles, comunicaciones con fabricantes, talleres, gestores de infraestructuras o aseguradoras. El coche ya no termina en el capó. Continúa en la nube.

Eso no significa que el conductor europeo pueda dormir a pierna suelta. La normativa ayuda, pero no sustituye la vigilancia pública, la claridad empresarial ni la curiosidad del consumidor. Muchos usuarios siguen aceptando servicios conectados sin distinguir qué datos se recogen, para qué, durante cuánto tiempo y con quién se comparten. El coche se compra en un concesionario, sí, pero parte de su vida administrativa transcurre en servidores, paneles de usuario, aplicaciones y proveedores que el comprador ni conoce. La propiedad se ha vuelto menos mecánica y más contractual. Menos olor a taller, más contraseña.

La pregunta de fondo no es si el coche debe tener conexión. Sería absurdo plantearlo así. La conectividad puede evitar accidentes, mejorar reparaciones, avisar ante fallos graves y facilitar asistencia. La cuestión es quién manda sobre el dato. El conductor o una cadena de empresas que ve en cada trayecto un producto secundario. En el mercado digital, cuando algo parece gratuito o accesorio, a menudo el accesorio eres tú. O tus rutas. O tus frenadas bruscas.

La factura invisible del coche conectado

El escándalo de General Motors deja una enseñanza sencilla, casi antigua: la confianza se rompe cuando una empresa convierte una relación de servicio en una relación de vigilancia. El consumidor no compró un coche para convertirse en expediente. Compró movilidad, seguridad, comodidad, quizá estatus, quizá silencio. No compró una caja negra comercial capaz de traducir su manera de conducir en material para terceros.

GM ha tomado medidas, ha cancelado Smart Driver y ha cortado relaciones con LexisNexis y Verisk, según sus propias comunicaciones. Las autoridades estadounidenses han impuesto vetos, controles, obligaciones de consentimiento y sanciones. Todo eso cuenta. Pero el caso no se agota en GM. Es una ventana abierta a una industria entera que avanza hacia vehículos cada vez más conectados, más inteligentes y más hambrientos de información. El automóvil del futuro no solo tendrá autonomía, baterías mejores o pantallas más grandes. Tendrá memoria.

Y ahí está el dilema. Un coche que recuerda puede ser más seguro. También puede ser más indiscreto. Puede ayudarte en un accidente o delatar tus hábitos. Puede optimizar una ruta o alimentar una puntuación. Puede ser herramienta o confidente traidor, según quién controle los datos y bajo qué reglas. La privacidad, en el fondo, no va de esconderse. Va de no tener que vivir permanentemente bajo evaluación invisible. Ni siquiera cuando uno solo va a comprar pan, frena tarde en una rotonda y vuelve a casa pensando que el único testigo ha sido el semáforo.

Newsletter

Periodista internacional con más de 20 años de experiencia en radio, prensa y medios digitales. Licenciado en Ciencias de la Comunicación, trabaja entre España e Italia con la mirada puesta en la actualidad.

Lo más leído