減少對汽車數(shù)據(jù)的無序收集和違規(guī)濫用——
汽車數(shù)據(jù)安全新規(guī)來了
具備刷臉開門、輔助駕駛、與信號燈實現(xiàn)信息交互等功能的智能網(wǎng)聯(lián)汽車近年來發(fā)展迅速,獲得了市場認同。今年7月發(fā)布的《中國互聯(lián)網(wǎng)發(fā)展報告(2021)》顯示,2020年,中國智能網(wǎng)聯(lián)汽車銷量為303.2萬輛,同比增長107%,滲透率在15%左右。
為實現(xiàn)上述功能,智能網(wǎng)聯(lián)汽車需要對用戶、路況等數(shù)據(jù)進行大量收集。如何保證數(shù)據(jù)安全,引發(fā)用戶和社會廣泛關注。
近日,國家網(wǎng)信辦、國家發(fā)改委、工信部、公安部、交通運輸部聯(lián)合發(fā)布《汽車數(shù)據(jù)安全管理若干規(guī)定(試行)》(以下簡稱《規(guī)定》),自2021年10月1日起施行。
國家網(wǎng)信辦有關負責人表示,汽車產(chǎn)業(yè)涉及國家經(jīng)濟、裝備制造、金融、交通運輸、生產(chǎn)生活等諸多領域,汽車數(shù)據(jù)處理能力日益增強、汽車數(shù)據(jù)規(guī)模龐大,同時暴露出的汽車數(shù)據(jù)安全問題和風險隱患也日益突出。例如,汽車數(shù)據(jù)處理者超越實際需要,過度收集重要數(shù)據(jù);未經(jīng)用戶同意,違規(guī)處理個人信息特別是敏感個人信息;未經(jīng)安全評估,違規(guī)出境重要數(shù)據(jù)等。
《規(guī)定》的出臺,既是出于防范化解汽車數(shù)據(jù)安全風險的實踐需要,也是保障汽車數(shù)據(jù)依法合理有效利用的客觀需要。
《規(guī)定》明確,汽車數(shù)據(jù)是指汽車設計、生產(chǎn)、銷售、使用、運維等過程中的涉及個人信息數(shù)據(jù)和重要數(shù)據(jù);汽車數(shù)據(jù)處理,包括汽車數(shù)據(jù)的收集、存儲、使用、加工、傳輸、提供、公開等,涉及汽車數(shù)據(jù)處理的全生命周期。《規(guī)定》倡導,汽車數(shù)據(jù)處理者在開展汽車數(shù)據(jù)處理活動中堅持“車內(nèi)處理”“默認不收集”“精度范圍適用”“脫敏處理”等數(shù)據(jù)處理原則,減少對汽車數(shù)據(jù)的無序收集和違規(guī)濫用。
“車內(nèi)處理原則,就是要求除非確有必要不向車外提供;默認不收集原則,即除非駕駛?cè)俗灾髟O定,每次駕駛時默認設定為不收集狀態(tài);精度范圍適用原則,就是根據(jù)所提供功能服務對數(shù)據(jù)精度的要求確定攝像頭、雷達等的覆蓋范圍、分辨率;脫敏處理原則,要求盡可能進行匿名化、去標識化等處理。”上述負責人解釋說。
同時,《規(guī)定》明確了汽車數(shù)據(jù)中的個人信息、敏感個人信息、重要數(shù)據(jù)以及汽車數(shù)據(jù)處理者的含義和類型。汽車數(shù)據(jù)處理者應當履行個人信息保護責任,充分保護個人信息安全和合法權(quán)益。開展個人信息處理活動,汽車數(shù)據(jù)處理者應當通過顯著方式告知個人相關信息,取得個人同意或者符合法律、行政法規(guī)規(guī)定的其他情形。
為規(guī)范重要數(shù)據(jù)處理活動,《規(guī)定》明確了5項具體制度,包括風險評估報告制度、出境安全評估制度、抽查核驗制度、年度報告制度以及年度補充報告制度。此外,《規(guī)定》明確了違反規(guī)定的罰則,由省級以上網(wǎng)信、工業(yè)和信息化、公安、交通運輸?shù)扔嘘P部門依照《網(wǎng)絡安全法》《數(shù)據(jù)安全法》等法律、行政法規(guī)的規(guī)定進行處罰;構(gòu)成犯罪的,依法追究刑事責任。
《人民日報海外版》( 2021年08月25日 第 11 版)
分享讓更多人看到