DoNews5月13日消息(田小夢)近日,為加強個人信息和重要數據保護,規(guī)范汽車數據處理活動,根據《中華人民共和國網絡安全法》等法律法規(guī),國家互聯網信息辦公室會同有關部門起草了《汽車數據安全管理若干規(guī)定(征求意見稿)》(以下簡稱《規(guī)定》)。
《規(guī)定》顯示,汽車運營者在中華人民共和國境內設計、生產、銷售、運維、管理汽車過程中,收集、分析、存儲、傳輸、查詢、利用、刪除以及向境外提供(以下統稱處理)個人信息或重要數據,應當遵守相關法律法規(guī)和本規(guī)定的要求。
據了解,其中《規(guī)定》所稱運營者包括:汽車設計、制造、服務企業(yè)或者機構,包括汽車制造商、部件和軟件提供者、經銷商、維修機構、網約車企業(yè)、保險公司等;個人信息包括:車主、駕駛人、乘車人、行人等的個人信息,以及能夠推斷個人身份、描述個人行為等的各種信息;重要數據包括六部分,一是軍事管理區(qū)、國防科工等涉及國家秘密的單位、縣級以上黨政機關等重要敏感區(qū)域的人流車流數據,二是高于國家公開發(fā)布地圖精度的測繪數據,三是汽車充電網的運行數據,四是道路上車輛類型、車輛流量等數據,五是包含人臉、聲音、車牌等的車外音視頻數據,六是國家網信部門和國務院有關部門明確的其他可能影響國家安全、公共利益的數據。
《規(guī)定》指出,運營者收集個人信息應當取得被收集人同意,法律法規(guī)規(guī)定不需取得個人同意的除外。實踐上難以實現的(如通過攝像頭收集車外音視頻信息),且確需提供的,應當進行匿名化或脫敏處理,包括刪除含有能夠識別自然人的畫面,或對這些畫面中的人臉等進行局部輪廓化處理等。并且僅當為了方便用戶使用、增加車輛電子和信息系統安全性等目的,方可收集駕駛人指紋、聲紋、人臉、心律等生物特征數據,同時應當提供生物特征的替代方式。
此外,倡導運營者處理個人信息和重要數據過程中堅持:
(一)車內處理原則,除非確有必要不向車外提供;
(二)匿名化處理原則,確有必要向車外提供的,盡可能地進行匿名化和脫敏處理;
(三)最小保存期限原則,根據所提供功能服務分類型確定數據保存期限;
(四)精度范圍適用原則,根據所提供功能服務對數據精度的要求確定攝像頭、雷達等的覆蓋范圍、分辨率;
(五)默認不收集原則,除非確有必要,每次駕駛時默認為不收集狀態(tài),駕駛人的同意授權只對本次駕駛有效。