2021年5月12日,国家互联网信息办会同有关部门起草了《汽车数据安全管理若干规定(征求意见稿)》(相关链接:国家网信办就汽车数据安全管理征求意见)。
8月20日,为防范和化解汽车数据安全风险的实践,保证汽车数据依法合理有效利用的客观需要,国家互联网信息办公室等五个部门发布了《汽车数据安全管理若干规定(试行)》
《规定》倡导汽车数据处理人员坚持车内处理、默认不收集、精度范围适用、脱敏处理等数据处理原则。减少无序收集和非法滥用汽车数据。
据国家互联网信息办公室相关负责人介绍,汽车数据是指汽车设计、生产、销售、使用、运维过程中的个人信息数据和重要数据;汽车数据处理,包括汽车数据收集、存储、使用、加工、传输、提供、披露等,涉及汽车数据处理的整个生命周期。
该规定还进一步明确了汽车数据中个人信息、敏感个人信息、重要数据和汽车数据处理器的含义和类型。
其中,重要数据是指篡改、破坏、泄露、非法获取、非法使用可能危害国家安全、公共利益或个人、组织合法权益的数据,包括:
(一)军事管理区、国防科工单位、县级以上党政机关等重要敏感区域的地理信息、人员流量、车辆流量等数据;
(二)反映经济运行情况的车辆流量、物流等数据;
(三)汽车充电网运行数据;
(四)车外视频、图像数据,包括人脸信息、车牌信息等。
(五)涉及个人信息主体超过10万人的个人信息;
(6)其他可能危害国家安全、公共利益或、工业和信息化、公安、交通等有关部门确定的其他可能危害国家安全、公共利益或个人和组织合法权益的数据。
上图为:汽车数据安全管理规定(征求意见稿)
与之前发布的《汽车数据安全管理若干规定(征求意见稿)》相比,即将实施的总的来说,《规定》比《意见稿》少了两条,但内容更充实,信息更全面。