数据是智能网联汽车飞速发展的核心要素,所需的数据类型不仅依赖于车外环境数据的采集分析,也涉及车辆行驶数据与驾驶舱数据的收集。根据《中华人民共和国个人信息保护法》的相关要求,无论个人信息处理的目的和法律基础是什么,都需要提前告知个人主体,履行告知义务。
因此智能网联汽车如何做好用户告知,是当前汽车行业发展阶段必须优先解决的重要合规问题,但是在汽车场景下,具体告知哪些内容,如何告知就成为亟待解决的难题。通过综合梳理对汽车行业影响较大的法规标准,《个人信息保护法》从纲领层面对告知进行了概括性规定;《汽车数据安全管理若干规定(试行)》则从汽车行业的专业视角阐述了对告知方式和告知内容的要求;而国家推荐性标准《信息安全技术 汽车数据处理安全要求》(GB/T 41871-2022)则进一步明确了相关细化要求,2023年5月发布的《信息安全技术 个人信息处理中告知和同意的实施指南》也补充了对告知的具体规定。通过梳理,具体包括以下要求:
根据梳理,法规标准中对用户告知的形式、内容等,已经做出了相对明确的要求,而在实践中,最常见的告知方式就是通过隐私协议。在汽车行业的隐私协议管理中,也存在着一系列痛点:
1、隐私协议通常由法务人员牵头负责,但具体内容与数据处理活动及业务场景有密切关系,编写与日常维护需要消耗大量的协调与沟通成本;
2、汽车行业存在多个场景的隐私协议并存的实际需求,如何高效实现多场景、多版本的隐私政策管理成为实际难题;
3、随着汽车行业的高速发展,数据采集及处理活动的变化也相对频发,隐私协议也需要高频更新,如何及时更新协议内容并保障上线时效形成挑战。
针对上述问题,用九智汇开发了隐私协议统一管理平台,可实现隐私协议的集中管理,历史版本留存、集成发布等功能,并提供各行业头部企业的隐私相关协议订阅功能:
特点1:联动数据处理活动,自动生成协议内容并进行更新提醒。隐私协议管理与数据处理活动打通,将处理活动中包含的数据处理活动生成通顺的文字描述,提高协议起草效率;同时,一旦数据处理过程发生变化,系统将自动创建协议更新任务,一键进行数据更新,节省人工校对更新时间成本。
特点2:隐私协议集成发布,可由法务合规部门直接完成发布动作。进行隐私协议集成后,可设置审批流程,流程完成后直接执行线上发布,避免对技术发版的依赖。审批流程可与企业微信等移动端办公软件打通,审批更灵活。
特点3:支持市场主流隐私相关协议订阅,提供智能对比功能。可通过主题、标签搜索主流同类型协议,形成协议起草参考建议,提高内部协议起草效率和规范性,并实时追踪协议更新情况,支持前后多版本智能对比,快速了解协议的更新内容,辅助合规专家分析监管趋势。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。