专家解读汽车数据安全征求意见稿:警惕“霸王
5月12日,国家网信办发布《汽车数据安全管理若干规定(征求意见稿)》(以下简称征求意见稿),公开向社会征求意见。
征求意见稿称,为了加强个人信息和重要数据保护,规范汽车数据处理活动,维护国家安全和公共利益,制定相关规定。
征求意见稿对运营者能不能收集车辆信息、如何收集信息、信息如何使用等问题作出了规定,内容涉及车辆数据采集、传输、存储、处理、交换、销毁等全生命周期的安全。
5月17日,中国汽车流通协会专家委员会成员颜景辉对红星资本局分析,供给侧是保证数据安全最重要的一方,不能以提升车辆性能为目的、却以安全为代价来收集数据。“如何在规避信息安全隐患的前提下发展智能汽车,才是企业应该考虑的问题。”
国家网信办官网截图
蔚来比亚迪零跑等都有车内摄像头
个人信息与重要数据保护亟需约束
征求意见稿共二十一条,倡导运营者处理个人信息和重要数据过程中坚持车内处理原则、匿名化处理原则、最小保存期限原则、精度范围适用原则、默认不收集原则。
征求意见稿提出,运营者收集个人信息应当取得被收集人同意,法律法规规定不需取得个人同意的除外;处理重要数据,应当提前向省级网信部门和有关部门报告数据类型、规模、范围、保存地点与时限、使用方式,以及是否向第三方提供等;个人信息或者重要数据应当依法在境内存储,确需向境外提供的,应当通过国家网信部门组织的数据出境安全评估,等等。
征求意见稿中特别标注了2021年,这表明相关政策有望年内出台。
此前,特斯拉维权事件再次引发对车辆数据安全的讨论。进入智能汽车时代,数据安全、车主隐私等问题日益重要。
近日有媒体报道,有零跑车主发现车内摄像头关不掉,只要启动汽车,摄像头就会自动开启。零跑工作人员称该问题会反馈给公司。
其实不只是零跑汽车,红星资本局发现,4月初特斯拉就因为车内摄像头画面曝光备受争议,随后特斯拉官方回应称,驾驶室内摄像头目前在北美以外的市场并没有激活。此外,蔚来、小鹏、比亚迪、宝马等公司的部分车型也安装了车内摄像头,称主要作用是监测驾驶员疲劳驾驶、辅助自动驾驶等。蔚来、小鹏回应红星资本局称,车内摄像头并未启用。
车企的解释可信吗?“能而不用”的阶段车企收集、使用相关信息和数据是否受到约束?这些问题关系到消费者的隐私保护、国家信息安全以及事故责任的判定。
红星资本局发现,征求意见稿发布后,特斯拉官方微博转发并表态称,支持并响应行业发展进一步走向规范,共同助力技术创新。
处理个人信息需告知用户
网友担心陷入车企的“霸王条款”
征求意见稿中提到,运营者处理个人信息应当通过用户手册、车载显示面板或其他适当方式,告知负责处理用户权益责任人的有效联系方式,以及收集数据的类型,包括车辆位置、生物特征、驾驶习惯、音视频等,并提供相关信息。
换言之,如果运营者需要收集用户信息,需告知用户,并征得用户同意。然而红星资本局发现,征求意见稿出台后,网友仍对此有很多疑虑。
首先,就是担心车企对这一授权可能使用“霸王条款”。在智能手机行业,消费者同样面临隐私安全的问题,目前多数APP首次下载时都会提供隐私授权声明,并需要用户勾选同意,但依然出现了“不同意依然被窃听”“不同意整个APP无法使用”等情况。未来,智能汽车车主是否会遇到相同的问题呢?
对此,颜景辉对红星资本局表示,一旦这种现象称为行业内潜规则,确实会对弱势的消费者产生伤害,因此要在事态恶化前形成健康的行业规则。
“挑战也是机遇”,颜景辉认为出台相关政策,限制企业权限对企业来说未必是一件坏事。“企业可以把隐私安全作为自己的卖点,如果别的企业在偷偷收集数据、搞霸王条款,某家企业从技术上研究解决这问题,保护消费者数据安全吗,反而有可能作为提升品牌美誉度的手段,有利于扩大市场占有率。”
此外,颜景辉还建议,相关部门可以通过立法等途径建立相关法律制度及具体的配套管理办法,明确企业的法律责任,树立其法律风险意识。对违规违法企业采用处罚手段,奖惩分明。