- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
PAGEII4IV
智能汽车个人信息保护要求
Technicalrequirementsforpersonalinformationprotectionofintelligentvehicles
(征求意见稿)
FORMTEXT本稿完成日期:2017年11月
PAGEII48
PAGE3359
范围
本文件描述智能汽车在不同场景下个人信息保护的技术要求,规定数据收集、个人信息保护、合规评测和安全监管等规范,包含规定涉及到的数据类型(如车辆自身信息、车况数据、车辆收集的路况等信息、车内乘客相关信息)、利益攸关方(制造商、销售商、售后服务方、维修方、司乘、信息服务系统、云平台、大数据平台等)及其权责等,以及典型场景中的个人信息收集、汇集、传输、存储、处理、删除、监管等环节的数据内容、数据格式、交换接口规范、技术要求等。
本文件可支撑智能汽车个人隐私防泄漏,也可支撑监管方对利益攸关方的个人信息保护活动开展合规评测和安全监管。该标准适用于规范各类组织的个人信息处理活动,也适用于主管监管部门、第三方评估机构等组织对个人信息处理活动进行监督、管理、测评和评估。
规范性引用文件
本文件引述下列文件中的部分内容。下列文件中,注日期的引用文件,仅该日期对应的版本适用于本指南;不注日期的引用文件,其最新版本适用于本指南。
GB/T25069-2022信息安全技术术语
GB/T35273-2020信息安全技术个人信息安全规范
GB/T42017-2022信息安全技术网络预约汽车服务数据安全要求
YD/T3746-2020车联网信息服务用户个人信息保护要求
术语和定义
正常行驶normaldriving
车辆从打火到熄火,且未发生交通事故或盗窃等情况。
紧急情况emergency
车辆发生交通事故、故障、盗窃等情况。
个人信息personalinformation
以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,包含个人信息本身及其衍生信息,不包括匿名化处理后的信息。
[来源:GB/T35273—2020,3.1,有修改]
敏感个人信息sensitivepersonalinformation
一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息。
注:敏感个人信息包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等,以及不满十四周岁未成年人的个人信息。
个人信息主体personalinformationsubject
个人信息所标识或者关联的自然人、组织、设备或程序等实体。
[来源:GB/T35273—2020,3.3,有修改]
个人信息控制者personalinformationcontroller
有能力决定个人信息处理目的、方式等的组织或个人。
[来源:GB/T35273-2020,3.4]
个人信息处理personalinformationprocessing
个人信息的收集、存储、使用、加工、传输、提供、公开、删除、脱敏、存证与取证等操作。
匿名化anonymization
通过对个人信息的技术处理,使得个人信息主体无法被识别或者关联,且处理后的信息不能被复原的过程。
注:个人信息经匿名化处理后所得的不属于个人信息。
[来源:GB/T35273—2020,3.15]
删除delete
采用访问控制、消磁、物理破坏等技术或措施,使得信息不能被访问或被检索,或者从物理上去除了信息并保障其难以恢复的操作。
注:删除包括不能被访问或被检索、全部物理删除或部分物理删除。
[来源:GB/T35273—2020,3.10,有修改]
明示同意explicitconsent
个人信息主体通过书面、口头等方式主动作出纸质或电子形式的声明,或者自主作出肯定性动作,对其个人信息进行特定处理作出明确授权的行为。
注:肯定性动作包括个人信息主体主动勾选、主动点击“同意”“注册”“发送”“拨打”、主动填写或提供等。
[来源:GB/T35273-2020,3.6]
概述
智能汽车服务业务流程
个人信息流转于个人信息主体和个人信息控制者两类实体之间,由信息收集端传递至信息服务端,智能汽车个人信息生命周期如图1所示。在智能汽车场景下,个人信息主体包括车主/车辆管理人员、车辆服务人员、驾驶人员/乘客和车外无关人员四种实体,个人信息控制者包括智能汽车主管部门、智能汽车厂商和智能汽车服务商三种实体。智能汽车个人信息保护在车辆正常行驶、泊车期间、发生紧急情况(含交通事故、故障、盗窃等)、售后服务(含检修、保养等)、车辆转售等场景下对
您可能关注的文档
最近下载
- 教你成为健身达人知到智慧树期末考试答案题库2024年秋成都师范学院.docx VIP
- 2023年大学_热力学统计物理第五版(汪志诚著)课后答案下载.pdf VIP
- 智慧树2022《教你成为健身达人》章节测试答案 .docx VIP
- 教你成为健身达人智慧树答案.docx VIP
- 年月日(教学设计)-2024-2025学年三年级上册数学西师大版.docx VIP
- 发电车柴油机游车故障的原因分析及解决方法.pdf VIP
- 潍坊柴油机机械调速游车故障的检修.doc VIP
- GK1c6240型柴油机游车故障处理.PDF VIP
- 第11课 有序的世界 课件 2025-2026学年四年级上册信息浙教版.pptx VIP
- 6DK28e柴油机发电机组游车故障分析及排除.doc VIP
原创力文档


文档评论(0)