通商研究 | 2024年汽车数据年报启动,人车交互中的数据合规怎么做

学术   2024-11-11 17:48   北京  

作者:黄凯 李思筱 安小恬

近日,各地陆续发布关于报送2024年度汽车数据安全管理情况的通知。有关企业需在12月15日前完成报送,部分地区(如上海)将报送时间提前到了12月13日。根据报告模板,车内个人信息、座舱数据处理等情况仍属于重要的报送内容,受到关注。
 
提及车内个人信息、座舱数据处理,想必大家第一个想到的就是人车交互,例如语音交互功能中的语音内容及声纹识别、驾驶状态监测功能中的人脸识别、通过指纹识别开锁以及通过手势识别控制来电接挂等。从传统的按键、触控交互,到如今的语音交互、手势识别交互,人与车之间的“对话”方式日渐多样、便利,但其中存在很多汽车数据合规的盲点,容易被忽略。

本文从人车交互系统隐私政策制备、敏感个人信息处理、座舱数据处理三个要点,探讨人车交互涉及的个人信息处理问题,希望为有关企业的合规与年报报送,提供有益参考。

合规要点1

全面的告知内容、显著的告知形式是关键

人车交互系统中,隐私政策同样应满足“告知”+“同意”规则的基本要求,但告知内容的全面性、告知方式的显著性是难点。

告知内容的全面性方面,一是要全面告知处理的信息种类,为实现人车交互功能,会收集车内用户个人信息,除了语音交互所涉声音、声纹、语音,还可能收集车载交互系统用户基本信息、娱乐软件使用记录、驾驶状态监测数据(如人脸信息)、驾驶习惯记录等。二是要全面告知处理行为,公司收集一项信息,可能涉及多项处理行为,如语音数据除用于实现语音功能外,还可能用于语音交互技术研发,都需向个人告知。

告知方式的显著性方面,可以考虑的手段包括:用户手册单独章条提示、语音播放、车载显示面板单独弹窗提示、汽车使用相关应用程序交互、汽车销售协议单独章条提示、维修服务协议单独章条提示或出行服务应用程序交互等。

合规要点2

处理敏感个人信息,需遵守更高标准

人车交互功能易涉及敏感个人信息处理,合规标准更高。

语音交互功能涉及处理车主及乘客的声纹、语音信息;驾驶员状态监测功能涉及处理司机的人脸信息;指纹开锁功能涉及采集车主的指纹信息……上述信息均属敏感个人信息,一旦泄漏可能危害人身和财产安全。

汽车领域敏感个人信息处理有层层叠叠的特别规定。例如,《汽车数据安全管理若干规定(试行)》规定,应允许个人信息主体自主设定同意期限。(GB/T 44464-2024)《汽车数据通用要求》(以下简称“《汽车数据通用要求》”)进一步要求,该期限不应设置为始终允许或永久。

这项要求看似简单,其实落地难度很高。即使能够设计出相应交互功能,仍存在如何遵守海量用户提出的差异化的同意期限、到期即停止处理相关数据等实际落地难题。

同时,处理敏感个人信息,同样建议关注如下要求,包括:

1. 目的限制要求:收集敏感个人信息须具有直接服务于个人的目的,包括增强行车安全、智能驾驶、导航等。若收集的敏感个人信息为指纹、声纹、人脸、心律等生物特征识别信息,要求进一步收严,需具有增强行车安全的目的和充分的必要性。

2. 告知形式要求:在保证行车安全的前提下,应以适当方式提示敏感个人信息收集状态,例如“车载显示面板图标或信号装置指示灯的闪烁或长亮等”;并且持续提示收集敏感个人信息时,需根据信息类型的不同设置差异明显且清晰易懂的提示。

合规要点3

处理座舱数据,把握“默认不收集”“车内处理”“易终止”3个核心

“座舱数据”概念较宽,指通过摄像头、红外传感器、指纹传感器或传声器等部件从汽车座舱采集的可能包含个人信息的数据,以及对其进行加工后产生的数据,不限于声音、指纹、面部图像等典型数据。

处理“座舱数据”需关注如下特殊要求:

1. 默认不收集座舱数据。除非驾驶人自主设定,汽车应默认设定为不收集座舱数据的状态。包括不打开车内的摄像头、传声器、红外传感器和指纹传感器等部件,当驾驶人通过实体按键或触摸按键等方式主动选择后才能开始收集。

2. 除非有明确规定的例外情形,不向车外提供座舱数据。

3. 提供便利的终止收集方式,供用户选择终止座舱数据收集。包括提供实体按键、语音控制、触摸按键以及汽车使用相关应用程序等。

企业在向各省报送汽车数据安全管理情况报告时,针对座舱数据,需专章反馈遵守前述默认不收集、不向车外提供(车内处理)要求的情况。建议车企、人车交互系统研发企业等关注并履行前述义务。

结语


汽车业的个人信息处理工作头绪繁杂、任务繁重,但在个人信息收集不可避免,而汽车数据安全管理年报等监管手段不断完备的情况下,汽车业企业应积极响应监管政策,并致力于在人车交互技术的蓬勃发展与个人信息保护之间架起桥梁,努力消除两者之间的潜在冲突,确保用户在享受智能出行带来的便捷与乐趣的同时,其个人信息能够得到全面而有效的保护。


作者简介

扫码了解作者详细简介

黄凯  合伙人 上海办公室  

huangkai@tongshang.com

业务领域:合规与政府监管 网络安全与数据保护 反垄断与竞争法

特别声明

本文和其内容仅代表作者本人观点,不视为通商律师事务所或其律师的法律意见或建议。如您需要法律意见或专业分析,请咨询有资格的专业人士,或者联系您于通商的日常联系律师。转载请获得授权并注明作者和出处“通商律师事务所”。

通商律师事务所
通商律师事务所是中国居于领先地位的综合性律师事务所,致力于为中外客户就各类复杂的境内外交易提供最佳的法律解决方案。通商以资本市场、兼并收购、私募融资、争议解决、TMT、医疗教育、银行金融、投资基金和知识产权等领域的法律服务而著称
 最新文章