查看原文
其他

【智能网联】民法典人格权编草案:电子邮箱、行踪信息或纳入个人信息保护范围

合规 2022-03-20


精选头条

  • 民法典人格权编草案:电子邮箱、行踪信息或纳入个人信息保护范围 

  • 38亿!中国汽研拟投资智能网联汽车测试研发基地

  • 百度Apollo小巴四大升级!阿波龙二代将征战重庆

  • Waymo开放自动驾驶车辆多模式传感器数据集

  • 全国信安标委关于2019年网络安全标准项目立项的通知

  • 《2019年上半年我国互联网网络安全态势》:个人信息和重要数据泄露风险严峻 

  • 雪球数据疑被泄露 回应称网传图片为不实信息

  • 敲键盘可能泄露密码,准确率达41%

  • 百度二季度营收263亿元 Apollo赋能百度整体业务

  • 首辆5G智慧公交上路运营!

  • 360与以色列合作 共建中以网络安全科技创新中心

  • 上海市通信管理局、市场监管局联合约谈本地电商企业要求加强个人信息保护工作

  • 中兴与奇瑞汽车签约(5G车联网)

  • 千万条指纹等敏感数据遭泄露,伦敦大都会警局或受影响

  • 深圳建设先行示范区带来利好!智能网联与新能源汽车再迎重大机遇

  • Facebook收集并分享用户录音,爱尔兰监管机构展开调查

  • 美国海关应用系统16日出现故障致大批旅客在机场排长队等候

  • 国内首个智能网联高速路通车!

  • 中国汽研与海克斯康就“智能网联汽车”签约!

  • 因《堡垒之夜》用户数据泄露 Epic或面临诉讼


01

民法典人格权编草案:电子邮箱、行踪信息或纳入个人信息保护范围

——新京报


2019年8月22日,十三届全国人大常委会第十二次会议三审民法典人格权编草案,对比二审稿,三审稿扩大了个人信息的范围,明确规定电子邮箱地址、行踪信息都属于个人信息。


此前的二审稿规定,个人信息的范围包括自然人的姓名、出生日期、身份证件号码、个人生物识别信息、住址、电话号码等。有的常委委员、专家学者和企业提出,个人的电子邮箱地址和行踪信息同样具有识别特定自然人的功能,也属于重要的个人信息,建议纳入个人信息的范围。


二审分组审议时,委员吕建就提出,“在大数据时代,个人信息除了传统的带有个人识别特征的信息外,还应该包括个人行踪信息、个人网络浏览信息等这类信息。否则,一方面,可能被他人作为商业资源利用;另一方面,也有可能暴露个人的生活偏好和隐私等”。


三审稿采纳了上述建议,将自然人的电子邮箱地址、行踪信息纳入个人信息的范围。


此外,二审时,还有的委员和专家学者提出,为了加强对个人信息的保护,除了对收集、使用个人信息的行为进行规范以外,还应当对加工、传输、提供、公开个人信息等行为进行规范。


据此,三审稿的个人信息保护章节,将二审稿的“收集、使用个人信息”提法,修改为“收集、处理个人信息”,同时明确,“个人信息的处理包括个人信息的使用、加工、传输、提供、公开等”。

02

38亿!中国汽研拟投资智能网联汽车测试研发基地

——5G智联车


8月21日,为推进长江经济带地区新能源和智能网联汽车综合测试研发基地项目的建设,积极筹建国家智能清洁能源汽车类质量监督检验中心,打造新能源汽车、智能网联汽车和传统汽车的全国性测试研发公共平台,中国汽车工程研究院股份有限公司与安徽省池州市贵池区人民政府签订了《投资合作协议》,拟投资项目为长江经济带地区新能源和智能网联汽车综合测试研发基地项目。


本投资合作协议拟投资项目为长江经济带地区新能源和智能网联汽车综合测试研发基地,项目落户于安徽省池州市高新技术产业开发区,暂定四期总投资约 38 亿元人民币,主要建成满足 55 吨及以下汽车的各类法规试验检测及综合研发、测试评价、部分关联的汽车驾乘体验以及产业链条上部分经营项目。

03



百度Apollo小巴四大升级!阿波龙二代将征战重庆

——无人驾驶视界


8月21日,“重庆礼嘉智慧体验园”正式开园。该体验园是重庆两江新区礼嘉智慧城的核心区域,体验园规划将围绕智能化、生态化、人性化理念,将智能技术和数字经济融入创新、生活和生态中。同时,“坐镇”园区内承担游客接送等任务的自动驾驶接驳车“阿波龙二代”也同步上线开始运营。此次在重庆“上岗”的三台“阿波龙”,是升级后的“2.0”版本,不仅能够更好地服务于复杂的商用环境,也能为乘客带来更愉悦的出行体验。


和初代版本相比,阿波龙二代搭载了HW3.1自动驾驶系统,拥有高性能intel E5、8核处理器等升级配置,具备更强的计算能力,令大脑在面对各种不同应用和工作负载时,可取得更高效率。此外,更高性能稳压模板使电源在即使遇到寒冷、潮湿等恶劣环境,仍可轻松应对、稳定续航。

04

Waymo开放自动驾驶车辆多模式传感器数据集

——无人驾驶视界 


8月20日,百度发布了2019年第二季度未经审计的财务报告。本季度实现营收263亿人民币,净利润24亿人民币,值得一提的是,百度在本季度的营收中实现同比1%的上涨。在公布财报当天,百度股价出现8.9%的增幅。


作为百度AI的战略重点,百度Apollo自动驾驶业务在第二季度中的表现功不可没。今年第二季度,百度Apollo在自动驾驶商业化落地方面取得了巨大进展。今年7月初,百度与红旗联手打造的中国首条L4级乘用车前装生产线在长春投产下线。

05

全国信安标委关于2019年网络安全标准项目立项的通知

——中国信息安全


8月21日,信安标委发布了关于2019年网络安全标准项目立项的通知。按照《全国信息安全标准化技术委员会标准制修订工作程序》的有关规定,委员会2019年网络安全标准的立项工作已经完成,包括16项标准制定项目,15项标准修订项目,18项标准研究项目。


其中,标准研制项目包括《信息安全技术 数据安全管理认证》、《信息安全技术 个人信息告知同意指南》、《信息技术 安全技术 个人可识别信息(PII)处理者在公有云中保护II的实践指南》等。


标准修订项目包括《信息安全技术 信息安全风险管理指南》、《云计算服务安全能力要求》等。


标准研究项目包括《重要数据识别指南》、《数据安全评估指标》等。

06

《2019年上半年我国互联网网络安全态势》:个人信息和重要数据泄露风险严峻 

——新华网


8月13日,2019年8月13日,国家互联网应急中心(以下简称“CNCERT”)发布的《2019年上半年我国互联网网络安全态势》显示,2019年上半年,我国基础网络运行总体平稳,未发生较大规模以上网络安全事件。


上述报告称,2019年上半年我国互联网网络安全状况具有四大特点:个人信息和重要数据泄露风险严峻;多个高危漏洞曝出给我国网络安全造成严重安全隐患;针对我国重要网站的DDoS攻击事件高发;利用钓鱼邮件发起有针对性的攻击频发。


2019年上半年,CNCERT协调处置网络安全事件约4.9万起,同比减少7.7%,其中安全漏洞事件最多,其次是恶意程序、网页仿冒、网站后门、网页篡改、DDoS攻击等事件。此外,2019年以来,我国有关部门针对移动应用违法违规收集使用个人信息、互联网网站安全等开展专项治理工作,以规范市场秩序、维护我国网络安全。

07

雪球数据疑被泄露 回应称网传图片为不实信息

——IT之家 


8月21日消息 今日下午,雪球官方正式对“12万人数据被泄露”一事作出回应。雪球表示,该网传图片为不实信息,雪球不会以任何方式获取和存储用户的股票账户、交易密码、交易记录和持仓数据。


今日早些时候,网上流传称雪球网数据泄露,涉及12万人的数据只卖75美元,包含姓名,身份证,手机,账号/邮箱,密码,持股前3支,持股数,交易风格。彼时,雪球回应称,不会以任何方式将个人信息泄露给第三方,对此问题已进行核实。

08


敲键盘可能泄露密码,准确率达41%

——36氪


据英国《每日电讯报》18日报道,美国南卫理公会大学网络安全专家发现,人们在电脑键盘上打字时产生的声波可以被智能手机成功地接收到。手机截获的声音信号被处理后,一名熟练的黑客就能破译出哪些键被敲击以及正在输入的内容。研究人员在测试中,仅用一部智能手机就能大致破译用键盘输入的内容,即使在喧嚣的环境中,整个过程也能在几秒钟内完成。该研究专家说:“我们能够以41%的准确率获取人们正在打字的信息。这种拦截非常危险,因为没有办法得知你是否受到这种方式的黑客攻击。”


此前,加州大学欧文分校发表了一篇研究论文称,只需要一台中距热感摄像机,就能在你敲完键盘的一分钟之内,通过记录你手指在键盘按键上留下的热残留物,就能轻易的获得你在键盘上输入的密码。

09

百度二季度营收263亿元 Apollo赋能百度整体业务

——无人驾驶视界 


8月20日,百度发布了2019年第二季度未经审计的财务报告。本季度实现营收263亿人民币,净利润24亿人民币,值得一提的是,百度在本季度的营收中实现同比1%的上涨。在公布财报当天,百度股价出现8.9%的增幅。


作为百度AI的战略重点,百度Apollo自动驾驶业务在第二季度中的表现功不可没。今年第二季度,百度Apollo在自动驾驶商业化落地方面取得了巨大进展。今年7月初,百度与红旗联手打造的中国首条L4级乘用车前装生产线在长春投产下线。

10

首辆5G智慧公交上路运营!

——大河报


8月20日,记者从郑州公交一公司了解,郑州公交联合多家通讯科技公司共同打造的河南首辆5G智慧公交车亮相郑州奥体中心,市民乘客可在奥体中心的公交车上直接用手机免费体验到极速5G网络。


据介绍,河南首辆5G智慧公交项目建设在郑州市44路一辆新能源公交车上,车上搭载的中兴CPE终端可以将联通建设5G基站信号转为WIFI信号覆盖到公交车厢中,乘客在公交车上可以用手机等普通终端接入 5G Wifi,免费体验 5G 高速率、低时延所带来的极致网络体验。


在现场这辆5G公交车上,记者按照工作人员的操作流程提示,打开手机无线局域网设置,连接上5GWifi,连接后最大的感受就是上网快!简直是飞一般地体验。


记者随机经微信发送了几张10M 大小的图片基本秒发,打开网络高清视频,画质清晰细腻,播放无卡顿,换台无缓冲,8G大小的高清电影十几秒就完成了下载。

11

360与以色列合作 共建中以网络安全科技创新中心

——360与以色列合作


8月19日,在第七届互联网安全大会(ISC 2019)上,以色列网络安全专场召开,会议介绍了以色列网络安全的国防体系,产业体系和创新体系。同时360也与以色列方面达成多项合作,包括成立中以网络安全科技创新中心,组建360以色列网络安全产业发展基金,并建设中以网络安全技术协同创新产业园。360董事长兼CEO周鸿祎、中国网络空间安全协会副理事长杜跃进,以色列国会外交与国防委员会主席艾维•狄希特(Avi Dichter)、以色列网络和信息安全部部长奥伦•埃利梅莱赫(Oren Elimelech)、前以色列国家信息安全局局长埃雷兹•科雷尔(Erez Kreiner)、以色列国家反恐局(CTU)安全信息负责人拉维•科恩(Rave Cohen)、中以科技创新中心董事长莱尤达(Yotam Leder),此外还有多位以色列网络安全企业人士参加会议。之后,中以双方将就网络安全方面展开多项合作,共同致力于加强技术创新、构建更加完善的网络安全环境。作为签约方之一的360,希望加强国际合作和沟通,为中国网络安全技术发展添砖加瓦。

12

上海市通信管理局、市场监管局联合约谈本地电商企业要求加强个人信息保护工作

——上海通信圈 


为强化上海市电商行业个人信息保护管理,督促各电商类App运营者切实落实《网络安全法》《电子商务法》等法律的有关要求,日前,上海市通信管理局会同上海市市场监管局就App个人信息保护问题约谈本市主要电商企业。会上,市通信管理局、市市场监管局相关负责人对“2019网剑行动”“App违法违规收集使用个人信息治理”等专项任务要求进行了宣贯,通报了部分电商App涉嫌不合理收集使用个人信息等问题,并要求相关App运营者立即落实整改,切实加强用户信息保护工作。
近期,市通信管理局、市市场监管局结合八部委“网剑行动专项”、四部委“App违法违规收集使用个人信息治理专项”以及工业和信息化部“提升网络数据安全保护能力专项”等任务要求,对本市主要电商类App收集使用个人信息的合规情况进行了抽测。检测发现,各App应用在个人信息保护工作方面存在不同程度的问题,部分App应用涉嫌违法违规行为。

13


中兴与奇瑞汽车签约(5G车联网)

——5G智联车


近日,中兴通讯与奇瑞汽车在安徽芜湖签署战略合作协议,双方将共同研究基于5G的车联网、智能制造、智慧园区等业务领域的应用场景,并基于5G网络建设、5G的创新应用场景、方案研究及相关标准、课题的申报等方面进行深度合作,加快5G新应用的研发和商业化进程,共同打造5G行业应用示范。
中共芜湖市市委常委、常务副市长曹哨兵,奇瑞汽车股份有限公司党委书记、董事长尹同跃,中兴通讯股份有限公司董事长李自学,中兴通讯高级副总裁王翔出席签约仪式。当天,中兴通讯一级子公司英博超算与奇瑞新能源联合成立的合资公司——安徽奇英智能科技有限公司正式揭牌成立。
根据协议,双方将共同探索5G、C-V2X、云计算、边缘计算等技术与智能驾驶、智能制造、AR/VR等技术的深度融合,在智能网联汽车的产品研发、生产、测试、运营、服务、管理等方面进行全面合作。同时,双方将积极响应国家新一代人工智能产业发展的号召,在智能工厂管理、智慧仓储、智慧物流等领域积极开展5G & MEC在垂直行业的应用技术研究,为未来基于5G的AI研究打下基础。

14

千万条指纹等敏感数据遭泄露,伦敦大都会警局或受影响

——澎湃新闻 


研究人员表示,一家提供生物识别技术服务的安保公司提供的安全工具由于存在安全漏洞,使得超过百万条指纹和其他敏感数据处于未加密在网络上曝光。
英国广播公司(BBC)8月14日报道称,与网络安全公司VPNMentor合作的研究人员通过一个名为Biostar 2的安全工具发现了上述敏感数据。此次被泄露的数据除了指纹记录,还包括人物照片、面部识别数据、姓名、地址、密码、工作经历以及他们何时访问安全区域的记录数据。被泄露数据总量共有近3000万条、23千兆字节数据。而Biostar 2这个工具是全球大型安保服务公司Suprema的产品。
“(被泄露的数据)可以被用于各种各样的犯罪活动,而由此所造成的后果对受影响的企业、组织以及他们的员工或客户来讲都将是灾难性的。”VPNMentor公司在一篇关于这一发现的博客文章中表示。

15

深圳建设先行示范区带来利好!智能网联与新能源汽车再迎重大机遇

——中国汽车报


建设5G、人工智能等重大创新载体,打造碧水蓝天的生态空间,建设高质量发展高地……8月18日,《中共中央国务院关于支持深圳建设中国特色社会主义先行示范区的意见》(以下简称《意见》)正式公布。


“《意见》中的上述要点,与汽车产业密切相关。其中5G与人工智能是汽车智能网联化的基础,打造碧水蓝天的生态空间必然需要新能源汽车的加入,而建设高质量发展高地不可或缺的重要组成部分就是汽车产业的高质量发展。”中国人民大学应用经济学院教授刘瑞在接受《中国汽车报》记者采访时指出,《意见》既是国家在新时期深化改革、创新发展的重大战略部署,也是汽车产业发展的重大机遇和重大利好。

16

Facebook收集并分享用户录音,爱尔兰监管机构展开调查

——澎湃新闻


2019年8月14日,爱尔兰数据保护委员会(Ireland’s Data Protection Commission,DPC)称,正在对美国社交巨头Facebook进行调查,以进一步了解这家公司在采用人工转写用户语音录音的过程中如何处理数据,并调查数据处理是否符合欧洲的《通用数据保护条例(GDPR)》。


Facebook近年来一直面临着立法者和监管机构对其隐私实践的广泛批评。8月13日,彭博社报道Facebook采用外部承包商转写音频片段之后,这家社交媒体巨头又招致了新一轮的抨击。


8月14日,Facebook回应称,公司直到最近才对其聊天软件Messenger中的私人语音进行人工审核,以便改进人工智能系统,让语音转文字更加精确,但没有欧盟用户受到影响。

17

美国海关应用系统16日出现故障致大批旅客在机场排长队等候

——不得不等


海关与边境保护局16日一早发布公告,向国际航班入港旅客告知,数据处理系统“经历临时故障”,正在采取措施。


海关与边境保护局说,他们的员工正在尽可能快地处理旅客入境手续,同时“维持最高级别的安全”。国际航班出港旅客不受影响。


16日下午,洛杉矶国际机场方面说,海关与边境保护局的系统“缓慢恢复正常”。纽约市约翰·肯尼迪国际机场的海关人员正在人工办理国际旅客入境手续。16日晚,美国东海岸机场的海关与边境保护局电脑系统恢复正常。


美国联邦航空局确认,海关与边境保护局电脑系统故障没有延误任何航班。尽管如此,全美多家机场的国际航班入港旅客排起长龙,等待入关安检。不少旅客用手机拍下视频,显示一些场合人满为患。

18

国内首个智能网联高速路通车!

——闪电新闻


8月16日,随着滨莱高速公路淄博西至莱芜段改扩建工程建成通车,由齐鲁交通发展集团投资建设的智能网联高速公路测试基地项目正式封闭测试运营。这标志着我省在智慧交通建设方面迈出实质性的关键一步。


项目计划从2019年至2023年,利用5年时间逐步建成全国一流的智能网联汽车和智慧交通综合创新试验示范区,最终形成国际化的无人驾驶测试中心、研发中心及服务中心,打造自动驾驶产业集群。


目前,已完成项目的整体设计方案以及苗山北连接线的智能化改造工作,正在对全路域分4个测试区域进行改造实施,近期将完成交通运输部及工信部自动驾驶测试基地认定工作。下一步,将进行综合智能驾驶特色基地建设,通过多场景、多功能及相关配套基础设施建设,建成相对完善的交通信息通讯技术环境和智能网联汽车与智慧交通系统框架;进行“高速公路+新能源+自动驾驶+物流+旅游+X”多业态的综合商业模式创新;探索和提出智能网联汽车及智慧交通的相关标准和规范。

19

因《堡垒之夜》用户数据泄露 Epic或面临诉讼

——环球网


根据最新消息,由于《堡垒之夜》存在泄漏用户个人数据(信息)的情况,Epic公司或将面临集体诉讼,以下为详细内容。近日,美国律师团队Franklin D. Azar & Associates开始向《堡垒之夜》的玩家发起号召:“希望大家能够加入集体诉讼,通过斗争方式来维护自己的合法权益。”


据悉,《堡垒之夜》之前出现的系统安全漏洞曾经带来了很严重的隐患,黑客甚至可以通过这些漏洞访问《堡垒之夜》用户的信用卡和借记卡,更不用说是个人信息了 。虽然Epic已经修复了这个安全漏洞,但是律师团队Franklin D. Azar & Associates却指出:“由于Epic公司是在安全漏洞出现两个月之后才进行修复的,因此玩家们完全有权利向该公司发起集体诉讼。”


目前,根据律师团队Franklin D. Azar & Associates所言,已经有100多人参与到了了集体诉讼中。



关注我们

本栏目由大成律师事务所陈立彤、赵中星、张建民、赵云虎律师网络安全与数据治理团队主持。


陈立彤律师为福特汽车公司前亚太合规总监、香港国际仲裁中心仲裁员、国际风险与合规协会副会长、国际标准组织ISO技术委员会TC309相关工作组成员,为某世界知名互联网搜索引擎公司的无人驾驶项目提供全方位的法律与合规服务,是全球智能网联论坛运营公司首席数据合规顾问,该公司是全国信息安全标准化技术委员会SWG-BDS大数据安全特别工作组——该工作组负责起草的标准之一是《信息安全技术 个人信息安全规范》,并入选“全国千名涉外律师人才名单”。陈立彤律师的联系方式是:Henry.chen@dentons.cn


赵中星律师的执业领域为网络安全和数据合规、外商直接投资、境外投资和公司事务。赵中星律师专注于为科技、媒体和电信行业客户的日常运营、投融资、行业监管和数据合规等方面提供法律解决方案。赵中星律师曾为全球知名电商企业、数据分析公司、网络营销公司、互联网和手机安全产品公司、互联网金融公司、区块链、共享单车平台等商业模式所涉及的诸多与数据相关的前沿法律和监管问题提供咨询和建议。赵中星律师也是汤森路透Practical Law数据库的特约作者之一,曾就网络安全和数据合规、外商投资、境投融资、互联网行业监管多个专题撰写律师实务指引文章。赵中星律师的联系方式:zhongxing.zhao@dentons.cn


张建民律师为狗熊会联合创始人,数据合规研究中心主任。主要从事私募股权、证券投资基金,投融资并购以及衍生的争议解决业务,张律师是数据资产调查(数据FTA)法律服务产品的首创者,对数据合规、隐私保护、数据治理有着长期、深入的研究。张建民律师的联系方式:jinming.zhang@dentons.cn


赵云虎律师为上海交通大学工学硕士、华东政法大学法律硕士,拥有专利代理人资格以及高级程序员资格,曾任职于华为、中兴等国际知名ICT企业,具有长期的海外工作经验。赵律师的执业领域主要为知识产权,尤其是ICT领域的专利、软件著作权、商业秘密类知识产权法律业务为网安及数据治理提供提供了技术支持和差异化优势。赵云虎律师的联系方式:yunhu.zhao@dentons.cn


我们的服务范围包括:


监管分析

结合行业监管要求,对于数据驱动或涉及数据的业务模式或活动进行监管分析,包括:

-自动驾驶;

-大数据分析和应用;

-电商平台(包括跨境电商业务);

-智能硬件;

-网络营销;

-线上销售保险产品;

-政务数据的合作和使用。

 

网络安全等级保护制度

将网络划分为不同的安全保护等级并对其实施不同的保护和监管。网络安全等级保护工作包括以下:

-定级:确定系统等级

-备案:向公安机关备案

-安全建设整改:安全技术建设整改、安全管理建设整改

-等级保护测评(需要具有网络安全等级保护测评资质的机构进行,并且不能是安全建设整改供应商);

-安全自评。

 

数据自由应用尽职调查(FTA调查)

指对数据控制者/数据处理者获取、存储、流通以及商业应用数据是否可能侵犯数据主体的权利和是否违反其他法律法规的规定而进行的调查和分析。FTA调查适用于以下情景:

-以数据资产为标的的交易;

-包含数据资产的投资并购项目;

-以数据为纽带的企业间合作项目;

-基于数据衍生的数据类创业项目;

-数据企业的自我合规诊断与提升。

 

差距分析

对现时的数据收集和使用活动进行梳理,生成数据地图,并根据相关法律法规和内部数据治理制度的要求,评估违法违规的数据处理活动,并提出建议,协助实施建议。差距分析可适用于特定的数据处理活动或特定的产品或业务线。

 

数据影响评估

-个人隐私影响评估:为涉及个人信息收集和使用的业务开展个人隐私影响评估,出具评估报告,提示风险和建议

-供应商(上游)评估

-供应商(下游)评估

-第三方数据接收方评估

-第三方数据提供方评估。

 

数据合规体系建设

为客户建立全面的网络安全和数据治理合规体系制度,包括:

-《网络安全和数据保护政策》(纲领)

-《个人信息管理规范》

-《数据分类分级和权限管理规范》

-《实现数据主体权利管理规范》

-《向第三方输出数据管理规范》

-《从第三方接收数据管理规范》

-《数据安全事件管理制度》

 

区块链

-区块链赋能场景合规评估

-区块链监管与合规咨询

-区块链境外监管、合规及商用项目咨询



END



点击阅读原文加入中国企业文化促进会合规文化工作委员会


长按二维码关注我们




您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存