网联车辆 | 英国信息专员办公室(ICO)就个人数据保护的立场和意见
编者按
5月12日,国家互联网信息办公室会同有关部门起草了《汽车数据安全管理若干规定(征求意见稿)》(以下简称“若干规定”),并向社会公开征求意见。公号君将撰写系列文章对该若干规定做出分析,并尝试提出建议,在此分享供大家参考。本系列已经发表的文章如下:
此外,EDPB发布了《车联网个人数据保护指南》,见:
接下来,公号君将围绕着网联车辆(包括自动驾驶车辆)的安全问题不定期撰写分析文章,供大家参考和批评指正,已分享的文章包括:
本篇关注英国信息专员办公室(ICO) 对法律委员会和苏格兰法律委员会题为“自动车辆:咨询文件3——自动驾驶车辆的监管框架”的联合咨询的回应。本文译者为智能科技风险法律防控工信部重点实验室(北京理工大学)研究员王磊。
导 读
ICO是英国为维护公共利益而设立的独立机构,旨在促进公共机构的开放和个人的数据隐私。在其给英国法律委员会和苏格兰法律委员会对于“自动驾驶车辆的监管框架”的咨询的答复意见中,首先对当前自动驾驶车辆的总体立法情况进行了介绍,认为应当参考电子隐私指令(“ePD”)、电子通信条例(PECR)、欧盟委员会提出的电子隐私条例、2018年的数据保护法(“GDPR”)等法律法规;接着指出了对个人数据尤其是特殊类别数据界定的重要性和意义、对匿名化技术的法律合规要求、个人作为个人数据隐私信息所有者所享有的知情权等数据主体的权利、“数据最小化”原则、位置数据的定义及其记录要求、向保险公司披露个人数据的原则与限度、数据保留的期限、数据保护影响评估制度等等对自动驾驶车辆进行监管时应当特别注意的事项,并再次强调了采用设计和默认的数据保护方法对于确保数据处理最小化的重要性,同时建议及时将良好实践纳入行业行为准则。ICO表示,政府在后续进行与个人数据处理相关的法律或政策的制定过程中,还可以正式地咨询ICO。
域外数据安全和个人信息保护领域的权威文件,DPO社群的全文翻译:
DPO线下沙龙的实录见:
美国电信行业涉及外国参与的安全审查系列文
美国电信行业涉及外国参与的安全审查(一):基本制度介绍
美国电信行业涉及外国参与的安全审查(二):国际性的第214节授权
美国电信行业涉及外国参与的安全审查(三):建立外国参与安全审查的行政令
美国电信行业涉及外国参与的安全审查(四):FCC对中国企业的陈述理由令
中国的网络安全审查系列文章:
自动驾驶系列文章:
数据安全法系列文章:
个人数据与域外国家安全审查系列文章
围绕着TIKTOK和WECHAT的总统令,本公号发表了以下文章:
第29条工作组/EDPB关于GDPR的指导意见的翻译:
关于美国出口管制制度,本公号发表过系列文章:
供应链安全文章:
数据跨境流动政策、法律、实践的系列文章:
传染病疫情防控与个人信息保护系列文章
人脸识别系列文章:
关于欧盟技术主权相关举措的翻译和分析:
关于数据与竞争政策的翻译和分析:
关于人工智能监管指导文件的翻译:
数据安全法系列文件:
中国个人信息保护立法系列文章: