网联车辆 | 法国数据保护局(CNIL)的一揽子合规方案
编者按
5月12日,国家互联网信息办公室会同有关部门起草了《汽车数据安全管理若干规定(征求意见稿)》(以下简称“若干规定”),并向社会公开征求意见。公号君将撰写系列文章对该若干规定做出分析,并尝试提出建议,在此分享供大家参考。本系列已经发表的文章如下:
此外,EDPB发布了《车联网个人数据保护指南》,见:
接下来,公号君将围绕着网联车辆(包括自动驾驶车辆)的安全问题不定期撰写分析文章,供大家参考和批评指正,已分享的文章包括:
本篇关注法国数据保护局(简称“CNIL”)制定的“网联汽车”的一揽子合规方案。本文译者为智能科技风险法律防控工信部重点实验室(北京理工大学)研究员王磊。
导 读
法国数据保护局(简称“CNIL”)为了鼓励自动驾驶汽车领域的创新生态系统(innovation ecosystems)并以及保障汽车用户的个人数据,在2016年3月,CNIL创建了一个工作小组,制定“网联汽车”的一揽子合规方案。该合规方案是在与汽车行业、保险和电信行业的企业以及公共机构的利益相关者一起协商制定的,目的是提出一个行业参考框架,以此保障合法、合规、安全地使用个人数据。该合规方案中的指南即是在适用于网联汽车的前提下,CNIL对法国数据保护法以及通用数据保护条例的解释,反映了CNIL的评估可能违法行为的分析框架,成为了数据控制者必须考虑在内的法律安全要素。该合规方案提供了对应于该行业专业人士会遇到的三个场景下的工作指南:一是关于车辆数据不会传输给服务提供商的情形;二是关于车辆数据传输给服务提供商,但不会触发自动操作的情形;三是关于车辆数据传输到服务提供商以远程触发车内的自动操作的情形。该合规方案规定了每个场景下可能会遇到的问题的解决方案,如关于预期目的、收集的数据类别、此类数据的保留期限、数据主体的权利、要实施的安全措施以及信息的接收者等。
域外数据安全和个人信息保护领域的权威文件,DPO社群的全文翻译:
DPO线下沙龙的实录见:
美国电信行业涉及外国参与的安全审查系列文
美国电信行业涉及外国参与的安全审查(一):基本制度介绍
美国电信行业涉及外国参与的安全审查(二):国际性的第214节授权
美国电信行业涉及外国参与的安全审查(三):建立外国参与安全审查的行政令
美国电信行业涉及外国参与的安全审查(四):FCC对中国企业的陈述理由令
中国的网络安全审查系列文章:
自动驾驶系列文章:
数据安全法系列文章:
个人数据与域外国家安全审查系列文章
围绕着TIKTOK和WECHAT的总统令,本公号发表了以下文章:
第29条工作组/EDPB关于GDPR的指导意见的翻译:
关于美国出口管制制度,本公号发表过系列文章:
供应链安全文章:
数据跨境流动政策、法律、实践的系列文章:
传染病疫情防控与个人信息保护系列文章
人脸识别系列文章:
关于欧盟技术主权相关举措的翻译和分析:
关于数据与竞争政策的翻译和分析:
关于人工智能监管指导文件的翻译:
数据安全法系列文件:
中国个人信息保护立法系列文章: