其他
汽车数据安全合规④—如何实施“告知-同意”?
《汽车数据安全若干问题合规实践指南》(以下简称《指南》)是数据安全推进计划汽车工作组在2022年产出的成果之一。本指南依据国家法律法规和标准,同时参考行业最佳实践,针对汽车数据安全的重要合规内容,结合汽车行业特有场景,为汽车企业提供数据安全合规实践指引。
汽车数据安全合规①—如何坚持车内处理原则?
汽车数据安全合规②—如何落实脱敏处理原则?
汽车数据安全合规③—如何加强数据安全防护?
“告知-同意”
01
合规要点
02
典型场景
汽车数据处理者在处理个人信息前应取得用户的同意; 处理敏感个人信息前应取得用户的单独同意; 涉及数据出境前应取得用户的单独同意; 处理不满十四周岁未成年人个人信息前应取得未成年人监护人的同意,并设置专门儿童个人信息处理规则; 汽车企业在销售、使用、售后服务等过程中向用户提供服务时,可能收集用户的身份信息、行程轨迹等个人信息,此时汽车企业依法需公开个人信息收集处理的规则。
03
合规实践建议
中国信息通信研究院推出数据安全治理能力评估汽车专项(简称:DSG-V评估),在DSG评估的基础上,融合汽车行业数据安全相关标准,以满足汽车业企业的特有评估需求。详情请了解“一图读懂DSG系列评估”。
DSG系列评估持续征集参评企业,欢迎广大企业垂询合作!联系人:刘雪花电话:18500238315(微信同号)邮箱:liuxuehua@caict.ac.cn
[1]参见:《信息安全技术 汽车数据处理安全要求》 4.1
往期推荐
1
2
3
5