《汽车数据安全若干问题合规实践指南》(以下简称《指南》)是数据安全推进计划汽车工作组在2022年产出的成果之一。本指南依据国家法律法规和标准,同时参考行业最佳实践,针对汽车数据安全的重要合规内容,结合汽车行业特有场景,为汽车企业提供数据安全合规实践指引。
汽车数据安全合规①—如何坚持车内处理原则?
汽车数据安全合规②—如何落实脱敏处理原则?
汽车数据安全合规③—如何加强数据安全防护?
“告知-同意”
01
合规要点
02
典型场景
-
汽车数据处理者在处理个人信息前应取得用户的同意; -
处理敏感个人信息前应取得用户的单独同意; -
涉及数据出境前应取得用户的单独同意; -
处理不满十四周岁未成年人个人信息前应取得未成年人监护人的同意,并设置专门儿童个人信息处理规则; -
汽车企业在销售、使用、售后服务等过程中向用户提供服务时,可能收集用户的身份信息、行程轨迹等个人信息,此时汽车企业依法需公开个人信息收集处理的规则。
03
合规实践建议
[1]参见:《信息安全技术 汽车数据处理安全要求》 4.1
往期推荐
原文始发于微信公众号(数据安全推进计划):汽车数据安全合规④—如何实施“告知-同意”?
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论