安全验证
: 汽车数据】安全管理若干规定】。(试行) — 国家互联网信】息办公室 》中,华人民共和国国家】。发展和改革委员会 !中华人民共和—。国工业和信息化部】 ,中华人民共和国公安!部,。。 中华人民共和国】交通运输部 令【 第7号 【    《汽,车数据安全管理若】干规定(试》行)已?经20?21:年7月?5日国家互联网信息!办公室2021年第!10次室务会议审议!通,过并经国家》。发展和改革委员【。会、工业和》信息化部、》。公安部?、交通运输》部同意现予公布自】2021《年10月《1日起?施行 网信办【主任 ?。庄荣文 发展【改革委主《任 何立《峰 工业》和信息化部部长 】肖亚庆 》公安部部《长 赵克志 — 交:。通运输部部》长 :李小鹏 2021!年8月16》日,。 第一条 为【了规范汽车数据处】理活动?保,护,个,人、组织的》合法权益维》护国家安全和社【会公共?利,益促进汽车》数据合理开发利【用根据?中华:人民共和国》网络安全法、中华人!民,共和国数据》安全法等法》律、行政《法规制定《本规:定 第二条 在中!华人民共和国—。境内开展汽车数【据处理活《动及其安全监管应当!遵守相关法律、行】政法规和《。本规定的要求 【 第三?条 本规定所称【汽车数据包》括汽车设《计、:生产、销售、使用】、运维等过程—中的涉及个人信息】数据和重要数据 】     汽车【数据处理包》括汽车数《据的收集、存储、】使用、加工、传输、!提供、公开等 】    汽车数据】处理者是指开展汽车!数据:处理活动的组织【包括汽车制造商、零!部件和软件》供应商、经》销商:、维修机构》以及出?行服务企《业,等 ?。    个》人信息是指以电子或!者其他方式记录的与!。已识别或者可识别】的车主?、驾驶人、乘—车人、车外人—员,等有关的各种—信息不?包括匿名化处理后】的信息  —   敏感个—人信息是指一—旦泄露或者非法【使用可能导》致车主、驾驶人【。、乘车人、车外人员!等受到歧视》或者人身、财产安全!受到严重危害—的个人信息包括【。车,辆行踪轨迹、音频】、视频、《图像和生物识别特征!。等信息   【  重要数据是【指一:旦遭到篡改、破坏】、泄:露或者非法获取、】非法利用可能—危害国?家安全、公共利益或!者个人、组织—合,法,权益的数据包括 】     》(一)?。军事管理区、国防科!工单位以及县级以上!党政机关等重—要敏感区域的地理】信息、人员流量、】车辆流量等数—。据; 《    《(二)车辆流—量、:物流:等反映经济运行情况!的数据;  【   (《三):汽车充电网的运【。行数据;    ! (四)包》含人脸信息、—车牌信息等的车外】视频、?图像数据;  】 , , (五)涉及个人】信息主体《超过10万人的【个人信息《。。; ?。 ,   (六)国家网!信部门和国务院发】。展改:。革、工业和信息【化、公安、交通运】输等有?关部门确定的—其他可能危》害国家?安全、?公共:利,益或者个人、组织】合法权益《的数据 第四条】 汽车数据处—理者处理汽车数据】应当合法《、,正当、具体》、明确与汽车的【设计、生产、—销售、使用、—运维等直接相关 】 第五条 》利用互联网等—。信息网络开》展汽:车数据处理活动应】当落实网络安全等级!保护等制度加—强汽车数据》保护依法《履行数据安全—义务 第六条【 国家鼓励汽车数】据依法合理有效利】用倡导汽车数据【处理者在《开展汽车数据处【理活:动中坚持  【   (一)车【内处理原则除—非确:有必要不向车外提供!。;,  ?   (二》)默认不收》。集原则?。除非驾驶《人自主设定》每次:驾,驶时:默认设?。定为:不收集状态》; ?    (》三)精度范围—适用原则《根据所提供功能【服,务对数据精度的要】求确定摄像头、雷达!等的覆盖范围—、分辨率; 【    (四)脱】敏处理原《则尽可能进行匿名化!、去标识化等处理 ! 第:七条: 汽车数据处理【。者处理?个人信息应当通过用!户手册?、车载显《示面板、语》音、:汽车使用《相关:应用:程序等显著方—式告知个人以—下事项 》 ,   (一)—处理个人信息的种类!包括:车辆行踪《。轨迹、驾驶习—惯、音频、》视频:。、图像和《生物识别特》征等;    】 (二?)收集各《类个人信息》的具体情《境以及停止收—集的方式和途径; !     (三)处!理各类个人》信息:的目的、用途、【方式;? ,     (四)个!。人信息保《存地点、保存期限或!者确定保《存地点、保存期限的!规则:; ? ,   (五》)查:阅、复制《其个人信息以及【删除车内《、请:求删除已经提—供给:车外的个人信息【的方:式和途径《;     (】六)用户权》益事:务联系人的姓名【和联系方式; 】    (七)法】律、行政法》规规定的应当—告知的其他事项【。 第八条 汽车】数据处理者处理个人!信息应当取得—个,人同意或《。者符:合法律、行》政法规规定的其【他,情形: ,     因保【证行车安全需要【无法:。征得个人同意采【集,到车外个人信息【且向:车外提?供的应当《进行匿名《化处理包括删除含有!能够:识别自?然人的画面或者【对画面中的人—。脸信息等进行—局部轮?廓化处理等》 第九条 —。汽车数据处理者【处理敏?感个人信息应当符】合以下要求或—。者符:合法律?、行政法规和—强制性国家标准等其!他,要,求    — (一)具有直接】服务于个人》的目的包括》增强行车安全、智】。能驾驶?、导航等;   !  (二《)通过用户手册【、车载?显示面板、》语音以及汽车—使用相关应用程序】。等显:著方式告知》必要性以《及,对个人的影响; 】     (三【)应当取得》个人单独同意—个人可以自主设定同!意期限;    ! ,。(,四)在保证》行车安全的前提下】以适当方式提—示收集状态》为个人?终止收集提供便【利;   —  (五)》个,人,要求:删除的汽车》数据处理者应当在十!个工作日内》删,除 ?    《汽车数据处理者【具,有增强行车安全的】目的和充分的必要性!方可收集指纹、声纹!、人脸、心律等生】物识:别特征信息 第】十条 ?汽车数据《。处,理者开展重》要数据处理》活动应当按照—。规定:开展风险《评估并向省》、,自治区、直辖市网】信部:门和有关部门报送风!险评:估报告 》。   ? 风:险评估报告》应当包括处理的重】要,数据的种《类、数?量、范围、》保,。存地:点,与期限、使》。用方式开《展数据处理活—。动情况?以及是否向》第三方提《供面临的数据—安全风险及》其应对措施》等 第十》一条 重要数—据,应当依法在》境内:存储因业务需—要确需向境》外提:供的应当通》过国家网《信部门会同国务院】有关部门《组织的安全评估未列!入重:要数据的《涉及:个人信息数据—的出境安全管理【。适用法律《、行政法规的—有关规定  【。   我国缔结或】者参加的国》际条约、协定—有,不,同规定的适》用该国际条约—。、协定但《我国声明保留的【条款除外 —。第,。十二条 汽车数据】处,理者向境外提供重】要数据不得》超出出境安全评【估时明确的目—的、范围、方式【和数据种类、规【模等  》   国《家网信部《门会同国务》院,有关部门以抽查等】方式核验前款规【定事项汽车》数,据处理者应当予以配!合并以可读等便利】方式予以展示— :。第十三条 》汽车数据《处理者?开展重要数据处【理活动应当在每年十!二月十?五日前?向省、自治区—、直辖?市网:信部门?和有:关部门报送以下年】度汽车数据》安,全管理情况   !  (一)汽车数】。据安全?管,理负责人、用户权益!事务:联系人的姓名和【联系方式; —    《 (二)处理汽【车数:据的种类、规模、目!的和必要性;—     (【三,)汽车数据》的安全防护和管【理措施包括保存【地点、期限等—;  《 ,。  (四)向境【内第三?方提供?汽车数据情况; 】 , ,  : (五)汽车数据】。安全:事件和?处置:情,况;     】(六:),汽,车数:据相关的用户投【诉和处理情况;【 : ,。   ?(七)国家网信部门!会同国务院工—。业和信息化、公安】、交通运输》。等有关部门明确的】其他汽车数据安【全管理情况 【第十四条 向境【外提:供重要数据的汽车数!据处理者应当在【。本,规定第十三》条要求的《基础上补充报—告以下情况 【。    (一—)接收者《的基本情况》; ?  :  (二)出—境汽车数据的—种类、?规模、目的和—必要性;《     (三】)汽车数据在—境外的?保存地点、期限、范!围和方式;  】   (四》。)涉及?向境外?。提供汽?车数据的用户—投诉和处《理情况?;    — (五?)国家?。网,信,部门:会同国务院工—业和信息《化、公安、交通运输!等有关部门明确【的向境外提》。供汽车数据需要【报告的其他》情况 第十五条】 国家?网信部门和》。国务院?发展改革、工业和信!息化、公安》、交通运输》等有关部门依据【职,责根据处理数—据情况对汽》。车数:据处理者进行—数据安全评估汽【车数据处理者应当予!。以配:合     【参与安全评估的机】构和:人员不得披》露,评估中获悉》的,汽,车数:据处理?者,商业秘?密、未公《开信息?不得将评估中获悉】的信息用《于评估以外目—的 第十六条【 国家加强》智,能(网联《。)汽车网络平台【建设开展智》能(网联)汽车入网!运行和安全》保障服务等协—同,汽车数?据处理者加强智【能,(网联)汽车网【络和汽车数》据安全防护 【。第十七条 汽车【数据处理者开—展汽车数据处理活】动应当?建立投诉举》报,渠道设置便捷的【投诉举?报入:口及时处理》用户投诉举报 【 , ,  : 开展汽车数据处】。。理活动造《成用户合法权益或】者公共利益受到损】害的汽车数据—。处理者应当依—法承担相应责—任 第十》八条 汽车数据处】理者违反本规定的由!省级以上网信、【工业和信《息,化、公?安、交通运输等有】关部门依照中—华人:民,共和国网络安全法】、中华人民共和国】数据安?。全法等法律、行政法!规的规定进行—处罚;构成犯罪【的依法追究》。刑,事责任 《 第十九《条 本规定自202!1年10月》1日起施行 【