首页>>诉讼指南>>诉讼指南
诉讼指南

诉讼指南

新能源汽车智能化与隐私保护:如

时间:2024-12-13 19:53 作者:佚名 【转载】

东莞南城律师了解到

漫画/高跃

本报记者 张守坤

本台见习记者张婉莹、马子玉

“没事的时候,我就问XX同学,这一个月我去了哪里?结果它真的统计了我去过的地方。我就纳闷了,它怎么会收集我的这种信息呢?” ?”家住北京的新能源车主李先生近日与汽车AI聊天后深感困扰。

很多车主都有同样的问题。近年来,新能源汽车的智能化、网联化指数不断创新高,新能源汽车相关设备无时无刻不在采集和上传车内外信息。如何厘清数据使用和隐私保护的界限,保护新能源车主的隐私和安全,成为不少车主关心的问题。

受访专家认为,根据相关法律法规等规定,车企在收集车主个人信息时应遵循合法、正当、必要的原则,即未经车主同意,车企不得收集个人信息。业主。通过摄像头、录音设备采集车主、乘客人脸等视频数据以及声纹等音频数据,是车主最关心、最敏感的数据。汽车公司收集此类信息应征得车主的明确同意。

收集座舱数据信息

需要车主明确同意

李先生有开车15年多的经验。他最初驾驶的是燃油车。随着新能源汽车的技术越来越成熟,智能化水平越来越高,他去年初从燃油车转向了新能源汽车。

开车时,他和7岁的女儿经常与车内的AI聊天,享受着新能源汽车智能化带来的便利。

最近,他在等待接女儿放学时,与车上的AI聊天打发时间。出于好奇,他问它:“××同学,这一个月我去哪儿了?”

小车AI回复:“你去过……”

李先生当时就愣住了。汽车AI如何收集他去过的所有地方?

他立刻想起了去年的一件事。

去年12月,他购买的一辆该品牌汽车在广东清远发生严重交通事故,造成人员伤亡。该车企迅速通过其官方社交账号,通过文字描述、发布行驶记录视频等方式,解释了车辆碰撞的情况。

李先生告诉记者,事发后,他前往车企销售询问车企为何有这样的信息。销售回应称,行车记录存储在随车附带的U盘中,数据需要车主授权才能上传,但其中不包括运动轨迹,没有记录功能。李先生赶紧寻找授权选项,但没有找到。

“车企可以即时获取并发布行车记录视频南城律师,车主隐私信息的保护令人担忧。”李先生说道。

他还查阅了车企官网的《用户隐私政策》,其中写道:“我们需要通过支持车辆产品的车载传感设备来收集和处理与车辆的使用、操作和状况相关的车辆数据。 ,包括车辆VIN码、车辆行驶状态数据……根据法律法规的规定,我们会将在境内运营过程中收集、产生的您的个人信息存储在我们控制的位于北京境内的数据中心内。中华人民共和国。”

采访中,不少新能源车主表示,不知道新能源汽车会收集哪些信息,也不知道什么时候会收集他们的信息。

记者梳理了多家新能源汽车品牌的用户协议发现,收集的信息包括通讯记录明细、好友通讯录、日程信息、房产信息、上网记录、常用设备信息等,其中很少或没有提及。甚至与智能驾驶无关。内容上,有些协议甚至规定车企可以将用户数据库商业化。

那么,车企可以收集哪些用户信息呢?

北京赢和南城律师事务所南城律师事务所律师王义翔表示,根据个人信息保护法和《汽车数据安全管理若干规定(试行)》,汽车企业应遵循合法、合法的原则以及收集车主个人信息的必要性。其中,必要原则要求车企限制完成车主要求的服务所必需的个人信息的最低范围,即非必要收集原则。未经车主同意,汽车公司不得收集个人信息。

“除了行驶速度、路线等行驶数据和车辆运行状态数据外,目前一些智能网联汽车采集的主要数据类型还包括涉及个人信息的座舱数据东莞南城律师,即车内车主和乘客的数据。汽车是通过摄像机和记录设备收集的。人脸等视频数据和声纹等音频数据是车主最关心、最敏感的数据,车企收集此类信息应征得车主的明确同意。”王义祥表示。

存在信息泄露风险

车企通过协议规避责任

不少受访车主担心,车企收集涉及车主个人信息的座舱数据后,会存在泄露风险。

北京市民翟先生向记者分享了一次经历:“去年春节,我开车回家时,汽车AI提醒我疲劳驾驶。询问客户经理后,我得知,汽车采用红外技术进行监测,如果通过瞳孔等眼部状况推断出驾驶员疲劳,提醒大家安全驾驶,不失为一件好事,但不知道车企以后会不会把这些信息商业化收集起来。”

四川省成都市的陈先生告诉记者,去年10月份他给自己的新能源汽车续保时,发现自己的保费比前一年大幅上涨。询问了保险工作人员后,他发现自己的车的评分并不高。

保险工作人员为他列出了几个影响保费的因素:比如他的车每天行驶200公里左右,几乎每天都充电,多次行驶超过4小时。还有很多交通违法数据,导致他的车很容易发生交通事故,所以保险费用就会上升。

“除了交通违章数据网络,我没有提供其他数据,他们是怎么知道的?”陈先生对此感到非常惊讶。

“要么是车企主动互相泄露,要么是新能源汽车的信息采集和存储存在漏洞,长此以往,别人就会准确地知道我开车去哪里、每天遇到谁。”陈先生说。

内蒙古自治区的一位新能源车主刘女士告诉记者:“不久前,我接到4S店的电话,他们居然知道我的车已经行驶了3000公里,还提醒我去换车。”第一次维护让我很怀疑,他们能看到我的车辆的活动轨迹和里程吗?”

据了解,新能源汽车融合了先进的传感器技术、云计算、大数据、人工智能等高新技术,可实现自动驾驶、智能导航、远程监控等功能。这些功能的实现依赖于大量数据的采集、处理和分析。

例如,随着智能汽车技术的发展,越来越多的新能源汽车配备了车载摄像头。很多车型都会标配主驾驶员的驾驶员监控摄像头,部分高端车型还会配备车内观察摄像头和后视摄像头。安排娱乐系统摄像头。

在车外,摄像头可以收集道路数据并上传到汽车公司的数据库中,以不断升级车辆的驾驶辅助系统。由于新能源汽车的一大特点就是网络连接,多辆车辆的数据会同时实时上传到车企的数据库中。在汽车公司的云后台系统中。在车内,摄像头可以捕捉人脸,识别不同的车主,并根据不同的车主自动调整预设的车辆设置、驾驶模式等。

但这个过程本身也存在巨大的安全风险。

2023年,某品牌汽车被曝泄露超过215万用户的车辆数据,几乎涵盖了自2012年以来在该品牌主云服务平台注册的全部客户群。2024年2月,出现配置错误某知名品牌汽车的云存储服务器中,导致私钥、内部数据等敏感信息暴露于公众视野……

此外,近年来,车内视频、数据被公开或在社交媒体传播等各类新能源汽车数据泄露事件层出不穷,引发社会广泛关注。

不过,记者在调查过程中发现,不少车企会通过协议规避责任,以避免可能出现的用户隐私泄露等问题。

例如,某新能源汽车企业官网注明:鉴于网络服务的特殊性,用户需同意XX汽车变更或中断部分或全部网络服务,并删除(不再保存)任何网络服务。用户在使用过程中提交的信息。 ,而不通知用户或对任何用户或任何第三方承担任何责任。

另一家新能源汽车企业则表示,除非法律法规另有明确规定或者我们有过错,否则我们不会承担损害赔偿责任。这种情况包括但不限于:由于黑客攻击、计算机病毒、电信部门的技术调整或网络故障等。 、网站升级、银行问题等。

落实车主删除权

车企违法须承担责任

受访专家指出,当前,新能源汽车发展已驶入快车道,数据安全已成为智能汽车产业健康发展的重大挑战和关键因素之一。只有完善法律规则,系好智能汽车数据的“安全带”,才能稳步前进,确保智能汽车真正驶向智能、便捷、安全的未来。

首都经济贸易大学法学院教授翟野虎认为,基础信息保护通常遵循合法性、正当性、必要性、诚实信用原则;而敏感信息的保护则更为严格,一般必须征得信息主体的同意。未经同意,可能构成侵权。需要特别明确的是,车辆痕迹属于敏感信息,其披露必须获得车主的同意,否则可能会侵犯车主的隐私权。

“新能源汽车企业在信息收集、存储、传输过程中必须遵守相关法律法规。必要性原则要求,车主个人信息使用后无需保留的,汽车企业应当删除同时,车主有权要求汽车公司删除相关信息,这称为删除权或个人信息遗忘权,《个人信息保护法》和《侵权责任法》中都有明确规定。民法典应特别规定。强调,如果车企大规模泄露、倒卖车主个人信息,不仅构成民法上的侵权行为,还可能触犯刑法,必须承担倒卖罪的刑事责任。个人信息。”翟野虎说道。

对于车企是否可以根据需要公开车主的相关个人信息,中央财经大学法学院副教授王业刚认为,这实际上涉及到个人信息处理的合法性问题。根据个人信息保护法的规定,个人信息的披露本质上是个人信息的处理行为。因此,车企披露车主相关个人信息也应符合依法处理个人信息的条件,即原则上应征得车主同意;如果不征得车主同意,车企必须公开相关个人信息,并且必须证明其行为符合法律规定,不需要个人同意。否则,不得擅自泄露车主个人信息。

新能源汽车因其车载功能必须收集相关信息,新能源车主的隐私权也需要得到保护。如何平衡两者?

王业刚表示,对于车企来说,在开发相关功能时,应考虑到用户个人信息的保护,在个人信息保护措施不足的情况下,尽量减少车主个人信息的使用。对于需要车主同意才能处理其个人信息的情况,还应遵循公开、透明、最小限度使用的原则,将用户个人信息的处理限制在达到目的的最小范围内。的处理。对于相关部门,要按照相关规定履行监管职责,对车企处理车主个人信息的全过程进行动态监管,对车企违规处理车主个人信息的行为(如过度处理车主个人信息)进行监督。收集、不当披露等)依法给予处罚。

在王义祥看来,最重要的是尊重车主对其个人信息的自主决定权,让车主可以决定是否以向车主提供个人信息为代价来获得车内功能服务的便利。汽车公司。为了保护车主的合法权益,避免信息不对称,车企必须详细告知实现某项功能所需的具体个人信息以及对车主可能产生的影响,防止车主同意由于缺乏理解或误解。决定。

“现阶段,新能源车主作为消费者,必须增强权益保护意识。很多消费者对汽车用户手册和车载电脑弹出提示没有足够重视,没有仔细阅读就点击同意,导致车企通过了弹出通知。如果出现这样的问题,车主应尽快联系汽车公司撤回同意。”王义祥说。

对于车主个人信息安全,王义翔认为,汽车企业作为个人信息数据处理者,应落实网络安全等级保护等制度,加强汽车数据保护,依法履行数据安全义务,例如制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护职责;采取技术措施,防范计算机病毒、网络攻击、网络入侵等危害网络安全的行为;采取数据分类、重要数据备份、加密等措施。 (法治日报)

东莞南城律师?敬请于评论区发表高见,并对本文予以点赞及转发,以助广大读者把握法律与正义的界限。

技术支持: 建站ABC | 管理登录