新能源車(chē)時(shí)刻收集數(shù)據(jù),車(chē)主隱私如何保護(hù)?
專(zhuān)家:完善法律規(guī)則為智能汽車(chē)數(shù)據(jù)系好“安全帶”
□ 本報(bào)記者 張守坤
□ 本報(bào)見(jiàn)習(xí)記者 張婉瑩 馬子煜
“閑來(lái)無(wú)事,我問(wèn)××同學(xué),我最近一個(gè)月去過(guò)哪里?結(jié)果它真把去過(guò)的地方數(shù)了一遍。我懵了,它怎么能收集我的這種信息呢?”家住北京的新能源車(chē)主李先生近日在與汽車(chē)AI聊天后深受困擾。
不少車(chē)主有著同樣的困擾。近年來(lái),新能源汽車(chē)智能化和網(wǎng)聯(lián)化指數(shù)不斷創(chuàng)新高,新能源汽車(chē)相關(guān)設(shè)備正每時(shí)每刻收集并上傳著車(chē)輛內(nèi)外信息。如何明確數(shù)據(jù)使用與隱私保護(hù)的邊界,保護(hù)新能源車(chē)主的隱私安全,成為許多車(chē)主關(guān)注的問(wèn)題。
受訪(fǎng)專(zhuān)家認(rèn)為,根據(jù)相關(guān)法律、規(guī)章等,車(chē)企收集車(chē)主的個(gè)人信息應(yīng)當(dāng)遵循合法、正當(dāng)、必要原則,即車(chē)企不得在未經(jīng)車(chē)主同意的情況下收集個(gè)人信息。對(duì)于通過(guò)攝像頭、錄音設(shè)備收集汽車(chē)內(nèi)車(chē)主及乘坐人員的人臉等視頻數(shù)據(jù)以及聲音聲紋等音頻數(shù)據(jù),屬于車(chē)主最為關(guān)注和敏感的數(shù)據(jù),車(chē)企收集此類(lèi)信息應(yīng)取得車(chē)主的明確同意。
收集座艙數(shù)據(jù)信息
需要車(chē)主明確同意
李先生駕齡超過(guò)15年,一開(kāi)始駕駛的是燃油車(chē),隨著新能源汽車(chē)的技術(shù)日漸成熟和智能化水平越來(lái)越高,他于去年初把燃油車(chē)換成了一輛新能源汽車(chē)。
開(kāi)車(chē)期間,他和7歲的女兒經(jīng)常與汽車(chē)AI聊天,享受著新能源汽車(chē)智能化帶來(lái)的便利。
近日,他在等待接女兒放學(xué)時(shí),為打發(fā)時(shí)間與汽車(chē)AI聊了起來(lái)。他一時(shí)好奇就問(wèn)它:“××同學(xué),我最近一個(gè)月去過(guò)哪里?”
汽車(chē)AI回答說(shuō):“您去過(guò)……”
李先生當(dāng)時(shí)就愣住了,汽車(chē)AI怎么能把他去過(guò)的地方都收集下來(lái)呢?
他立刻想起了去年的一件事情。
去年12月,他所購(gòu)品牌的一輛汽車(chē)在廣東清遠(yuǎn)發(fā)生嚴(yán)重交通事故,造成人員傷亡。車(chē)企很快通過(guò)官方社交賬號(hào),以文字描述和公布行車(chē)記錄視頻方式,對(duì)車(chē)輛碰撞事故發(fā)生時(shí)的情況進(jìn)行說(shuō)明。
李先生告訴記者,此事發(fā)生后,他找到車(chē)企銷(xiāo)售詢(xún)問(wèn)為何車(chē)企會(huì)有這些信息,銷(xiāo)售回應(yīng)說(shuō),行車(chē)記錄儲(chǔ)存在汽車(chē)自帶的U盤(pán)中,數(shù)據(jù)需要車(chē)主授權(quán)同意才能上傳,但其中不包括運(yùn)動(dòng)軌跡,也沒(méi)有錄音功能。李先生趕緊找授權(quán)選項(xiàng),但沒(méi)有找到。
“車(chē)企能第一時(shí)間獲取并公布行車(chē)記錄視頻,車(chē)主隱私信息保護(hù)情況令人擔(dān)憂(yōu)。”李先生說(shuō)。
他又查閱了該車(chē)企官網(wǎng)的《用戶(hù)隱私政策》,其中寫(xiě)道:“我們需要通過(guò)汽車(chē)產(chǎn)品的配套車(chē)載感應(yīng)設(shè)備收集和處理與車(chē)輛使用、操作和狀況有關(guān)的車(chē)輛數(shù)據(jù),包含車(chē)輛VIN碼、車(chē)輛行駛狀態(tài)數(shù)據(jù)……我們依照法律法規(guī)的規(guī)定,將在境內(nèi)運(yùn)營(yíng)過(guò)程中收集和產(chǎn)生的您的個(gè)人信息存儲(chǔ)于中華人民共和國(guó)境內(nèi),位于由我們管控的北京的數(shù)據(jù)中心。”
采訪(fǎng)時(shí),有不少新能源車(chē)主表示,自己并不清楚新能源汽車(chē)會(huì)收集哪些信息,也不知道自己的信息何時(shí)會(huì)被采集。
記者梳理多家新能源汽車(chē)品牌的用戶(hù)協(xié)議發(fā)現(xiàn),其中收集的信息包括通訊記錄詳單、朋友聯(lián)系列表、日程信息、財(cái)產(chǎn)信息、上網(wǎng)記錄、常用設(shè)備信息等與智能駕駛關(guān)系不大甚至完全無(wú)關(guān)的內(nèi)容,部分協(xié)議更是約定車(chē)企可對(duì)用戶(hù)數(shù)據(jù)庫(kù)進(jìn)行商業(yè)化利用。
那么,車(chē)企能夠收集用戶(hù)的哪些信息?
北京瀛和律師事務(wù)所律師王憶湘介紹說(shuō),根據(jù)個(gè)人信息保護(hù)法、《汽車(chē)數(shù)據(jù)安全管理若干規(guī)定(試行)》,車(chē)企收集車(chē)主的個(gè)人信息應(yīng)當(dāng)遵循合法、正當(dāng)、必要原則,其中,必要原則要求車(chē)企以完成車(chē)主需求服務(wù)所必需的個(gè)人信息最小范圍為限度,即非必要不收集原則,車(chē)企不得在未經(jīng)車(chē)主同意的情況下收集個(gè)人信息。
“目前一些智能網(wǎng)聯(lián)汽車(chē)主要收集的數(shù)據(jù)類(lèi)型除了駕駛速度、路線(xiàn)等駕駛數(shù)據(jù)和車(chē)輛運(yùn)行狀態(tài)數(shù)據(jù)以外,還包括涉及個(gè)人信息的座艙數(shù)據(jù),即通過(guò)攝像頭、錄音設(shè)備收集汽車(chē)內(nèi)車(chē)主及乘坐人員的人臉等視頻數(shù)據(jù)以及聲音聲紋等音頻數(shù)據(jù),是車(chē)主最為關(guān)注和敏感的數(shù)據(jù),車(chē)企收集此類(lèi)信息應(yīng)取得車(chē)主的明確同意。”王憶湘說(shuō)。
信息存在外泄風(fēng)險(xiǎn)
車(chē)企通過(guò)協(xié)議避責(zé)
多位受訪(fǎng)車(chē)主的擔(dān)心是,車(chē)企收集車(chē)主涉及個(gè)人信息的座艙數(shù)據(jù)后,容易產(chǎn)生泄露風(fēng)險(xiǎn)。
北京居民翟先生向記者分享了他的一次經(jīng)歷:“去年春節(jié),我駕車(chē)返鄉(xiāng)時(shí),行駛途中,汽車(chē)AI提醒我正處于疲勞駕駛的狀態(tài)。經(jīng)詢(xún)問(wèn)客戶(hù)經(jīng)理得知,該車(chē)?yán)眉t外線(xiàn)技術(shù)監(jiān)測(cè)瞳孔等眼部狀態(tài),若推斷駕駛員處于疲勞狀態(tài),便會(huì)提示疲勞駕駛。能提醒安全駕駛是好事,但不知道車(chē)企收集這些信息后會(huì)不會(huì)再商業(yè)化利用。”
四川省成都市的陳先生告訴記者,去年10月,他給自己的新能源汽車(chē)?yán)m(xù)保險(xiǎn)時(shí),發(fā)現(xiàn)自己的保險(xiǎn)費(fèi)用要比前一年上漲不少。一問(wèn)保險(xiǎn)工作人員才知道,原來(lái)他的汽車(chē)評(píng)分不高。
保險(xiǎn)工作人員給他列了好幾個(gè)影響保險(xiǎn)費(fèi)用的因素:比如他的汽車(chē)每天要行駛約200公里,幾乎每天充電,還有多次連續(xù)開(kāi)車(chē)時(shí)間超過(guò)4小時(shí),交通違法數(shù)據(jù)也比較多,導(dǎo)致他的汽車(chē)容易發(fā)生交通事故,所以保險(xiǎn)費(fèi)用要上漲。
“除了交通違法數(shù)據(jù)聯(lián)網(wǎng)之外,其他數(shù)據(jù)我并沒(méi)有提供,他們是怎么知道的?”陳先生對(duì)此十分詫異。
“要么是車(chē)企主動(dòng)泄露給對(duì)方,要么是新能源汽車(chē)的信息收集和儲(chǔ)存環(huán)節(jié)存在漏洞。再這樣下去,我每天開(kāi)車(chē)去哪兒、見(jiàn)了誰(shuí),別人都會(huì)一清二楚。”陳先生說(shuō)。
內(nèi)蒙古自治區(qū)一位新能源車(chē)主劉女士告訴記者:“不久前,我接到了4S店的電話(huà),他們竟然知道我的車(chē)已經(jīng)行駛了3000公里,并提醒我前去進(jìn)行首次保養(yǎng)。這讓我開(kāi)始懷疑,他們是不是能夠查看到我的車(chē)輛活動(dòng)軌跡和行駛里程。”
據(jù)了解,新能源汽車(chē)集成了先進(jìn)的傳感器技術(shù)、云計(jì)算、大數(shù)據(jù)、人工智能等多種高科技,能夠?qū)崿F(xiàn)自動(dòng)駕駛、智能導(dǎo)航、遠(yuǎn)程監(jiān)控等功能。這些功能的實(shí)現(xiàn),依賴(lài)于大量數(shù)據(jù)的收集、處理與分析。
比如隨著智能汽車(chē)技術(shù)的發(fā)展,越來(lái)越多的新能源汽車(chē)配備了車(chē)內(nèi)攝像頭,不少車(chē)型都會(huì)標(biāo)配主駕駛的駕駛員監(jiān)測(cè)攝像頭,而部分高端車(chē)型還會(huì)有車(chē)內(nèi)觀察攝像頭和后排娛樂(lè)系統(tǒng)攝像頭。
在車(chē)外,攝像頭可以收集道路數(shù)據(jù),從而上傳至車(chē)企的數(shù)據(jù)庫(kù),用以不斷升級(jí)車(chē)輛的駕駛輔助系統(tǒng),因?yàn)樾履茉雌?chē)一大特點(diǎn)是擁有網(wǎng)聯(lián)能力,車(chē)輛多項(xiàng)數(shù)據(jù)會(huì)實(shí)時(shí)同步上傳到車(chē)企的云端后臺(tái)系統(tǒng)中。在車(chē)內(nèi),攝像頭可以捕捉人臉,識(shí)別不同的車(chē)主,根據(jù)不同的車(chē)主自動(dòng)調(diào)整預(yù)設(shè)的車(chē)輛設(shè)置、駕駛模式等。
但這個(gè)過(guò)程本身也存在著巨大的安全風(fēng)險(xiǎn)。
2023年,某品牌汽車(chē)被曝超過(guò)215萬(wàn)名用戶(hù)車(chē)輛數(shù)據(jù)泄露,幾乎涵蓋自2012年以來(lái)注冊(cè)該品牌主要云服務(wù)平臺(tái)的全部客戶(hù)群。2024年2月,某知名品牌汽車(chē)的云存儲(chǔ)服務(wù)器發(fā)生配置錯(cuò)誤事件,導(dǎo)致私鑰和內(nèi)部數(shù)據(jù)以及其他敏感信息暴露于公眾視野……
此外,車(chē)內(nèi)視頻和數(shù)據(jù)被公之于眾或在社交媒體散播等各類(lèi)新能源汽車(chē)數(shù)據(jù)泄露事件近年來(lái)層出不窮,引發(fā)社會(huì)廣泛關(guān)注。
但記者在調(diào)查中發(fā)現(xiàn),很多車(chē)企會(huì)通過(guò)協(xié)議規(guī)避責(zé)任,以避免用戶(hù)隱私泄露等可能帶來(lái)的問(wèn)題。
例如,某新能源車(chē)企官網(wǎng)聲稱(chēng):鑒于網(wǎng)絡(luò)服務(wù)的特殊性,用戶(hù)需同意××汽車(chē)會(huì)變更、中斷部分或全部的網(wǎng)絡(luò)服務(wù),并刪除(不再保存)用戶(hù)在使用過(guò)程中提交的任何資料,而無(wú)需通知用戶(hù),也無(wú)需對(duì)任何用戶(hù)或任何第三方承擔(dān)任何責(zé)任。
另一家新能源車(chē)企表示,除法律法規(guī)另有明確規(guī)定或者我們存在過(guò)錯(cuò)外,我們將不承擔(dān)損害賠償責(zé)任,該狀況包括但不限于:由于黑客攻擊、計(jì)算機(jī)病毒、電信部門(mén)技術(shù)調(diào)整或網(wǎng)絡(luò)故障、網(wǎng)站升級(jí)、銀行方面的問(wèn)題等。
落實(shí)車(chē)主刪除權(quán)利
車(chē)企違法須擔(dān)責(zé)任
受訪(fǎng)專(zhuān)家指出,當(dāng)前,新能源汽車(chē)發(fā)展已駛?cè)肟燔?chē)道,而數(shù)據(jù)安全成為智能汽車(chē)行業(yè)健康發(fā)展的重大挑戰(zhàn)和關(guān)鍵因素之一。只有完善法律規(guī)則,為智能汽車(chē)數(shù)據(jù)系好“安全帶”,才能行穩(wěn)致遠(yuǎn),確保智能汽車(chē)真正駛向智慧、便捷、安全的未來(lái)。
首都經(jīng)濟(jì)貿(mào)易大學(xué)法學(xué)院教授翟業(yè)虎認(rèn)為,對(duì)于基本信息保護(hù),通常遵循合法、正當(dāng)、必要和誠(chéng)信原則等;而對(duì)敏感信息的保護(hù)則更為嚴(yán)格,一般必須獲得信息主體本人的同意,未經(jīng)同意則可能構(gòu)成侵權(quán)。特別需要明確的是,車(chē)輛蹤跡屬于敏感信息范疇,其披露必須得到車(chē)主的同意,否則可能侵犯車(chē)主的隱私權(quán)。
“新能源車(chē)企在收集、存儲(chǔ)、流轉(zhuǎn)信息的過(guò)程中,必須遵守相關(guān)法律法規(guī)的規(guī)定。必要性原則要求,若車(chē)主個(gè)人信息在使用后無(wú)必要繼續(xù)保存,車(chē)企應(yīng)將其刪除。同時(shí),車(chē)主有權(quán)要求車(chē)企刪除相關(guān)信息,這被稱(chēng)為刪除權(quán)或個(gè)人信息遺忘權(quán),是個(gè)人信息保護(hù)法和民法典侵權(quán)責(zé)任編中明確規(guī)定的內(nèi)容。要特別強(qiáng)調(diào)的是,如果車(chē)企大規(guī)模泄露或轉(zhuǎn)賣(mài)車(chē)主個(gè)人信息,不僅構(gòu)成民法上的侵權(quán),更可能觸犯刑法中的倒賣(mài)個(gè)人信息罪,需承擔(dān)刑事責(zé)任。”翟業(yè)虎說(shuō)。
對(duì)于車(chē)企能否根據(jù)需要公布車(chē)主的相關(guān)個(gè)人信息,中央財(cái)經(jīng)大學(xué)法學(xué)院副教授王葉剛認(rèn)為,這實(shí)際上涉及個(gè)人信息處理的合法性判斷問(wèn)題。依據(jù)個(gè)人信息保護(hù)法的規(guī)定,個(gè)人信息公開(kāi)本質(zhì)上也屬于個(gè)人信息處理行為,因此車(chē)企公開(kāi)車(chē)主的相關(guān)個(gè)人信息也應(yīng)當(dāng)符合依法處理個(gè)人信息的條件,即原則上應(yīng)當(dāng)取得車(chē)主的同意;如果沒(méi)有取得車(chē)主的同意,則車(chē)企要公開(kāi)相關(guān)的個(gè)人信息,應(yīng)當(dāng)證明其行為符合法律規(guī)定的依法不需要取得個(gè)人同意的情形,否則不得擅自公開(kāi)車(chē)主的個(gè)人信息。
新能源汽車(chē)因車(chē)載功能必須收集相關(guān)信息,而新能源車(chē)主的隱私權(quán)也需要保護(hù),二者之間該如何權(quán)衡?
王葉剛說(shuō),對(duì)車(chē)企而言,其在開(kāi)發(fā)相關(guān)功能時(shí),應(yīng)當(dāng)兼顧用戶(hù)個(gè)人信息的保護(hù),在個(gè)人信息保障措施不充分的情形下,盡量減少使用車(chē)主的個(gè)人信息。對(duì)于需要取得車(chē)主同意而處理其個(gè)人信息的情形,也應(yīng)當(dāng)遵循公開(kāi)、透明原則、最小使用原則,應(yīng)當(dāng)將對(duì)用戶(hù)個(gè)人信息的處理限定在為實(shí)現(xiàn)處理目的最小的范圍內(nèi)。對(duì)相關(guān)部門(mén)而言,應(yīng)當(dāng)依據(jù)相關(guān)規(guī)定,履行監(jiān)管職責(zé),對(duì)車(chē)企處理車(chē)主個(gè)人信息的行為進(jìn)行全過(guò)程的動(dòng)態(tài)監(jiān)管,對(duì)車(chē)企非法處理車(chē)主個(gè)人信息的行為(如過(guò)度收集、不當(dāng)公開(kāi)等)依法進(jìn)行處罰。
在王憶湘看來(lái),最重要的是需要尊重車(chē)主對(duì)其個(gè)人信息的自決權(quán)利,讓車(chē)主可以自行決定是否以向車(chē)企提供個(gè)人信息為代價(jià)獲取車(chē)載功能服務(wù)帶來(lái)的便利。為保護(hù)車(chē)主的合法權(quán)益,避免信息不對(duì)稱(chēng),車(chē)企必須詳細(xì)地告知實(shí)現(xiàn)某項(xiàng)功能所需的個(gè)人信息的具體情況以及對(duì)車(chē)主可能造成的影響,避免車(chē)主在認(rèn)識(shí)不足或誤解的情況下作出同意決定。
“現(xiàn)階段,新能源汽車(chē)車(chē)主作為消費(fèi)者必須增強(qiáng)自身的權(quán)益保護(hù)意識(shí),很多消費(fèi)者未能對(duì)汽車(chē)用戶(hù)手冊(cè)、車(chē)載電腦彈窗提示給予足夠重視,未仔細(xì)閱讀即點(diǎn)擊同意,導(dǎo)致車(chē)企通過(guò)彈窗的方式獲取了車(chē)主的同意,最終造成車(chē)主利益受損。如果已經(jīng)發(fā)生此類(lèi)問(wèn)題,車(chē)主應(yīng)當(dāng)?shù)谝粫r(shí)間聯(lián)系車(chē)企撤回同意。”王憶湘說(shuō)。
針對(duì)車(chē)主個(gè)人信息安全問(wèn)題,王憶湘認(rèn)為,車(chē)企作為個(gè)人信息數(shù)據(jù)處理者,應(yīng)當(dāng)落實(shí)網(wǎng)絡(luò)安全等級(jí)保護(hù)等制度,加強(qiáng)汽車(chē)數(shù)據(jù)保護(hù),依法履行數(shù)據(jù)安全義務(wù),如制定內(nèi)部安全管理制度和操作規(guī)程,確定網(wǎng)絡(luò)安全負(fù)責(zé)人,落實(shí)網(wǎng)絡(luò)安全保護(hù)責(zé)任;采取防范計(jì)算機(jī)病毒和網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等危害網(wǎng)絡(luò)安全行為的技術(shù)措施;采取數(shù)據(jù)分類(lèi)、重要數(shù)據(jù)備份和加密等措施。
免責(zé)聲明:凡本網(wǎng)注明“來(lái)源:XXX(非駐馬店廣視網(wǎng)、駐馬店融媒、駐馬店網(wǎng)絡(luò)問(wèn)政、掌上駐馬店、駐馬店頭條、駐馬店廣播電視臺(tái))”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé),作品版權(quán)歸原作者所有,如有侵犯您的原創(chuàng)版權(quán)請(qǐng)告知,我們將盡快刪除相關(guān)內(nèi)容。凡是本網(wǎng)原創(chuàng)的作品,拒絕任何不保留版權(quán)的轉(zhuǎn)載,如需轉(zhuǎn)載請(qǐng)標(biāo)注來(lái)源并添加本文鏈接:http://www.arcworkforce.com/showinfo-124-340010-0.html,否則承擔(dān)相應(yīng)法律后果。
責(zé)任編輯 / 李宗文