当前位置 - 무료 법률 상담 플랫폼 - 법률 지식 - 자동차 데이터 보안 관리에 관한 여러 조항(심판)

자동차 데이터 보안 관리에 관한 여러 조항(심판)

제1조 자동차 데이터 처리 활동을 규제하기 위해 개인과 조직의 합법적인 권리와 이익을 보호하고 국가 안보와 사회적 공익을 보호하며 자동차 데이터의 합리적인 개발 및 활용을 촉진합니다. '중화인민공화국' 이 규정은 '중화인민공화국 사이버보안법', '중화인민공화국 데이터보안법' 등 법률, 행정법규에 의해 제정됩니다. 제2조 중화인민공화국 영토 내 자동차 데이터 처리 활동과 안전 감독은 관련 법률, 행정법규 및 본 규정의 요구 사항을 준수해야 합니다. 제3조 본 조례에서 말하는 '자동차 데이터'에는 개인정보 데이터와 자동차 설계, 생산, 판매, 사용, 운영 및 유지 관리 등과 관련된 중요한 데이터가 포함됩니다.

자동차 데이터의 수집, 저장, 사용, 처리, 전송, 제공, 공개 등을 포함한 자동차 데이터 처리.

자동차 데이터 처리업체는 자동차 제조업체, 부품 및 소프트웨어 공급업체, 딜러, 정비업체, 여행 서비스 회사 등 자동차 데이터 처리 활동을 수행하는 조직을 의미합니다.

개인정보란 식별되거나 식별 가능한 자동차 소유자, 운전자, 승객, 자동차 외부의 사람 등과 관련하여 전자적 또는 기타 수단으로 기록된 다양한 정보를 의미하며, 이후의 익명처리된 정보는 제외됩니다.

민감한 개인정보란 유출되거나 불법적으로 사용될 경우 자동차 소유자, 운전자, 승객, 자동차 외부인 등을 차별하거나 개인 및 재산의 안전에 심각한 해를 끼칠 수 있는 개인정보를 말합니다. 차량의 소재지, 음성, 영상, 이미지, 생체특성 등의 정보를 포함합니다.

중요 데이터는 변조, 파기, 유출되거나 불법적으로 획득 또는 사용되면 국가 안보, 공익 또는 개인과 조직의 합법적인 권리와 이익을 위태롭게 할 수 있는 데이터를 의미하며 다음을 포함합니다.

(1) 군사 관리 지역, 국방 과학 산업 단위, 현급 이상의 당 및 정부 기관 등 중요하고 민감한 지역의 지리 정보, 인력 흐름, 차량 흐름 및 기타 데이터

p>

(2) 경제 운영을 반영하는 차량 흐름, 물류 및 기타 데이터

(3) 자동차 충전 네트워크의 운영 데이터

(4) 외부 얼굴 정보, 번호판 정보 등을 포함한 자동차 영상 이미지 데이터

(5) 100,000명 이상의 개인정보 주체가 관련된 개인정보

(6) 국가 사이버 보안 및 정보화 부서와 국무원의 발전개혁, 산업정보기술, 공안, 교통 및 기타 관련 부서는 국가 안보, 공익, 개인과 조직의 정당한 권리와 이익을 위협할 수 있는 기타 데이터를 결정합니다. 제4조: 자동차 데이터 처리업체의 자동차 데이터 처리는 합법적이고 합법적이며 구체적이고 명확해야 하며 자동차의 설계, 생산, 판매, 사용, 운영 및 유지 관리와 직접 관련되어야 합니다. 제5조: 인터넷 등 정보 네트워크를 사용하여 자동차 데이터 처리 활동을 수행하는 경우 네트워크 보안 수준 보호 등 시스템을 구현하고 자동차 데이터 보호를 강화하며 법에 따라 데이터 보안 의무를 이행해야 합니다. 제6조 국가는 법에 따라 자동차 데이터의 합리적이고 효과적인 사용을 권장하며, 자동차 데이터 처리자가 다음 사항을 준수하도록 권장합니다. (1) 자동차 데이터 처리 활동을 수행할 때 차량 내 처리 원칙을 준수하고, 꼭 필요한 경우가 아니면 차량 외부로 보내주세요;

(2) 기본적으로 수집하지 않는 원칙. 운전자가 직접 설정하지 않는 한, 기본 설정은 운전할 때마다 수집하지 않습니다.

(3) 정확도 범위 적용 원칙, 제공되는 기능 서비스의 데이터 정확도 요구 사항에 따라 카메라, 레이더 등의 적용 범위와 해상도를 결정합니다.

(4) 둔감화 처리 원칙 , 익명화, 비식별화 및 기타 처리를 최대한 수행해야 합니다. 제7조 개인정보를 처리하는 자동차 데이터 처리자는 사용 설명서, 차량 디스플레이 패널, 음성, 자동차 사용 관련 애플리케이션 및 기타 눈에 띄는 수단을 통해 개인에게 다음 사항을 알려야 합니다.

(1) 개인정보 유형 차량 소재, 운전 습관, 오디오, 비디오, 이미지 및 생체 특성 등을 포함하여 처리됩니다.

(2) 다양한 유형의 개인정보를 수집하는 구체적인 상황과 수집 중지 방법 및 방법

p>

(3) 각종 개인정보의 처리 목적, 이용 및 방법

(4) 개인정보의 저장 위치 및 보유 기간 또는 저장 위치 결정 규칙 및 보유 기간

(5) 개인정보에 대한 접근 및 복사, 차량 내 개인정보 삭제, 차량 외부에 제공된 개인정보 삭제 요청 방법 및 수단

(6) 사용자 권리 담당 담당자의 이름 및 주소 연락처 정보

(7) 법률 및 행정 규정의 규정에 따라 통지해야 하는 기타 사항.

제8조 자동차 데이터 처리자는 개인정보를 처리할 때 개별 동의를 받아야 하며 법률, 행정법규가 규정하는 기타 상황을 준수해야 합니다.

운전 안전 확보의 필요성으로 인해 차량 외부에서 개인정보를 수집하고 차량 외부에 제공하는 것에 대해 개인의 동의를 얻는 것이 불가능한 경우에는 해당 사진을 삭제하는 등 익명처리를 실시해야 합니다. 식별 가능한 자연인을 식별하거나 국소적인 윤곽 처리를 위해 사진 등을 수정합니다. 제9조 민감한 개인 정보를 처리하는 자동차 데이터 처리자는 다음 요구 사항을 충족하거나 법률, 행정 규정, 국가 의무 표준 등 기타 요구 사항을 준수해야 합니다.

(1) 개인에게 직접 서비스를 제공할 목적을 가지고, 운전 안전 강화, 스마트 운전, 내비게이션 등을 포함합니다.

(2) 사용자 매뉴얼, 차량 디스플레이 패널, 음성 및 자동차 사용 관련 애플리케이션과 같은 중요한 수단을 통해 개인에게 필요성과 영향을 알립니다.

(3) 개별 동의를 얻어야 하며, 동의 기간은 개인이 독립적으로 설정할 수 있습니다.

(4) 운전 안전 보장을 전제로 수집 상태를 표시해야 합니다. 적절한 방식으로 수집하고 개인의 편의를 위해 수집을 종료해야 합니다.

(5) 개인이 삭제를 요청하는 경우 자동차 데이터 프로세서는 영업일 기준 10일 이내에 이를 삭제해야 합니다.

자동차 데이터 프로세서는 지문, 성문, 얼굴, 심장 박동 등 생체 정보를 수집하기 전에 운전 안전을 향상시키는 목적과 충분한 필요성을 가지고 있습니다.