0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

康謀分享 | 數(shù)據(jù)隱私和匿名化:PIPL與GDPR下,如何確保數(shù)據(jù)合規(guī)?(二)

康謀自動駕駛 ? 2024-10-30 09:30 ? 次閱讀

在上期數(shù)據(jù)隱私和匿名化系列文章中,我們主要分享了《中國個(gè)人信息保護(hù)法》(PIPL)《歐盟通用數(shù)據(jù)保護(hù)條例》(GDPR)涵蓋范圍、定義、敏感信息等方面的異同點(diǎn),今天,我們將重點(diǎn)分析PIPL與GDPR在數(shù)據(jù)處理行為及其基礎(chǔ)合法性方面的異同,旨在幫助車企更準(zhǔn)確地把握數(shù)據(jù)隱私保護(hù)法規(guī)的要求,有效應(yīng)對相關(guān)挑戰(zhàn),推動自動駕駛行業(yè)健康發(fā)展。

一、PIPL和GDPR的異同點(diǎn)

1、數(shù)據(jù)處理行為定義

兩部法規(guī)(PIPL和GDPR)均明確界定了不同的數(shù)據(jù)處理行為,這些行為將觸發(fā)各自法規(guī)的管理范疇。此處所提及的信息,已不再局限于敏感信息,而是涵蓋了兩部法規(guī)所規(guī)定的所有相關(guān)信息。

英文版的PIPL中,數(shù)據(jù)處理行為被表述為“Handling”,而GDPR則使用“Processing”一詞,兩者在本質(zhì)上并無區(qū)別。然而,在數(shù)據(jù)處理行為的定義上,兩部法規(guī)卻存在些許差異

PIPL中的“Handling”涵蓋了收集、存儲、使用、加工、傳輸、披露以及刪除個(gè)人信息等一系列行為。相較于PIPL,GDPR關(guān)于數(shù)據(jù)處理行為的定義則更為詳盡,除了包含上述相同的行為外,還涉及到了個(gè)人數(shù)據(jù)的檢索、咨詢等多個(gè)方面。

但實(shí)際上,當(dāng)我們深入探討PIPL中定義的數(shù)據(jù)處理行為時(shí),相關(guān)法律專家指出:“在中國境內(nèi)處理個(gè)人信息時(shí),GDPR所涵蓋的任何數(shù)據(jù)行為都需要被納入考慮范圍,即使PIPL并未完全列舉出所有要點(diǎn)?!?/strong>

由此可見,在各自司法管轄區(qū)域內(nèi)處理相關(guān)數(shù)據(jù)時(shí),任何數(shù)據(jù)處理行為都將受到該區(qū)域法律條例的約束。

2、數(shù)據(jù)處理基礎(chǔ)合法性

為了進(jìn)一步對比數(shù)據(jù)處理行為的異同,我們在此列舉了中國的《個(gè)人信息保護(hù)法》(PIPL)與歐盟的《通用數(shù)據(jù)保護(hù)條例》(GDPR)在數(shù)據(jù)處理基礎(chǔ)合法性方面的相關(guān)規(guī)定。

wKgZoWchiziAMrQNAABdAms8kBk856.png

“同意”(Consent)是指數(shù)據(jù)主體明確授權(quán)或表示同意其個(gè)人數(shù)據(jù)被處理的行為。這種同意必須是建立在充分知情的基礎(chǔ)上,且必須是明確且自愿給出的。除了“同意”這一點(diǎn)外,我們重點(diǎn)關(guān)注兩部法律在合法利益(Legitimate Interest)和公共利益(政府任務(wù))(Public Interest/Government Task)方面的差異。實(shí)際上,PIPL在這兩點(diǎn)上并未作出明確規(guī)定,這主要?dú)w因于中國和歐洲在法律及監(jiān)管環(huán)境上的差異。

首先在合法利益這一點(diǎn)上,GDPR作為歐洲地區(qū)的人權(quán)保護(hù)框架,旨在平衡企業(yè)與個(gè)人之間的權(quán)益,為企業(yè)提供一定的靈活性,允許其在沒有明確同意的情況下處理個(gè)人數(shù)據(jù),從而在一定程度上增強(qiáng)了企業(yè)的自主權(quán)。相比之下,PIPL更加強(qiáng)調(diào)對個(gè)人信息的嚴(yán)格控制。在處理個(gè)人數(shù)據(jù)時(shí),PIPL要求必須獲得明確的授權(quán)或依據(jù)法律規(guī)定進(jìn)行,更傾向于通過明確同意或法律規(guī)定來實(shí)施嚴(yán)格監(jiān)管。

其次在公共利益方面,兩部法律對公共事務(wù)和政府職責(zé)的界定存在差異。GDPR在確保公共機(jī)構(gòu)履行任務(wù)時(shí)賦予了更大的靈活性,而PIPL則通過其他法律條款來規(guī)范政府的處理權(quán)限,更加側(cè)重于信息透明性和數(shù)據(jù)主體的保護(hù)。

二、信息跨境處理注意事項(xiàng)

跨境處理信息的過程中,除了需遵循《個(gè)人信息保護(hù)法》(PIPL)和《通用數(shù)據(jù)保護(hù)條例》(GDPR)這兩部基礎(chǔ)法律的規(guī)定外,還需執(zhí)行一系列嚴(yán)格的安全評估措施。

以中國車企為例,若需將歐盟境內(nèi)的數(shù)據(jù)傳輸回中國進(jìn)行處理,必須確保該跨境數(shù)據(jù)傳輸完全符合GDPR的嚴(yán)格要求。

GDPR對向歐盟外傳輸數(shù)據(jù)有著明確的規(guī)范,要求必須依賴標(biāo)準(zhǔn)合同條款(SCCs)或充分性決定(Adequacy Decision)來確保數(shù)據(jù)的合法傳輸。特別是當(dāng)涉及敏感個(gè)人信息處理時(shí),如位置數(shù)據(jù)、行為數(shù)據(jù)以及測繪數(shù)據(jù)等,企業(yè)可能還需進(jìn)行數(shù)據(jù)保護(hù)影響評估(DPIA),以全面評估數(shù)據(jù)處理的合法性、必要性和風(fēng)險(xiǎn)性。

值得注意的是,由于歐盟目前尚未對中國作出充分性決定,因此中國企業(yè)在向歐盟外傳輸數(shù)據(jù)時(shí),可能需要與相關(guān)方簽訂標(biāo)準(zhǔn)合同條款(SCCs)來確保數(shù)據(jù)傳輸?shù)暮戏ㄐ浴?/p>

總之,在跨境傳輸過程中,為降低數(shù)據(jù)泄露或不當(dāng)使用的風(fēng)險(xiǎn),企業(yè)需對敏感數(shù)據(jù)進(jìn)行加密或匿名化處理。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 算法
    +關(guān)注

    關(guān)注

    23

    文章

    4612

    瀏覽量

    92884
  • 開發(fā)
    +關(guān)注

    關(guān)注

    0

    文章

    370

    瀏覽量

    40842
  • 數(shù)據(jù)處理
    +關(guān)注

    關(guān)注

    0

    文章

    598

    瀏覽量

    28567
  • 自動駕駛
    +關(guān)注

    關(guān)注

    784

    文章

    13812

    瀏覽量

    166448
  • 汽車
    +關(guān)注

    關(guān)注

    13

    文章

    3515

    瀏覽量

    37306
收藏 人收藏

    評論

    相關(guān)推薦

    電氣安規(guī)分析儀的原理和應(yīng)用

    。同時(shí),通過實(shí)時(shí)監(jiān)測和數(shù)據(jù)分析,還可以及時(shí)發(fā)現(xiàn)潛在的安全隱患,確保生產(chǎn)過程中的安全性。 與信息系統(tǒng)的對接:現(xiàn)代電氣安規(guī)分析儀能夠與MES(制造執(zhí)行系統(tǒng))等信息
    發(fā)表于 12-24 14:13

    可與MES系統(tǒng)集成的數(shù)據(jù)采集監(jiān)控平臺

    和協(xié)同。 數(shù)據(jù)安全與規(guī): 采取加密技術(shù)、訪問控制等安全措施,保護(hù)數(shù)據(jù)的機(jī)密性和完整性。 遵守相關(guān)標(biāo)準(zhǔn),確保
    發(fā)表于 12-16 15:08

    EMC電池測試整改:確保產(chǎn)品規(guī)與品質(zhì)的關(guān)鍵

    深圳南柯電子|EMC電池測試整改:確保產(chǎn)品規(guī)與品質(zhì)的關(guān)鍵
    的頭像 發(fā)表于 12-03 11:18 ?189次閱讀
    EMC電池測試整改:<b class='flag-5'>確保</b>產(chǎn)品<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>與品質(zhì)的關(guān)鍵

    四維圖新數(shù)據(jù)規(guī)SDK入選信通院“星熠”案例

    “星熠”案例評選中,四維圖新數(shù)據(jù)規(guī)SDK案例成功入選,以實(shí)際行動踐行智能網(wǎng)聯(lián)汽車行業(yè)的長期安全高效發(fā)展的企業(yè)責(zé)任。
    的頭像 發(fā)表于 12-02 13:56 ?194次閱讀

    分享 | 確保AD/ADAS系統(tǒng)的安全:避免數(shù)據(jù)泛濫的關(guān)鍵!

    如何實(shí)現(xiàn)數(shù)據(jù)的高效管理、解讀和正確分析,以避免數(shù)據(jù)泛濫的不利影響?掌握好“指標(biāo)與算法”和“全面可視化分析工具”兩大關(guān)鍵要素,助力AD/ADAS系統(tǒng)開發(fā)、驗(yàn)證和改進(jìn)過程!
    的頭像 發(fā)表于 11-13 09:54 ?3148次閱讀
    <b class='flag-5'>康</b><b class='flag-5'>謀</b>分享 | <b class='flag-5'>確保</b>AD/ADAS系統(tǒng)的安全:避免<b class='flag-5'>數(shù)據(jù)</b>泛濫的關(guān)鍵!

    分享 | 數(shù)據(jù)隱私匿名PIPLGDPR,如何確保數(shù)據(jù)規(guī)?(一)

    自動駕駛技術(shù)的快速發(fā)展伴隨著數(shù)據(jù)隱私保護(hù)的嚴(yán)峻挑戰(zhàn)。PIPLGDPR為自動駕駛數(shù)據(jù)
    的頭像 發(fā)表于 09-29 10:28 ?1398次閱讀
    <b class='flag-5'>康</b><b class='flag-5'>謀</b>分享 | <b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>隱私</b>和<b class='flag-5'>匿名</b><b class='flag-5'>化</b>:<b class='flag-5'>PIPL</b>與<b class='flag-5'>GDPR</b><b class='flag-5'>下</b>,如何<b class='flag-5'>確保</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>?(一)

    在跨境電商中,如何確保網(wǎng)絡(luò)節(jié)點(diǎn)的安全性和合規(guī)性?

    的協(xié)議如HTTPS來保護(hù)數(shù)據(jù)免受中間人攻擊,并確保所有數(shù)據(jù)傳輸都通過安全的網(wǎng)絡(luò)節(jié)點(diǎn)進(jìn)行。 2、規(guī)性:了解并遵守目標(biāo)市場的法律法規(guī)是
    的頭像 發(fā)表于 09-25 13:45 ?414次閱讀

    分享 | 汽車仿真與AI的結(jié)合應(yīng)用

    實(shí)現(xiàn)高質(zhì)量的虛擬傳感器輸出是自動駕駛領(lǐng)域的一項(xiàng)關(guān)鍵挑戰(zhàn),然而傳統(tǒng)方案對廣角鏡頭的渲染和處理等方面仍存在一定的局限性。為此,為您介紹aiSim通用高斯?jié)姙R渲染器如何打破限制,在自動駕駛仿真中的具體應(yīng)用。
    的頭像 發(fā)表于 09-11 09:24 ?1482次閱讀
    <b class='flag-5'>康</b><b class='flag-5'>謀</b>分享 | 汽車仿真與AI的結(jié)合應(yīng)用

    平衡創(chuàng)新與倫理:AI時(shí)代的隱私保護(hù)和算法公平

    。為此,開發(fā)者應(yīng)采用多元數(shù)據(jù)源,并定期進(jìn)行算法公平性的評估和調(diào)整。在就業(yè)篩選等敏感領(lǐng)域,透明度和公平性的結(jié)合尤為重要,這需要確保篩選過程不會因?yàn)樾詣e、年齡、種族等非相關(guān)因素而產(chǎn)生歧視。 個(gè)人
    發(fā)表于 07-16 15:07

    中科馭數(shù)受邀出席2024金仕達(dá)風(fēng)險(xiǎn)規(guī)暨交易技術(shù)大會

    5月16日,“聚力遠(yuǎn)·新質(zhì)揚(yáng)帆”2024金仕達(dá)風(fēng)險(xiǎn)規(guī)暨交易技術(shù)大會在福州正式啟幕,共探交易技術(shù)創(chuàng)新的前沿路徑!
    的頭像 發(fā)表于 05-17 10:23 ?461次閱讀

    產(chǎn)品 | 車載以太網(wǎng):智能汽車通信的加速器

    為了應(yīng)對車載網(wǎng)絡(luò)數(shù)據(jù)量激增等新挑戰(zhàn),10GBase-T1標(biāo)準(zhǔn)正式發(fā)布,在此趨勢,帶來了NETLion 10G,幫助工程師們進(jìn)行數(shù)據(jù)流量
    的頭像 發(fā)表于 05-15 15:28 ?2096次閱讀
    <b class='flag-5'>康</b><b class='flag-5'>謀</b>產(chǎn)品 | 車載以太網(wǎng):智能汽車通信的加速器

    使用干冰數(shù)據(jù)記錄儀進(jìn)行溫度監(jiān)測,保障超低溫運(yùn)輸產(chǎn)品或關(guān)鍵樣品

    在超低溫運(yùn)輸產(chǎn)品或關(guān)鍵樣品時(shí),選擇虹科合適的干冰溫度數(shù)據(jù)記錄儀進(jìn)行溫度監(jiān)測,確保藥品安全規(guī)!
    的頭像 發(fā)表于 04-16 13:59 ?455次閱讀
    使用干冰<b class='flag-5'>數(shù)據(jù)</b>記錄儀進(jìn)行溫度監(jiān)測,保障超低溫<b class='flag-5'>下</b>運(yùn)輸產(chǎn)品或關(guān)鍵樣品

    深度剖析數(shù)據(jù)安全框架報(bào)告

    當(dāng)前,AlIGC的海量數(shù)據(jù)需求為數(shù)據(jù)安全規(guī)治理帶來新變化、新需求。數(shù)據(jù)脫敏、身份認(rèn)證與訪問控制等技術(shù)常用于保護(hù)
    發(fā)表于 02-22 16:22 ?363次閱讀
    深度剖析<b class='flag-5'>數(shù)據(jù)</b>安全框架報(bào)告

    新聞丨走進(jìn)科技——您的自動駕駛解決方案合作伙伴

    面對日益增長的行業(yè)需求,虹科自動駕駛事業(yè)部正式更名為“”。這一重要改變代表了虹科持續(xù)發(fā)展進(jìn)程中新的里程碑,也體現(xiàn)了我們在自動駕駛領(lǐng)域不斷創(chuàng)新的精神。
    的頭像 發(fā)表于 01-19 14:49 ?406次閱讀
    <b class='flag-5'>康</b><b class='flag-5'>謀</b>新聞丨走進(jìn)<b class='flag-5'>康</b><b class='flag-5'>謀</b>科技——您的自動駕駛解決方案合作伙伴

    產(chǎn)品 | 基于事件的智能數(shù)據(jù)管理平臺Heex

    自動駕駛HEEX致力于ADAS和AD開發(fā)中獲取針對性數(shù)據(jù),即最相關(guān)的數(shù)據(jù)“智能數(shù)據(jù)”,采用基于事件的工作流和預(yù)設(shè)觸發(fā)器的方法,使得工程團(tuán)
    的頭像 發(fā)表于 01-10 17:36 ?438次閱讀
    <b class='flag-5'>康</b><b class='flag-5'>謀</b>產(chǎn)品 | 基于事件的智能<b class='flag-5'>數(shù)據(jù)</b>管理平臺Heex