本文將討論以下幾個(gè)問題:為什么自動(dòng)駕駛汽車會(huì)產(chǎn)生大量的數(shù)據(jù);隱私帶來(lái)的自動(dòng)駕駛汽車法律挑戰(zhàn);領(lǐng)先國(guó)家目前的實(shí)踐;中國(guó)法律制度下的隱私法律影響。
“數(shù)據(jù)是新的石油”- Clive Humby
每個(gè)人都在談?wù)摂?shù)據(jù),以及數(shù)據(jù)與石油如何相像。Clive Humby的話被經(jīng)濟(jì)學(xué)人、新聞媒體、行業(yè)巨頭和各國(guó)領(lǐng)導(dǎo)人屢屢引用。
但是,數(shù)據(jù)其實(shí)并不像石油。
石油從根本上說(shuō)是有限且在不斷減少的資源。石油的價(jià)值與它的稀缺性相關(guān)。石油有著一個(gè)基本的用途,而數(shù)據(jù)則沒有這些特征。數(shù)據(jù)和它的使用呈指數(shù)級(jí)擴(kuò)張。據(jù)估計(jì),在未來(lái)的兩年內(nèi),將會(huì)產(chǎn)生40澤字節(jié)的數(shù)據(jù),這相當(dāng)于四百萬(wàn)年高清視頻的數(shù)據(jù)量。[1] 最關(guān)鍵的是,消費(fèi)者通常不會(huì)把石油當(dāng)成私密的事,而數(shù)據(jù)卻會(huì)引起消費(fèi)者的高度關(guān)注-我應(yīng)該如何保護(hù)隱私?誰(shuí)能夠獲取我的數(shù)據(jù)?數(shù)據(jù)將會(huì)被怎樣使用?
大數(shù)據(jù)是許多行業(yè)的關(guān)注焦點(diǎn),汽車行業(yè)也不例外。但是,隨著自動(dòng)駕駛汽車的到來(lái),汽車行業(yè)將不僅成為數(shù)據(jù)的消費(fèi)者,還將成為數(shù)據(jù)的主要生產(chǎn)者。一輛自動(dòng)駕駛汽車能夠每秒產(chǎn)生100GB的數(shù)據(jù)。[2]
中國(guó)目前的汽車保有量約2.17億輛,并且年增長(zhǎng)率近11%,[3] 這意味著其每年能夠產(chǎn)生的數(shù)據(jù)量將遠(yuǎn)遠(yuǎn)超過(guò)谷歌持有的數(shù)據(jù)量。[4]
自動(dòng)駕駛汽車不一定需要石油來(lái)運(yùn)轉(zhuǎn)(大多數(shù)自動(dòng)駕駛汽車將是電動(dòng)汽車),但它們?cè)诼飞闲旭倳r(shí)卻需要數(shù)據(jù)。自動(dòng)駕駛汽車依賴于安裝在車身上的各種傳感器傳輸?shù)拇罅繑?shù)據(jù)。自動(dòng)駕駛汽車需要知道其自身的精確位置、目的地,并且要能追蹤行駛過(guò)程中遇到的任何事物。[5] 自動(dòng)駕駛汽車還需要了解汽車所處的環(huán)境和使用汽車的消費(fèi)者。自動(dòng)駕駛汽車變得越“聰明”,對(duì)于汽車用戶來(lái)說(shuō)就越便利。但是,汽車需要越來(lái)越多的個(gè)人數(shù)據(jù)以使其變得聰明,并將數(shù)據(jù)結(jié)果納入提供的服務(wù)中。[6]
與石油不同,自動(dòng)駕駛汽車產(chǎn)生的數(shù)據(jù)將不會(huì)是僅為單一目的使用和消耗的簡(jiǎn)單商品。該等數(shù)據(jù)對(duì)于汽車制造商、移動(dòng)運(yùn)營(yíng)商、保險(xiǎn)公司、飯店、酒店和其他難以計(jì)數(shù)的希望與自動(dòng)駕駛汽車或汽車使用者打交道的服務(wù)或產(chǎn)品提供者來(lái)說(shuō),具有巨大的價(jià)值。每年有超過(guò)10億的用戶使用谷歌搜索引擎搜索1.2萬(wàn)億次,[7] 谷歌憑借對(duì)他們上網(wǎng)習(xí)慣的了解建立了價(jià)值4000億美元的業(yè)務(wù)。[8] 想象一下,通過(guò)觀察數(shù)以億計(jì)的消費(fèi)者在汽車中的行為而產(chǎn)生的類似見解又會(huì)有多大的價(jià)值,變現(xiàn)的潛力幾乎是無(wú)限的。[9]
數(shù)據(jù)- 能夠?yàn)楣編?lái)利益、為消費(fèi)者帶來(lái)便利和更好的用戶體驗(yàn),但對(duì)于隱私保護(hù)而言就不那么美好了。隨著近年來(lái)社交媒體、互聯(lián)網(wǎng)和數(shù)據(jù)被非法入侵的事件增多,消費(fèi)者對(duì)隱私問題愈加擔(dān)憂。
自動(dòng)駕駛汽車會(huì)加劇人們的這種擔(dān)憂。消費(fèi)者和監(jiān)管者意識(shí)到這些車輛將會(huì)產(chǎn)生、使用和記錄大量關(guān)于用戶和周邊環(huán)境的數(shù)據(jù)和個(gè)人信息。自動(dòng)駕駛汽車是名副其實(shí)的數(shù)據(jù)工廠。這樣的移動(dòng)監(jiān)控意味著隱私在各個(gè)地方都會(huì)受到損害。
成千上萬(wàn)的自動(dòng)駕駛汽車預(yù)計(jì)將在不遠(yuǎn)的未來(lái)出現(xiàn)在道路上。如何平衡現(xiàn)代對(duì)隱私的擔(dān)憂與不阻礙下一個(gè)偉大工業(yè)革命將變得日益緊迫。需要建立一個(gè)平衡的監(jiān)管體制一方面保護(hù)隱私,另一方面保障科技的發(fā)展免受政府的過(guò)度干預(yù)。
本文將討論:
為什么自動(dòng)駕駛汽車會(huì)產(chǎn)生大量的數(shù)據(jù);
隱私帶來(lái)的自動(dòng)駕駛汽車法律挑戰(zhàn);
領(lǐng)先國(guó)家目前的實(shí)踐;
中國(guó)法律制度下的隱私法律影響。
1自動(dòng)駕駛汽車收集大量數(shù)據(jù)
自動(dòng)駕駛汽車配有收集車輛運(yùn)行和周邊情況數(shù)據(jù)的各種傳感器。傳感器一般包括攝像頭、雷達(dá)、熱成像設(shè)備和激光雷達(dá)。這些傳感器收集車輛外部環(huán)境數(shù)據(jù),使自動(dòng)駕駛汽車能夠?qū)囕v遇到的事物進(jìn)行判斷、預(yù)測(cè)周邊環(huán)境,并且根據(jù)這些信息和預(yù)測(cè)采取行動(dòng)。[10]
除收集周邊環(huán)境信息之外,自動(dòng)駕駛汽車還可能收集車內(nèi)與使用者相關(guān)的其他信息用于更加定制化的服務(wù)和提升道路安全。
數(shù)據(jù)的產(chǎn)生和傳播不僅僅限于汽車本身。自動(dòng)駕駛汽車將與其他車輛進(jìn)行實(shí)時(shí)互動(dòng),交換數(shù)據(jù)。自動(dòng)駕駛汽車之間的通信被稱為車與車的通信(“V2V”)。V2V是一項(xiàng)防撞車技術(shù),其依賴于周邊車輛之間的信息通訊。[11]
另外,自動(dòng)駕駛汽車的車載娛樂系統(tǒng)將不僅限于播放音樂、視頻、進(jìn)行通信這些功能,還能使用戶保存?zhèn)€人設(shè)置和偏好。[12]
出于導(dǎo)航目的,自動(dòng)駕駛汽車還將收集并使用位置數(shù)據(jù)-諸如目的地信息、路線信息、速度和花費(fèi)的時(shí)間。地理位置功能在現(xiàn)有的傳統(tǒng)車輛中也同樣被用于記錄位置,提供旅途相關(guān)的其他信息,比如實(shí)時(shí)交通數(shù)據(jù)和規(guī)劃路線沿途名勝,以及設(shè)定道路偏好,例如避開高速公路或收費(fèi)公路[13]。
2隱私法律問題
從小數(shù)據(jù)到大數(shù)據(jù)
到目前為止,汽車收集的個(gè)人數(shù)據(jù)量是較少的。然而,自動(dòng)駕駛汽車的發(fā)展和使用將使大范圍的個(gè)人數(shù)據(jù)被收集,這其中包括駕駛?cè)说脑敿?xì)資料、位置、行駛方向、歷史路線、平均速度和里程數(shù)。[14]
從保護(hù)隱私的角度,自動(dòng)駕駛汽車能夠收集的潛在數(shù)據(jù)和這些數(shù)據(jù)如何被使用越來(lái)越受到關(guān)注。
最重要的數(shù)據(jù)之一是出行模式。自動(dòng)駕駛汽車將會(huì)提供歷史地理位置數(shù)據(jù)和連續(xù)實(shí)時(shí)地理位置數(shù)據(jù)。第三方利用這些數(shù)據(jù)將不僅可以得知用戶當(dāng)前的位置和目的地,還能夠知道用戶曾經(jīng)去過(guò)的每一個(gè)地方。廣告商將能夠通過(guò)追蹤用戶經(jīng)常光顧的店家以識(shí)別個(gè)人的購(gòu)買模式。保險(xiǎn)公司將能夠通過(guò)跟蹤用戶的日?;顒?dòng)(例如,經(jīng)常去健身房健身-好)或飲食習(xí)慣(例如,經(jīng)常去快餐店-不好)來(lái)認(rèn)定個(gè)人的生活方式。[15]
從自動(dòng)駕駛汽車獲得的個(gè)人地理位置信息將成為預(yù)測(cè)他們未來(lái)會(huì)出現(xiàn)在什么地方的強(qiáng)大工具。自動(dòng)駕駛汽車用戶作出的去往何處的決定,以及該決定作出的時(shí)間、地點(diǎn)和狀況很可能體現(xiàn)了用戶的性格特點(diǎn)、行為和個(gè)人偏好。[16]
自動(dòng)駕駛汽車的持續(xù)信息記錄令人有理由擔(dān)心個(gè)人信息會(huì)被用于有針對(duì)性的市場(chǎng)營(yíng)銷和廣告(用戶或許會(huì)感到厭煩)甚至?xí)?duì)用戶造成傷害。自動(dòng)駕駛汽車的傳感器持續(xù)不斷地掃描周邊環(huán)境,捕捉圖像會(huì)導(dǎo)致未來(lái)對(duì)個(gè)人隱私的侵犯。
這為什么很重要?
自動(dòng)駕駛汽車的用戶很可能擔(dān)心他們的個(gè)人信息在他們不知情、不知用于何種目的或?qū)τ脩糇陨韼?lái)什么后果的情況下就被收集和/或使用。
自動(dòng)駕駛汽車從本質(zhì)上來(lái)說(shuō)會(huì)自動(dòng)收集并顯示用戶在何時(shí)、何地、怎樣從一個(gè)地方移動(dòng)至另一個(gè)地方的數(shù)據(jù)。用戶會(huì)顧慮這樣的個(gè)人數(shù)據(jù)會(huì)被用于何種用途?為何要收集這些數(shù)據(jù)?數(shù)據(jù)將被如何使用?數(shù)據(jù)將被保存多久?誰(shuí)能夠接觸到這些數(shù)據(jù)?[17] 一些評(píng)論人士認(rèn)為對(duì)隱私問題的擔(dān)憂會(huì)使消費(fèi)者對(duì)自動(dòng)駕駛汽車的接受度產(chǎn)生重要影響。
但是,消費(fèi)者不是唯一心存擔(dān)憂的人。
汽車制造商、車隊(duì)運(yùn)營(yíng)商和其他汽車服務(wù)提供商(比如車聯(lián)網(wǎng)、地圖服務(wù)等提供商)在車輛不僅被車主亦被第三方使用時(shí)面臨取得用戶同意這一現(xiàn)實(shí)困難。如果大多數(shù)的自動(dòng)駕駛汽車是由車隊(duì)來(lái)運(yùn)營(yíng)而不是由消費(fèi)者單獨(dú)所有(很有可能),問題將會(huì)變得復(fù)雜化。
汽車制造商和車隊(duì)運(yùn)營(yíng)商還應(yīng)對(duì)以他們名義處理數(shù)據(jù)的第三方提供商帶來(lái)的風(fēng)險(xiǎn)保持警惕。如果汽車制造商或車隊(duì)運(yùn)營(yíng)商為互聯(lián)服務(wù)的研發(fā)與技術(shù)公司進(jìn)行合作,而合作方違反了數(shù)據(jù)保護(hù)規(guī)定,造成了數(shù)據(jù)丟失或?yàn)E用,這可能會(huì)引發(fā)責(zé)任的承擔(dān)或?qū)β曌u(yù)造成損害。[18]
3領(lǐng)先國(guó)家和地區(qū)的做法
公民的隱私保護(hù)歷史上對(duì)于大多數(shù)政府都不是特別優(yōu)先予以考慮的事項(xiàng)。相應(yīng)的,大多數(shù)國(guó)家的數(shù)據(jù)保護(hù)法規(guī)還沒有發(fā)展到能夠應(yīng)對(duì)自動(dòng)駕駛汽車引發(fā)的特定問題的程度。[19]
美國(guó)和歐盟發(fā)布了行業(yè)監(jiān)管規(guī)范以及行業(yè)倡議以應(yīng)對(duì)自動(dòng)駕駛汽車引發(fā)的隱私問題。
1. 美國(guó)
現(xiàn)行的美國(guó)聯(lián)邦隱私保護(hù)法律在很大程度上不適用于自動(dòng)駕駛汽車,州層面的立法大多也未提供足夠的保護(hù)。[20]
2017年3月21日,兩名民主黨參議員提交了新法案,即2017《汽車安全與隱私法案》(簡(jiǎn)稱“SPY 法案”)。
SPY 法案規(guī)定了“駕駛數(shù)據(jù)”這一概念,其包括收集的與車輛狀態(tài)(包括位置、速度、用戶信息)相關(guān)的任何電子信息。
SPY法案的關(guān)鍵要求如下:
透明——每部車輛應(yīng)當(dāng)使用清晰簡(jiǎn)明的語(yǔ)言提供關(guān)于駕駛數(shù)據(jù)的收集、傳播、保留和使用的通知。
消費(fèi)者控制——車輛用戶應(yīng)有權(quán)利選擇是否終止駕駛數(shù)據(jù)的收集和是否駕駛數(shù)據(jù)被保留。即使用戶決定停止駕駛數(shù)據(jù)的收集和保留,用戶對(duì)導(dǎo)航工具或其他性能的使用在技術(shù)可行的范圍內(nèi)不應(yīng)受到影響。例外情況是為事故調(diào)查、歷史排放檢查、避免或減緩撞車、其他監(jiān)管合規(guī)項(xiàng)目所需的車上電子數(shù)據(jù)記錄設(shè)備或其他安全系統(tǒng)中儲(chǔ)存的駕駛數(shù)據(jù)。
個(gè)人駕駛信息使用限制——生產(chǎn)商/經(jīng)營(yíng)者(包括原車廠)不得為廣告或營(yíng)銷目的使用汽車收集的信息,除非經(jīng)用戶明示同意。用戶同意需清楚、明確、直接,不得作為使用任何汽車的非營(yíng)銷性能或功能的條件。
盡管SPY法案還不是隱私保護(hù)的正式法律,但SPY法案平衡了消費(fèi)者要求停止駕駛數(shù)據(jù)收集或保留的權(quán)利與允許數(shù)據(jù)可以因安全或提供事故證據(jù)等合法原因被收集的情形。
2017年9月,美國(guó)眾議院通過(guò)了HR 3388 號(hào)《確保車輛演化的未來(lái)部署和研究安全法案》(“自動(dòng)駕駛法案”)[21] ,法案要求自動(dòng)駕駛汽車的開發(fā)者需制定數(shù)據(jù)的隱私保護(hù)計(jì)劃。[22] 自動(dòng)駕駛法案禁止生產(chǎn)商在沒有隱私保護(hù)計(jì)劃的情況下銷售自動(dòng)駕駛汽車。隱私政策需包括:
關(guān)于汽車所有者和使用者的信息的收集、使用、分享和存儲(chǔ)的書面隱私政策。政策應(yīng)明確(1)信息被收集、使用、分享和存儲(chǔ)的方法;(2)提供給汽車所有者或使用者關(guān)于該類信息收集、使用、分享和存儲(chǔ)的選擇;(3)數(shù)據(jù)最小化、去識(shí)別化,和保留關(guān)于汽車所有者或使用者的信息;和(4)隱私保護(hù)的要求如何延伸適用于分享使用數(shù)據(jù)的主體;和
使汽車所有者或使用者被告知隱私政策的方法。
需要注意的是如果關(guān)于汽車所有者或使用者的信息(1)經(jīng)過(guò)匿名化或加密處理;或(2)經(jīng)過(guò)修改或整合使得信息無(wú)法與相關(guān)個(gè)人相關(guān)聯(lián),生產(chǎn)商則無(wú)需采取前述保護(hù)措施。
與SPY法案相比,自動(dòng)駕駛法案為汽車制造商制定自己的隱私保護(hù)標(biāo)準(zhǔn)提供了更大的空間。值得注意的是,兩個(gè)法案都將保護(hù)消費(fèi)者隱私作為汽車制造商應(yīng)承擔(dān)的責(zé)任。如此看來(lái),美國(guó)立法者似乎認(rèn)為汽車制造商而非電信公司是自動(dòng)駕駛汽車收集數(shù)據(jù)的主體 - 盡管事實(shí)可能并非如此。
2. 歐盟
在眾多頒布個(gè)人隱私保護(hù)法規(guī)的國(guó)家和地區(qū)中,歐盟以其嚴(yán)格和全面的保護(hù)方式而獨(dú)樹一幟[23]。
《一般數(shù)據(jù)保護(hù)條例》(GDPR)將于2018年5月25日生效并取代1995年的《數(shù)據(jù)保護(hù)指令》。GDPR旨在加強(qiáng)和統(tǒng)一歐盟境內(nèi)所有個(gè)人的數(shù)據(jù)保護(hù)。GDPR還對(duì)歐盟境內(nèi)的個(gè)人數(shù)據(jù)出境進(jìn)行了規(guī)定。需要注意的是,GDPR并非指令,因此其不要求各國(guó)政府通過(guò)相應(yīng)的立法,而是直接適用并產(chǎn)生約束力。[24]
歐洲委員會(huì)于2016年11月30日發(fā)布了歐盟網(wǎng)聯(lián)汽車戰(zhàn)略(“歐盟戰(zhàn)略”),表明了個(gè)人數(shù)據(jù)和隱私的保護(hù)對(duì)于自動(dòng)駕駛汽車的成功部署是決定性的因素。歐盟認(rèn)為必須使用戶對(duì)于他們的個(gè)人數(shù)據(jù)未被當(dāng)作商品感到放心且消費(fèi)者對(duì)于如何以及為何種目的而使用他們的數(shù)據(jù)保有有效的控制。
歐盟戰(zhàn)略還指出了網(wǎng)聯(lián)汽車傳送的所有數(shù)據(jù),原則上都構(gòu)成個(gè)人數(shù)據(jù),并且該等數(shù)據(jù)的處理從2018年5月起應(yīng)符合GDPR的規(guī)定。
歐盟戰(zhàn)略進(jìn)一步設(shè)定了將要采取的具體行動(dòng):
合作式智能交通系統(tǒng)(C-ITS)服務(wù)提供商必須使用簡(jiǎn)潔明了的語(yǔ)言并以可理解的方式和易獲得的形式向終端用戶提供透明的條款,以使得用戶可以在知曉后同意對(duì)他們個(gè)人數(shù)據(jù)的處理。
歐盟委員會(huì)將在2018年出臺(tái)專門與C-ITS相關(guān)的關(guān)于默認(rèn)設(shè)計(jì)數(shù)據(jù)保護(hù)的首個(gè)指南。
C-ITS部署計(jì)劃將開展信息宣傳,在最終用戶間建立必要的信任以獲得公眾的認(rèn)可;證明使用個(gè)人數(shù)據(jù)提升交通系統(tǒng)安全性和效率的同時(shí)仍然符合數(shù)據(jù)和隱私保護(hù)規(guī)定的要求;與歐盟數(shù)據(jù)保護(hù)機(jī)構(gòu)進(jìn)行商討,開發(fā)以行業(yè)為基礎(chǔ)的數(shù)據(jù)保護(hù)影響評(píng)估范本,以便在新的C-ITS服務(wù)推出時(shí)使用。
另外,2017年1月13日,歐盟網(wǎng)絡(luò)和信息安全機(jī)構(gòu)(ENISA)發(fā)布了《智能汽車網(wǎng)絡(luò)安全與適應(yīng)力》的研究報(bào)告(“ENISA指南”),提出了應(yīng)對(duì)網(wǎng)絡(luò)威脅,保障智能汽車安全的最佳實(shí)踐和建議。
ENISA指南還提供了用戶數(shù)據(jù)保護(hù)的最佳實(shí)踐建議:
識(shí)別個(gè)人數(shù)據(jù)。什么是個(gè)人數(shù)據(jù)?定義涵蓋與一個(gè)已識(shí)別的或可識(shí)別的個(gè)人相關(guān)的數(shù)據(jù)。對(duì)于智能汽車而言,可以認(rèn)為大多數(shù)與用戶活動(dòng)相關(guān)的數(shù)據(jù)在某種程度上都是個(gè)人數(shù)據(jù),尤其是地理位置數(shù)據(jù)。
實(shí)施透明措施。與用戶的交互能夠滿足法律透明度要求,例如服務(wù)提供者告知用戶其名稱和地址、什么數(shù)據(jù)會(huì)被收集、數(shù)據(jù)處理的目的和數(shù)據(jù)的接收方。
設(shè)計(jì)產(chǎn)品/服務(wù)時(shí)考慮到目的合法和比例原則。利益相關(guān)者必須確保自身和分包人或供應(yīng)商不處理超過(guò)必要限度的用戶數(shù)據(jù),并且不將數(shù)據(jù)用于非法目的。一般情況下,設(shè)備中集成的第三方部件或第三方云服務(wù)未經(jīng)用戶明確同意不應(yīng)訪問未加密的用戶數(shù)據(jù)。
建立個(gè)人數(shù)據(jù)保護(hù)強(qiáng)制執(zhí)行措施。建立訪問控制、去識(shí)別和不可關(guān)聯(lián)性(例如保證數(shù)據(jù)相互之間無(wú)關(guān)聯(lián)性)、匿名處理等措施。顯然,GDPR在歐盟自動(dòng)駕駛汽車個(gè)人數(shù)據(jù)保護(hù)問題上將發(fā)揮關(guān)鍵作用,但是GDPR的規(guī)定將如何具體適用于自動(dòng)駕駛汽車目前還不明晰。
3. 行業(yè)舉措
除政府法律法規(guī)外,行業(yè)組織在自動(dòng)駕駛汽車消費(fèi)者隱私保護(hù)方面也正在采取主動(dòng)舉措。
2014年,汽車制造商聯(lián)盟和全球汽車制造商協(xié)會(huì)發(fā)布了相關(guān)汽車技術(shù)和服務(wù)隱私保護(hù)原則(“隱私保護(hù)原則”)。
19家汽車制造商參與了隱私保護(hù)原則的起草,其中包括寶馬、阿斯頓馬丁、福特、通用和梅賽德斯奔馳。參與的汽車制造商承諾遵循這些規(guī)范自動(dòng)駕駛汽車對(duì)行為信息的收集、使用和披露的隱私保護(hù)原則。[25]
隱私保護(hù)原則的七條原則如下:
透明度——成員應(yīng)向所有者和注冊(cè)使用人提供簡(jiǎn)便清晰且有意義的通知,告知其收集、使用和分享收集的信息的情況。
選擇——成員應(yīng)向所有者和注冊(cè)使用人提供關(guān)于信息收集、使用和分享的選擇。
遵循場(chǎng)景——成員應(yīng)以與信息收集的場(chǎng)景相符的方式使用和分享收集的信息,并考慮可能對(duì)所有者和注冊(cè)使用人造成的影響。
數(shù)據(jù)最小化、去識(shí)別化及數(shù)據(jù)保留——成員僅在合法業(yè)務(wù)目的所需的范圍內(nèi)收集信息,保留收集的信息不超過(guò)必要的時(shí)間。
數(shù)據(jù)安全——成員應(yīng)采取合理措施保護(hù)收集的信息,以免信息丟失或未經(jīng)授權(quán)的訪問或使用。
完整性和訪問——成員因采取合理措施以保持收集的信息的準(zhǔn)確性,并允許所有者和注冊(cè)使用者能夠通過(guò)合理方式檢查并改正在汽車技術(shù)需求或服務(wù)訂購(gòu)或注冊(cè)過(guò)程中提供的個(gè)人訂購(gòu)信息。
問責(zé)——成員應(yīng)采取合理措施保證自身和相關(guān)接收收集的信息的主體遵守隱私保護(hù)原則。
根據(jù)隱私保護(hù)原則,收集的信息被界定為與以下內(nèi)容關(guān)聯(lián)或可關(guān)聯(lián)的信息:有關(guān)于信息被調(diào)取的車輛;車輛的所有者;或車輛技術(shù)和服務(wù)的注冊(cè)使用者。另外,收集的信息還包括車輛收集、產(chǎn)生、記錄或以電子形式存儲(chǔ)的從車輛調(diào)取的與車輛技術(shù)和服務(wù)有關(guān)的信息;或個(gè)人訂購(gòu)信息。數(shù)據(jù)的種類包括生物識(shí)別、行為和地理位置信息。
隱私保護(hù)承諾是汽車制造商在為支持先進(jìn)汽車技術(shù)的同時(shí)而對(duì)數(shù)據(jù)的隱私和安全進(jìn)行保護(hù)的主動(dòng)舉措的一部分。[26]
4中國(guó)法律下隱私法律影響
與其他許多國(guó)家不同,中國(guó)沒有一部綜合的規(guī)范隱私和個(gè)人數(shù)據(jù)保護(hù)的法律。與隱私和個(gè)人數(shù)據(jù)保護(hù)相關(guān)的法律法規(guī)散見于數(shù)個(gè)立法之中。
近幾年,尤其自2009年以來(lái),中國(guó)政府出臺(tái)了數(shù)項(xiàng)法律法規(guī)以應(yīng)對(duì)日益惡化的個(gè)人信息濫用問題。值得注意的是,總體而言,如果能夠獲得更好的服務(wù),中國(guó)公民對(duì)政府甚至是大型服務(wù)提供商獲取個(gè)人數(shù)據(jù)似乎更加放心。
主要規(guī)定如下:
2009年,全國(guó)人民代表大會(huì)常務(wù)委員會(huì)(“全國(guó)人大常委會(huì)”)通過(guò)了刑法修正案,將國(guó)家機(jī)關(guān)和特定單位及其工作人員非法出售或提供個(gè)人信息的行為入罪。[27] 2015年通過(guò)的刑法修正案取代了2009年刑法修正案中的相關(guān)規(guī)定,將所有個(gè)人、國(guó)家機(jī)關(guān)和單位納入主體范圍,并將最高刑期提升至有期徒刑七年。[28]
2012年,全國(guó)人大常委會(huì)出臺(tái)了《關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》(“全國(guó)人大常委會(huì)決定”)。決定規(guī)定了任何組織或個(gè)人不得以竊取或其他非法方式獲取公民的電子個(gè)人信息,并且不得向他人出售或非法提供公民的個(gè)人電子信息。[29] 全國(guó)人大常委會(huì)決定進(jìn)一步規(guī)定了任何組織或個(gè)人未經(jīng)同意不得向固定電話、移動(dòng)電話或者個(gè)人電子郵箱發(fā)送商業(yè)性電子信息。[30]
全國(guó)人大常委會(huì)決定中關(guān)于個(gè)人信息保護(hù)的規(guī)定為中國(guó)個(gè)人信息保護(hù)建立了基礎(chǔ)性原則,進(jìn)而被其他法律(如《消費(fèi)者權(quán)益保護(hù)法》)采納并進(jìn)一步擴(kuò)展。[31]
另一個(gè)重要的隱私保護(hù)進(jìn)展是中國(guó)《網(wǎng)絡(luò)安全法》(“網(wǎng)安法”)的頒布。網(wǎng)安法于2017年6月1日生效。網(wǎng)安法值得關(guān)注的相關(guān)內(nèi)容包括:
首次在正式法律中定義了“個(gè)人信息”,
強(qiáng)調(diào)了個(gè)人信息收集、使用和傳輸?shù)闹匾瓌t和要求;
增加侵犯隱私的罰款力度;和
關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者的數(shù)據(jù)本地化要求。
根據(jù)網(wǎng)安法,關(guān)鍵信息基礎(chǔ)設(shè)施指公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)等重要行業(yè)和領(lǐng)域使用的網(wǎng)絡(luò),以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴(yán)重危害國(guó)家安全、國(guó)計(jì)民生、公共利益的網(wǎng)絡(luò)。網(wǎng)安法要求關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營(yíng)者在中國(guó)境內(nèi)運(yùn)營(yíng)中收集和產(chǎn)生的個(gè)人信息和重要數(shù)據(jù)應(yīng)在境內(nèi)存儲(chǔ)。[32] 網(wǎng)安法涵蓋的關(guān)鍵信息基礎(chǔ)設(shè)施是不完全列舉,到目前為止還沒有界定關(guān)鍵信息基礎(chǔ)設(shè)施具體范圍的正式實(shí)施細(xì)則和指南出臺(tái)。
令許多在中國(guó)開展業(yè)務(wù)的跨國(guó)公司擔(dān)憂的是2017年4月出臺(tái)的《個(gè)人信息和重要數(shù)據(jù)出境安全評(píng)估辦法(征求意見稿)》(“評(píng)估辦法”)。評(píng)估辦法將數(shù)據(jù)本地化要求擴(kuò)展適用于所有網(wǎng)絡(luò)運(yùn)營(yíng)者,而不僅僅是關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者。[33] 評(píng)估辦法最終稿預(yù)計(jì)將于2018年出臺(tái)。
如果擴(kuò)大化的數(shù)據(jù)本地化要求最終被采用,這將對(duì)跨國(guó)公司個(gè)人數(shù)據(jù)出境產(chǎn)生重大影響。然而,需要注意的是在現(xiàn)行中國(guó)法律制度內(nèi),已有要求數(shù)據(jù)本地化的規(guī)定。如互聯(lián)網(wǎng)地圖服務(wù)商存放地圖數(shù)據(jù)的服務(wù)器必須在中國(guó)境內(nèi)。[34] 另外,網(wǎng)約車公司收集的個(gè)人信息也應(yīng)當(dāng)在中國(guó)境內(nèi)儲(chǔ)存并使用。[35]
網(wǎng)安法生效的同一天,最高人民法院、最高人民檢察院《關(guān)于辦理侵犯公民個(gè)人信息刑事案件適用法律若干問題的解釋》(“2017司法解釋”)于同日生效。2017司法解釋對(duì)“個(gè)人信息”的定義比網(wǎng)安法更加寬泛,明確包括“行蹤軌跡信息”。2017司法解釋進(jìn)一步規(guī)定了構(gòu)成情節(jié)嚴(yán)重和情節(jié)特別嚴(yán)重的情形。例如,非法獲取、出售或提供個(gè)人行蹤軌跡信息超過(guò)五十條將構(gòu)成情節(jié)嚴(yán)重,最高可處3年有期徒刑;如果非法獲取、出售或提供的行蹤軌跡信息超過(guò)五百條,將構(gòu)成情節(jié)特別嚴(yán)重,最高可處7年有期徒刑。
另外,2018年1月24日,中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)(“國(guó)標(biāo)委”),一家非政府組織,發(fā)布了《信息安全技術(shù) 個(gè)人信息安全規(guī)范》(GB/T 35273-2017 ) (“國(guó)標(biāo)委規(guī)范”)。國(guó)標(biāo)委規(guī)范于2018年5月1日起生效。國(guó)標(biāo)委規(guī)范是非強(qiáng)制性指引,參考了其他國(guó)家的法規(guī)和好的做法。國(guó)標(biāo)委規(guī)范提供了許多新概念,如個(gè)人敏感信息、個(gè)人信息控制者,詳細(xì)說(shuō)明了個(gè)人信息的收集、存儲(chǔ)、使用、委托、分享、轉(zhuǎn)讓和披露流程,并提供一些示范樣本(如隱私政策模板)。盡管國(guó)標(biāo)委規(guī)范并非強(qiáng)制性文件,但它提供了好的做法,對(duì)于公司如何更好地在中國(guó)實(shí)施個(gè)人數(shù)據(jù)保護(hù)提供了借鑒。
如同其他許多國(guó)家,中國(guó)的法律體系還未能專門應(yīng)對(duì)自動(dòng)駕駛汽車將帶來(lái)的特定隱私問題。但是,中國(guó)已經(jīng)建立起了初步的隱私保護(hù)法律框架。在中國(guó)開展業(yè)務(wù)的公司應(yīng)當(dāng)遵守前文提及的中國(guó)法規(guī)和司法解釋對(duì)個(gè)人數(shù)據(jù)收集、使用、存儲(chǔ)和處理的一般性要求,并推薦參考國(guó)標(biāo)委規(guī)范提供的好的做法,比如獲得自動(dòng)駕駛汽車用戶明確的同意(即采取選擇性加入的方法)以收集、使用、存儲(chǔ)和處理個(gè)人敏感信息,避免潛在的合規(guī)風(fēng)險(xiǎn)。
5建議
自動(dòng)駕駛汽車不久將出現(xiàn)在市場(chǎng)上。消費(fèi)者對(duì)隱私問題的擔(dān)憂將影響他們對(duì)這一新出行方式的接受度。最好的做法是在自動(dòng)駕駛汽車成為消費(fèi)者的日常使用產(chǎn)品前就隱私問題提前進(jìn)行系統(tǒng)性規(guī)定 。這需要監(jiān)管方、汽車制造商和其他利益相關(guān)者共同的努力:
立法與指南——顯然,立法與監(jiān)管性指南將有助于解決新技術(shù)帶來(lái)的問題,很多時(shí)候立法是推動(dòng)或阻礙新技術(shù)的關(guān)鍵原因。中國(guó)正在建立推動(dòng)自動(dòng)駕駛汽車在中國(guó)發(fā)展的法律體系。對(duì)于隱私保護(hù),盡管近期不太可能出臺(tái)專門規(guī)定自動(dòng)駕駛汽車隱私問題的法律,但中國(guó)政府可出臺(tái)監(jiān)管性指南,為汽車制造商和其他利益相關(guān)者在現(xiàn)行法律框架下如何最大程度遵守隱私保護(hù)規(guī)定提供指導(dǎo)。
汽車制造商和相關(guān)運(yùn)營(yíng)商/供應(yīng)商/服務(wù)提供商——尊重消費(fèi)者隱私是消費(fèi)者的重要關(guān)切。從一開始就為自動(dòng)駕駛汽車建立隱私保護(hù)機(jī)制是最有效的策略。也就是說(shuō),汽車制造商和其他相關(guān)方需要在設(shè)計(jì)時(shí)就考慮隱私問題,盡可能減少自動(dòng)駕駛汽車產(chǎn)生、收集或保留的個(gè)人信息量。進(jìn)一步的技術(shù)保障措施是對(duì)信息采取加密和匿名化,以及防止濫用或未經(jīng)授權(quán)的第三方訪問。[36]
行業(yè)指導(dǎo)——如果汽車制造商和其他參與自動(dòng)駕駛汽車發(fā)展的相關(guān)方能夠遵循汽車制造商聯(lián)盟和全球汽車制造商協(xié)會(huì)出臺(tái)的隱私保護(hù)指導(dǎo),這可進(jìn)一步減輕消費(fèi)者的擔(dān)憂。對(duì)于在中國(guó)的汽車制造商和其他相關(guān)方,國(guó)標(biāo)委規(guī)范將有助于其制定在中國(guó)的自動(dòng)駕駛汽車數(shù)據(jù)隱私政策。
-
數(shù)據(jù)處理
+關(guān)注
關(guān)注
0文章
635瀏覽量
29653 -
自動(dòng)駕駛
+關(guān)注
關(guān)注
791文章
14543瀏覽量
173878
原文標(biāo)題:自動(dòng)駕駛汽車:如何處理隱私問題?
文章出處:【微信號(hào):IV_Technology,微信公眾號(hào):智車科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
評(píng)論