关于汽车数据处理4项安全要求检测情况的通报(第二批)
2025-1-7 04:32:0 Author: mp.weixin.qq.com(查看原文) 阅读量:1 收藏

为持续规范汽车数据处理活动,切实保障用户合法权益,推动形成全社会共同维护汽车数据安全和促进汽车行业发展的良好环境,中国汽车工业协会、国家计算机网络应急技术处理协调中心依据《汽车数据安全管理若干规定(试行)》、GB/T 41871-2022《信息安全技术 汽车数据处理安全要求》、GB/T 44464-2024《汽车数据通用要求》法规标准有关规定,按照企业自愿送检原则,自2024年9月起,组织对汽车制造商汽车产品数据安全合规情况(涵盖车外人脸信息等匿名化处理、默认不收集座舱数据、座舱数据车内处理、处理个人信息显著告知等4项合规要求)进行检测,其中重庆长安、上汽、比亚迪、奇瑞、吉利、长城、蔚来、小鹏、一汽-大众等9家企业的139款车型符合汽车数据安全4项合规要求(部分车型不涉及车外人脸信息等匿名化处理要求)。具体汽车车型名单如下:

序号车型名称车辆型号年款合规车型生产企业备注
1阿维塔11SC6481EBABEV2024重庆长安汽车股份有限公司符合4项合规要求
2SC6481ECABEV2024
3阿维塔12SC7001GAABEV2024
4SC7001GBABEV2024
5SC7151GAA6HEV2024
6启源A07SC7007AAABEV2023/2024
7SC7007AABBEV2023/2024
8SC7157AAA6HEV2023/2024
9SC7157AAB6HEV2023/2024
10SC7157ABA6HEV2023/2024
11智己LS6CSA6492LBEV12023上海汽车集团股份有限公司
12CSA6492LBEV22023
13CSA6492LBEV32023
14CSA6492LBEV42023
15CSA6492LBEV52023
16CSA6492LBEV62023
17CSA6492LBEV72024
18CSA6492LBEV82024
19CSA6492LBEV92024
20CSA6492LBEVA2024
21CSA6492LBEVB2024
22仰望U8QCJ2040ST6HEV2023比亚迪汽车工业有限公司
23方程豹5QCJ2030ST6HEV2023
24QCJ2030ST6HEV12023
25比亚迪汉EVBYD7009BEV2021
26海豹06DM-iBYD7150ADHEV12024
27BYD7150ADHEV22024
28BYD7150ADHEV52024
29比亚迪汉EVBYD7150YT6HEV82023
30腾势D9 DM-iQCJ6520MT6HEV42024
31QCJ6520MT6HEV62024
32星纪元ETSQR6500BEVE0Y32024奇瑞汽车股份有限公司
33SQR6500BEVE0Y42024
34SQR6500BEVE0Y52024
35SQR6500BEVE0Y62024
36SQR6501BEVE0Y52024
37SQR6501BEVE0Y62024
38星纪元ESSQR7000BEVE032023
39SQR7000BEVE0362023
40SQR7000BEVE0332023
41SQR7000BEVE0322023
42SQR7000BEVE0312023
43SQR7000BEVE0352023
44SQR7001BEVE0352023
45SQR7002BEVE0352023
46星纪元ESSQR7000BEVE0372024
47SQR7001BEVE0372024
48SQR7000BEVE0382024
49SQR7001BEVE0382024
50SQR7000BEVE0392024
51SQR7001BEVE0392024
52极越01MR6491BEV012023浙江吉利汽车有限公司
53MR6491BEV022023
54MR6491BEV032023
55MR6491BEV042023
56MR6491BEV052023
57MR6491BEV092024
58MR6491BEV112024
59MR6491BEV122024
60极越07MR7001BEV392024
61MR7001BEV402024
62MR7001BEV412024
63极氪001FRMR7001BEV272024/2025
64极氪001MR7001BEV252025
65MR7001BEV262024/2025
66MR7001BEV292024/2025
67MR7001BEV332024/2025
68坦克500CC2030BN22A2022长城汽车股份有限公司
69乐道L60NAL6483BSEVZ12024蔚来汽车科技(安徽)有限公司
70NAL6483BSEVZ22024
71小鹏G9NHQ6490BEVGK2022肇庆小鹏新能源投资有限公司
72NHQ6490BEVGD2024
73NHQ6490BEVGH2024
74小鹏P7iNHQ7001BEVEE2023
75NHQ7001BEVEC2023
76NHQ7001BEVED2023
77荣威D7CSA7009DBEV22023上海汽车集团股份有限公司不涉及车外人脸信息等匿名化处理要求,符合其他3项合规要求
78CSA7009DBEV42023
79CSA7009DBEV52023
80CSA7159DFCHEV12024
81CSA7159DFCHEV32024
82荣威D5XCSA6473RFPHEV52024
83名爵CybersterCSA7002CBEV12023
84CSA7002CBEV22023
85CSA7002CBEV32023
86大众ID.4 CROZZFV6465BCBBEV2024一汽-大众汽车有限公司
87大众ID.6 CROZZFV6498BBFBEV2024
88FV6498BBEBEV2024
89FV6498BCCBEV2024
90FV6498BCDBEV2024
91FV6498BBGBEV2024
92FV6498BBHBEV2024
93迈腾FV7207NBDEB2024
94FV7207NBDEG2024
95FV7157NADEG2024
96迈腾FV7147FADEG2023
97FV7207FBDEG2023
98FV7207FCDEG2023
99FV7147FADEBHEV2023
100速腾FV7156FCDEG2023/2024
101FV7146FBDEG2023/2024
102FV7156FCDEB2023/2024
103探岳FV6462HCQEB2023/2024
104FV6462ZBQEG2023/2024
105FV6462HCQEG2023/2024
106FV6462HDDEG2023/2024
107FV6462HCDEHEV2023/2024
108FV6462HDDEB2023/2024
109宝来FV7152FDBCG2023/2024
110FV7152FCDEG2023/2024
111FV7142FBDEG2023/2024
112FV7152FDBEG2023/2024
113FV7152FDMEG2023/2024
114FV7152FCDEB2023/2024
115CCFV7207ZBDEG2023/2024
116FV7207LADEG2023/2024
117FV7207ZADEG2023/2024
118FV7207LBDEG2023/2024
119探歌FV7159HBDEG2023/2024
120FV7149HADEG2023/2024
121FV7159HBDEB2023/2024
122探影FV71211LCDEG2023
123揽巡FV6496LADEG2024
124FV6496LBQEG2024
125高尔夫FV7144MBDEG2023/2024
126FV7124MADEB2023/2024
127FV7124MADEG2023/2024
128FV7204MCDEG2023/2024
129FV7204HBDEG2023/2024
130FV7154HADEG2023/2024
131揽境FV6523LBQEB2024
132FV6523LBQEG2024
133FV6523LBQEK2024
134FV6523LBQEA2024
135捷达VS7FV6460LAAEG2023/2024
136FV6460LAMEG2023/2024
137FV6460LAAEB2023/2024
138捷达VS5FV7140LAMEG2024
139FV7140LAAEG2024

附件:检测标准与方法 

中国汽车工业协会
国家计算机网络应急技术处理协调中心
2025年1月7日
附件

检测标准与方法

本次检测根据《汽车数据安全管理若干规定(试行)》有关要求,按照GB/T 41871-2022《信息安全技术 汽车数据处理安全要求》、GB/T 44464-2024《汽车数据通用要求》和TC260-PG-20241A《网络安全标准实践指南-车外画面局部轮廓化处理效果验证》相关技术标准组织实施。

一、检测对象

截至2024年9月27日前,按照《关于组织开展数据安全合规车型测评活动的通知》(中汽协函字【2024】440号),汽车制造商自愿向中国汽车工业协会和国家计算机网络应急技术处理协调中心送检的汽车。

二、检测标准

检测采用相同的测试要求、测试环境、技术标准和测试流程,包括车外人脸信息等匿名化处理、座舱数据不出车、座舱数据默认不收集以及处理个人信息显著告知4项要求。检测标准如下:

1. 车外人脸信息等匿名化处理要求
a. 车外数据未完成匿名化处理前,不应向车外提供;
b. 车端匿名化处理的视频、图像中的人脸目标和汽车号牌目标的匿名化检出率均应大于或等于90%。
2. 座舱数据不出车要求
a. 通过摄像头、红外传感器、指纹传感器和传声器从汽车座舱采集包含个人信息的数据,以及对其进行加工后产生的数据应取得个人信息主体同意后向车外提供;
b. 为远程查看、云存储等功能,向使用者提供数据,应取得个人同意、限制他人访问并采取安全措施;
c. 在选定的测评环境中测试车辆不应直接向境外传输个人信息。
3. 座舱数据默认不收集要求
a. 除非驾驶人自主设定,汽车应默认设定为不收集座舱数据的状态;
b. 汽车数据处理者应提供便利的终止收集座舱数据的方式;
c. 在保证行车安全以及人身安全的情况下,驾驶人选择终止收集后,应关闭车内传声器和摄像头等收集座舱数据的部件;
d. 处理敏感个人信息时,应对每项敏感个人信息取得个人信息主体单独同意;
e. 取得敏感个人信息主体单独同意时,处理敏感个人信息的同意期限不应为“永久”或“始终允许”。
4. 处理个人信息显著告知要求
a. 取得个人同意时,应通过至少一种显著方式向个人告知。处理个人信息的种类、处理各类个人信息的必要性,包括目的、用途、方式等;
b. 应使用清晰易懂的文字向个人信息主体说明收集个人信息的具体情境和必要性;
c. 应向个人信息主体告知各类型个人信息的保存期限,应具体且明确,例如 30 天或 1 年等,或保存期限的规则;
d. 应向个人信息主体告知其个人信息保存地点,应将保存地点位置精确到地级市并告知所有保存地点,或明确的保存地点规则;
e. 应为个人信息主体提供便捷的查阅、复制和删除等个人信息管理功能;个人信息管理功能应为交互式,且其功能入口应处于个人信息主体容易察觉的显著位置;
f. 应设置用户权益事务联系人,并对外告知准确有效的姓名和联系方式,联系方式包括电话号码、邮箱地址、网址或即时通信平台账号等;不便对外告知真实姓名的,应告知长期且固定使用的别名。
三、检测方法
针对不同车型(区分年款)的各项数据处理功能,在相同的标准下进行4项合规要求的检测,并根据相关功能的技术特点采取不同的检测方法。具体包括:
1. 车外人脸信息等匿名化处理的检测方法:企业提供第三方测试机构出具的车端匿名化报告,由技术人员从车端进行数据采样,并进行匿名化效果分析和报告审核确认;
2. 座舱数据不出车的检测方法:在车端进行车辆对外通信数据的抓取和分析;
3. 座舱数据默认不收集的检测方法:在车内进行各项座舱数据收集功能的符合性确认;
4. 处理个人信息显著告知的检测方法:在企业官方网站、车载应用程序或移动通信终端应用程序上进行《用户隐私协议》或其他告知方式内容的符合性确认。

文章来源: https://mp.weixin.qq.com/s?__biz=MzIwNDk0MDgxMw==&mid=2247499583&idx=1&sn=7fe4662445e72246214342dbcd15d91e&chksm=973acc5da04d454b738a38f28ba489ab1f7a2c9e7a9f198a7569115b9d087836a3bbb3c77770&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh