0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

康谋分享 | 数据隐私和匿名化:PIPL与GDPR下,如何确保数据合规?(二)

康谋自动驾驶 2024-10-30 09:30 次阅读

在上期数据隐私和匿名化系列文章中,我们主要分享了《中国个人信息保护法》(PIPL)《欧盟通用数据保护条例》(GDPR)涵盖范围、定义、敏感信息等方面的异同点,今天,我们将重点分析PIPL与GDPR在数据处理行为及其基础合法性方面的异同,旨在帮助车企更准确地把握数据隐私保护法规的要求,有效应对相关挑战,推动自动驾驶行业健康发展。

一、PIPL和GDPR的异同点

1、数据处理行为定义

两部法规(PIPL和GDPR)均明确界定了不同的数据处理行为,这些行为将触发各自法规的管理范畴。此处所提及的信息,已不再局限于敏感信息,而是涵盖了两部法规所规定的所有相关信息

英文版的PIPL中,数据处理行为被表述为“Handling”,而GDPR则使用“Processing”一词,两者在本质上并无区别。然而,在数据处理行为的定义上,两部法规却存在些许差异

PIPL中的“Handling”涵盖了收集、存储、使用、加工、传输、披露以及删除个人信息等一系列行为。相较于PIPL,GDPR关于数据处理行为的定义则更为详尽,除了包含上述相同的行为外,还涉及到了个人数据的检索、咨询等多个方面。

但实际上,当我们深入探讨PIPL中定义的数据处理行为时,相关法律专家指出:“在中国境内处理个人信息时,GDPR所涵盖的任何数据行为都需要被纳入考虑范围,即使PIPL并未完全列举出所有要点。”

由此可见,在各自司法管辖区域内处理相关数据时,任何数据处理行为都将受到该区域法律条例的约束。

2、数据处理基础合法性

为了进一步对比数据处理行为的异同,我们在此列举了中国的《个人信息保护法》(PIPL)与欧盟的《通用数据保护条例》(GDPR)在数据处理基础合法性方面的相关规定。

wKgZoWchiziAMrQNAABdAms8kBk856.png

“同意”(Consent)是指数据主体明确授权或表示同意其个人数据被处理的行为。这种同意必须是建立在充分知情的基础上,且必须是明确且自愿给出的。除了“同意”这一点外,我们重点关注两部法律在合法利益(Legitimate Interest)和公共利益(政府任务)(Public Interest/Government Task)方面的差异。实际上,PIPL在这两点上并未作出明确规定,这主要归因于中国和欧洲在法律及监管环境上的差异。

首先在合法利益这一点上,GDPR作为欧洲地区的人权保护框架,旨在平衡企业与个人之间的权益,为企业提供一定的灵活性,允许其在没有明确同意的情况下处理个人数据,从而在一定程度上增强了企业的自主权。相比之下,PIPL更加强调对个人信息的严格控制。在处理个人数据时,PIPL要求必须获得明确的授权或依据法律规定进行,更倾向于通过明确同意或法律规定来实施严格监管。

其次在公共利益方面,两部法律对公共事务和政府职责的界定存在差异。GDPR在确保公共机构履行任务时赋予了更大的灵活性,而PIPL则通过其他法律条款来规范政府的处理权限,更加侧重于信息透明性和数据主体的保护

二、信息跨境处理注意事项

跨境处理信息的过程中,除了需遵循《个人信息保护法》(PIPL)和《通用数据保护条例》(GDPR)这两部基础法律的规定外,还需执行一系列严格的安全评估措施。

以中国车企为例,若需将欧盟境内的数据传输回中国进行处理,必须确保该跨境数据传输完全符合GDPR的严格要求。

GDPR对向欧盟外传输数据有着明确的规范,要求必须依赖标准合同条款(SCCs)或充分性决定(Adequacy Decision)来确保数据的合法传输。特别是当涉及敏感个人信息处理时,如位置数据、行为数据以及测绘数据等,企业可能还需进行数据保护影响评估(DPIA),以全面评估数据处理的合法性、必要性和风险性。

值得注意的是,由于欧盟目前尚未对中国作出充分性决定,因此中国企业在向欧盟外传输数据时,可能需要与相关方签订标准合同条款(SCCs)来确保数据传输的合法性。

总之,在跨境传输过程中,为降低数据泄露或不当使用的风险,企业需对敏感数据进行加密或匿名化处理。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 算法
    +关注

    关注

    23

    文章

    4599

    浏览量

    92613
  • 开发
    +关注

    关注

    0

    文章

    366

    浏览量

    40804
  • 数据处理
    +关注

    关注

    0

    文章

    581

    浏览量

    28524
  • 自动驾驶
    +关注

    关注

    783

    文章

    13674

    浏览量

    166096
  • 汽车
    +关注

    关注

    13

    文章

    3413

    浏览量

    37148
收藏 人收藏

    评论

    相关推荐

    分享 | 确保AD/ADAS系统的安全:避免数据泛滥的关键!

    如何实现数据的高效管理、解读和正确分析,以避免数据泛滥的不利影响?掌握好“指标与算法”和“全面可视化分析工具”两大关键要素,助力AD/ADAS系统开发、验证和改进过程!
    的头像 发表于 11-13 09:54 587次阅读
    <b class='flag-5'>康</b><b class='flag-5'>谋</b>分享 | <b class='flag-5'>确保</b>AD/ADAS系统的安全:避免<b class='flag-5'>数据</b>泛滥的关键!

    分享 | 数据隐私匿名PIPLGDPR,如何确保数据?(一)

    自动驾驶技术的快速发展伴随着数据隐私保护的严峻挑战。PIPLGDPR为自动驾驶数据
    的头像 发表于 09-29 10:28 1347次阅读
    <b class='flag-5'>康</b><b class='flag-5'>谋</b>分享 | <b class='flag-5'>数据</b><b class='flag-5'>隐私</b>和<b class='flag-5'>匿名</b><b class='flag-5'>化</b>:<b class='flag-5'>PIPL</b>与<b class='flag-5'>GDPR</b><b class='flag-5'>下</b>,如何<b class='flag-5'>确保</b><b class='flag-5'>数据</b><b class='flag-5'>合</b><b class='flag-5'>规</b>?(一)

    在跨境电商中,如何确保网络节点的安全性和合性?

    的协议如HTTPS来保护数据免受中间人攻击,并确保所有数据传输都通过安全的网络节点进行。 2、性:了解并遵守目标市场的法律法规是
    的头像 发表于 09-25 13:45 284次阅读

    分享 | 汽车仿真与AI的结合应用

    实现高质量的虚拟传感器输出是自动驾驶领域的一项关键挑战,然而传统方案对广角镜头的渲染和处理等方面仍存在一定的局限性。为此,为您介绍aiSim通用高斯泼溅渲染器如何打破限制,在自动驾驶仿真中的具体应用。
    的头像 发表于 09-11 09:24 1420次阅读
    <b class='flag-5'>康</b><b class='flag-5'>谋</b>分享 | 汽车仿真与AI的结合应用

    《黑神话:悟空》背后的数字中国——天创信用守卫数据安全

    如火如荼的数字浪潮。 要推进数字转型,首先要筑牢数据要素的市场底座,守卫好数据安全,确保
    的头像 发表于 09-06 16:52 229次阅读
    《黑神话:悟空》背后的数字<b class='flag-5'>化</b>中国——天创信用守卫<b class='flag-5'>数据</b>安全

    平衡创新与伦理:AI时代的隐私保护和算法公平

    。为此,开发者应采用多元数据源,并定期进行算法公平性的评估和调整。在就业筛选等敏感领域,透明度和公平性的结合尤为重要,这需要确保筛选过程不会因为性别、年龄、种族等非相关因素而产生歧视。 个人
    发表于 07-16 15:07

    苹果AI战略运用“黑箱处理”以确保数据隐私

    值得关注的是,若苹果把用户数据的处理任务转向自家服务器,无疑可能引起隐私权益保护方面的质疑;特别是在苹果长期坚持推崇设备端处理的立场面前,此类转型风险尤显突出。
    的头像 发表于 05-30 11:31 334次阅读

    中科驭数受邀出席2024金仕达风险暨交易技术大会

    5月16日,“聚力远·新质扬帆”2024金仕达风险暨交易技术大会在福州正式启幕,共探交易技术创新的前沿路径!
    的头像 发表于 05-17 10:23 414次阅读

    产品 | 车载以太网:智能汽车通信的加速器

    为了应对车载网络数据量激增等新挑战,10GBase-T1标准正式发布,在此趋势带来了NETLion 10G,帮助工程师们进行数据流量
    的头像 发表于 05-15 15:28 2056次阅读
    <b class='flag-5'>康</b><b class='flag-5'>谋</b>产品 | 车载以太网:智能汽车通信的加速器

    使用干冰数据记录仪进行温度监测,保障超低温运输产品或关键样品

    在超低温运输产品或关键样品时,选择虹科合适的干冰温度数据记录仪进行温度监测,确保药品安全
    的头像 发表于 04-16 13:59 400次阅读
    使用干冰<b class='flag-5'>数据</b>记录仪进行温度监测,保障超低温<b class='flag-5'>下</b>运输产品或关键样品

    EMC测试整改:提升产品性和市场竞争力?|深圳比创达电子

    EMC测试整改:提升产品性和市场竞争力?|深圳比创达电子在当前的产品研发和制造领域,电磁兼容(EMC)测试是确保产品符合法规要求并能够在各种电磁环境正常工作的重要环节。然而,很多
    发表于 03-07 09:50

    深度剖析数据安全框架报告

    当前,AlIGC的海量数据需求为数据安全治理带来新变化、新需求。数据脱敏、身份认证与访问控制等技术常用于保护
    发表于 02-22 16:22 348次阅读
    深度剖析<b class='flag-5'>数据</b>安全框架报告

    新闻丨走进科技——您的自动驾驶解决方案合作伙伴

    面对日益增长的行业需求,虹科自动驾驶事业部正式更名为“”。这一重要改变代表了虹科持续发展进程中新的里程碑,也体现了我们在自动驾驶领域不断创新的精神。
    的头像 发表于 01-19 14:49 369次阅读
    <b class='flag-5'>康</b><b class='flag-5'>谋</b>新闻丨走进<b class='flag-5'>康</b><b class='flag-5'>谋</b>科技——您的自动驾驶解决方案合作伙伴

    产品 | 基于事件的智能数据管理平台Heex

    自动驾驶HEEX致力于ADAS和AD开发中获取针对性数据,即最相关的数据“智能数据”,采用基于事件的工作流和预设触发器的方法,使得工程团
    的头像 发表于 01-10 17:36 397次阅读
    <b class='flag-5'>康</b><b class='flag-5'>谋</b>产品 | 基于事件的智能<b class='flag-5'>数据</b>管理平台Heex

    企业开创未来:企业如何构建安全高效的数据体系?

    治理以及数据安全建设,保障自身的业务和资产安全。 “”是企业数据治理以及数据安全建设的基础要求。近年来,我国相继出台了《个人信息保护法》
    的头像 发表于 12-04 15:55 1243次阅读
    企业<b class='flag-5'>合</b><b class='flag-5'>规</b>丨<b class='flag-5'>合</b><b class='flag-5'>规</b>开创未来:企业如何构建安全高效的<b class='flag-5'>数据</b><b class='flag-5'>合</b><b class='flag-5'>规</b>体系?