0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

康谋分享 | 数据隐私和匿名化:PIPL与GDPR下,如何确保数据合规?(二)

康谋自动驾驶 2024-10-30 09:30 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在上期数据隐私和匿名化系列文章中,我们主要分享了《中国个人信息保护法》(PIPL)《欧盟通用数据保护条例》(GDPR)涵盖范围、定义、敏感信息等方面的异同点,今天,我们将重点分析PIPL与GDPR在数据处理行为及其基础合法性方面的异同,旨在帮助车企更准确地把握数据隐私保护法规的要求,有效应对相关挑战,推动自动驾驶行业健康发展。

一、PIPL和GDPR的异同点

1、数据处理行为定义

两部法规(PIPL和GDPR)均明确界定了不同的数据处理行为,这些行为将触发各自法规的管理范畴。此处所提及的信息,已不再局限于敏感信息,而是涵盖了两部法规所规定的所有相关信息

英文版的PIPL中,数据处理行为被表述为“Handling”,而GDPR则使用“Processing”一词,两者在本质上并无区别。然而,在数据处理行为的定义上,两部法规却存在些许差异

PIPL中的“Handling”涵盖了收集、存储、使用、加工、传输、披露以及删除个人信息等一系列行为。相较于PIPL,GDPR关于数据处理行为的定义则更为详尽,除了包含上述相同的行为外,还涉及到了个人数据的检索、咨询等多个方面。

但实际上,当我们深入探讨PIPL中定义的数据处理行为时,相关法律专家指出:“在中国境内处理个人信息时,GDPR所涵盖的任何数据行为都需要被纳入考虑范围,即使PIPL并未完全列举出所有要点。”

由此可见,在各自司法管辖区域内处理相关数据时,任何数据处理行为都将受到该区域法律条例的约束。

2、数据处理基础合法性

为了进一步对比数据处理行为的异同,我们在此列举了中国的《个人信息保护法》(PIPL)与欧盟的《通用数据保护条例》(GDPR)在数据处理基础合法性方面的相关规定。

wKgZoWchiziAMrQNAABdAms8kBk856.png

“同意”(Consent)是指数据主体明确授权或表示同意其个人数据被处理的行为。这种同意必须是建立在充分知情的基础上,且必须是明确且自愿给出的。除了“同意”这一点外,我们重点关注两部法律在合法利益(Legitimate Interest)和公共利益(政府任务)(Public Interest/Government Task)方面的差异。实际上,PIPL在这两点上并未作出明确规定,这主要归因于中国和欧洲在法律及监管环境上的差异。

首先在合法利益这一点上,GDPR作为欧洲地区的人权保护框架,旨在平衡企业与个人之间的权益,为企业提供一定的灵活性,允许其在没有明确同意的情况下处理个人数据,从而在一定程度上增强了企业的自主权。相比之下,PIPL更加强调对个人信息的严格控制。在处理个人数据时,PIPL要求必须获得明确的授权或依据法律规定进行,更倾向于通过明确同意或法律规定来实施严格监管。

其次在公共利益方面,两部法律对公共事务和政府职责的界定存在差异。GDPR在确保公共机构履行任务时赋予了更大的灵活性,而PIPL则通过其他法律条款来规范政府的处理权限,更加侧重于信息透明性和数据主体的保护

二、信息跨境处理注意事项

跨境处理信息的过程中,除了需遵循《个人信息保护法》(PIPL)和《通用数据保护条例》(GDPR)这两部基础法律的规定外,还需执行一系列严格的安全评估措施。

以中国车企为例,若需将欧盟境内的数据传输回中国进行处理,必须确保该跨境数据传输完全符合GDPR的严格要求。

GDPR对向欧盟外传输数据有着明确的规范,要求必须依赖标准合同条款(SCCs)或充分性决定(Adequacy Decision)来确保数据的合法传输。特别是当涉及敏感个人信息处理时,如位置数据、行为数据以及测绘数据等,企业可能还需进行数据保护影响评估(DPIA),以全面评估数据处理的合法性、必要性和风险性。

值得注意的是,由于欧盟目前尚未对中国作出充分性决定,因此中国企业在向欧盟外传输数据时,可能需要与相关方签订标准合同条款(SCCs)来确保数据传输的合法性。

总之,在跨境传输过程中,为降低数据泄露或不当使用的风险,企业需对敏感数据进行加密或匿名化处理。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 算法
    +关注

    关注

    23

    文章

    4762

    浏览量

    97197
  • 开发
    +关注

    关注

    0

    文章

    376

    浏览量

    42027
  • 数据处理
    +关注

    关注

    0

    文章

    642

    浏览量

    29815
  • 自动驾驶
    +关注

    关注

    791

    文章

    14682

    浏览量

    176788
  • 汽车
    +关注

    关注

    15

    文章

    4053

    浏览量

    40651
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    新闻 | 实力认证!aiSim荣获ASAM“自动驾驶仿真技术奖”

    、零部件供应商、科技公司及行业专家,共探先进数据与仿真技术融合、ASAM国际标准应用等核心热点。受邀参会并深度参与交流,凭借技术硬实力斩获“自动驾驶仿真技术奖”,尽
    的头像 发表于 11-11 17:33 1955次阅读
    <b class='flag-5'>康</b><b class='flag-5'>谋</b>新闻 | 实力认证!<b class='flag-5'>康</b><b class='flag-5'>谋</b>aiSim荣获ASAM“自动驾驶仿真技术奖”

    百亿罚单警示的破局之道:DXC数据实践案例

    数据困局难破?GDPR罚款超60亿欧元,据说诸多用户因数据违规问题流失!巨额罚款警示,企业
    的头像 发表于 11-03 11:17 839次阅读
    百亿罚单警示<b class='flag-5'>下</b>的破局之道:DXC<b class='flag-5'>数据</b><b class='flag-5'>合</b><b class='flag-5'>规</b>实践案例

    百亿罚单警示的破局之道:DXC数据实践案例

    引言随着自动驾驶技术的快速发展,数据收集与处理规模呈指数级增长,数据隐私保护也已成为企业不可回避的重要议题。官方数据显示GDPR自2018年
    的头像 发表于 10-31 17:35 149次阅读
    百亿罚单警示<b class='flag-5'>下</b>的破局之道:DXC<b class='flag-5'>数据</b><b class='flag-5'>合</b><b class='flag-5'>规</b>实践案例

    第三方电商数据 API 数据来源深度解析:与稳定背后的核心逻辑

    本文揭秘第三方电商数据API的底层逻辑:通过官方授权、生态共享与采集三重来源,结合严格清洗校验,确保数据稳定、
    的头像 发表于 10-11 13:55 208次阅读

    新闻 | 加入ASAM组织,全球首个ASIL-D认证自动驾驶仿真平台aiSim引领安全新标杆

    !ASAM作为国际汽车行业标准领域的权威机构,致力于推动仿真、测试及数据交互的标准进程。此次加入,标志着在自动驾驶仿真技术领域的创新
    的头像 发表于 08-29 16:57 864次阅读
    <b class='flag-5'>康</b><b class='flag-5'>谋</b>新闻 | <b class='flag-5'>康</b><b class='flag-5'>谋</b>加入ASAM组织,全球首个ASIL-D认证自动驾驶仿真平台aiSim引领安全新标杆

    汽车行业 GDPR 误区 TOP5,带您一文厘清!

    因汽车智能发展,ADAS 技术依赖海量视频数据采集,欧盟GDPR作为全球严,对企业处理欧盟公民数据要求严格且违规罚款重!本文对行业常见的
    的头像 发表于 08-27 13:36 466次阅读
    汽车行业 <b class='flag-5'>GDPR</b> 误区 TOP5,带您一文厘清!

    大成建设(Taisei)图像数据隐私保护与AI开发协同案例解析

    基于数字转型的图像数据隐私保护与AI开发难题,本文以Taisei公司为例,详解客户实际需求,匹配隐私保护和
    的头像 发表于 07-30 10:23 550次阅读
    大成建设(Taisei)图像<b class='flag-5'>数据</b><b class='flag-5'>隐私</b>保护与AI开发协同案例解析

    电商API性:确保数据隐私与法规遵守

    性已成为企业生存和发展的关键挑战。不合的API可能导致数据泄露、巨额罚款(如GDPR最高可达2000万欧元或年营收4%)、品牌信誉受损甚至法律诉讼。本文将深入探讨如何通过系统方法
    的头像 发表于 07-16 10:40 226次阅读
    电商API<b class='flag-5'>合</b><b class='flag-5'>规</b>性:<b class='flag-5'>确保</b><b class='flag-5'>数据</b><b class='flag-5'>隐私</b>与法规遵守

    分享| 揭秘C-NCAP :合成数据如何助力攻克全球安全难关?

    C-NCAP 2024新将DMS、RFR纳入评分体系,推动中国汽车安全从被动向主动转型。车企面临成本、恶劣环境可靠性等挑战。如何通过虚拟仿真和合成数据技术,助力车企大幅提升验证效率,满足
    的头像 发表于 06-18 10:07 1827次阅读
    <b class='flag-5'>康</b><b class='flag-5'>谋</b>分享| 揭秘C-NCAP :合成<b class='flag-5'>数据</b>如何助力攻克全球安全<b class='flag-5'>合</b><b class='flag-5'>规</b>难关?

    分享 揭秘C-NCAP :合成数据如何助力攻克全球安全难关?

    中国正推动从被动防护向主动预防转型的汽车市场,C-NCAP 修订版将引入主动安全,包括 DMS、RFR、AEB、DAM、VRU 保护等,数据隐私与安全得到保障。
    的头像 发表于 06-17 11:21 702次阅读
    <b class='flag-5'>康</b><b class='flag-5'>谋</b>分享 揭秘C-NCAP :合成<b class='flag-5'>数据</b>如何助力攻克全球安全<b class='flag-5'>合</b><b class='flag-5'>规</b>难关?

    干货分享 | 从云端到单机的数据匿名全攻略

    数据驱动决策时代,企业面临隐私数据利用的双重挑战(如PIPL
    的头像 发表于 06-04 09:53 664次阅读
    干货分享 | 从云端到单机的<b class='flag-5'>数据</b><b class='flag-5'>匿名</b><b class='flag-5'>化</b>全攻略

    净水器EMC测试整改:确保安全与的必备环节

    深圳南柯电子|净水器EMC测试整改:确保安全与的必备环节
    的头像 发表于 02-24 14:23 596次阅读
    净水器EMC测试整改:<b class='flag-5'>确保</b>安全与<b class='flag-5'>合</b><b class='flag-5'>规</b>的必备环节

    Jtti.cc如何确保海外服务器租用过程中的数据安全?

    在租用海外服务器时,确保数据安全需要综合运用技术措施、措施和管理措施。以下是具体建议: 1. 技术措施 数据加密
    的头像 发表于 02-18 15:23 552次阅读

    方案 | 本地匿名化解决方案:隐私保护、自主掌控和高效运行!

    本地匿名化解决方案,以隐私和安全为核心设计原则,利用Terraform部署技术实现灵活自动扩展,确保高吞吐量与高效管理。该方案确保隐私保护、
    的头像 发表于 01-22 11:15 3822次阅读
    <b class='flag-5'>康</b><b class='flag-5'>谋</b>方案 | 本地<b class='flag-5'>匿名</b>化解决方案:<b class='flag-5'>隐私</b>保护、自主掌控和高效运行!

    深度自然匿名隐私保护与视觉完整性并存的未来!

    在科技快速发展的当下,个人隐私保护的需求日益凸显。如何能在隐私保护的基础上,保持视觉完整性,从而推动企业开发与创新? 深度自然匿名(DNAT)已被证明是传统模糊
    的头像 发表于 01-15 15:57 4821次阅读
    深度自然<b class='flag-5'>匿名</b><b class='flag-5'>化</b>:<b class='flag-5'>隐私</b>保护与视觉完整性并存的未来!