0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

康谋分享 | 数据隐私和匿名化:PIPL与GDPR下,如何确保数据合规?(二)

康谋keymotek 2024-10-30 09:30 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在上期数据隐私和匿名化系列文章中,我们主要分享了《中国个人信息保护法》(PIPL)《欧盟通用数据保护条例》(GDPR)涵盖范围、定义、敏感信息等方面的异同点,今天,我们将重点分析PIPL与GDPR在数据处理行为及其基础合法性方面的异同,旨在帮助车企更准确地把握数据隐私保护法规的要求,有效应对相关挑战,推动自动驾驶行业健康发展。

一、PIPL和GDPR的异同点

1、数据处理行为定义

两部法规(PIPL和GDPR)均明确界定了不同的数据处理行为,这些行为将触发各自法规的管理范畴。此处所提及的信息,已不再局限于敏感信息,而是涵盖了两部法规所规定的所有相关信息

英文版的PIPL中,数据处理行为被表述为“Handling”,而GDPR则使用“Processing”一词,两者在本质上并无区别。然而,在数据处理行为的定义上,两部法规却存在些许差异

PIPL中的“Handling”涵盖了收集、存储、使用、加工、传输、披露以及删除个人信息等一系列行为。相较于PIPL,GDPR关于数据处理行为的定义则更为详尽,除了包含上述相同的行为外,还涉及到了个人数据的检索、咨询等多个方面。

但实际上,当我们深入探讨PIPL中定义的数据处理行为时,相关法律专家指出:“在中国境内处理个人信息时,GDPR所涵盖的任何数据行为都需要被纳入考虑范围,即使PIPL并未完全列举出所有要点。”

由此可见,在各自司法管辖区域内处理相关数据时,任何数据处理行为都将受到该区域法律条例的约束。

2、数据处理基础合法性

为了进一步对比数据处理行为的异同,我们在此列举了中国的《个人信息保护法》(PIPL)与欧盟的《通用数据保护条例》(GDPR)在数据处理基础合法性方面的相关规定。

wKgZoWchiziAMrQNAABdAms8kBk856.png

“同意”(Consent)是指数据主体明确授权或表示同意其个人数据被处理的行为。这种同意必须是建立在充分知情的基础上,且必须是明确且自愿给出的。除了“同意”这一点外,我们重点关注两部法律在合法利益(Legitimate Interest)和公共利益(政府任务)(Public Interest/Government Task)方面的差异。实际上,PIPL在这两点上并未作出明确规定,这主要归因于中国和欧洲在法律及监管环境上的差异。

首先在合法利益这一点上,GDPR作为欧洲地区的人权保护框架,旨在平衡企业与个人之间的权益,为企业提供一定的灵活性,允许其在没有明确同意的情况下处理个人数据,从而在一定程度上增强了企业的自主权。相比之下,PIPL更加强调对个人信息的严格控制。在处理个人数据时,PIPL要求必须获得明确的授权或依据法律规定进行,更倾向于通过明确同意或法律规定来实施严格监管。

其次在公共利益方面,两部法律对公共事务和政府职责的界定存在差异。GDPR在确保公共机构履行任务时赋予了更大的灵活性,而PIPL则通过其他法律条款来规范政府的处理权限,更加侧重于信息透明性和数据主体的保护

二、信息跨境处理注意事项

跨境处理信息的过程中,除了需遵循《个人信息保护法》(PIPL)和《通用数据保护条例》(GDPR)这两部基础法律的规定外,还需执行一系列严格的安全评估措施。

以中国车企为例,若需将欧盟境内的数据传输回中国进行处理,必须确保该跨境数据传输完全符合GDPR的严格要求。

GDPR对向欧盟外传输数据有着明确的规范,要求必须依赖标准合同条款(SCCs)或充分性决定(Adequacy Decision)来确保数据的合法传输。特别是当涉及敏感个人信息处理时,如位置数据、行为数据以及测绘数据等,企业可能还需进行数据保护影响评估(DPIA),以全面评估数据处理的合法性、必要性和风险性。

值得注意的是,由于欧盟目前尚未对中国作出充分性决定,因此中国企业在向欧盟外传输数据时,可能需要与相关方签订标准合同条款(SCCs)来确保数据传输的合法性。

总之,在跨境传输过程中,为降低数据泄露或不当使用的风险,企业需对敏感数据进行加密或匿名化处理。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 算法
    +关注

    关注

    23

    文章

    4807

    浏览量

    98569
  • 开发
    +关注

    关注

    0

    文章

    380

    浏览量

    42242
  • 数据处理
    +关注

    关注

    0

    文章

    654

    浏览量

    30080
  • 自动驾驶
    +关注

    关注

    794

    文章

    14993

    浏览量

    181563
  • 汽车
    +关注

    关注

    15

    文章

    4236

    浏览量

    41347
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    AI 破局 ADAS 困局:一次部署,解锁长期降本增效新路径

    ▍文章来源于>>点击进入→「行业一线」汽车&自动驾驶技术交流群>>白皮书免费获取|自动驾驶数据挑战:全球
    的头像 发表于 04-10 17:31 2633次阅读
    AI 破局 ADAS <b class='flag-5'>合</b><b class='flag-5'>规</b>困局:一次部署,解锁长期降本增效新路径

    技术选型参考:图像视频数据匿名化工具 brighter AI 功能解析

    数据驱动型产业(如自动驾驶、智能安防)快速发展的背景,如何在数据利用与个人隐私保护之间取得平衡,已成为企业必须面对的技术
    的头像 发表于 03-16 15:52 213次阅读
    技术选型参考:图像视频<b class='flag-5'>数据</b><b class='flag-5'>匿名</b>化工具 brighter AI 功能解析

    直播| 汽车多总线数据采集与分析:方案搭建与应用

    1月20日下午,“汽车多总线数据采集与分析:方案搭建与应用”直播圆满结束,感谢各位观众的支持与互动。在直播评论区,感受到了大家的热情
    的头像 发表于 01-22 17:32 1374次阅读
    <b class='flag-5'>康</b><b class='flag-5'>谋</b>直播| 汽车多总线<b class='flag-5'>数据</b>采集与分析:方案搭建与应用

    Splashtop 体系全景解读:ISO/IEC 27001、SOC 2、GDPR 和 CCPA 等

    在数字协作日益普及的今天,企业在提升效率的同时,也直面着数据安全与性的双重考验。选择一款符合国际及行业标准、具备全面
    的头像 发表于 01-20 16:58 1455次阅读
    Splashtop <b class='flag-5'>合</b><b class='flag-5'>规</b>体系全景解读:ISO/IEC 27001、SOC 2、<b class='flag-5'>GDPR</b> 和 CCPA 等

    直播Q A | 智驾仿真测试,共筑智驾安全的「信任密码」!

    12月29日下午,智驾仿真测试,共筑智驾安全的「信任密码」”线上研讨会圆满结束,感谢各位观众的支持与互动。在直播评论区,感受到了大家的热情!再次感谢大家的积极提问,促进了更多的
    的头像 发表于 12-31 17:32 4151次阅读
    <b class='flag-5'>康</b><b class='flag-5'>谋</b>直播Q A | <b class='flag-5'>康</b><b class='flag-5'>谋</b>智驾仿真测试,共筑智驾安全的「信任密码」!

    百亿罚单警示的破局之道:DXC数据实践案例

    数据困局难破?GDPR罚款超60亿欧元,据说诸多用户因数据违规问题流失!巨额罚款警示,企业
    的头像 发表于 11-03 11:17 1178次阅读
    百亿罚单警示<b class='flag-5'>下</b>的破局之道:DXC<b class='flag-5'>数据</b><b class='flag-5'>合</b><b class='flag-5'>规</b>实践案例

    百亿罚单警示的破局之道:DXC数据实践案例

    引言随着自动驾驶技术的快速发展,数据收集与处理规模呈指数级增长,数据隐私保护也已成为企业不可回避的重要议题。官方数据显示GDPR自2018年
    的头像 发表于 10-31 17:35 149次阅读
    百亿罚单警示<b class='flag-5'>下</b>的破局之道:DXC<b class='flag-5'>数据</b><b class='flag-5'>合</b><b class='flag-5'>规</b>实践案例

    第三方电商数据 API 数据来源深度解析:与稳定背后的核心逻辑

    本文揭秘第三方电商数据API的底层逻辑:通过官方授权、生态共享与采集三重来源,结合严格清洗校验,确保数据稳定、
    的头像 发表于 10-11 13:55 469次阅读

    新闻 | 加入ASAM组织,全球首个ASIL-D认证自动驾驶仿真平台aiSim引领安全新标杆

    !ASAM作为国际汽车行业标准领域的权威机构,致力于推动仿真、测试及数据交互的标准进程。此次加入,标志着在自动驾驶仿真技术领域的创新
    的头像 发表于 08-29 16:57 1268次阅读
    <b class='flag-5'>康</b><b class='flag-5'>谋</b>新闻 | <b class='flag-5'>康</b><b class='flag-5'>谋</b>加入ASAM组织,全球首个ASIL-D认证自动驾驶仿真平台aiSim引领安全新标杆

    汽车行业 GDPR 误区 TOP5,带您一文厘清!

    因汽车智能发展,ADAS 技术依赖海量视频数据采集,欧盟GDPR作为全球严,对企业处理欧盟公民数据要求严格且违规罚款重!本文对行业常见的
    的头像 发表于 08-27 13:36 727次阅读
    汽车行业 <b class='flag-5'>GDPR</b> 误区 TOP5,带您一文厘清!

    大成建设(Taisei)图像数据隐私保护与AI开发协同案例解析

    基于数字转型的图像数据隐私保护与AI开发难题,本文以Taisei公司为例,详解客户实际需求,匹配隐私保护和
    的头像 发表于 07-30 10:23 804次阅读
    大成建设(Taisei)图像<b class='flag-5'>数据</b><b class='flag-5'>隐私</b>保护与AI开发协同案例解析

    电商API性:确保数据隐私与法规遵守

    性已成为企业生存和发展的关键挑战。不合的API可能导致数据泄露、巨额罚款(如GDPR最高可达2000万欧元或年营收4%)、品牌信誉受损甚至法律诉讼。本文将深入探讨如何通过系统方法
    的头像 发表于 07-16 10:40 483次阅读
    电商API<b class='flag-5'>合</b><b class='flag-5'>规</b>性:<b class='flag-5'>确保</b><b class='flag-5'>数据</b><b class='flag-5'>隐私</b>与法规遵守

    分享| 揭秘C-NCAP :合成数据如何助力攻克全球安全难关?

    C-NCAP 2024新将DMS、RFR纳入评分体系,推动中国汽车安全从被动向主动转型。车企面临成本、恶劣环境可靠性等挑战。如何通过虚拟仿真和合成数据技术,助力车企大幅提升验证效率,满足
    的头像 发表于 06-18 10:07 2227次阅读
    <b class='flag-5'>康</b><b class='flag-5'>谋</b>分享| 揭秘C-NCAP :合成<b class='flag-5'>数据</b>如何助力攻克全球安全<b class='flag-5'>合</b><b class='flag-5'>规</b>难关?

    分享 揭秘C-NCAP :合成数据如何助力攻克全球安全难关?

    中国正推动从被动防护向主动预防转型的汽车市场,C-NCAP 修订版将引入主动安全,包括 DMS、RFR、AEB、DAM、VRU 保护等,数据隐私与安全得到保障。
    的头像 发表于 06-17 11:21 980次阅读
    <b class='flag-5'>康</b><b class='flag-5'>谋</b>分享 揭秘C-NCAP :合成<b class='flag-5'>数据</b>如何助力攻克全球安全<b class='flag-5'>合</b><b class='flag-5'>规</b>难关?

    干货分享 | 从云端到单机的数据匿名全攻略

    数据驱动决策时代,企业面临隐私数据利用的双重挑战(如PIPL
    的头像 发表于 06-04 09:53 885次阅读
    干货分享 | 从云端到单机的<b class='flag-5'>数据</b><b class='flag-5'>匿名</b><b class='flag-5'>化</b>全攻略