據全國信息安全標準化技術委員會官網消息,日前,全國信息安全標準化技術委員會印發關於國家標準《信息安全技術 網絡預約汽車服務數據安全指南》徵求意見稿(以下簡稱《意見稿》),《意見稿》提出,行程錄音錄像數據不得擅自通過各種媒介對外披露(包括但不限於親友、客户及第三方合作方)披露工作中接觸到行程錄音錄像數據。
來源:全國信息安全標準化技術委員會官網
《意見稿》介紹,本標準提出網絡預約汽車服務的數據安全工作指南,以個人信息保護為主,兼顧數據安全,包括網絡預約汽車服務類型和典型場景相關特色數據問題,明確網絡預約汽車服務運營者開展服務時數據收集、存儲、使用、共享、公開披露、刪除的數據類型、範圍、方式和條件,以及數據安全管理要求。
《意見稿》中數據收集的通用要求包括:網絡預約汽車服務運營者在收集用户個人信息前,應告知用户並徵得用户同意;用户拒絕提供網絡預約汽車服務最小必要個人信息以外的個人信息時,網絡預約汽車服務運營者不應拒絕提供網絡預約汽車服務;用户拒絕提供網絡預約汽車服務可選業務功能對應的最小必要個人信息時,網絡預約汽車服務運營者可拒絕提供對應可選業務功能服務,但不應拒絕提供網絡預約汽車服務。
《意見稿》稱,網絡預約汽車服務運營者收集行程錄音錄像信息時,應當制定單獨錄音錄像信息收集協議,向用户告知錄音錄像信息收集方式、時間、使用用途、存儲規則等內容,行程錄音錄像信息收集協議應徵得乘客和駕駛員雙方的同意。
《意見稿》明確,對網絡預約汽車服務運營者行程錄音錄像的收集要求包括:行程錄音通過駕駛員 App 或車載設備收集,行程錄像通過車載設備收集,宜優先使用車載設備收集錄音;駕駛員 App 生成的行程錄音文件應在上傳完成後刪除,不應在移動終端留存;車載設備應採取必要的安全防護,防範非授權訪問,禁用或屏蔽調試接口,防範物理接口分析入侵。
《意見稿》強調,使用行程錄音錄像數據必須經過審批;行程錄音錄像應接入水印標識;必須在安全區域內訪問行程錄音錄像數據;禁止利用右鍵、下載工具等方法下載行程錄音錄像數據;訪問行程錄音錄像數據的人員必須簽署保密協議,並向訪問人員提供回執確認;除法律規定的情形外,行程錄音錄像數據不得向第三方提供,對第三方提供前必須經過 XXXX 審批;行程錄音錄像數據不得擅自通過各種媒介對外披露(包括但不限於親友、客户及第三方合作方)披露工作中接觸到行程錄音錄像數據。
來源 : 中新經緯
編輯 周歡 / 編審 李楓 / 簽發 黃震
【來源:ZAKER貴陽】
聲明:轉載此文是出於傳遞更多信息之目的。若有來源標註錯誤或侵犯了您的合法權益,請作者持權屬證明與本網聯繫,我們將及時更正、刪除,謝謝。 郵箱地址:[email protected]