导读
NEWS
截至2022年11月21日,已有北京、天津、四川、江西、湖南、浙江、辽宁等省(市)依据《汽车数据安全管理若干规定(试行)》第十三条规定,对外公开发布2022年度汽车数据安全管理情况报送通知(可点击下方图片放大查看)。可以预计,其他省(市)的汽车数据报送通知也将陆续发布。

结合上表,我们针对本次汽车数据年报的重点关注事项提示如下:
从义务主体上看,汽车全产业链涉及重要数据[注]处理的主体,包括汽车制造商、零部件和软件供应商、经销商、维修机构以及出行服务企业等,均应及时在2022年12月15日前向省、自治区、直辖市网信部门和有关部门报送汽车数据处理情况,同时,我们建议跨省市经营或多省市布局的重要数据处理者,与涉及业务的各省(市)网信部门沟通,明确是否需多地报送(如所涉地区网信部门未明确限定报送范围为“注册地”位于该地区的重要数据处理者)。
从申报内容上看,上表所述省(市)所发布的《2022年度汽车数据安全管理情况报告(模板)》在结构和内容上大体一致(主要结构内容如下图所示),且该模板颗粒度细于2021年度部分地区网信办公开的报告模板,故我们理解,位于尚未公布模板所在地区的汽车数据处理者,可先行参照已公开模板内容进行准备,并重点关注:
(1)填报汽车数据相关内容时,汽车数据中可能涉及个人信息或重要数据,如不确定是否涉及的,应计入汽车数据统计;
(2)受托处理的汽车数据等从第三方获取的数据亦属于统计与填报范围。

从申报实践上看,北京网信办与江西省网信办均明确指出,将依据报送情况,选择部分重点企业进行实地走访调研,指导排查数据安全风险隐患。我们理解,其他省(市)网信办亦可能进行实地走访调研。结合部分网信部门发布的2021年度汽车数据处理企业数据安全年报评审结果,我们建议各企业在填写过程中重点关注:
(1)完整、清晰、真实依据场景与数据类型进行描述,且保持报告整体描述的一致性;
(2)落实相关汽车数据出境安全评估、备案等义务,并注意年报描述内容与数据出境安全评估申报描述内容的一致性;
(3)结合最新发布的汽车数据处理相关标准等文件,细化、场景化描述汽车数据安全防护和管理措施;
(4)关注用户权益保护,统计说明“最严重”安全事件及“最常见”用户投诉问题,明确用户请求删除数据的合理渠道等权利响应机制;
(5)提供实施工作的证明材料。
[注] 本文所称“重要数据”是指一旦遭到篡改、破坏、泄露或者非法获取、非法利用,可能危害国家安全、公共利益或者个人、组织合法权益的数据,包括:
(一)军事管理区、国防科工单位以及县级以上党政机关等重要敏感区域的地理信息、人员流量、车辆流量等数据;
(二)车辆流量、物流等反映经济运行情况的数据;
(三)汽车充电网的运行数据;
(四)包含人脸信息、车牌信息等的车外视频、图像数据;
(五)涉及个人信息主体超过10万人的个人信息;
(六)国家网信部门和国务院发展改革、工业和信息化、公安、交通运输等有关部门确定的其他可能危害国家安全、公共利益或者个人、组织合法权益的数据。
附1:各省(市)网信办2022年度汽车数据安全管理情况报送工作要求汇总
北京市:【通知链接】
天津市:【通知链接】
四川省:【通知链接】
江西省:【通知链接】
湖南省:【通知链接】
浙江省:【通知链接】
辽宁省:【通知链接】
附2:《2022年度汽车数据安全管理情况报告(模板)》(以北京市网信办发布模板为例)




















NEWS
截至2022年11月21日,已有北京、天津、四川、江西、湖南、浙江、辽宁等省(市)依据《汽车数据安全管理若干规定(试行)》第十三条规定,对外公开发布2022年度汽车数据安全管理情况报送通知(可点击下方图片放大查看)。可以预计,其他省(市)的汽车数据报送通知也将陆续发布。

结合上表,我们针对本次汽车数据年报的重点关注事项提示如下:
从义务主体上看,汽车全产业链涉及重要数据[注]处理的主体,包括汽车制造商、零部件和软件供应商、经销商、维修机构以及出行服务企业等,均应及时在2022年12月15日前向省、自治区、直辖市网信部门和有关部门报送汽车数据处理情况,同时,我们建议跨省市经营或多省市布局的重要数据处理者,与涉及业务的各省(市)网信部门沟通,明确是否需多地报送(如所涉地区网信部门未明确限定报送范围为“注册地”位于该地区的重要数据处理者)。
从申报内容上看,上表所述省(市)所发布的《2022年度汽车数据安全管理情况报告(模板)》在结构和内容上大体一致(主要结构内容如下图所示),且该模板颗粒度细于2021年度部分地区网信办公开的报告模板,故我们理解,位于尚未公布模板所在地区的汽车数据处理者,可先行参照已公开模板内容进行准备,并重点关注:
(1)填报汽车数据相关内容时,汽车数据中可能涉及个人信息或重要数据,如不确定是否涉及的,应计入汽车数据统计;
(2)受托处理的汽车数据等从第三方获取的数据亦属于统计与填报范围。

从申报实践上看,北京网信办与江西省网信办均明确指出,将依据报送情况,选择部分重点企业进行实地走访调研,指导排查数据安全风险隐患。我们理解,其他省(市)网信办亦可能进行实地走访调研。结合部分网信部门发布的2021年度汽车数据处理企业数据安全年报评审结果,我们建议各企业在填写过程中重点关注:
(1)完整、清晰、真实依据场景与数据类型进行描述,且保持报告整体描述的一致性;
(2)落实相关汽车数据出境安全评估、备案等义务,并注意年报描述内容与数据出境安全评估申报描述内容的一致性;
(3)结合最新发布的汽车数据处理相关标准等文件,细化、场景化描述汽车数据安全防护和管理措施;
(4)关注用户权益保护,统计说明“最严重”安全事件及“最常见”用户投诉问题,明确用户请求删除数据的合理渠道等权利响应机制;
(5)提供实施工作的证明材料。
[注] 本文所称“重要数据”是指一旦遭到篡改、破坏、泄露或者非法获取、非法利用,可能危害国家安全、公共利益或者个人、组织合法权益的数据,包括:
(一)军事管理区、国防科工单位以及县级以上党政机关等重要敏感区域的地理信息、人员流量、车辆流量等数据;
(二)车辆流量、物流等反映经济运行情况的数据;
(三)汽车充电网的运行数据;
(四)包含人脸信息、车牌信息等的车外视频、图像数据;
(五)涉及个人信息主体超过10万人的个人信息;
(六)国家网信部门和国务院发展改革、工业和信息化、公安、交通运输等有关部门确定的其他可能危害国家安全、公共利益或者个人、组织合法权益的数据。
附1:各省(市)网信办2022年度汽车数据安全管理情况报送工作要求汇总
北京市:【通知链接】
天津市:【通知链接】
四川省:【通知链接】
江西省:【通知链接】
湖南省:【通知链接】
浙江省:【通知链接】
辽宁省:【通知链接】
附2:《2022年度汽车数据安全管理情况报告(模板)》(以北京市网信办发布模板为例)




















