自动驾驶的数据保护

谈思汽车 2023-11-04 10:34

 智能汽车安全新媒体 

如果您的汽车知道您的心率或计算您眨眼的次数,您会有什么感觉?随着自动驾驶汽车的出现,监视您(车辆用户)的传感器数量将会增加。汽车会知道您是否能够收回对方向盘的控制,或者交通状况何时让您大汗淋漓。听起来令人不安吗?

利益相关者已经表示,检测用户身体状态的传感器和摄像头对于道路安全可以发挥重要作用,但隐私问题也同样存在。例如,欧盟成员国在2016年关于互联和自动驾驶领域合作的阿姆斯特丹宣言中已经提到了隐私权和数据保护,并同意一项联合议程,其中包括确保隐私和数据。在本文中,我们将仔细研究有关在欧盟境内公共道路上行驶的车辆用户健康数据的隐私问题。

如果车辆通过传感器和摄像头收集有关用户心率、眼球运动以及用户身体和精神状态的其他指标的信息,这些数据是否可以由自动驾驶车辆的运营商存储并可能出售给例如用户的保险公司。是否允许将这些数据与其他数据(例如车辆位置和一天中的时间)结合起来,并将其出售给想要向用户宣传其餐厅的公司?

我们将探讨根据GDPR处理和使用这些数据的可能性和限制。GDPR 是一种技术中立的通用数据保护工具,适用于自动驾驶汽车收集的数据。

除了设定法律界限外,GDPR 还为如何在这个技术丰富的世界中处理数据保护问题提供了启发。这一灵感成为应用于自动驾驶汽车的新颖的三步方法的起点,以将数据保护集成到自动驾驶汽车中。

这种方法将确保未来人们在使用自动驾驶汽车时不再需要担心个人数据的保护。首先,讨论不同的自动化水平以及通过传感器和摄像头收集健康相关数据的不同可能性。在介绍 GDPR 后,我们将探讨收集和使用与自动驾驶车辆用户的身体状态相关数据的可能性和局限性。

通过使用案例,我们将确定根据 GDPR 通过自动驾驶车辆中的传感器和摄像头收集健康相关数据(也称为健康数据)的法律后果。 

数据保护的三步方法

正如用例所示,通过自动驾驶车辆处理的个人数据的收集、共享和销售存在一些挑战。尤其是涉及健康数据等敏感数据时,GDPR 提出了严格的要求。幸运的是,GDPR 还就组织如何遵守这些严格要求提供了指导。

在用例中,控制者可以使用三步方法:首先是数据保护影响评估(DPIA),其次是设计数据保护,最后是默认数据保护。设计和默认情况下的数据保护是 GDPR 第 25 条规定的法律义务。DPIA 可以帮助遵守这两项义务等。

第一步:数据保护影响评估DPIA

控制者必须确定 DPIA 是否是强制性的。在用例中,控制者是车队运营商或制造商,具体取决于谁决定处理的方式和目的。GDPR 第 35 条列出了在确定 DPIA 是否具有强制性时非常重要的几个方面。如果个人数据的处理“可能会对自然人的权利和自由造成高风险(……)”,则此类 DPIA 是强制性的。此外,第29条工作组(the Article 29 Working Party,WP29)确定了也应考虑的九项标准。这九个标准是:

1.评估或评分:特别是“有关数据主体的工作表现、经济状况、健康、个人偏好或兴趣、可靠性或行为、位置或活动的方面”(GDPR 第 71 条和第 91 条);

2.具有法律或类似效力的自动决策:如 GDPR 第 35 (3)(a) 条所述:“对自然人的法律影响”或“对自然人产生类似的重大影响”;

3.系统监测:WP29 将“系统性”解释为以下一项或多项:(a) 按照系统进行,(b) 预先安排、有组织或有条理,(c) 作为数据收集总体计划的一部分进行,以及 (d) 作为战略的一部分实施;

 4.敏感数据或高度个人化的数据:包括(但不限于)GDPR 第 9 条的数据(特殊类别的数据,也称为敏感数据)以及与刑事定罪或犯罪相关的数据;

 5.大规模处理的数据:这里涉及的数据主体数量以及数据量、不同数据项的范围、数据处理活动的持续时间以及处理活动的地理范围都是相关的;

 6.匹配或组合数据集:出于不同目的或超出数据主体的合理预期;

 7.有关易受攻击的数据主体的数据:例如:儿童、雇员和其他可能需要特殊保护的人,如精神病患者、寻求庇护者、病人等;

 8.创新地运用新技术或组织解决方案:例如,结合指纹和面部识别进行访问控制时;

 9.当处理本身阻止数据主体行使权利或使用服务或合同时:例如,当操作旨在允许、修改或拒绝数据主体的访问时。

从用例的数据主体收集的数据涉及两种类型的个人数据:常规个人数据和属于 GDPR 第 9 条个人数据特殊类别的数据(所谓的敏感数据)。如果数据被认为是有关健康的数据,并且作为特殊类别数据的一部分,则根据WP29标准的第四个标准,DPIA 是强制性的。

此外,我们认为,即使对于与健康无关的个人数据,DPIA 也是强制性的,因为自动驾驶车辆中的所有个人数据都在大规模处理。在将数据主体的个人数据出售给保险公司,存在数据集的匹配或组合(标准 6)。即使 DPIA 不是强制性的,仍然建议执行 DPIA。根据 GDPR 第 35 (1) 条,必须在处理之前进行 DPIA。由于这个时机,DPIA 可以帮助控制者默认和按设计遵守数据保护义务。

从逻辑上讲,DPIA 还可以帮助控制者遵守 GDPR 的其他数据保护原则,例如 GDPR 第 5 条的数据保护原则。用欧洲数据保护监管机构的话说:“数据保护风险的管理是隐私设计和默认方法的核心。”

第二步:设计数据保护

GDPR 第 25 条第 1 款规定了设计数据保护的义务。通过设计保护数据需要从设计的早期阶段(在本例中为自动车辆系统)开始就考虑数据保护。通过设计保护数据保护的技术和组织措施取决于以下几个要素:例如:“(……)现有技术、实施成本以及处理的性质、范围、背景和目的,以及处理对自然人的权利和自由造成的不同可能性和严重程度的风险。”因此,在处理 GDPR 第 9 条之外的敏感数据时,必须采取更先进的技术和组织措施。

第三步:默认数据保护

默认数据保护是指实施保护数据保护权的保障措施作为默认设置。GDPR 第 25 (2) 条规定,默认数据保护义务适用于:“……收集的个人数据量、 它们的处理程度、存储期限及其可访问性”。根据欧洲数据保护监管机构的说法,这意味着默认情况下应设置对隐私最友好的配置。根据 GDPR 第 25 (2) 条,此配置至少涉及数据最小化、用途限制、存储限制和保密性的一般原则。这些原则均在有关 GDPR 第 5 条数据保护原则的一般条款中提到。

欧洲数据保护监管机构使用一个示例来解释适用于用例的默认数据保护:

“例如,如果我使用汽车共享应用程序,我希望我的位置能够让我知道最近的汽车停在哪里,并且我的联系方式能够让我在服务中与我取得联系。这并不意味着默认情况下,我的位置和联系方式应该发送给当地的自行车卖家,以便向我发送广告和优惠信息。”

内容来源:

https://mp.weixin.qq.com/s/Iab_OrOSQ-iaG9vHJabWyg

-  THE END  -

因文章部分文字及图片涉及到引用,如有侵权,请及时联系17316577586,我们将删除内容以保证您的权益。

谈思汽车 智能汽车安全新媒体
评论
  • 数字隔离芯片是一种实现电气隔离功能的集成电路,在工业自动化、汽车电子、光伏储能与电力通信等领域的电气系统中发挥着至关重要的作用。其不仅可令高、低压系统之间相互独立,提高低压系统的抗干扰能力,同时还可确保高、低压系统之间的安全交互,使系统稳定工作,并避免操作者遭受来自高压系统的电击伤害。典型数字隔离芯片的简化原理图值得一提的是,数字隔离芯片历经多年发展,其应用范围已十分广泛,凡涉及到在高、低压系统之间进行信号传输的场景中基本都需要应用到此种芯片。那么,电气工程师在进行电路设计时到底该如何评估选择一
    华普微HOPERF 2025-01-20 16:50 73浏览
  •  万万没想到!科幻电影中的人形机器人,正在一步步走进我们人类的日常生活中来了。1月17日,乐聚将第100台全尺寸人形机器人交付北汽越野车,再次吹响了人形机器人疯狂进厂打工的号角。无独有尔,银河通用机器人作为一家成立不到两年时间的创业公司,在短短一年多时间内推出革命性的第一代产品Galbot G1,这是一款轮式、双臂、身体可折叠的人形机器人,得到了美团战投、经纬创投、IDG资本等众多投资方的认可。作为一家成立仅仅只有两年多时间的企业,智元机器人也把机器人从梦想带进了现实。2024年8月1
    刘旷 2025-01-21 11:15 399浏览
  • Ubuntu20.04默认情况下为root账号自动登录,本文介绍如何取消root账号自动登录,改为通过输入账号密码登录,使用触觉智能EVB3568鸿蒙开发板演示,搭载瑞芯微RK3568,四核A55处理器,主频2.0Ghz,1T算力NPU;支持OpenHarmony5.0及Linux、Android等操作系统,接口丰富,开发评估快人一步!添加新账号1、使用adduser命令来添加新用户,用户名以industio为例,系统会提示设置密码以及其他信息,您可以根据需要填写或跳过,命令如下:root@id
    Industio_触觉智能 2025-01-17 14:14 122浏览
  • 日前,商务部等部门办公厅印发《手机、平板、智能手表(手环)购新补贴实施方案》明确,个人消费者购买手机、平板、智能手表(手环)3类数码产品(单件销售价格不超过6000元),可享受购新补贴。每人每类可补贴1件,每件补贴比例为减去生产、流通环节及移动运营商所有优惠后最终销售价格的15%,每件最高不超过500元。目前,京东已经做好了承接手机、平板等数码产品国补优惠的落地准备工作,未来随着各省市关于手机、平板等品类的国补开启,京东将第一时间率先上线,满足消费者的换新升级需求。为保障国补的真实有效发放,基于
    华尔街科技眼 2025-01-17 10:44 221浏览
  •  光伏及击穿,都可视之为 复合的逆过程,但是,复合、光伏与击穿,不单是进程的方向相反,偏置状态也不一样,复合的工况,是正偏,光伏是零偏,击穿与漂移则是反偏,光伏的能源是外来的,而击穿消耗的是结区自身和电源的能量,漂移的载流子是 客席载流子,须借外延层才能引入,客席载流子 不受反偏PN结的空乏区阻碍,能漂不能漂,只取决于反偏PN结是否处于外延层的「射程」范围,而穿通的成因,则是因耗尽层的过度扩张,致使跟 端子、外延层或其他空乏区 碰触,当耗尽层融通,耐压 (反向阻断能力) 即告彻底丧失,
    MrCU204 2025-01-17 11:30 182浏览
  •     IPC-2581是基于ODB++标准、结合PCB行业特点而指定的PCB加工文件规范。    IPC-2581旨在替代CAM350格式,成为PCB加工行业的新的工业规范。    有一些免费软件,可以查看(不可修改)IPC-2581数据文件。这些软件典型用途是工艺校核。    1. Vu2581        出品:Downstream     
    电子知识打边炉 2025-01-22 11:12 53浏览
  • 2024年是很平淡的一年,能保住饭碗就是万幸了,公司业绩不好,跳槽又不敢跳,还有一个原因就是老板对我们这些员工还是很好的,碍于人情也不能在公司困难时去雪上加霜。在工作其间遇到的大问题没有,小问题还是有不少,这里就举一两个来说一下。第一个就是,先看下下面的这个封装,你能猜出它的引脚间距是多少吗?这种排线座比较常规的是0.6mm间距(即排线是0.3mm间距)的,而这个规格也是我们用得最多的,所以我们按惯性思维来看的话,就会认为这个座子就是0.6mm间距的,这样往往就不会去细看规格书了,所以这次的运气
    wuliangu 2025-01-21 00:15 186浏览
  • 现在为止,我们已经完成了Purple Pi OH主板的串口调试和部分配件的连接,接下来,让我们趁热打铁,完成剩余配件的连接!注:配件连接前请断开主板所有供电,避免敏感电路损坏!1.1 耳机接口主板有一路OTMP 标准四节耳机座J6,具备进行音频输出及录音功能,接入耳机后声音将优先从耳机输出,如下图所示:1.21.2 相机接口MIPI CSI 接口如上图所示,支持OV5648 和OV8858 摄像头模组。接入摄像头模组后,使用系统相机软件打开相机拍照和录像,如下图所示:1.3 以太网接口主板有一路
    Industio_触觉智能 2025-01-20 11:04 150浏览
  • 嘿,咱来聊聊RISC-V MCU技术哈。 这RISC-V MCU技术呢,简单来说就是基于一个叫RISC-V的指令集架构做出的微控制器技术。RISC-V这个啊,2010年的时候,是加州大学伯克利分校的研究团队弄出来的,目的就是想搞个新的、开放的指令集架构,能跟上现代计算的需要。到了2015年,专门成立了个RISC-V基金会,让这个架构更标准,也更好地推广开了。这几年啊,这个RISC-V的生态系统发展得可快了,好多公司和机构都加入了RISC-V International,还推出了不少RISC-V
    丙丁先生 2025-01-21 12:10 112浏览
  • 临近春节,各方社交及应酬也变得多起来了,甚至一月份就排满了各式约见。有的是关系好的专业朋友的周末“恳谈会”,基本是关于2025年经济预判的话题,以及如何稳定工作等话题;但更多的预约是来自几个客户老板及副总裁们的见面,他们为今年的经济预判与企业发展焦虑而来。在聊天过程中,我发现今年的聊天有个很有意思的“点”,挺多人尤其关心我到底是怎么成长成现在的多领域风格的,还能掌握一些经济趋势的分析能力,到底学过哪些专业、在企业管过哪些具体事情?单单就这个一个月内,我就重复了数次“为什么”,再辅以我上次写的:《
    牛言喵语 2025-01-22 17:10 41浏览
  • 高速先生成员--黄刚这不马上就要过年了嘛,高速先生就不打算给大家上难度了,整一篇简单但很实用的文章给大伙瞧瞧好了。相信这个标题一出来,尤其对于PCB设计工程师来说,心就立马凉了半截。他们辛辛苦苦进行PCB的过孔设计,高速先生居然说设计多大的过孔他们不关心!另外估计这时候就跳出很多“挑刺”的粉丝了哈,因为翻看很多以往的文章,高速先生都表达了过孔孔径对高速性能的影响是很大的哦!咋滴,今天居然说孔径不关心了?别,别急哈,听高速先生在这篇文章中娓娓道来。首先还是要对各位设计工程师的设计表示肯定,毕竟像我
    一博科技 2025-01-21 16:17 100浏览
  • 本文介绍瑞芯微开发板/主板Android配置APK默认开启性能模式方法,开启性能模式后,APK的CPU使用优先级会有所提高。触觉智能RK3562开发板演示,搭载4核A53处理器,主频高达2.0GHz;内置独立1Tops算力NPU,可应用于物联网网关、平板电脑、智能家居、教育电子、工业显示与控制等行业。源码修改修改源码根目录下文件device/rockchip/rk3562/package_performance.xml并添加以下内容,注意"+"号为添加内容,"com.tencent.mm"为AP
    Industio_触觉智能 2025-01-17 14:09 164浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦