自动驾驶的数据保护

谈思汽车 2023-11-04 10:34

 智能汽车安全新媒体 

如果您的汽车知道您的心率或计算您眨眼的次数,您会有什么感觉?随着自动驾驶汽车的出现,监视您(车辆用户)的传感器数量将会增加。汽车会知道您是否能够收回对方向盘的控制,或者交通状况何时让您大汗淋漓。听起来令人不安吗?

利益相关者已经表示,检测用户身体状态的传感器和摄像头对于道路安全可以发挥重要作用,但隐私问题也同样存在。例如,欧盟成员国在2016年关于互联和自动驾驶领域合作的阿姆斯特丹宣言中已经提到了隐私权和数据保护,并同意一项联合议程,其中包括确保隐私和数据。在本文中,我们将仔细研究有关在欧盟境内公共道路上行驶的车辆用户健康数据的隐私问题。

如果车辆通过传感器和摄像头收集有关用户心率、眼球运动以及用户身体和精神状态的其他指标的信息,这些数据是否可以由自动驾驶车辆的运营商存储并可能出售给例如用户的保险公司。是否允许将这些数据与其他数据(例如车辆位置和一天中的时间)结合起来,并将其出售给想要向用户宣传其餐厅的公司?

我们将探讨根据GDPR处理和使用这些数据的可能性和限制。GDPR 是一种技术中立的通用数据保护工具,适用于自动驾驶汽车收集的数据。

除了设定法律界限外,GDPR 还为如何在这个技术丰富的世界中处理数据保护问题提供了启发。这一灵感成为应用于自动驾驶汽车的新颖的三步方法的起点,以将数据保护集成到自动驾驶汽车中。

这种方法将确保未来人们在使用自动驾驶汽车时不再需要担心个人数据的保护。首先,讨论不同的自动化水平以及通过传感器和摄像头收集健康相关数据的不同可能性。在介绍 GDPR 后,我们将探讨收集和使用与自动驾驶车辆用户的身体状态相关数据的可能性和局限性。

通过使用案例,我们将确定根据 GDPR 通过自动驾驶车辆中的传感器和摄像头收集健康相关数据(也称为健康数据)的法律后果。 

数据保护的三步方法

正如用例所示,通过自动驾驶车辆处理的个人数据的收集、共享和销售存在一些挑战。尤其是涉及健康数据等敏感数据时,GDPR 提出了严格的要求。幸运的是,GDPR 还就组织如何遵守这些严格要求提供了指导。

在用例中,控制者可以使用三步方法:首先是数据保护影响评估(DPIA),其次是设计数据保护,最后是默认数据保护。设计和默认情况下的数据保护是 GDPR 第 25 条规定的法律义务。DPIA 可以帮助遵守这两项义务等。

第一步:数据保护影响评估DPIA

控制者必须确定 DPIA 是否是强制性的。在用例中,控制者是车队运营商或制造商,具体取决于谁决定处理的方式和目的。GDPR 第 35 条列出了在确定 DPIA 是否具有强制性时非常重要的几个方面。如果个人数据的处理“可能会对自然人的权利和自由造成高风险(……)”,则此类 DPIA 是强制性的。此外,第29条工作组(the Article 29 Working Party,WP29)确定了也应考虑的九项标准。这九个标准是:

1.评估或评分:特别是“有关数据主体的工作表现、经济状况、健康、个人偏好或兴趣、可靠性或行为、位置或活动的方面”(GDPR 第 71 条和第 91 条);

2.具有法律或类似效力的自动决策:如 GDPR 第 35 (3)(a) 条所述:“对自然人的法律影响”或“对自然人产生类似的重大影响”;

3.系统监测:WP29 将“系统性”解释为以下一项或多项:(a) 按照系统进行,(b) 预先安排、有组织或有条理,(c) 作为数据收集总体计划的一部分进行,以及 (d) 作为战略的一部分实施;

 4.敏感数据或高度个人化的数据:包括(但不限于)GDPR 第 9 条的数据(特殊类别的数据,也称为敏感数据)以及与刑事定罪或犯罪相关的数据;

 5.大规模处理的数据:这里涉及的数据主体数量以及数据量、不同数据项的范围、数据处理活动的持续时间以及处理活动的地理范围都是相关的;

 6.匹配或组合数据集:出于不同目的或超出数据主体的合理预期;

 7.有关易受攻击的数据主体的数据:例如:儿童、雇员和其他可能需要特殊保护的人,如精神病患者、寻求庇护者、病人等;

 8.创新地运用新技术或组织解决方案:例如,结合指纹和面部识别进行访问控制时;

 9.当处理本身阻止数据主体行使权利或使用服务或合同时:例如,当操作旨在允许、修改或拒绝数据主体的访问时。

从用例的数据主体收集的数据涉及两种类型的个人数据:常规个人数据和属于 GDPR 第 9 条个人数据特殊类别的数据(所谓的敏感数据)。如果数据被认为是有关健康的数据,并且作为特殊类别数据的一部分,则根据WP29标准的第四个标准,DPIA 是强制性的。

此外,我们认为,即使对于与健康无关的个人数据,DPIA 也是强制性的,因为自动驾驶车辆中的所有个人数据都在大规模处理。在将数据主体的个人数据出售给保险公司,存在数据集的匹配或组合(标准 6)。即使 DPIA 不是强制性的,仍然建议执行 DPIA。根据 GDPR 第 35 (1) 条,必须在处理之前进行 DPIA。由于这个时机,DPIA 可以帮助控制者默认和按设计遵守数据保护义务。

从逻辑上讲,DPIA 还可以帮助控制者遵守 GDPR 的其他数据保护原则,例如 GDPR 第 5 条的数据保护原则。用欧洲数据保护监管机构的话说:“数据保护风险的管理是隐私设计和默认方法的核心。”

第二步:设计数据保护

GDPR 第 25 条第 1 款规定了设计数据保护的义务。通过设计保护数据需要从设计的早期阶段(在本例中为自动车辆系统)开始就考虑数据保护。通过设计保护数据保护的技术和组织措施取决于以下几个要素:例如:“(……)现有技术、实施成本以及处理的性质、范围、背景和目的,以及处理对自然人的权利和自由造成的不同可能性和严重程度的风险。”因此,在处理 GDPR 第 9 条之外的敏感数据时,必须采取更先进的技术和组织措施。

第三步:默认数据保护

默认数据保护是指实施保护数据保护权的保障措施作为默认设置。GDPR 第 25 (2) 条规定,默认数据保护义务适用于:“……收集的个人数据量、 它们的处理程度、存储期限及其可访问性”。根据欧洲数据保护监管机构的说法,这意味着默认情况下应设置对隐私最友好的配置。根据 GDPR 第 25 (2) 条,此配置至少涉及数据最小化、用途限制、存储限制和保密性的一般原则。这些原则均在有关 GDPR 第 5 条数据保护原则的一般条款中提到。

欧洲数据保护监管机构使用一个示例来解释适用于用例的默认数据保护:

“例如,如果我使用汽车共享应用程序,我希望我的位置能够让我知道最近的汽车停在哪里,并且我的联系方式能够让我在服务中与我取得联系。这并不意味着默认情况下,我的位置和联系方式应该发送给当地的自行车卖家,以便向我发送广告和优惠信息。”

内容来源:

https://mp.weixin.qq.com/s/Iab_OrOSQ-iaG9vHJabWyg

-  THE END  -

因文章部分文字及图片涉及到引用,如有侵权,请及时联系17316577586,我们将删除内容以保证您的权益。

谈思汽车 智能汽车安全新媒体
评论
  • 遇到部分串口工具不支持1500000波特率,这时候就需要进行修改,本文以触觉智能RK3562开发板修改系统波特率为115200为例,介绍瑞芯微方案主板Linux修改系统串口波特率教程。温馨提示:瑞芯微方案主板/开发板串口波特率只支持115200或1500000。修改Loader打印波特率查看对应芯片的MINIALL.ini确定要修改的bin文件#查看对应芯片的MINIALL.ini cat rkbin/RKBOOT/RK3562MINIALL.ini修改uart baudrate参数修改以下目
    Industio_触觉智能 2024-12-03 11:28 104浏览
  • 学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习笔记&记录学习习笔记&记学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&
    youyeye 2024-11-30 14:30 85浏览
  •         温度传感器的精度受哪些因素影响,要先看所用的温度传感器输出哪种信号,不同信号输出的温度传感器影响精度的因素也不同。        现在常用的温度传感器输出信号有以下几种:电阻信号、电流信号、电压信号、数字信号等。以输出电阻信号的温度传感器为例,还细分为正温度系数温度传感器和负温度系数温度传感器,常用的铂电阻PT100/1000温度传感器就是正温度系数,就是说随着温度的升高,输出的电阻值会增大。对于输出
    锦正茂科技 2024-12-03 11:50 135浏览
  • 戴上XR眼镜去“追龙”是种什么体验?2024年11月30日,由上海自然博物馆(上海科技馆分馆)与三湘印象联合出品、三湘印象旗下观印象艺术发展有限公司(下简称“观印象”)承制的《又见恐龙》XR嘉年华在上海自然博物馆重磅开幕。该体验项目将于12月1日正式对公众开放,持续至2025年3月30日。双向奔赴,恐龙IP撞上元宇宙不久前,上海市经济和信息化委员会等部门联合印发了《上海市超高清视听产业发展行动方案》,特别提到“支持博物馆、主题乐园等场所推动超高清视听技术应用,丰富线下文旅消费体验”。作为上海自然
    电子与消费 2024-11-30 22:03 103浏览
  • 当前,智能汽车产业迎来重大变局,随着人工智能、5G、大数据等新一代信息技术的迅猛发展,智能网联汽车正呈现强劲发展势头。11月26日,在2024紫光展锐全球合作伙伴大会汽车电子生态论坛上,紫光展锐与上汽海外出行联合发布搭载紫光展锐A7870的上汽海外MG量产车型,并发布A7710系列UWB数字钥匙解决方案平台,可应用于数字钥匙、活体检测、脚踢雷达、自动泊车等多种智能汽车场景。 联合发布量产车型,推动汽车智能化出海紫光展锐与上汽海外出行达成战略合作,联合发布搭载紫光展锐A7870的量产车型
    紫光展锐 2024-12-03 11:38 121浏览
  • 最近几年,新能源汽车愈发受到消费者的青睐,其销量也是一路走高。据中汽协公布的数据显示,2024年10月,新能源汽车产销分别完成146.3万辆和143万辆,同比分别增长48%和49.6%。而结合各家新能源车企所公布的销量数据来看,比亚迪再度夺得了销冠宝座,其10月新能源汽车销量达到了502657辆,同比增长66.53%。众所周知,比亚迪是新能源汽车领域的重要参与者,其一举一动向来为外界所关注。日前,比亚迪汽车旗下品牌方程豹汽车推出了新车方程豹豹8,该款车型一上市就迅速吸引了消费者的目光,成为SUV
    刘旷 2024-12-02 09:32 131浏览
  • 11-29学习笔记11-29学习笔记习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习笔记&记录学习习笔记&记学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&学习学习笔记&记录学习学习笔记&记录学习学习笔记&记
    youyeye 2024-12-02 23:58 90浏览
  • 作为优秀工程师的你,已身经百战、阅板无数!请先醒醒,新的项目来了,这是一个既要、又要、还要的产品需求,ARM核心板中一个处理器怎么能实现这么丰富的外围接口?踌躇之际,你偶阅此文。于是,“潘多拉”的魔盒打开了!没错,USB资源就是你打开新世界得钥匙,它能做哪些扩展呢?1.1  USB扩网口通用ARM处理器大多带两路网口,如果项目中有多路网路接口的需求,一般会选择在主板外部加交换机/路由器。当然,出于成本考虑,也可以将Switch芯片集成到ARM核心板或底板上,如KSZ9897、
    万象奥科 2024-12-03 10:24 86浏览
  • 光伏逆变器是一种高效的能量转换设备,它能够将光伏太阳能板(PV)产生的不稳定的直流电压转换成与市电频率同步的交流电。这种转换后的电能不仅可以回馈至商用输电网络,还能供独立电网系统使用。光伏逆变器在商业光伏储能电站和家庭独立储能系统等应用领域中得到了广泛的应用。光耦合器,以其高速信号传输、出色的共模抑制比以及单向信号传输和光电隔离的特性,在光伏逆变器中扮演着至关重要的角色。它确保了系统的安全隔离、干扰的有效隔离以及通信信号的精准传输。光耦合器的使用不仅提高了系统的稳定性和安全性,而且由于其低功耗的
    晶台光耦 2024-12-02 10:40 134浏览
  • TOF多区传感器: ND06   ND06是一款微型多区高集成度ToF测距传感器,其支持24个区域(6 x 4)同步测距,测距范围远达5m,具有测距范围广、精度高、测距稳定等特点。适用于投影仪的无感自动对焦和梯形校正、AIoT、手势识别、智能面板和智能灯具等多种场景。                 如果用ND06进行手势识别,只需要经过三个步骤: 第一步&
    esad0 2024-12-04 11:20 89浏览
  • 《高速PCB设计经验规则应用实践》+PCB绘制学习与验证读书首先看目录,我感兴趣的是这一节;作者在书中列举了一条经典规则,然后进行详细分析,通过公式推导图表列举说明了传统的这一规则是受到电容加工特点影响的,在使用了MLCC陶瓷电容后这一条规则已经不再实用了。图书还列举了高速PCB设计需要的专业工具和仿真软件,当然由于篇幅所限,只是介绍了一点点设计步骤;我最感兴趣的部分还是元件布局的经验规则,在这里列举如下:在这里,演示一下,我根据书本知识进行电机驱动的布局:这也算知行合一吧。对于布局书中有一句:
    wuyu2009 2024-11-30 20:30 141浏览
  • RDDI-DAP错误通常与调试接口相关,特别是在使用CMSIS-DAP协议进行嵌入式系统开发时。以下是一些可能的原因和解决方法: 1. 硬件连接问题:     检查调试器(如ST-Link)与目标板之间的连接是否牢固。     确保所有必要的引脚都已正确连接,没有松动或短路。 2. 电源问题:     确保目标板和调试器都有足够的电源供应。     检查电源电压是否符合目标板的规格要求。 3. 固件问题: &n
    丙丁先生 2024-12-01 17:37 111浏览
  • 概述 说明(三)探讨的是比较器一般带有滞回(Hysteresis)功能,为了解决输入信号转换速率不够的问题。前文还提到,即便使能滞回(Hysteresis)功能,还是无法解决SiPM读出测试系统需要解决的问题。本文在说明(三)的基础上,继续探讨为SiPM读出测试系统寻求合适的模拟脉冲检出方案。前四代SiPM使用的高速比较器指标缺陷 由于前端模拟信号属于典型的指数脉冲,所以下降沿转换速率(Slew Rate)过慢,导致比较器检出出现不必要的问题。尽管比较器可以使能滞回(Hysteresis)模块功
    coyoo 2024-12-03 12:20 153浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦