智能汽车网络与数据安全新媒体
(谈思汽车讯)加州隐私保护局(California Privacy Protection Agency, CPPA)近日裁定,美国本田汽车公司(American Honda Motor Co., Inc.)因违反《加州消费者隐私法》(California Consumer Privacy Act, CCPA),需支付 63.25 万美元(约合人民币458万元)罚款,并调整数据处理方式,以确保合规。该处罚源自 CPPA 执法部门对联网汽车制造商的数据隐私合规性调查。
调查发现,本田要求加州消费者在行使隐私权时提供过多的个人信息,例如在选择退出数据销售或共享、限制数据使用时,需填写超出必要范围的详细信息。
此外,本田的在线隐私管理工具未能提供对等的隐私选项,使消费者更难选择限制数据共享。
监管机构还指出,本田对消费者授权代理人行使隐私权的流程设置了不必要的障碍,并在与广告技术公司的数据共享过程中,未能提供符合 CCPA 规定的数据保护合同。
根据 CCPA,企业不得设计阻碍消费者行使隐私权的流程,也不得在未建立充分合同保护的情况下与第三方共享个人信息。
为解决合规问题,本田同意采取一系列整改措施,包括简化隐私请求流程、优化用户体验、调整数据共享合同管理,并确保员工接受 CCPA 相关培训。公司还将修改在线隐私管理工具,确保消费者能够便捷地调整数据共享偏好,并聘请用户体验(UX)专家优化隐私管理方式。整改工作将在 90 至 180 天内完成,并向监管机构提交合规证明。
根据 CCPA 规定,企业每项违规最高可被罚款 2500 美元,故意违规则可高达 7500 美元,并依据通胀调整。此次罚款是CPPA自2023年获得执法权以来的首次调查行动,罚款金额综合考虑了受影响消费者的数量。
本田因积极配合调查并承诺整改,最终被裁定支付 63.25 万美元,其中针对153名消费者的违规行为,本田被处以382,500美元的罚款。
CPPA 执法部门副主任 Michael Macko 表示,此次处罚旨在促使企业改善隐私管理实践,确保消费者能够顺利行使权利。他强调,监管机构将充分行使执法权力,按违规次数计算罚款,以保障消费者权益。
CPPA 临时执行董事 Tiffany Garcia 也表示,该机构的核心任务是保护加州人的隐私权,并确保企业履行数据保护责任。
文章参考:
https://mp.weixin.qq.com/s/y7cfwRXqaWxcTLqHRCthgA
https://mp.weixin.qq.com/s/5vWyooeRRUywVi2iLDc_DA
- THE END -
精品活动推荐
AutoSec 中国行系列沙龙
专业社群
部分入群专家来自:
新势力车企:
特斯拉、合众新能源-哪吒、理想、极氪、小米、宾理汽车、极越、零跑汽车、阿维塔汽车、智己汽车、小鹏、岚图汽车、蔚来汽车、吉祥汽车、赛力斯......
外资传统主流车企代表:
大众中国、大众酷翼、奥迪汽车、宝马、福特、戴姆勒-奔驰、通用、保时捷、沃尔沃、现代汽车、日产汽车、捷豹路虎、斯堪尼亚......
内资传统主流车企:
吉利汽车、上汽乘用车、长城汽车、上汽大众、长安汽车、北京汽车、东风汽车、广汽、比亚迪、一汽集团、一汽解放、东风商用、上汽商用......
全球领先一级供应商:
博世、大陆集团、联合汽车电子、安波福、采埃孚、科世达、舍弗勒、霍尼韦尔、大疆、日立、哈曼、华为、百度、联想、联发科、普瑞均胜、德赛西威、蜂巢转向、均联智行、武汉光庭、星纪魅族、中车集团、赢彻科技、潍柴集团、地平线、紫光同芯、字节跳动、......
二级供应商(500+以上):
Upstream、ETAS、Synopsys、NXP、TUV、上海软件中心、Deloitte、中科数测固源科技、奇安信、为辰信安、云驰未来、信大捷安、信长城、泽鹿安全、纽创信安、复旦微电子、天融信、奇虎360、中汽中心、中国汽研、上海汽检、软安科技、浙江大学......
人员占比
公司类型占比
因文章部分文字及图片涉及到引用,如有侵权,请及时联系17316577586,我们将删除内容以保证您的权益。