国家市场监督管理总局-信息安全技术:网络预约汽车服务数据安全指南-2020.10-25页_453kb
报告摘要
信息安全技术 网络预约汽车服务数据安全指南总结
核心内容概述
本文件为《信息安全技术—网络预约汽车服务数据安全指南》的征求意见稿,旨在规范网络预约汽车服务(含网约车和出租车)在数据收集、存储、使用、共享和披露等方面的安全管理要求,保障用户个人信息安全,防范数据泄露、滥用等风险。适用于网络预约汽车服务运营者加强数据安全保护,也适用于国家主管部门、第三方评估机构等对数据活动进行监督、管理和评估。
主要观点与关键信息
1. 数据活动范围
网络预约汽车服务的数据活动涵盖乘客和驾驶员注册、订单匹配、行程服务、支付、用户评价、投诉处理等环节。数据活动涉及的数据类型包括个人信息、车辆行驶数据、统计数据和匿名化数据。
2. 数据安全风险
- 过度收集:运营者不得过度收集用户个人信息或索取不必要的系统权限。
- 传输与存储风险:未采取安全措施可能导致数据泄露或被滥用。
- 共享与披露风险:未经用户同意或超出必要范围共享数据,可能侵犯用户合法权益。
3. 数据分类与分级
数据分为4个级别,依据其敏感程度、重要性、保护要求和泄露后可能造成的危害程度进行分级管理:
- 第1级:可完全公开使用的数据(如统计数据)。
- 第2级:可在较大范围内供访问的数据(如非标识性数据)。
- 第3级:在较小范围内供访问的数据(如可直接标识个人身份的数据)。
- 第4级:仅在极小范围内且严格限制条件下使用的敏感数据(如行程录音录像)。
数据收集要求
6.1 数据收集通用要求
- 数据收集前需告知用户并征得其同意。
- 用户拒绝提供最小必要个人信息时,不应拒绝提供服务。
- 用户拒绝提供可选业务功能的最小必要个人信息时,可拒绝提供对应功能,但不影响其他功能使用。
6.2 最小必要个人信息
- 乘客:包括手机号码、订单信息、位置信息等。
- 驾驶员:包括身份证、驾驶证、行驶证、车辆信息、信用记录等。
6.3 可选业务功能的最小必要个人信息
- 附录B列举了典型可选功能及其对应收集的最小必要个人信息,如代叫车、添加紧急联系人、添加常用地址等。
6.4 最小必要系统权限
- 乘客App需获取位置信息权限,频率不超过每秒一次。
- 驾驶员App需获取位置、麦克风、相机权限,频率不超过每秒一次。
6.5 告知同意
- 对行程录音录像、用户画像、代叫车、紧急联系人等功能,需明确告知用户使用目的、方式、存储规则等。
- 用户拒绝提供权限时,应允许手动输入相关信息。
数据存储要求
- 个人信息、面部识别特征和行程录音录像应分开存储。
- 行程轨迹和行程录音录像不宜存储在办公终端中,应存储在有安全防护的服务器端。
- 存储时间不宜超过7天,特殊情况下可延长,但需在纠纷处理完毕后删除。
数据使用要求
8.1 数据访问控制
- 数据应分级管理,访问权限需与角色和职责对应。
- 投诉处理人员不得访问非必要订单信息。
8.2 个人信息展示
- 展示个人信息应以满足核验需求为限,如驾驶员姓氏、头像、车辆信息等。
- 应对展示信息进行去标识化处理,保留审计日志。
8.3 用户画像使用
- 用户画像应以保护用户人身和财产安全为原则。
- 不得滥用大数据分析技术设置不公平交易条件。
8.4 驾驶员信用记录使用
- 驾驶员信用记录在注销后仍可保存,用于风险控制和纠纷处理。
- 若驾驶员重新注册,可恢复其信用记录。
数据共享与公开披露
9.1 数据共享
- 仅在法律法规规定或用户同意下共享数据。
- 数据共享需经过审批,采用加密等保护措施。
9.2 违法违规信息公开披露
- 需对身份信息进行去标识化处理,防止泄露用户隐私。
典型场景数据安全保护措施
10.1 行程录音录像通用要求
- 行程录音录像为敏感数据,需制定安全管理规范,涵盖生命周期中的收集、传输、存储、使用、披露和销毁等环节。
10.2 行程录音录像收集
- 优先使用车载设备收集录音录像。
- 驾驶员App生成的录音文件应在上传后删除,不得留存。
10.3 行程录音录像存储
- 存储时间不宜超过7天,特殊情况下可延长。
- 宜提供删除服务,删除需用户确认。
10.4 行程录音录像使用
- 使用前需经过审批,接入水印标识,仅在安全区域内访问。
- 禁止下载、外发行程录音录像数据,访问人员需签署保密协议。
10.5 行程录音录像共享
- 共享需经过审批,采用加密措施,仅在必要情况下共享。
10.6 行程录音委托处理
- 委托处理需经过个人信息安全影响评估。
- 采取技术措施防止个人信息泄露,如隐藏身份信息、分割文件、流式播放等。
附录内容概览
- 附录A:数据分类分级,明确4个级别及其适用场景。
- 附录B:可选业务功能及对应最小必要个人信息,供运营者参考。
- 附录C:行程录音收集协议模板,明确使用目的、存储规则、共享限制等。
- 附录D:投诉处理场景下的数据安全保护要求,包括人员管理、账号安全、数据防泄漏和安全审计。
- 附录E:数据去标识化规则,如姓名、手机号码等的展示方式。
- 附录F:行程录音录像数据安全管理范式模板,涵盖安全区域、终端设备、处罚措施等内容。
参考文献
- GB/T25069:信息安全技术术语
- GB/T35273:个人信息安全规范
- GB/T BBBBB:网络数据处理安全规范
- GB/T CCCC:个人信息收集告知同意指南
- 《中华人民共和国网络安全法》
- 《信息安全技术 公共及商用服务信息系统个人信息保护指南》
- 《网络预约出租汽车经营服务管理暂行办法》
- 《中华人民共和国刑法修正案》(七、九)等
本文件强调数据全生命周期安全管理,要求运营者在数据收集、存储、使用、共享和披露等环节采取严格的保护措施,保障用户隐私和数据安全。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载