GB-T 44464-2024汽车数据通用要求.docx
《GB-T 44464-2024汽车数据通用要求.docx》由会员分享,可在线阅读,更多相关《GB-T 44464-2024汽车数据通用要求.docx(23页珍藏版)》请在课桌文档上搜索。
1、ICS43.020CCST40三B中华人民共和国家标准GB/T444642024汽车数据通用要求Genera1.requirementsofvehic1.edata2024-0-23发布2024-08-23或i国家市场监督管理总局国家标准化管理委员会目次前言IIII范围I2规范性引用文件I3术谱和定义14一般要求34.1 汽车数据安全管理体系要求34.2 汽车数据处理一般要求35个人信息保护要求45.1 个人信息处理通用要求45.2 个人同意45.3 个人信息收集55.4 个人信息存饰55.5 个人估总使用55.6 个人信息传输55.7 个人信息刷除65.8 个人信息出境66里要数据保护要求6
2、6.1 筮要数据处理通用要求66.2 Hi要数据收集66.3 由要数据存储76.4 Hi要数据使用76.5 重要数据传输76.6 费要数据删除76.7 重要数据出境77审核评估及试验要求7冏录A(资料性)汽车数据分类分缎示例8A.1数据分类分级原则8A.2数据分类8A3数据分级8A.4个人信息分类分级示例9附录B(规范性)个人信息匿名化处理试验方法I1.8.1 试验条件I1.8.2 试裟设备I1.BJ匿名化处理性能要求试验过程128.4 限名化处理性能要求试验结束条件128.5 试脸结果处理138.6 匿名化处理效果评估14附录C(资料性)匿名化误检率计族方法16C1.人脸目标误检数计兑方式1
3、6C.2人胎目标检出数计算方式16C.3人脸目标谈检率计算方法16C.4汽车号牌日标误馀数计算方式16C5汽车号牌目标检出数计算方式16C.6汽车号牌目标误检率计算方法17附录D(规范性)个人信息和重要数据处理试验方法18D1.试验输入信息180.2个人同意试脱方法18D.3个人信息和重要数据收集试验方法18D.4个人信息和重要数据存储试验方法18D.5个人信息使用试验方法19D.6个人信息和里要数据传输试验方法19D.7个人信息和重要数据删除试险方法19DS个人信息和重要数据出境试脸方法19参考文献20本文件按照GB,,T1.1-2020标准化工作导则第1部分:标准化文件的结构和起草规则B的
4、规定起草。请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别专利的责任.本文件由中华人民共和国工业和信息化部提H1.本文件由全国汽车标准化技术委员会(SAC/TC114)111.本文件起草单位:工业和信息化邮装需工业发展中心、中国汽车技术研究中心有限公司、北京地平戊信息技术有限公司、重庆长安汽车股份有限公司、长城汽车股份有限公司、西来汽车科技(安徽)有限公司、上海8网车检测认证技术研究中心有限公司、华为技术有限公司、广州小相汽车科技有限公司、比业地汽车工业有限公司、而通无税通信技术(中国)有限公司、北京客H科技股份有限公司、中国信息通信科技集团有限公司、中国软件评测中心(工业和信息
5、化部软件与集成电路促进中心)、北京车和家汽车科技仃限公司、北京汽车研究总院有限公司、三六零数字安全科技集团有限公司、斑马网络技术行限公司、梅西德斯一奔驰(中国)投资有限公司、沃尔沃汽车(亚太)投资控股有限公司、泛亚汽车技术中心有限公司、宝马(中国)服务有限公司、一汽解放汽车有限公司、百利汽车研究院(宁波)有明公司、国家工业信息安全发展研究中心、国汽(北京)智能网岷汽车研究院有限公司、安做江淮汽车集团股份右.限公司、大众汽车(中国)投资有限公司、上海临港绝影智能科技有限公司、北京百度智行科技有限公司、东软客地汽车技术(沈阳)有限公司、博泰东岷网科技CE海股份有限公司、上海淞泓智能汽车科技有限公司
6、。本文件主要起草人:邱彬、吴含冰、孙航、解瀚光、光路、口1生明、张小东、金秀莲、及显召、赵梓健、郴I、陈金凤、钟益林、HIM.Iki.李广友、断用、白智被、房家奕、王伟、张E、华洪雨、严敏咨、满志勇、义巾心李彤、顾今今、吴岩、赵超、义欢潘妍、陈桂华、朱陈伟、赵闻、石螂、理周、糊1、李于1至、李吉松、滕添益、邹博松、邹雪、唐族、霍燕燕.汽车数据通用要求1M9本文件规定了汽车产品在研发设计和生产制造过程中产生和收集的数据的一般要求、个人信息保护要求、重要数据保护要求、审核评估及试验要求,描述r相应试脸方法.本文件适用于汽车产品及汽车数据处理者.2规范性引用文件本文件没有规疵性引用文件。3*9W5C
7、下列术i?5和定义适用于本文件.3.11.1.ect通过一定方式获取汽车数据的行为。32汽车数据安全管建体系vehic1.e(1.tasecuritymanagementsystem时汽车数据处理活动过程进行规范以确保汽车数据安全的系统性方法。33AIMkIScabindata通过货像头、红外传能器、指纹传感器或传声器等各种方式从汽车座船收集的可能包含个人信息的数据,以及对其进行加工后产生的数据.来源:GBT418712022.3.6.有修改34个人信息主体PerSCm1.InfanIeticnsubject个人信恩所标识的自然人.来源:GBT35273202033.有蟋改33AIft目标fa
8、ceobject白然人的头部正面眉毛最上端至颇底线之间、左耳到右耳(不包括耳朵)之间的部分.3.6人脸边界框faceboundarynmc留箭人脸I1.标的最小矩形或旋转矩形。示第边界框示意图见图1图人Ii边界W图汽车号牌目标vehic1.e1.icensep1.ateObjeCt安装于汽车、基材为金屁的正式机动车号牌.注:不包含电涂的放大号牌、纸质临时H励车号牌,3.8汽车号牌边界格vehic1.e1.icensep1.ateboundaryframe汽车号牌目标外沿加成的最小矩形或旋转矩形.3.9率maskCOVeringrate人脸或汽车号牌边界框内is行匿名化处理的区域与整个边界框区域
9、的面积比值,示儡遮盅率方逾图见彼.其中实线部分为人脸边界根区域.虚蛭播分为t1.进行健Z化处理区城阴影部分为实线盼与叔部分的掷J区域遮率朋珍盼与.然始如三而比值.3.10检出率detectionrate人脸或汽车号牌目标的正检数占应检数的百分比.注1:正检觥按照本文件要求已密赭名化s的目标翎出祖血检数是搅q本文件要求应三mj名化三rj目标数亿3.11率fa1.sedetectionrate人脸或汽车号牌目标的误检数占检出目标数的百分比一注1:检出口联况被标叱MrzW度触彳很名化pe的目毋数时注2::延漱出励目标数,Ix徜足本文件俄NW博定义的目标珈t4一锻要求4.1 汽车麴安全建体JK要求1.
10、1.1汽车数据处理者应建立并实施汽车数据安全管理体系,采取汽车数据安全保护技术措施,保证汽车数据持续处于有效保护和合法利用的状态.4.1.2汽车数据处理者应制定汽车数据安全目标、方针,分析汽车数械安全管理体系内外部环境并确定汽车数据安全管理体系的边界及其适用范围,-1.1.3汽车数据处理者应建立汽车数据安全管理机构,确定相关人员职费.1.1.4汽车数据处理者应建立汽车数据分类分级制度,形成汽车数据资产管理台账,注:汽车数据分类的示例三知41.5汽车数据处理者应针对$弋车数据全生命周期,制定数据收集、存储、使Hh加工、传输、提供、公开、删除等过程的具体分级防护要求和掇作规程。4.1.6汽车数据处
11、理者至少应针时研发设计和生产制造等车辆全生命周期环节制定数据安全流程管理制度。注:运维及报废等其他环节参照执行,4.1.7汽乍数据处理者如需存储在中华人民共和国境内收集和产生的个人信息和卡要数据,应在境内存储:如需向境外提供,应通过数据出境安全评估。4.1.8汽车数据处理者应建立汽车数据安全风险监测和事件管理制度,发现汽车数据安全风限时,应立即采取依措施:江生汽1融;安全事件时,应立即采取处置措施,按照规定及时告知用户并向有关主管部门报告,并应按照规定对重要数据的处理活动定期开展风险评估,向有关主管部门报送风险评估报告.1.9汽车数据处理者应建立投诉举报处理机制.建立数据安全投诉举报荣道并及时
12、处理用户投诉举报。1.1.10汽车数据处理者应建立对数据处理相关方的数据安全管理制度,包括签订数据安全协议、核验数据安全保护俄力等内容.4.2汽车则眺三r求4.2.1 汽乍数据处理者处理汽车产品研发设计和生产制造过程中产生和收集的个人信息时,应符令第5章的要求强制性国家标准规定的其他情形除外:汽车产品应具备相应的能力,保障汽车数据处理者处理个人信息时符合第5章的要求或者符合法律、行政法规和强制性国家标准规定的其他情形.42.2汽车产品应具备相应的能力,保障汽车数据处理者处理个人信息时车内处理和默认不收集应符合5.1的要求,精改范闱适用应符合5.3的要求,来用匿名化进行脱敏处理应符合5.6的要求
13、,髭若告知应符合5.2的要求。1.2.3汽车数据处理者处理汽车产品研发设计和生产制造过程中产生和收集的重要数据时,应符合第6章的要求,强制性国家标准规定的其他情形除外:汽车产M应具备相应的能力,保障汽车数据处理者处理重要数据时符合第6章的要求或者符合法律、行政法规和强制性国家标准规定的其他情形.4.2.4汽车数据处理者处理的汽车产品研发设计和生产制造过程中产生和收条的数据既属干个人信息又屈于重要数据时,应同时符合第5章和笫6章的要求,5个人信息保护要来5.1 个人信息处理通用要求5.1.1 汽布数据处理者处理个人信息应具有明确、合理的目的,并应与处理目的直接相关,来取对个人权益影响最小的方式.
14、除非驾驶人自主设定,车辆应玳认设定为不收集个人信息的状态:除非取得个人信息主体同意,不应向车外提供个人信息.5.1.2 有卜列例外情形之一的,汽车数据处理者处理个人信息可不取得个人同意:用于紧急情况下为保护自然人的生命健康和财产安全所必福的功能:一在合理范围内处理个人自行公开或者其他已经合法公开的个人信息:因保证行车安全需要.无法征得个人同意收集到车外个入信息:法律、行政法规和强制性国家标准等规定的其他情形。汽车数据处理者应通过用户手册、车载显示面板、语音、汽车使用机关应用程序等至少一种形式说明取得个人同遨的例外情形及理由。5.1.3 除取得个人同意和满足51.2所列例外情形外,汽车不应向车外
15、提供座船数据,5.1.4 基于个人同意而处理的个人信息,存储期限应与取得同意的个人信息存储期限或其规则一致,5.1.5 撤回个人同意,不影响撤回前培丁个人同意己进行的个人信息处理活动的效力.5.1.6 有下列情形之一的,汽车数据处理者应主动删除个人信息或匿名化处理,汽车数据处理者未删除的,个人有权请求删除: 处理目的已实现、无法实现或者为实现处理目的不再必要: 汽车数据处理者停止提供产品或者服务,或者保存期限已届满:一个人撤IU1.同意: 汽车数据处理者违反法律、行政法规或者违反约定处理个人信息: 法律、行政法规规定的其他情形。法律、行政法蝴定的保存期限未届满,或者删除个人信息从技术上维以灰现
16、的,除存储和采取必要的安全保护措施之外,汽车数据处理者应停止处理个人信息.5.2个人同意区2.1个人PHa(求汽车数据处理者处理个人信息应取得个人同意,处理敏感个人信息应取得单独同.旗.以上两种情形应通过至少一种显著方式向个人告知,清嘶地说明处理个人信息的具体情境和必要性,并提0辎拉的查阅、受制和删除等个人信息管理功能,具体要求如下.行知方式可选取户手册、车载显示面板、语音、汽车使用相关应用程序等.一告知内容应至少包含:处理个人信息的种类,处理各类个人信息的必要性,包括目的、用途、方式等:收集各类个人信息的具体情境以及停止收集的方式和途径:个人信息存储地点、存储期限,或者确定存储地点、存储期限
17、的规则:查阅、豆制其个人信息以及删除车内、请求刑除已经提供给车外的个人信息的方式和途径:用户权益事务联系人的姓名和联系方式:法律、行政法规规定的应告知的其他事项.2 .2.2取*人m的速理设置汽车数据处理者应按以下要求设置取得个人同意的选项:一一提供同意和拒绝的方式:一一提供自主设定处理收逮个人怕恩同意期限的途径,且期限不应设置为始终允许或永久.5 .Z3Mn*n*5 .2.3.1汽车数据处理者应在取得的同意期限内处理个人信息,当个人同意期限届满后,若汽车数据处理者仍有必要维续进行除甜除外的个人信息处理活动.应重新取得个人同意.6 .2.3.2当个人信息的处理目的,处理方式和处理的个人信息种类
18、发生变更时,汽车数据处理者应至新取得个人同意.5.2.4个人同意的H汽车数据处理若应提供撤回个人同意的途径.5.3 个人信息收集5. 3.1收柒个人信息时,汽车数据处理者应根据所提供功能服务对数据精度的要求播定摄像头、雷达等的榄装范围、分辨率.6. 3.2因同一数据收集设备支持多个功能服务且所需故据精度要求不同时,至少应有一个功能服务符合5.3.1的要求,计对其他不符合5.3.1的要求的功能服务,汽车数据处理拧应做出合理说明.5.4 个人信息存储5 .I.I车辆应采取安全访问技术,加密技术或其他安全技术保护存储在车内的敏感个人信息,防止其被非授权访问和获取。6 .4.2车辆应采取安全防御机制保
19、护存储在车内的车辆识别代号ZIN)等用F车辆身份识别的数据,防止其被非授权删除和修改。注:防止数据核非授权刑徐和修改的安全防御机地括安全访问技术、只读技术等.5.5 个人信息使用5.5.1 使用个人信息时,汽车数据处理者应采取访问控制措施,防止非授权访问存储的个人信息,5.5.2 不应将个人生物特征识别作为实现个人身份认证功能的唯一手段.5.6 个人值JWt5.7 1车外传E*5.6.1.1车辆应对向车外发送的敏感个人信息实施保密11保护措施.5.6.1.2因保证行车安全需要,无法征得个人同意收集到车外个人信息且向车外提供的,应进行匿名化处理,包括删除含有能第识别自然人的画面,或者时画面中的人
20、脸信息或汽车号牌信息等进行局部轮脚化处理等.匿名化处理应符合5.6.2的要求.匿名化处理完成后,过程数据应及时捌除.不应向车外提供.S&2名化要求&21名化对象A621.1人Jft名化对象汽车散据处理者至少应对图像或视叙中满足以下要求的人脸目标进行匿.*化处理:一一人脸边界框最小边长像素大于或等于32像素;一人脸边界框内可见范围比值大于50%且可见蔺围内眼瞄、鼻子或啸清晰可见注1河见的毗(三人脸目标可见他脚认!团怖的面枳比值.其中可见面肪A1.1.汕魁他能出脚瞭到的AJ拉目楙勺区影由:广告牌、怖树闹的机I映版M目标不度名例搀.5.&21.2汽车-W名化对象汽车数据处理者至少应时图像或视须中满足
21、以下要求的汽车号牌目标进行匿名化处理;一一汽车号牌边界框坦小边长像素大于或等于16像素;一汽车号牌目标无遮挡且可识别全部数字及文字内容。6.&Z2.名化姻!性相竦5.&ZZ1名化金出率人脸目标和汽车号牌目标的匿名化检出率均应大于或等于90%。注:匿名化检出率计算方法见附录B,S.&222名化IMS人脸目标和汽车号牌目标的匿名化误检率均宜小于或等于o.注:腔名化麒率计獴方法见附录C5.6.2.3匿名化效果满足5.6.2.1要求并已进行度名化处理的人脸目标和汽车号牌目标应无法被识别.5.7 个人信息删除5 .7.1若个人请求恻除敏感个人信息,汽车数据处理者应在10个工作日内完成删除,法律、行政法规
22、另有规定的按照其规定执行。6 .7.2被删除的个人信息应不可检索F1.不可访问。5.8 个人信息出境车辆不应宜接向境外传输个人信息等数据.注:用户使用浏览器访问财和、使MJ通信软件向境外E递消息、自主安装可健炉致数据出境的第三方应用等用户自主行为根本郛蜘.,6至要数据保护要求6.1 .9HHHtaM要求汽车数据处理者处理重要数据应具有明确、合理的目的,并应与处理日的直接相关。除非骂驳人自主设定,车辆向默认谀定为不收集期要数据的状态,不应向车外提供曳要数据.6.2 重要数据收集6 .2.1收集至要数娓时,汽车数据处理者应根娓所提供功能服务对数据精度的要求确定摄像头雷达等的R1.程范树、分辨率。7
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB-T 44464-2024汽车数据通用要求 GB 44464 2024 汽车 数据 通用 要求
![提示](https://www.desk33.com/images/bang_tan.gif)
链接地址:https://www.desk33.com/p-1681096.html