车企不仅应遵守民法典、数据安全法、个人信息保护法等一般法律,还需要遵守《汽车数据安全管理若干规定(试行)》等针对汽车行业的特别法律。根据上述法律,车企不仅应在内部设立各项制度确保数据安全,还要采取各项技术措施保护数据的安全,并通过用户手册、车载显示面板、语音、汽车使用相关应用程序等方式向用户告知相关事项,如有必要,应获得用户同意。此外,车企还需定期采取个人信息合规审计等措施保证数据的安全。
从车企角度来讲,首先应当确保车主知情并同意其个人信息被收集和使用的目的、范围、方式等,尊重车主的主体权利。其次,车企应当采取合理的技术和组织措施,防止车主的个人信息被未经授权地访问、使用、披露、修改、损坏或丢失。相关执法部门应加强监管,定期对车企处理相关数据的情况进行安全评估,对擅自公布、使用数据等违法违规行为及时进行惩处。
2023-12-29 15:38:40