關(guān)鍵詞:智能網(wǎng)聯(lián)汽車;個(gè)人數(shù)據(jù)保護(hù);場(chǎng)景化規(guī)制;流通利用;平衡
1《指南》亮點(diǎn)概述
1.1明確車聯(lián)網(wǎng)場(chǎng)景下專業(yè)術(shù)語(yǔ)定義
隨著智能網(wǎng)聯(lián)汽車的飛速發(fā)展,各國(guó)在法律保護(hù)與規(guī)制方面的探索日益積極,但由于概念術(shù)語(yǔ)的不統(tǒng)一,嚴(yán)重影響了國(guó)際間的交流借鑒與規(guī)則適用。2021年3月9日,歐洲數(shù)據(jù)保護(hù)委員會(huì)(EDPB)通過(guò)了《車聯(lián)網(wǎng)個(gè)人數(shù)據(jù)保護(hù)指南》(以下簡(jiǎn)稱《指南》),對(duì)車聯(lián)網(wǎng)領(lǐng)域的專業(yè)術(shù)語(yǔ)進(jìn)行了明確和統(tǒng)一,如數(shù)據(jù)處理、數(shù)據(jù)主體、數(shù)據(jù)控制者、數(shù)據(jù)處理者、接收方等,并通過(guò)實(shí)例(如數(shù)據(jù)主體可能包括駕駛員、乘客或車輛所有人)進(jìn)行了詳細(xì)闡釋。這一舉措極大促進(jìn)了各方對(duì)指南內(nèi)容的理解和適用。
1.2指明隱私和個(gè)人數(shù)據(jù)保護(hù)風(fēng)險(xiǎn)
智能網(wǎng)聯(lián)汽車運(yùn)轉(zhuǎn)離不開(kāi)海量的數(shù)據(jù)支持,但數(shù)據(jù)的收集與處理引發(fā)了諸多隱憂。為此,《指南》提煉出3大風(fēng)險(xiǎn):一是缺乏控制和信息不對(duì)稱;二是獲得用戶同意的“質(zhì)量”低;三是數(shù)據(jù)過(guò)度收集。具體而言:首先,當(dāng)下技術(shù)水平與法律保護(hù)力度欠缺,容易在個(gè)人無(wú)意識(shí)的情況下觸發(fā)車輛對(duì)數(shù)據(jù)的收集、處理。此外,傳統(tǒng)獲取個(gè)人同意的機(jī)制與智能網(wǎng)聯(lián)汽車環(huán)境難以兼容,若任何冗雜細(xì)節(jié)均需同意,將犧牲效率;而采取程式化的同意程序,則缺乏實(shí)質(zhì)意義。最后,智能網(wǎng)聯(lián)汽車傳感器多,為實(shí)現(xiàn)自動(dòng)駕駛等基于機(jī)器學(xué)習(xí)算法的功能,可能會(huì)長(zhǎng)期收集大量的數(shù)據(jù),數(shù)據(jù)最小化原則等極易淪為紙面條款。
1.3個(gè)人數(shù)據(jù)精準(zhǔn)分類保護(hù)
個(gè)人數(shù)據(jù),實(shí)質(zhì)系廣義而非狹義概念,倘若不嚴(yán)格區(qū)分,責(zé)任歸屬混亂,不利于定分止?fàn)?。《指南》明確了其所關(guān)注的個(gè)人數(shù)據(jù)具體又可分為3類:一是在車內(nèi)處理的個(gè)人數(shù)據(jù);二是車輛和與之相連接的設(shè)備(如用戶的智能手機(jī))之間交換的個(gè)人數(shù)據(jù);三是在車內(nèi)收集和為進(jìn)一步處理而向外部實(shí)體(如汽車制造商、基礎(chǔ)設(shè)施管理者、保險(xiǎn)公司、汽車修理者)輸出的個(gè)人數(shù)據(jù)。針對(duì)不同類型的個(gè)人數(shù)據(jù),《指南》制定了不同的保護(hù)規(guī)則,為具體場(chǎng)景下的數(shù)據(jù)保護(hù)提供了精準(zhǔn)指導(dǎo)。
1.4明晰設(shè)計(jì)默認(rèn)提供的數(shù)據(jù)保護(hù)措施
《指南》特別關(guān)注地理位置數(shù)據(jù)、生物識(shí)別數(shù)據(jù)以及揭露犯罪行為或其他違法行為的數(shù)據(jù),對(duì)這類數(shù)據(jù)的收集和處理提出了嚴(yán)格的原則規(guī)范。同時(shí),針對(duì)車聯(lián)網(wǎng)場(chǎng)景下的其他數(shù)據(jù)類型,也設(shè)定了包括本地化處理、匿名或假名化處理、數(shù)據(jù)保護(hù)影響評(píng)估、知情權(quán)保障、選擇權(quán)保障、數(shù)據(jù)安全及保密措施等一系列保護(hù)措施,確保用戶數(shù)據(jù)在全生命周期內(nèi)得到有效保護(hù)。
1.5對(duì)5種車聯(lián)網(wǎng)應(yīng)用場(chǎng)景進(jìn)行實(shí)例分析
《指南》選取了按里程付費(fèi)保險(xiǎn)、租用或預(yù)訂停車位、緊急呼叫、事故防范和汽車盜竊5個(gè)現(xiàn)實(shí)生活場(chǎng)景,對(duì)每個(gè)場(chǎng)景下的個(gè)人數(shù)據(jù)進(jìn)行了深入分析。通過(guò)分析法律依據(jù)、數(shù)據(jù)類型、保存期限、數(shù)據(jù)主體權(quán)利實(shí)現(xiàn)路徑等內(nèi)容,為這些場(chǎng)景下的數(shù)據(jù)保護(hù)提供了具體的指導(dǎo)。如在汽車盜竊這一場(chǎng)景之下,查找車輛位置會(huì)涉及到地理位置信息,而這又屬于受特別保護(hù)的敏感數(shù)據(jù),依照《指南》規(guī)定,其使用僅限于調(diào)查必需和主管法律部門(mén)對(duì)案件的評(píng)估,且僅能在宣布遭到盜竊時(shí)傳輸,不得在其余時(shí)間連續(xù)收集。此外,里程付費(fèi)保險(xiǎn)、租用或預(yù)訂停車位這樣的場(chǎng)景,創(chuàng)新性極強(qiáng),值得深入分析權(quán)責(zé)義務(wù)。這種結(jié)合場(chǎng)景的定制保護(hù)措施,體現(xiàn)了歐洲數(shù)據(jù)保護(hù)委員會(huì)對(duì)用戶數(shù)據(jù)保護(hù)的嚴(yán)謹(jǐn)態(tài)度和創(chuàng)新精神。
綜上所述,各國(guó)很早就開(kāi)始探索智能網(wǎng)聯(lián)汽車項(xiàng)下個(gè)人數(shù)據(jù)保護(hù)道路,但所定規(guī)則零散且不成體系。《指南》的出臺(tái),從更高的層次統(tǒng)籌整合,明確相關(guān)概念術(shù)語(yǔ),分級(jí)分類,保護(hù)措施,創(chuàng)新性場(chǎng)景,各主體權(quán)責(zé)義務(wù)等,其與《一般數(shù)據(jù)保護(hù)條例》(GDPR)和《電子隱私指令》相結(jié)合,具體問(wèn)題具體分析,影響力卓然,諸多亮點(diǎn)值得深入學(xué)習(xí)借鑒。
2《指南》困境與解決之道探究
2.1核心問(wèn)題:個(gè)人數(shù)據(jù)保護(hù)與利用間的平衡
用戶數(shù)據(jù)保護(hù)的重要性不言而喻,制定嚴(yán)苛的規(guī)則以規(guī)范數(shù)據(jù)控制者、處理者、接收方等行為,確實(shí)在數(shù)據(jù)全生命周期流轉(zhuǎn)中起到了保駕護(hù)航的作用,這體現(xiàn)了先進(jìn)性和必要性。然而,數(shù)據(jù)流通與利用的平衡問(wèn)題依然是核心議題。數(shù)據(jù)的價(jià)值在于流通,數(shù)據(jù)流通是實(shí)現(xiàn)數(shù)據(jù)社會(huì)化利用和最大化數(shù)據(jù)資源價(jià)值的必經(jīng)之路。正是基于社會(huì)化數(shù)據(jù)的流通和利用,數(shù)據(jù)經(jīng)濟(jì)才得以形成和發(fā)展。因此,在賦予用戶合理的控制權(quán)的同時(shí),也應(yīng)當(dāng)厘清保護(hù)的限度,避免設(shè)置過(guò)多的障礙,阻礙數(shù)據(jù)的正常流通和利用。
如前所述,《指南》為車聯(lián)網(wǎng)場(chǎng)景下用戶數(shù)據(jù)保護(hù)設(shè)定了高標(biāo)準(zhǔn),各項(xiàng)措施細(xì)致全面,極大程度上避免了不必要的沖突,優(yōu)勢(shì)顯著。但其也并非十全十美,辯證觀之,對(duì)數(shù)據(jù)控制者、數(shù)據(jù)處理者等施加過(guò)于嚴(yán)苛的義務(wù),可能導(dǎo)致權(quán)責(zé)失衡,長(zhǎng)期來(lái)看,不利于健康穩(wěn)定的發(fā)展。
對(duì)于我國(guó)而言,在學(xué)習(xí)《指南》亮點(diǎn)的同時(shí),也應(yīng)增強(qiáng)敏銳性,不能簡(jiǎn)單照搬照抄。我們應(yīng)秉持的核心方向是尋找用戶個(gè)人數(shù)據(jù)保護(hù)與流通利用之間的平衡。在技術(shù)的設(shè)計(jì)上,應(yīng)盡量減少個(gè)人數(shù)據(jù)的收集,提供隱私保護(hù)的默認(rèn)設(shè)置,并確保數(shù)據(jù)主體充分知情,能夠輕松地修改與其個(gè)人數(shù)據(jù)相關(guān)的配置。但在此基礎(chǔ)上又應(yīng)避免過(guò)于僵化,應(yīng)結(jié)合具體場(chǎng)景進(jìn)行靈活處理,保障必要的對(duì)數(shù)據(jù)的訪問(wèn)、收集與處理。
2.2破解之法探析
《指南》對(duì)于用戶數(shù)據(jù)的詳盡保護(hù),無(wú)疑是一大亮點(diǎn),但同時(shí)也暴露出在數(shù)據(jù)流通利用方面的潛在阻礙。本文將結(jié)合具體范例,探討其疏漏之處,并尋求破解之法,以期在數(shù)據(jù)保護(hù)與利用之間找到平衡點(diǎn),為我國(guó)智能網(wǎng)聯(lián)汽車制度設(shè)計(jì)提供啟示。
2.2.1刪除權(quán)行使范疇過(guò)廣
依據(jù)《指南》的規(guī)定,數(shù)據(jù)主體享有刪除權(quán),即其有權(quán)停止處理數(shù)據(jù)或刪除已處理的數(shù)據(jù),如數(shù)據(jù)主體應(yīng)該能夠在車輛上市銷售之前永久刪除任何個(gè)人數(shù)據(jù)。從數(shù)據(jù)主體的角度出發(fā),此項(xiàng)規(guī)定于己有利,得以在最大限度內(nèi)避免個(gè)人隱私信息泄露,但變換角度,則結(jié)論可能截然不同。
歐洲汽車制造商協(xié)會(huì)ACEA(The European AutomobileManufacturers' Association)對(duì)此進(jìn)行了評(píng)論,立足于他們的立場(chǎng),從數(shù)據(jù)保護(hù)的角度來(lái)看,這既不可行,也沒(méi)有必要。該協(xié)會(huì)在歐洲數(shù)據(jù)委員會(huì)數(shù)據(jù)分類的基礎(chǔ)上,進(jìn)一步進(jìn)行了細(xì)分:其一是與車輛有關(guān)的技術(shù)數(shù)據(jù):與車輛部件相關(guān)的數(shù)據(jù)(如序列號(hào)、軟件版本)、與車輛質(zhì)量和維修相關(guān)的數(shù)據(jù)(如診斷故障代碼);其二是與數(shù)據(jù)主體(擁有人、司機(jī)、乘客、訂戶、服務(wù)用戶)有關(guān)的數(shù)據(jù):具體可分為有關(guān)駕駛/司機(jī)行為的資料(例如使用統(tǒng)計(jì)數(shù)字)、由數(shù)據(jù)主體直接提供的數(shù)據(jù)(如連接手機(jī)、播放音樂(lè))、合同和財(cái)務(wù)數(shù)據(jù)(如發(fā)票);最后一類則是與車輛環(huán)境相關(guān)的數(shù)據(jù):即與外部環(huán)境相關(guān)的數(shù)據(jù)(如外部溫度、自動(dòng)模式下雨刷開(kāi)啟/關(guān)閉)、車輛附近被外部攝像頭“看到”或被其他傳感器識(shí)別的其他數(shù)據(jù)對(duì)象(如行人、其他司機(jī)或乘客、其他牌照)的數(shù)據(jù)。數(shù)據(jù)主體在車輛上唯一能夠行使訪問(wèn)權(quán)和刪除權(quán)的限于他們自己提供的那些數(shù)據(jù)(諸如手機(jī)數(shù)據(jù)、導(dǎo)航數(shù)據(jù)、信息娛樂(lè)和舒適設(shè)置的內(nèi)容)。刪除其他技術(shù)性的車輛數(shù)據(jù)并不太合適。如果與車輛部件或健康狀況有關(guān)的數(shù)據(jù)因納入個(gè)人數(shù)據(jù)的更廣泛定義而被刪除(軟件版本或診斷故障代碼),這將使制造商無(wú)法履行其在產(chǎn)品安全、產(chǎn)品責(zé)任和保修方面的責(zé)任,例如沒(méi)有這些資料,修理工就無(wú)法進(jìn)行足夠的維修和保養(yǎng)工作,相關(guān)責(zé)任主體也不能遵照歐盟法律規(guī)定進(jìn)行定期的技術(shù)檢查。在某些情況下,刪除特定數(shù)據(jù)(如里程表讀數(shù))甚至可能是非法的。因此并非所有車輛數(shù)據(jù)都應(yīng)被視為個(gè)人數(shù)據(jù),數(shù)據(jù)主體行使權(quán)利的范圍也應(yīng)當(dāng)進(jìn)行進(jìn)一步的商榷與限定。
但凡涉及到多方權(quán)責(zé)義務(wù),規(guī)則制定都應(yīng)注重守恒,避免偏廢。如上述范例,賦予數(shù)據(jù)主體刪除權(quán),固然有積極意義,但必須意識(shí)到權(quán)利的行使并非毫無(wú)邊界,自由受到規(guī)則約束方可長(zhǎng)久。從中也得以總結(jié)提煉出對(duì)我國(guó)的啟示:應(yīng)當(dāng)明晰用戶主體權(quán)利的界限,以及企業(yè)數(shù)據(jù)處理規(guī)則。
以案釋之,2021年4月,某知名新能源品牌汽車車主因剎車失靈向企業(yè)維權(quán),但是該汽車企業(yè)拒絕“無(wú)條件提供”車輛發(fā)生事故前半小時(shí)完整行車數(shù)據(jù),最終的處理結(jié)果系責(zé)成該品牌銷售服務(wù)公司立即無(wú)條件向車主提供該車事故發(fā)生前半小時(shí)的完整行車數(shù)據(jù)。本案引發(fā)了極大爭(zhēng)議,焦點(diǎn)即用戶是否有權(quán)要求車企提供相應(yīng)的行車數(shù)據(jù),而企業(yè)是否在任何情況下都予以無(wú)條件配合,抑或只有在發(fā)生事故的前提下調(diào)取數(shù)據(jù)交由審查?若制定明確的規(guī)則,明晰用戶對(duì)行車數(shù)據(jù)的知情權(quán)與訪問(wèn)權(quán)行使范疇,以及企業(yè)在何種情形下有提供相應(yīng)數(shù)據(jù)之義務(wù),照章辦事,即可使實(shí)踐中屢見(jiàn)不鮮的爭(zhēng)端消弭于無(wú)形,兼顧數(shù)據(jù)主體與數(shù)據(jù)處理者間的利益平衡,節(jié)約資源,也能大幅提高效率。
2.2.2同意與合同之間具有矛盾
《指南》在制定時(shí)多處參照了GDPR以及電子隱私條令的規(guī)定,比如強(qiáng)烈建議汽車制造商和服務(wù)提供商將要求大多數(shù)數(shù)據(jù)處理操作應(yīng)當(dāng)取得數(shù)據(jù)主體同意,三者相互交織影響,導(dǎo)致矛盾叢生。一方面,《指南》規(guī)定同意很可能構(gòu)成存儲(chǔ),獲取已存儲(chǔ)信息以及在上述處理操作后進(jìn)一步處理個(gè)人數(shù)據(jù)的法律基礎(chǔ);但另一方面,依照GDPR的要求,合同履行同樣可構(gòu)成數(shù)據(jù)處理的法律基礎(chǔ)。規(guī)章制度模糊化,車聯(lián)網(wǎng)場(chǎng)景下用戶數(shù)據(jù)的處理需要經(jīng)過(guò)雙重同意,而把同意和合同結(jié)合起來(lái)必然會(huì)產(chǎn)生問(wèn)題,顯得過(guò)于復(fù)雜,同時(shí)還不切實(shí)際。舉例而言,在付費(fèi)駕駛的情況下,獲取數(shù)據(jù)需要獲得同意,并且數(shù)據(jù)隨后可以根據(jù)保險(xiǎn)合同進(jìn)行處理。倘若司機(jī)將他的同意撤回,即使合同仍然有效,數(shù)據(jù)處理也不能再進(jìn)行,這樣一來(lái)既顯拖沓,也無(wú)益于數(shù)據(jù)分析應(yīng)用。概括而言,《指南》過(guò)于強(qiáng)調(diào)數(shù)據(jù)主體的同意,而忽略了諸如合同的履行、合法性利益等其他的法律基礎(chǔ),若要改進(jìn),應(yīng)當(dāng)予以適當(dāng)調(diào)整,使得同意和合同二者之間相輔相成,相互補(bǔ)充,以一種更加靈活的方式應(yīng)對(duì)實(shí)踐中各種復(fù)雜的情形。
針對(duì)這一問(wèn)題,我國(guó)可從中獲得的啟示是:應(yīng)當(dāng)保證授權(quán)路徑簡(jiǎn)潔清晰,且具有可操作性。處理與進(jìn)一步應(yīng)用數(shù)據(jù)不應(yīng)瞞天過(guò)海,應(yīng)具備正當(dāng)合法的基礎(chǔ)系通識(shí),但實(shí)現(xiàn)路徑值得考量。無(wú)論是取得用戶的同意,抑或具體問(wèn)題具體分析,針對(duì)場(chǎng)景定制不同合同,輔以技術(shù)標(biāo)準(zhǔn)和其他設(shè)計(jì)要求的約束等,都不失為解決之法,核心要點(diǎn)在于平衡而避免沖突,且可切實(shí)落地。此種情況下可以考慮賦予用戶選擇權(quán),靈活選擇授權(quán)同意方式,雙方協(xié)商形成意思自治,依照合意處理收集到的用戶數(shù)據(jù),避免所謂的多重同意,層層授權(quán),甚至相互矛盾。
2.2.3地理位置數(shù)據(jù)的異議
如前所述,地理位置數(shù)據(jù)屬于受到特別關(guān)注的敏感數(shù)據(jù)類型,依照《指南》的規(guī)定:只有當(dāng)用戶啟動(dòng)一個(gè)需要知道車輛位置的功能時(shí),地理定位才應(yīng)該被激活,而不是在汽車啟動(dòng)時(shí)默認(rèn)和持續(xù)啟用,以及在任何時(shí)候停用地理定位功能。若僅通過(guò)文義解釋,其似乎有利于保護(hù)用戶隱私權(quán)。但是,不能忽略一些特殊情形,如果車輛用戶訂閱了“查找泊車”服務(wù),遵照《指南》要求,只有當(dāng)用戶打開(kāi)應(yīng)用程序并搜索車輛的停車位置時(shí),車輛才會(huì)向其發(fā)送實(shí)時(shí)定位信息。這一限制可能導(dǎo)致服務(wù)失效,因?yàn)檎?qǐng)求定位的時(shí)間點(diǎn)往往滯后于車輛最后一次停車,從而無(wú)法利用存儲(chǔ)的最后一次停車數(shù)據(jù)。同理,對(duì)于那些專門(mén)簽署了合同來(lái)接收實(shí)時(shí)交通信息的車主而言,其可能會(huì)期望從他們啟動(dòng)車輛的那一刻起就可接收到相關(guān)地理位置信息數(shù)據(jù),這對(duì)于實(shí)現(xiàn)合同目的具有充分必要性。假設(shè)每次都需要單獨(dú)激活地理定位的功能,非常容易導(dǎo)致隱藏的負(fù)面后果,比如使得司機(jī)分心,或者引發(fā)同意“疲勞”,明明可以通過(guò)簽署合同一次性解決問(wèn)題,卻不得不一次次反復(fù)同意,有悖于效率原則與以人為本宗旨。此外,歐洲互助和合作保險(xiǎn)協(xié)會(huì)AMICE (Association ofMutual and Cooperative Insurers in Europe)針對(duì)這一問(wèn)題也提出了異議。其舉了一個(gè)典型案例,在極端天氣或其他緊急情況下,如果無(wú)法主動(dòng)提供地理定位,可能會(huì)破壞遠(yuǎn)程信息處理服務(wù)的功能,從而使得保險(xiǎn)公司提供預(yù)防措施以減少損壞的風(fēng)險(xiǎn)或提高司機(jī)安全的努力付之東流。保險(xiǎn)行業(yè)具有專業(yè)性與特殊性,禁止數(shù)據(jù)的收集可能與基于遠(yuǎn)程信息處理的保險(xiǎn)政策相互之間不兼容,或許也會(huì)對(duì)基于車載信息的保險(xiǎn)服務(wù)的有效性產(chǎn)生不利影響。如果得以在默認(rèn)情況下啟用地理定位,一是有利于車主與應(yīng)急服務(wù)部門(mén)迅速取得聯(lián)系,從而防止事故后果惡化并減少損失:二是持續(xù)對(duì)用戶駕駛習(xí)慣進(jìn)行監(jiān)測(cè),有利于向其支付公平的保險(xiǎn)費(fèi)用,這也是保險(xiǎn)存在的初衷。
在這一問(wèn)題項(xiàng)下,給我國(guó)的啟示是:應(yīng)當(dāng)具體問(wèn)題具體分析,分場(chǎng)景、分情形進(jìn)行規(guī)制,而不是生搬硬套現(xiàn)有的規(guī)則與標(biāo)準(zhǔn)。是否應(yīng)當(dāng)收集訪問(wèn)地理位置數(shù)據(jù),不應(yīng)一概而論,要兼顧原則性與靈活性。一方面,可以借鑒《指南》中的建議,對(duì)地理位置數(shù)據(jù)的訪問(wèn)頻率、細(xì)節(jié)程度進(jìn)行充分的考量。如即使其獲得了數(shù)據(jù)主體的同意,天氣應(yīng)用也不應(yīng)當(dāng)每一秒都訪問(wèn)車輛的地理位置,這是毫無(wú)正當(dāng)理由且也完全不必要的;但另一方面,應(yīng)兼顧靈活性,無(wú)須時(shí)刻遵循冗長(zhǎng)的同意程序,每啟用一項(xiàng)功能,都得單獨(dú)授權(quán)一次。此時(shí)應(yīng)關(guān)注雙方間的合同約定,若用戶在一開(kāi)始就要求完整全套的合同服務(wù),或啟動(dòng)一個(gè)需要知道車輛位置的功能時(shí),應(yīng)該立刻自動(dòng)激活并持續(xù)啟用地理定位功能,并賦予其停用地理定位功能的選項(xiàng)權(quán)限。既充分尊重?cái)?shù)據(jù)主體的意思自治,又不至于使規(guī)則形同虛設(shè),敏感數(shù)據(jù)外泄。
2.2.4個(gè)人數(shù)據(jù)的本地處理和對(duì)原始數(shù)據(jù)的訪問(wèn)限制過(guò)于嚴(yán)苛
個(gè)人數(shù)據(jù)的本地化處理,限制對(duì)原始數(shù)據(jù)的訪問(wèn),這并非是首創(chuàng)制度,但在《指南》的指導(dǎo)之下,其實(shí)際運(yùn)用依然存在問(wèn)題。結(jié)合保險(xiǎn)行業(yè)及協(xié)會(huì)的特殊背景,《指南》規(guī)定:涉及駕駛行為的個(gè)人數(shù)據(jù)既可以在車輛內(nèi)部處理,也可以由代表保險(xiǎn)公司的遠(yuǎn)程信息處理服務(wù)提供商生成數(shù)字分?jǐn)?shù),以約定的時(shí)間及方式反饋傳輸給保險(xiǎn)公司。簡(jiǎn)言之,即保險(xiǎn)公司不能訪問(wèn)原始的行為數(shù)據(jù),而只能訪問(wèn)處理結(jié)果的總成績(jī)。這一規(guī)定的目的是確保制度設(shè)計(jì)滿足數(shù)據(jù)最小化的原則。誠(chéng)然,應(yīng)當(dāng)嚴(yán)格秉持?jǐn)?shù)據(jù)保護(hù)原則,最大程度上維護(hù)數(shù)據(jù)主體的合法權(quán)益,但必須意識(shí)到,保險(xiǎn)公司主要是基于駕駛行為和遠(yuǎn)程信息處理設(shè)備收集車輛運(yùn)行的數(shù)據(jù),其能夠通過(guò)研究這些數(shù)據(jù),從而更準(zhǔn)確地為保單定價(jià),評(píng)估索賠,甚至重現(xiàn)事故進(jìn)行分析。立足保險(xiǎn)公司的立場(chǎng),《指南》對(duì)數(shù)據(jù)最小化原則的解釋過(guò)于嚴(yán)格。獲取訪問(wèn)車輛原始數(shù)據(jù),對(duì)于確保公平定價(jià)和為消費(fèi)者設(shè)計(jì)更高附加值的產(chǎn)品不可或缺。施加此類限制,意味著保險(xiǎn)公司難以收回過(guò)去幾年在創(chuàng)建風(fēng)險(xiǎn)模型和算法上所投入的海量資本。這些模型和算法通過(guò)更好的風(fēng)險(xiǎn)分割和定價(jià),最終受益者是消費(fèi)者,即規(guī)則的本意是保護(hù)用戶,但矯枉過(guò)正,最終受損的依然是用戶。不僅如此,過(guò)于嚴(yán)苛的限制還將對(duì)保險(xiǎn)產(chǎn)品的質(zhì)量產(chǎn)生極大的負(fù)面影響,同時(shí)對(duì)保險(xiǎn)市場(chǎng)內(nèi)的自由競(jìng)爭(zhēng)造成嚴(yán)重的打擊。
從這一角度分析,對(duì)于我國(guó)的啟示眾多:第一個(gè)可供借鑒的點(diǎn)是嚴(yán)格控制數(shù)據(jù)訪問(wèn)權(quán)限之外,可以考慮特殊主體的豁免,比如保險(xiǎn)公司為保障公平定價(jià),評(píng)估償付而需要訪問(wèn)處理原始數(shù)據(jù),應(yīng)當(dāng)取得許可,不應(yīng)以違反數(shù)據(jù)最小化原則為由拒絕。這其中涉及到的是利益權(quán)衡的問(wèn)題,允許訪問(wèn)數(shù)據(jù),固然存在泄露與濫用的風(fēng)險(xiǎn),但通過(guò)前文的分析,限制收集與利用數(shù)據(jù)將帶來(lái)一系列負(fù)面的后果,兩害相權(quán)取其輕,適當(dāng)放寬,特殊情況特殊處理,以確保諸如保險(xiǎn)公司之類的特殊主體更好地履職;第二點(diǎn)是建設(shè)數(shù)據(jù)保護(hù)影響評(píng)估機(jī)制,包括完善相應(yīng)評(píng)估標(biāo)準(zhǔn),建設(shè)人才隊(duì)伍,提升評(píng)估監(jiān)測(cè)能力。所謂的對(duì)特殊主體予以豁免,不陷入教條主義的陷阱,理應(yīng)遵照大前提,即經(jīng)過(guò)嚴(yán)格審批,確認(rèn)具有充分必要性的情況下方可進(jìn)行。若要將其落到實(shí)處,必須考慮的是數(shù)據(jù)保護(hù)影響評(píng)估機(jī)制的建立與完善。制度設(shè)計(jì)與創(chuàng)新并非易事,嘗試往前邁步也應(yīng)周密設(shè)置相應(yīng)配套措施,只有保障制度、標(biāo)準(zhǔn)、人才等均到位,事前審批,事中執(zhí)行,出現(xiàn)問(wèn)題迅速處理,事后及時(shí)撥亂反正,方便復(fù)盤(pán)與問(wèn)責(zé),方可徹底解決后顧之憂;第三點(diǎn)是建設(shè)全方位的數(shù)據(jù)收集使用監(jiān)督機(jī)制,由智能網(wǎng)聯(lián)汽車企業(yè)、社會(huì)化監(jiān)測(cè)機(jī)構(gòu)、相關(guān)政府部門(mén)以及社會(huì)公眾組成監(jiān)督體系,明確要求涉及收集使用個(gè)人數(shù)據(jù)的智能網(wǎng)聯(lián)汽車企業(yè)都必須公開(kāi)相關(guān)用戶協(xié)議,供公眾監(jiān)督。暗箱操作造成的危害性不容小覷,企業(yè)本身具有逐利性,完全依靠其自覺(jué),進(jìn)行自我監(jiān)督與糾正顯然不現(xiàn)實(shí),因此尚需利用外部監(jiān)督體系的力量。多管齊下,全方位,多角度,密切關(guān)注企業(yè)收集與處理利用用戶個(gè)人數(shù)據(jù)的流程與方式,在外部監(jiān)督的壓力之下,企業(yè)也更傾向于盡己所能保障全過(guò)程的合法合規(guī),不過(guò)多收集,不濫用或非法利用數(shù)據(jù),與數(shù)據(jù)最小化的保護(hù)原則實(shí)質(zhì)殊途同歸,也更有利于維護(hù)數(shù)據(jù)主體與數(shù)據(jù)處理者之間的利益平衡。
3結(jié)語(yǔ)
論及數(shù)據(jù),保護(hù)與流通利用是永恒的核心,置于智能網(wǎng)聯(lián)汽車這一主題下也是如此,場(chǎng)景有異,但底層邏輯相通。歐洲數(shù)據(jù)保護(hù)委員會(huì)所制定的《車聯(lián)網(wǎng)個(gè)人數(shù)據(jù)保護(hù)指南》在當(dāng)前復(fù)雜多變的法律環(huán)境中為我們指明了方向,其亮點(diǎn)與特色值得我們深入學(xué)習(xí)與借鑒。無(wú)論是從我國(guó)當(dāng)前的實(shí)踐出發(fā),還是針對(duì)《指南》本身進(jìn)行反思,數(shù)據(jù)保護(hù)與流通利用之間的平衡既是我們面臨的挑戰(zhàn),也是推動(dòng)行業(yè)發(fā)展的突破口。我們應(yīng)當(dāng)以《指南》為藍(lán)本,取其精華,去其糟粕,從不同層面發(fā)掘問(wèn)題,探求解決方案。
我國(guó)已經(jīng)陸續(xù)出臺(tái)了一系列與車聯(lián)網(wǎng)相關(guān)的法規(guī)政策,但還需要在現(xiàn)有規(guī)范的基礎(chǔ)上進(jìn)一步細(xì)化,具體問(wèn)題具體分析,分場(chǎng)景規(guī)制。我們需要厘清數(shù)據(jù)保護(hù)的限度,確保數(shù)據(jù)在受到充分保護(hù)的同時(shí),也能在合法的范圍內(nèi)得到流通和利用。為此,我們需要建立完善一系列制度與標(biāo)準(zhǔn),如明確數(shù)據(jù)主體的權(quán)利界限、規(guī)范數(shù)據(jù)處理者的授權(quán)路徑、建立數(shù)據(jù)保護(hù)影響評(píng)估機(jī)制、加強(qiáng)數(shù)據(jù)收集使用協(xié)議的監(jiān)督等。這些措施將有助于明確各方的權(quán)責(zé),降低潛在風(fēng)險(xiǎn),促進(jìn)數(shù)據(jù)在公開(kāi)透明的背景下更好地流通與使用。在保障數(shù)據(jù)必要訪問(wèn)、收集與處理的同時(shí),我們也要確保數(shù)據(jù)的價(jià)值得到充分發(fā)揮。通過(guò)權(quán)責(zé)明晰的制度設(shè)計(jì),我們可以更好地平衡數(shù)據(jù)保護(hù)與流通利用之間的關(guān)系,為智能網(wǎng)聯(lián)汽車的健康發(fā)展保駕護(hù)航。