
中新网2月3日电据“工信微报”微信公众号音信,为贯彻落实党中央、国务院有规划部署,推动设置高效便利安全的汽车数据跨境流动机制,普及汽车数据出境便利化水平,推动构建汽车产业高质料发展和高水吉利全良性互动步地,工业和信息化部、国度网信办、国度发展改造委、国度数据局、公安部、当然资源部、交通运输部、阛阓监管总局等八部门近日长入印发《汽车数据出境安全指引(2026版)》(以下简称《安全指引》)。
《安全指引》规矩了汽车数据出境行为经管神气和适用条目,建议九类豁免情形,面向研发想象、坐蓐制造、驾驶自动化、软件升级、联网开动等业务场景细化紧要数据判定例则,明确开展数据出境安全评估、坚贞个东谈主信息出境圭臬合同概况通过个东谈主信息出境认证的职责要求,并从经管轨制、时代注意、日记经管、救急搞定等方面建议保护要求,带领企业标准开展数据出境行为,普及汽车数据安全保护水平。
《安全指引》具体内容如下:
汽车数据出境安全指引(2026版)
为贯彻落实《中华东谈主民共和国数据安全法》《中华东谈主民共和国鸠合安全法》《中华东谈主民共和国个东谈主信息保护法》《鸠合数据安全经管条例》等法律律例,教育标准汽车数据处理者高效便利安全开展数据出境行为,普及汽车数据出境便利化水平,制定本指引。
一、总则
(一)适用界限
汽车数据处理者按照本指引开展数据出境行为。本指引所称汽车数据是指汽车想象、坐蓐、销售、使用、运维等过程中触及的个东谈主信息和紧要数据。汽车数据处理者是指开展汽车数据处理行为中自主决定处理方针和处理神气的组织、个东谈主,包括汽车制造商、零部件和软件供应商、电信运营企业、自动驾驶服务商、平台运营企业、经销商、维修机构以及出行服务企业等。
(二)数据出境行径
汽车数据处理者向中华东谈主民共和国境外提供汽车数据,相宜以下情形之一的属于数据出境行径:
1.汽车数据处理者将在中华东谈主民共和国境内运营中收罗和产生的汽车数据传输至境外;
2.汽车数据处理者收罗和产生的汽车数据存储在境内,境外的机构、组织概况个东谈主不错查询、调取、下载、导出;
3.相宜《个东谈主信息保护法》第三条第二款情形,在境外处理境内当然东谈主个东谈主信息等其他数据处理行为。
(三)数据出境行为经管神气
1.汽车数据处理者向境外提供汽车数据,相宜以下情形之一的,应当申诉数据出境安全评估:
(1)向境外提供紧要数据;
(2)自昔日1月1日起累计向境外提供100万东谈主以上个东谈主信息(不含敏锐个东谈主信息);
(3)自昔日1月1日起累计向境外提供1万东谈主以上敏锐个东谈主信息;
(4)错误信息基础设施运营者向境外提供个东谈主信息;
(5)国度商量规矩明确的其他需要申诉数据出境安全评估的情形。
2.汽车数据处理者(错误信息基础设施运营者除外)向境外提供个东谈主信息,相宜以下情形之一的,可在坚贞个东谈主信息出境圭臬合同、通过个东谈主信息出境认证两种神气中任选其一:
(1)自昔日1月1日起,累计向境外提供10万东谈主以上、不悦100万东谈主个东谈主信息(不含敏锐个东谈主信息)的;
(2)自昔日1月1日起,累计向境外提供不悦1万东谈主敏锐个东谈主信息的。
3.有下列情形之一的,汽车数据处理者免予申诉数据出境安全评估、坚贞个东谈主信息出境圭臬合同、通过个东谈主信息出境认证:
(1)在境外收罗和产生的汽车数据传输至境内处理后向境外提供,处理过程中莫得引入境内个东谈主信息概况紧要数据的;
(2)为坚贞、履行个东谈主行动一方当事东谈主的合同,如跨境购车、跨境递送、跨境支付、跨境注册账户等,确需向境外提供个东谈主信息的;
(3)按照照章制定的服务步调轨制和照章签订的集体合同履行跨境东谈主力资源经管,确需向境外提供职工个东谈主信息的;
(4)遑急情况下为保护当然东谈主的生命健康和财产安全,确需向境外提供个东谈主信息的;
(5)错误信息基础设施运营者之外的汽车数据处理者自昔日1月1日起累计向境外提供不悦10万东谈主个东谈主信息(不含敏锐个东谈主信息)的;
(6)解放生意测验区内登记注册的汽车数据处理者相宜解放生意测验区商量要求,向境外提供负面清单外的数据的;
(7)因修补安全随意需要,汽车数据处理者按照《鸠合居品安全随意经管规矩》商量要求,已向工业和信息化部讲述的安全随意数据;
(8)因搞定安全事件需要,汽车数据处理者按照行业鸠合安全、数据安全事件关联救急预案,已向工业和信息化部及关联行业监管部门讲述的汽车居品、车联网平台及关商量统的安全事件数据;
(9)因排斥汽车居品颓势、履行调回需要,汽车数据处理者按照《颓势汽车居品调回经管条例》已向国度阛阓监督经管总局备案的OTA升级软件包对应的源代码。
前款所称向境外提供的个东谈主信息,不包括紧要数据。
二、紧要数据判定
(一)研发想象场景
1.居品研发
汽车数据处理者在整合全球研发资源、居品协同想象开发过程中,收罗和产生的物料清单、研发想象文档、开开首代码数据。

2.居品测试
汽车数据处理者开展居品仿真、方位和骨子谈路测试过程中,收罗和产生的标注场景、仿真场景、测试场景数据。

(二)坐蓐制造场景
汽车数据处理者在汽车居品坐蓐制造过程中,收罗和产生的物料清单、坐蓐终结设施源代码。

(三)驾驶自动化场景
汽车数据处理者在组合驾驶扶植或自动驾驶功能开发、部署、利用等过程中,收罗和产生的算法、老师数据、特征数据。

(四)软件升级服务场景
汽车数据处理者升级汽车安全驾驶、电板经管功能的软件包对应的源代码。

(五)联网开动场景
1.车辆数据
汽车数据处理者在车辆联网开动过程中,收罗和产生的车辆识别码、车联网卡标志码、车辆密钥、车辆数字文凭、终结教唆。

2.车路感知
汽车数据处理者在车辆及路侧开辟联网开动过程中,收罗和产生的车外实景影像、雷达、位置轨迹、惯性导航、自动驾驶舆图、构图类数据。

3.车路分析
汽车数据处理者在开展车路协同分析、构建车路协同系统过程中,收罗和产生的和会臆测数据。

4.车联网平台运营
汽车数据处理者在开展车联网平台开辟、开动、保养过程中收罗和产生的鸠合策动、充电开动、安全保险数据。

(六)其他情形
相宜以下情形之一的汽车数据:
1.其他出境业务场景中相宜上述判定例则的;
2.汽车数据处理者按照国度商量规矩和行业圭臬标准识别、申诉紧要数据,工业和信息化部、国度互联网信息办公室等关联部门公开或通告属于紧要数据的。
三、数据出境经由
数据出境经由如下:

(一)数据识别
汽车数据处理者在紧要数据目次备案基础上,按照本指引识别需申诉出境安全评估、坚贞个东谈主信息出境圭臬合同、通过个东谈主信息出境认证的汽车数据。
(二)履行数据出境安全评估
汽车数据处理者应当通过境内法东谈主主体申诉数据出境安全评估。境内无法东谈主主体的,应由境内分支机构申诉。境内多家子公司如同属一家集团公司(母公司)且数据出境业务场景一样,可由集团公司(母公司)行动申诉主体归拢申诉。不得取舍数目拆分等神气,将应当通过安全评估的数据通过坚贞圭臬合同等神气向境外提供。
汽车数据处理者按照《数据出境安全评估办法》《促进和标准数据跨境流动规矩》《数据出境安全评估申诉指南(第三版)》,开展数据出境风险自评估并整改风险问题,向网信部门提交申诉材料。通过数据出境安全评估的,汽车数据处理者开展数据出境行为;出现影响出境数据安全情形的,应当重新申诉评估。
(三)坚贞个东谈主信息出境圭臬合同
汽车数据处理者按照《个东谈主信息出境圭臬合同办法》《个东谈主信息出境圭臬合同备案指南(第二版)》,开展个东谈主信息保护影响评估并整改风险问题,与境外接受方签订个东谈主信息出境圭臬合同,合同见效后方可开展个东谈主信息出境行为。
汽车数据处理者向网信部门提交备案材料,相宜关联要求的将取得备案编号;出现可能影响个东谈主信息职权情形的,应当重新开展个东谈主信息保护影响评估、坚贞圭臬合同并备案。
(四)通过个东谈主信息出境认证
汽车数据处理者按照《个东谈主信息出境认证办法》,开展个东谈主信息保护影响评估并整改风险问题,向具备天资的专科认证机构央求认证,配合完成认证职责。通过认证后,汽车数据处理者方可开展个东谈主信息出境行为。
个东谈主信息出境情况不再相宜认证要求的,汽车数据处理者应当重新开展个东谈主信息保护影响评估并央求认证。
四、汽车数据出境安全保护要求
(一)经管要求
1.部门要求
汽车数据处理者应当明确汽车数据出境经管部门,统筹结合激动数据出境安全经管,监督搜检数据出境关联经管要求的落实情况。
2.东谈主员要求
汽车数据处理者应当明确汽车数据出境安全崇拜东谈主,对数据出境行为以及取舍的保护措施进行监督,对数据出境行为的安全崇拜。
3.轨制要求
汽车数据处理者应当明确鸠合安全、数据安全、个东谈主信息保护等方面的轨制要求,针对性明确汽车数据出境安全经管要求。
4.审批要求
汽车数据处理者应当设置汽车数据出境里面登记审批机制,设定审批权限和审批经由,对审批材料进行整理归档。
(二)注意时代要求
1.数据出境传输安全
汽车数据处理者应当取舍以下保护措施:
(1)取舍校验时代、密码时代、安全传输通谈概况安全传输公约等措施,保证数据出境传输过程中汽车数据的守秘性和齐全性。
(2)汽车数据出境关商量统应当具备对境外数据接受方进行身份鉴权的智商,确保境外数据接受方身份竟然性。
2.数据出境安全监测
汽车数据处理者应当对汽车数据出境传输鸠合通讯、主机或系统操作行径进行安全监测,造成安全告警日记并留存。
3.搜检复古
汽车数据径直出境传输的平台或系统应当具备数据出境安全搜检时代复古智商,对数据出境鸠合通讯流量进行留存,复古数据防转换和内容默契。
(1)全量留存。按照起止时候对数据出境鸠合通讯流量进行全量留存,留存时候1周。
(2)抽样留存。复古按照起止时候、IP地址界限对数据出境鸠合通讯流量进行抽样留存,留存时候不少于1个月。
(三)日记要求
1.日记纪录
(1)鸠合流量日记
汽车数据处理者应当对汽车数据出境的鸠合通讯行径进行纪录,至少包括日历、时候、源IP地址、方针IP地址、源端口、方针端口、传输层公约、利用层公约、数据量大小等,造成鸠合流量日记并留存。
(2)操作行径日记
汽车数据处理者应当对径直向境听说输汽车数据的主机的操作行径进行纪录,包括用户信息、操作时候、操作对象、操作类型、登录IP、开辟信息、操作恶果、数据造访权限变更等,造成操作行径日记并留存。
2.日记留存
汽车数据处理者马虎鸠合流量日记、操作行径日记、安全告警日记进行防转换留存,留存时候不少于3年。
3.日记审计
汽车数据处理者应当对鸠合流量日记、操作行径日记、安全告警日记进行审计,当发现有在作恶操作等安全风险隐患时,实时反映搞定。
(四)救急搞定要求
汽车数据处理者应当设置汽车数据违纪出境的搞定智商,发现荒谬行径时应实时搞定,并按商量要求向土产货区行业监管部门讲述。
注1:以下简称境外。
注2:以下简称境内。
注3:包含空间坐标、影像、点云荒谬属性信息等测绘地舆信息数据的,应当在申诉数据出境安全评估前照章履行对外提供审批或舆图审核设施。
注4:按当然东谈主(去重)统计数目,所指"以上"均包含本数。
注5:所指"不悦"均不包含本数。
注6:鸠合安全事件依据《群众互联网鸠合安全突发事件救急预案》,数据安全事件依据《工业和信息化限制数据安全事件救急预案(试行)》。
注7:按照《测绘地舆信息经管职责国度难懂界限的规矩》《公开舆图内容暗示标准》等识别涉密、敏锐地舆信息数据。
注8:近场通讯是指使用电感耦合开辟以13.56MHz中心频率聚会臆测机外围开辟的近场通讯接口和公约1(NFCIP-1)的通讯模式(ISO/IEC 18092:2023)。
注9:位置轨迹数据、自动驾驶舆图数据、构图类数据等含有空间位置坐办法地舆信息数据均应为取舍国度认定的地舆信息守秘处理时代完成处理后的数据盐城在线股票配资资讯平台_配资学习与行情参考。
盐城在线股票配资资讯平台_配资学习与行情参考提示:本文来自互联网,不代表本网站观点。