附件
汽车数据安全管理情况报告(参考模板)
(2022年度)
报告单位(盖章):             
法    人(签字):             
报  送  日  期 :             
填 报 承 诺
我单位郑重承诺:
一、本单位填报的汽车数据安全管理情况真实完整。
二、填报内容如有错误、遗漏,我单位愿承担全部责任。
三、本单位填报信息时,严格遵循模板以及说明要求,因不符合要求导致的问题,我单位愿承担全部责任。
法人签字:
单位公章:
日    期:

一、基本情况
(一)单位及数据处理基本信息
单位名称
统一社会信用
代码
注册地
法定代表人姓名
法定代表人国籍
单位性质
员工总数(人)
业务简介
数据处理者分类
□汽车制造商 □零部件和软件供应商 □经销商
□维修机构 □出行服务企业 □其它    (可多选)
现存汽车数据
规模(GB)
涉及汽车数(辆)
涉及自然人数(人)
本年度获取汽车
数据规模(GB)
涉及汽车数(辆)
涉及自然人数(人)
汽车数据
所在地(市)
本年度向
第三方提供数据
总规模(GB)
本年度接收本单位数据的第三方总数(个)
上市情况
是否是上市公司
上市地点
□是    □否
□境内         
汽车数据安全管理负责人
姓名
职务
移动电话
邮箱
用户权益事务联系人
姓名
职务
移动电话
邮箱
(二)股权基本信息
序号
股东名称
股东类型
持股比例
(%)
注册地/
国籍
投票权比例
(%)
1
2
(三)分支机构和组织架构信息
1. 分支机构信息
序号
下属的子公司、实体机构名称
注册所在地国家名称
1
2
2. 组织架构信息
3. 数据安全管理机构信息
请说明本单位数据安全管理机构的设立情况,包括但不限于机构职能、工作机制、人员分工等。(简述,300字以内)
二、汽车数据处理总体情况
(一)现存数据情况
本单位现存汽车数据总规模为      GB,涉及汽车
      辆,涉及自然人     
序号
数据种类
现存数据总规模
(GB)
涉及汽车数量
(辆)
1
车外视频、图像数据
2
车外雷达数据
3
车内视频、图像数据
4
车内音频数据
5
汽车行踪轨迹信息
6
生物识别特征信息
7
汽车充电网数据
8
其他个人信息
(二)本年度获取数据情况
本年度共计获取汽车数据      GB,涉及汽车      辆,其中从汽车获取数据      GB,涉及自然人      人,从用户获取数据      GB,涉及自然人      人,从第三方获取数据      GB,涉及自然人      人。
序号
数据
种类
本年度
获取数据规模(GB)
从汽车
获取数据
规模(GB)
从用户
获取数据
规模(GB)
从第三方获取数据规模(GB)
1
车外视频、图像数据
2
车外雷达数据
3
车内视频、图像数据
4
车内音频数据
5
汽车行踪轨迹信息
6
生物识别特征信息
7
车充电网
数据
8
其他
个人信息
(三)汽车数据处理的目的及必要性
序号
数据种类
是否处理
(是/否)
处理目的
概要描述
处理必要性
概要描述
1
车外视频、图像数据
2
车外雷达数据
3
车内视频、图像数据
4
车内音频数据
5
汽车行踪轨迹信息
6
生物识别
特征信息
7
车充电网
数据
8
其他
个人信息
(四)汽车数据安全管理补充情况
请说明本单位需要补充的其它汽车数据安全管理情况,包括数据安全相关能力、资质、数据安全风险评估结果等,并提供相关证明材料。(简述,300字以内)
三、汽车数据安全防护和管理措施
(一)车外人脸信息匿名化处理情况
1. 现存数据中,车外视频、图像数据总规模为      GB,其中已对人脸、车牌等个人信息进行匿名化处理的数据规模为      GB。
2. 本年度从      辆汽车获取了车外视频、图像数据,获取时对人脸、车牌等个人信息进行匿名化处理的有
      辆。
3. 车外视频、图像数据匿名化处理补充情况,包括匿名化处理方案、流程、效果等。(简述,300字以内)
(二)默认不收集座舱数据情况
1. 具备收集座舱数据功能的汽车总量为      辆。
2. 除非驾驶人自主设定,每次驾驶时收集座舱数据功能默认关闭的汽车总量为      辆。
3. 具备收集座舱数据功能的汽车中,如有不符合上述描述的汽车,说明不符合的理由,至少应包括不符合的车型、具体功能应用及原因等。(简述,300字以内)
(三)座舱数据向车外提供情况
1. 本年度获取的汽车座舱数据共有      GB,涉及的汽车总计      辆,涉及自然人      人。其中,获取人脸图像相关数据涉及汽车      辆,获取音频相关数据涉及汽车      辆,获取指纹、虹膜等其他生物识别特征相关数据涉及汽车      辆。
2. 涉及向车外提供座舱数据的功能有      种。
序号
功能名称
功能描述
向外提供座舱数据的种类
1
2
(四)处理个人信息的显著告知情况
1. 共有      辆汽车需要向用户显著告知个人信息处理情况,已完成向用户显著告知的汽车      辆。
已采取的显著告知的方式包括(多选):
□ 用户手册单独章条提示;
□ 语音播放;
□ 车载显示面板单独弹窗提示;
□ 汽车使用相关应用程序交互;
□ 汽车销售协议单独章条提示;
□ 维修服务协议单独章条提示;
□ 出行服务应用程序交互;
□ 、发布通知公示;
□ 其它告知方式                 
其中通过“车载显示面板单独弹窗提示”显著告知的汽车      辆,通过“汽车销售协议单独章条提示”显著告知的汽车      辆。
2. 向用户告知的其它情况说明。(简述,300字以内)
(五)汽车数据收集精度范围情况
1. 目前在汽车上部署的摄像头共有      种型号,精度最高的型号为      ,像素数为      万像素采取该最高精度型号的目的及必要性是                  。精度前三的摄像头型号信息如下。
序号
摄像头型号
像素
(万像素)
焦距
(毫米)
视距
(米)
涉及功能
1
2
3
2. 目前在汽车上部署的激光雷达共有      种型号,精度最高的型号为      ,最大探测距离为      米。采取该最高精度型号的目的及必要性是                 
(六)汽车数据脱敏处理情况
1. 个人信息脱敏处理情况
序号
个人信息的种类
采用的脱敏措施
实现的脱敏效果
1
2
2. 重要数据脱敏处理情况
序号
重要数据的种类
采用的脱敏措施
实现的脱敏效果
1
2
(七)持续提示收集敏感个人信息情况
涉及收集敏感个人信息的功能共有      种,收集时持续进行提示的共有      种,具体情况如下。
序号
收集敏感个人信息的功能
收集敏感
个人信息种类
收集
方式
持续提示方式
涉及汽车数量(辆)
1
2
(八)汽车数据保存地点与期限情况
序号
数据种类
保存地点
(市)
保存期限
(年)
1
车外视频、图像数据
2
车外雷达数据
3
车内视频、图像数据
4
车内音频数据
5
汽车行踪轨迹信息
6
生物识别特征信息
7
汽车充电网数据
8
其他个人信息
(九)汽车充电网数据处理情况
现存汽车充电网数据涉及      个省份,涉及      个充电桩。
序号
涉及省份
处理该省份汽车充电网数据情况概述
1
2
(十)其它补充情况
请说明本单位存在的其它情况。(简述,300字以内)
四、向境内第三方提供汽车数据情况
(一)向境内第三方提供汽车数据情况
序号
单位名称
本年度提供
数据规模(GB)
提供目的
1
2
(二)其它补充情况
请说明本单位存在的其它情况。(简述,300字以内)
五、向提供汽车数据情况
(一)接收者的基本情况
序号
单位名称
所在国家/地区
机构主营业务说明
1
2
(二)出境汽车数据的种类、规模、目的和必要性
汽车数据出境的总规模为      GB。
序号
数据
种类
接收方名称
本年度
出境数据
规模(GB)
提供目的
及必要性
提供方式
提供频率
1
车外视频、图像数据
2
车外雷达数据
3
车内视频、
图像数据
4
车内音频数据
移动汽车网5
汽车行踪
轨迹信息
6
生物识别
特征信息
7
车充电网
数据
8
其他
个人信息
(三)汽车数据在的保存地点、期限、范围和方式
序号
存储数据
种类
数据中心
名称
保存地点
(市)
保存期限
(年)
保存形式
1
车外视频、图像数据
2
车外雷达数据
3
车内视频、图像数据
4
车内音频数据
5
汽车行踪轨迹信息
6
生物识别特征信息
7
车充电网
数据
8
其他个人信息
(四)其它补充情况
请说明本单位存在的其它情况。(简述,300字以内)
六、安全事件及用户投诉处置情况
(一)汽车数据安全事件和处置情况
本年度共发生数据安全事件      起,其中涉及重要数据的事件共      起,涉及个人信息的事件      起,共处置      起,其中最严重的3件如下。
序号
事件发生日期(年-月-日)
涉及数据种类
事件概要描述
事件影响范围
事件处置结果
1
2
3
(二)汽车数据安全投诉和处理情况
本年度共发生投诉      起,处理完成      起,最常被投诉的3类问题如下。
序号
投诉问题类型描述
涉及数据种类
投诉次数
(次)
处理方式
1
2
3
(三)其它补充情况
请说明本单位存在的其它情况。(简述,300字以内)