全网唯一标准王
ICS 43.020 CCS T 04 团 体 标 准 T/JSSAE 013 —2025 智能网联汽车数据安全要求 Requirements of data security for intelligent and connected vehicles 2025-12-25发布 2025-12-30实施 江苏省汽车 工程学会 发 布 全国团体标准信息平台 全国团体标准信息平台 T/JSSAE 013 -2025 I 目 次 前言 ................................ ................................ ............ II 1 范围 ................................ ................................ .......... 1 2 规范性引用文件 ................................ ................................ 1 3 术语和定义 ................................ ................................ .... 1 4 一般要求 ................................ ................................ ...... 1 5 个人信息保护要求 ................................ .............................. 2 6 重要数据保护要求 ................................ ............................. 4 7 审核评估要求 ................................ ................................ . 5 全国团体标准信息平台 T/JSSAE 013-2025 II 前 言 本文件按照 GB/T 1.1 —2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定 起草。 请注意本文件的某些内容可能涉及专利 。本文件的发布机构不承担识别这些专利的责任 。 本文件由江苏省汽车工程学会提出并归口 。 本文件起草单位: 清华大学苏州汽车研究院 (吴江) 、 中国移动通信集团江苏有限公司苏州分公司、 知行汽车科技(苏州)有限公司、先导(苏州)数字产业投资有限公司、北京交通运输职业学院、苏州 数智科技集团有限公司、苏州智行众维智能科技有限公司、江苏智能网联汽车创新中心有限公司、江苏 天安智联科技股份有限公司、苏州空地网联科技有限公司、苏州智能交通信息科技股份有限公司、苏州 市计量测试院有限公司、苏州清研车联教育科技有限公司、苏州驾驶宝智能科技有限公司、天翼交通科 技有限公司、华砺智行(苏州)科技有限公司。 本文件主要起草人:邓晓茜、邱奕飞、宋炜瑾、何乃剑、王佳利、茅志强、缑庆伟、段卫洁、张新 敏、刘俊、张春梅、安宏伟、戴一凡、洪涛、薛旸、刘俊、张春梅、沈彧、夏建文、王新新、任学锋。 本文件为首次发布。 全国团体标准信息平台 T/JSSAE 013-2025 1 智能网联汽车数据安全要求 1 范围 本文件规定了智能网联汽车数据 安全的一般要求、个人信息保护要求、重要数 据保护要 求、审核评估要求等。 本文件适用于 智能网联汽车的数据安全管理 。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文 件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适 用 于本文件。 DB4403/T 355 —2023 智能网联汽车整车信息安全技术要求 3 术语和定义 下列术语和定义适用于本文件 3.1 汽车数据 vehicle data 汽车设计、生产、销售、使用、运维、报废等过程中涉及 的个人信息和重要数据。 [来源:汽车数据安全管理若干规定(试行) ,第三条,有改写] 3.2 汽车数据处理 vehicle data processin g 汽车数据收集、存储、使用、加工、传输、提供、公开、删除等过程 。 4 一般要求 4.1 汽车数据安全管理体系要求 4.1.1 汽车数据处理单位 应建立汽车数据安全管理体系,落实汽车数据安全管理制度。 4.1.2 汽车数据处理单位 应采取汽车数据安全保护技术措施,保证数据持续处于有效保护和合法利用 的状态。 4.1.3 汽车数据处理单位 应制定汽车数据安全方针、分析汽车数据安全管理体系内外部环境并确定汽 车数据安全管理体系的边界及其适用范围。 4.1.4 汽车数据处理单位 应建立汽车数据安全管理机构、确定相关人员职责并形成汽车数据安全文 化。 4.1.5 汽车数据处理单位 应建立汽车数据分类分级制度,形成数据资产管理台账。 全国团体标准信息平台 T/JSSAE 013-2025 2 4.1.6 汽车数据安全管理体系应覆盖数据全生命周期,应制定数据收集、存储、使用、加工、传输、 提供、公开、删除等过程的具体分级防护要求和操作规程。 4.1.7 汽车数据处理单位 在境内收集和产生的个人信息和重要数据应按照有关法律法规规定在境内存 储,如需向境外提供,应通过数据出境安全评估。 4.1.8 汽车数据处理单位 应针对车辆全生命周期制定数据安全流程管理制度。 注:车辆全生命周期包括车辆的概念设计、产品开发、验证确认、运维及报废等阶段。 4.1.9 汽车数据处理单位 应建立汽车数据安全监测和事件管理制度,发现汽车数据安全缺陷、漏洞等 风险时,应立即采取补救措施;发生汽车数据安全事件时应立即采取处置措施,按照规定及时告知用 户并向有关主管部门报告。 4.1.10 汽车数据处理单位 应建立投诉举报处理机制,建立数据安全投诉举报渠道并及时受理、处置 数据安全投诉举报。 4.1.11 汽车数据处理单位 开展汽车数据处理活动应进行风险管理。 4.2 汽车数据处理的一般要求 4.2.1 汽车数据处理者处理个人信息应符合第 5章的要求。 4.2.2 汽车数据处理者处理敏感个人信息应符合第 5章的要求。 4.2.3 汽车数据处理者处理个人信息时,车内处理和默认不收集行为应符合 5.1.1的要求,精度范围 适用应符合 5.3的要求,显著告知行为应符合 5.2.1的要求。 4.2.4 汽车数据处理者处理重要数据应符合第 6章的要求。 4.2.5 汽车数据处理者处理重要数据时,车内处理和默认不收集行为应符合 6.1的要求,精度范围适 用应符合 6.2的要求。 4.2.6 汽车数据处理者处理的数据既属于个人信息也属于重要数据时,应同时符合第 5章和第6章的 要求。 5 个人信息保护要求 5.1 个人信息处理通用 要求 5.1.1 汽车数据处理者处理个人信息应具有明确、合理的目的,并应与处理目的直接相关,采取对 个人权益影响最小的方式。除非驾驶人自主设定,车辆应默认设定为不收集个人信息的状态;除非取 得个人信息主体同意,不应向车外提供个人信息。 5.1.2 满足以下例外情形时,汽车数据处理者处理个人信息可不取得个人同意: —— 用于紧急情况下为保护自然人的生命健康和财产安全所必需的功能; —— 处理个人自行公开或者其他已经合法公开的个人信息; —— 因保证行车安全需要,无法征得个人同意收集到车外个人信息。 5.1.3 其它符合法律、行政法规和强制性国家标准等规定的情形。汽车数据处理者应通过产品说明 书、合同书、个人信息保护政策等至少一种形式提供取得个人同意的例外情形及理由。 5.1.4 撤回个人同意,不影响撤回前基于个人同意已进行的个人信息处理活动的效力。 5.1.5 基于个人同意而处理的个人信息,存储期限应与取得同意的个人信息存储期限或其规则一致。 5.1.6 除取得个人同意外,汽车不应向车外提供座舱数据。 5.1.7 有下列情形之一的,汽车数据处理者应主动删除个人信息或匿名化处理,汽车数据处理者未删 除的,个人有权请求删除: —— 处理目的已实现、无法实现或者为实现处理目的不再必要; —— 汽车数据处理者停止提供产品或者服务,或者保存期限已届满; 全国团体标准信息平台 T/JSSAE 013-2025 3 —— 个人撤回同意; —— 汽车数据处理者违反法律、行政法规或者违反约定处理个人信息。 5.1.8 法律、行政法规规定的其他情形。法律、行政法规规定的保存期限未届满,或者删除个人信息 从技术上难以 实现的,个人信息处理者应停止除存储和采集必要的安全保护措施之外的处理。 5.2 个人同意的取得 5.2.1 显著告知 汽车数据处理者处理个人信息应取得个人同意,处理敏感个人信息,应取得单独同意,通过至少一 种显著方式向个

.pdf文档 T-JSSAE 013-2025 智能网联汽车数据安全要求

文档预览
中文文档 10 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共10页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
T-JSSAE 013-2025 智能网联汽车数据安全要求 第 1 页 T-JSSAE 013-2025 智能网联汽车数据安全要求 第 2 页 T-JSSAE 013-2025 智能网联汽车数据安全要求 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2026-03-02 16:56:41上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。