现代汽车不只是一种机械交通工具。它可以与应用程序通信、向制造商发送数据、记录行程、故障、驾驶方式或事件,并与保险公司、维修机构和服务提供商协同工作。真正困难的问题并不是是否会产生数据,而是存在哪些数据、谁会接收、接收目的是什么,以及您实际上能够请求哪些数据。
并不存在一个统一的“车辆档案”,也没有一条通用规则规定所有数据都归驾驶员所有。车辆所有者或承租人、信息所涉及的人,以及决定为何及如何使用信息的公司,分别承担不同的法律角色。正确答案取决于欧盟《数据法案》、GDPR、电子通信规则和具体合同的综合适用。
第一项实际措施:打开车辆的应用程序和账户,记录哪些服务处于启用状态,并在断开设备、更换所有者或将车辆送修之前下载现有报告。发生事故、与保险公司产生争议或怀疑存在未经授权的访问时,不要草率删除账户。
1. 网联汽车的数据存储在哪里
信息可能存储在不同位置,并适用不同的保存期限。一部分位于车辆内部,另一部分位于移动应用程序中,还有一部分位于制造商或其合作伙伴的基础设施中。因此,仅向经销商发送请求并不一定能够覆盖整条数据链。
- 车辆系统:诊断代码、部件状态、保养提示、设置、已连接设备,以及根据车型不同可能保存在本地的行程历史。
- 制造商账户和应用程序:停车位置、锁车、充电、计划行程、通知和远程指令。
- 远程信息处理云平台:技术状况、能耗、安全事件、与道路救援服务的通信及使用数据。
- 第三方提供商:提供 pay-how-you-drive 计划的保险公司、融资租赁或汽车租赁公司、维修机构、充电应用程序、雇主车队或导航服务。
- 移动电话:可能已与信息娱乐系统同步的联系人、通话记录、消息、语音指令和目的地。
存在传感器并不意味着每项测量结果都会被存储或传输。请索取具体车型的隐私手册,查看应用程序设置和已启用服务清单。仅凭“connected”这一商业名称,无法说明实际发生了什么。
2. 所有者、用户与数据主体并非同一角色
《数据法案》,Regulation (EU) 2023/2854使用了网联产品“用户”的概念。用户可以是车辆所有者,也可以是根据合同享有临时使用权的人,例如融资租赁承租人或汽车租赁客户。这并不意味着每位乘客都会自动取得全部访问权。
GDPR考察的是另一个问题:信息是否涉及已识别或可识别的自然人。某次行程、驾驶员标识符、关联设备或驾驶档案都可能构成个人数据,即使车辆属于一家公司。相反,与任何个人均无关联的纯技术数据可能属于《数据法案》的适用范围,但并不构成个人数据。
控制者是决定处理目的和基本处理方式的一方。对于某项服务,控制者可能是制造商;对于另一项服务,可能是保险公司;对于车队管理,则可能是雇主。每一项目的都需要单独梳理。
3. Data Act实际上赋予哪些权利,以及从何时开始
《数据法案》自2025年9月12日起适用。其目标之一是使网联产品的用户能够访问数据持有者易于获取的产品数据和相关服务数据,并在符合条件时要求将这些数据提供给第三方。
要求通过产品设计使数据可由用户直接访问的特别义务,适用于2026年9月12日以后投放市场的网联产品和相关服务。该义务并非要求对每一辆较早生产的车辆进行改装。欧盟委员会关于车辆数据的指导文件有助于解释相关规则,但不具有约束力。
请求应明确车辆、申请人与车辆的关系、涉及的期间和数据类别。仅仅表述为“把你们拥有的一切都给我”并不足够。数据持有者可能需要核验身份、授权、第三方权利、商业秘密和技术可用性。
重要限制:Data Act并未确立“对所有车辆数据的所有权”。它规范的是特定数据的访问和使用。当数据属于个人数据时,用户的访问权并不允许公司绕过GDPR。
4. GDPR何时适用,以及您可以请求什么
当数据与您相关时,您可以依据GDPR第15条行使访问权。您可以要求确认是否正在处理数据,获得个人数据副本,并了解处理目的、数据类别、接收者、保存期限、数据来源及任何自动化决策的相关信息。希腊数据保护机构对程序及其限制进行了说明。
原则上应在一个月内答复;如果请求较为复杂或请求数量较多,可以再延长两个月,但须及时通知您。数据可携带权适用于您提供的数据,或通过观察您的使用行为而产生的数据,前提是处理基于同意或合同并通过自动化方式进行。一般而言,该权利并不涵盖公司作出的每一项推断、评分或创建的每一份档案。
删除权并非绝对权利。在存在法定义务、确立法律请求的需要、安全理由或其他保存依据时,删除可能被拒绝。此外,同意并非唯一可能的法律依据,而合同也不能使任何形式的数据收集都合法化。涉及位置、通信或访问终端设备的处理,还可能需要根据ePrivacy规则进行审查。
5. 测量数据与针对驾驶员作出的推断并不相同
必须区分原始数据或预处理数据与通过进一步分析得出的推断。速度、电池电量、温度、故障代码或时间戳,不同于“危险驾驶员”评分、故障预测或商业档案。
这一区分具有实际意义。Data Act侧重于易于获取的产品数据和相关服务数据,而不一定涵盖每一个复杂模型或商业推断。GDPR可能赋予您获取个人档案和自动化决策相关信息的权利,但该权利的确切范围取决于具体流程以及结果是否与您有关。
如果保险公司因驾驶评分而提高保费或拒绝理赔,不要只请求“GPS数据”。还应请求评估所依据的主要因素、数据来源、涉及的期间、数据如何与您本人关联,以及是否进行过人工复核。
6. GPS、摄像头与保险远程信息处理
车辆位置可能暴露住所、工作地点、就医情况、宗教或政治活动以及日常习惯。因此,持续收集需要具备明确目的,对范围和持续时间加以限制,采取安全措施,并提供易于理解的信息。对于企业车队,还必须评估此类收集对员工而言是否必要,以及车辆是否允许私人使用。
行车记录仪本身并非当然合法或违法。视野范围、目的、持续记录或事件触发式记录、声音、保存期限和发布行为共同决定风险。视频设备指导方针要求符合必要性和比例原则;为提出请求而需要的视频,不应未经审慎考虑便上传至社交媒体。
对于基于使用情况的保险计划,请查看哪些事件会影响保费、谁有权访问、由他人驾驶时会发生什么,以及如何对错误测量提出异议。违反合同而停用设备可能产生后果,但这并不能纠正不透明或过度的数据处理。
7. eCall、事件数据记录器与云端远程信息处理是不同系统
公共112 eCall系统会在发生严重事故时自动或手动启动,并传输应急中心所需的最小数据集。Regulation (EU) 2015/758禁止112 eCall系统进行持续跟踪。最近三个位置用于在事件发生时确定车辆的位置和行驶方向。
事件数据记录器通常被称为“黑匣子”,用于记录碰撞发生前不久、碰撞期间及碰撞后紧接着的一小段时间内的参数。Regulation (EU) 2019/2144规定了这一功能应满足的要求。它不是完整的行程日志,本身不能证明过错,也不意味着每位个人都具备直接获取该文件的技术手段。
制造商的商业云端远程信息处理属于第三类。它可能每天运行,用于保养、应用程序、导航或安全服务。不要将车辆的每一次数据传输都称为eCall。
8. 如何撰写有效的访问请求
与笼统文本相比,具体请求通常能获得更实质性的答复。请通过实际控制者的隐私或数据事务渠道发送请求,并保留提交凭证。
- 使用VIN或其他必要信息识别车辆,但不要公开这些信息。
- 说明您是所有者、承租人、服务用户,还是信息所涉及的人。
- 明确具体期间和服务,例如应用程序、远程信息处理、充电或保险计划。
- 请求提供数据类别、处理目的、接收者、保存期限和现有副本。
- 要求说明任何曾对您产生影响的评分、档案或自动化决定。
- 如果您要求向维修机构或服务提供商传输数据,请明确接收者和合法请求。
- 要求说明任何被拒绝部分的理由,而不是仅接受一份笼统援引保密要求的答复。
除非确有必要,否则不要发送身份证件照片。请询问核验所需的最少信息,并使用官方安全渠道。GDPR请求与Data Act请求可以并行提出,但最好明确说明每一部分所援引的依据。
9. 出售、租赁、融资租赁或维修保养时应如何处理
交付汽车之前,请删除驾驶员档案、地址、已连接电话、应用程序密钥、充电卡和已授权用户。只有在合法保留保修、事故或待处理请求所需的一切资料之后,才能恢复出厂设置。在车辆屏幕上删除信息,并不能保证云端数据也已删除。
租车或融资租赁时,请核实公司是否能够实时查看位置、何时获准使用位置、是否记录驾驶方式以及何时删除数据。将车辆送交维修机构时,如有相应功能,请创建临时档案或启用valet mode,并且不要留下对联系人和消息的不必要访问权限。
如果购买二手网联汽车,请确认前一位持有者已与应用程序断开连接。否则,即使对方已经向您交付所有实体钥匙,仍可能继续远程查看车辆位置或功能。
10. 事故或争议发生后如何保存证据
在发生碰撞、盗窃、火灾、收费争议或与保险公司发生争议之后,时间至关重要。某些日志很快就会被覆盖。请向可能的数据持有者发送书面保存请求,不要假定其中某一方拥有全部数据。
- 保留原始文件、完整导出数据、电子邮件和提交凭证,
- 记录应用程序版本、车辆软件版本和已连接服务,
- 不要编辑原始屏幕截图或视频,并保留其元数据,
- 需要专业设备时,通过合法程序请求进行技术提取,
- 将测量结果与其他证据相互印证,而不要将其视为自动证明过错的证据。
速度或位置读数可能需要解释、准确性检查,并与时间、传感器和软件版本相互核对。完整性和保管链往往比单张屏幕截图更为重要。
11. 未收到答复或数据被违法使用时怎么办
如果您未收到个人数据请求的答复、答复含糊不清,或您认为发生了违法处理,可以使用希腊主管机构的投诉程序。提出投诉之前,最好先向控制者行使相关权利,并附上请求和答复。
根据Data Act产生的争议可能适用不同机制,具体取决于数据持有者、合同和主管机构。保险争议、事故或消费者合同可能需要同时采取其他行动。不要期待一项隐私投诉就能自动解决赔偿或合同责任问题。
GDPR项下的赔偿并非自动获得。必须存在侵权行为、物质或非物质损害以及因果关系。欧盟法院在C-300/21案中的判决明确,仅有侵权行为本身并不足够。
12. 给驾驶员的实际结论
不要从“所有数据归谁所有”这个问题开始。应先明确四个具体要点:哪项服务生成了信息、谁持有信息、您与车辆有何关系,以及信息是否与您本人有关。然后再选择Data Act、GDPR、合同或这些依据的组合。
最有用的措施很简单:在问题发生前检查设置,在出售或交付车辆时断开账户,在发生事件时保留完整资料,并向正确的接收者发送有针对性的请求。网联汽车可以提供有用的证据数据,但前提是我们准确了解它测量什么以及这些测量的界限。
法律更新:本文反映截至2026年8月24日有效的法律框架。其实际适用取决于车型、合同、已启用服务和申请人的法律身份。对于具体事故、保险争议或司法用途,需要进行个案化的法律和技术评估。
评论
Share your thoughts about this article.
暂无评论。欢迎第一个评论。
提交评论