近日,小馬智行與文遠(yuǎn)知行相繼傳出即將在美國進(jìn)行首次公開募股(IPO)的消息,引發(fā)了廣泛關(guān)注。有知情人士透露,小馬智行可能最早于今年9月在美國進(jìn)行IPO,并已吸引了有投資意向的機(jī)構(gòu)投資者。無獨(dú)有偶,7月26日,中國自動(dòng)駕駛技術(shù)初創(chuàng)公司文遠(yuǎn)知行(Weride, WRD.US)向美國證券交易委員會(huì)(SEC)提交了IPO申請。
自動(dòng)駕駛企業(yè)紛紛赴美IPO的背后,網(wǎng)絡(luò)安全與數(shù)據(jù)合規(guī)問題可能會(huì)成為一大挑戰(zhàn)。就自動(dòng)駕駛企業(yè)在業(yè)務(wù)運(yùn)營過程中如何規(guī)避給國家關(guān)鍵信息基礎(chǔ)設(shè)施安全和數(shù)據(jù)安全帶來的隱患,文遠(yuǎn)知行相關(guān)負(fù)責(zé)人在接受記者采訪時(shí)表示,經(jīng)過滴滴事件后,2023年2月證監(jiān)會(huì)新發(fā)布了《境內(nèi)企業(yè)境外發(fā)行證券和上市管理試行辦法》及相關(guān)配套監(jiān)管指引,支持企業(yè)“走出去”。
該負(fù)責(zé)人補(bǔ)充道:“文遠(yuǎn)知行在境外上市備案新規(guī)生效后,成為首批向證監(jiān)會(huì)申請備案的企業(yè)之一,并于2023年8月取得了證監(jiān)會(huì)的批準(zhǔn)。文遠(yuǎn)知行赴美IPO已經(jīng)過中國相關(guān)監(jiān)管部門的充分審查和批準(zhǔn)?!?/p>
涉及多項(xiàng)敏感數(shù)據(jù)搜集
在自動(dòng)駕駛行業(yè)中,數(shù)據(jù)收集和隱私保護(hù)成為企業(yè)運(yùn)營的重要環(huán)節(jié)。根據(jù)記者的調(diào)查,用戶在使用小馬智行APP的自動(dòng)駕駛預(yù)約服務(wù)時(shí),需要提供多種個(gè)人信息以實(shí)現(xiàn)基本和擴(kuò)展業(yè)務(wù)功能。
根據(jù)小馬智行的《隱私協(xié)議》,用戶在使用其服務(wù)時(shí)需提供用戶名、手機(jī)號碼、預(yù)約及乘車記錄、位置信息、車內(nèi)錄音錄像、支付記錄、讀取SD卡數(shù)據(jù)權(quán)限、剪切板信息等。這些信息是實(shí)現(xiàn)基本業(yè)務(wù)功能所必需的。用戶還可選擇性地提供其他個(gè)人信息以實(shí)現(xiàn)擴(kuò)展業(yè)務(wù)功能。
其中在推廣活動(dòng)方面,小馬智行通過用戶主動(dòng)填寫的信息獲取用戶名、姓名、手機(jī)號碼、通訊地址等,以郵寄積分商城的兌換禮物和發(fā)放積分等。此外,通過用戶填寫調(diào)查問卷,小馬智行獲取年齡段、最高學(xué)歷、駕齡、所處行業(yè)、居住地、對自動(dòng)駕駛的認(rèn)知和反饋等信息,以優(yōu)化服務(wù)。
相比之下,文遠(yuǎn)知行的“WeRide Go”平臺收集的個(gè)人信息相對較少。根據(jù)“WeRide Go”隱私政策,用戶在注冊并使用其服務(wù)時(shí),需要提供手機(jī)號碼、位置信息、訂單編號、訂單金額、車內(nèi)人臉和聲音錄音錄像等信息。
在數(shù)據(jù)合規(guī)方面,小馬智行相關(guān)負(fù)責(zé)人回應(yīng)記者稱,公司嚴(yán)格遵守《網(wǎng)絡(luò)安全法》《個(gè)人信息保護(hù)法》《汽車數(shù)據(jù)安全管理若干規(guī)定》等相關(guān)法律法規(guī),采集、存儲(chǔ)和使用數(shù)據(jù)時(shí),嚴(yán)格按照要求操作。公司對出行運(yùn)營場景采集的個(gè)人信息進(jìn)行非明文化處理,對測試運(yùn)行場景采集的車外視頻中的人臉、車牌嚴(yán)格打碼脫敏,并對全部數(shù)據(jù)進(jìn)行加密傳輸及訪問處理權(quán)限控制,采取多重措施保障信息數(shù)據(jù)安全。
文遠(yuǎn)知行也強(qiáng)調(diào)其運(yùn)營行為均嚴(yán)格遵循適用的法律法規(guī)。在官網(wǎng)和“WeRide Go”APP中,文遠(yuǎn)知行詳細(xì)闡述了其隱私政策,說明了收集個(gè)人信息的場景、類別以及用途。文遠(yuǎn)知行相關(guān)負(fù)責(zé)人對記者表示:“文遠(yuǎn)知行在數(shù)據(jù)收集、傳輸、存儲(chǔ)和處理過程中均嚴(yán)格落實(shí)相關(guān)法規(guī)的要求。文遠(yuǎn)知行僅處理對開展自動(dòng)駕駛車輛測試和運(yùn)營業(yè)務(wù)必要的數(shù)據(jù),并以法律法規(guī)要求的方式取得個(gè)人信息主體的知情同意。對于包含人臉、車牌等個(gè)人信息的車外視頻,文遠(yuǎn)知行通過在車端進(jìn)行匿名化處理以實(shí)現(xiàn)隱私保護(hù)?!?/p>
此外,文遠(yuǎn)知行相關(guān)負(fù)責(zé)人還指出,文遠(yuǎn)知行已根據(jù)《數(shù)據(jù)安全法》第30條、《汽車數(shù)據(jù)試行規(guī)定》第10條的規(guī)定對其數(shù)據(jù)處理活動(dòng)定期開展風(fēng)險(xiǎn)評估,并每年按時(shí)向廣東省網(wǎng)信部門報(bào)送風(fēng)險(xiǎn)評估報(bào)告。
是否存在審查風(fēng)險(xiǎn)?
近年來,國家不斷加強(qiáng)對網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個(gè)人信息的保護(hù)力度,先后頒布了《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》《網(wǎng)絡(luò)安全審查辦法》《數(shù)據(jù)出境安全評估辦法》等法律法規(guī)。
網(wǎng)信部門依法加大網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個(gè)人信息保護(hù)等領(lǐng)域執(zhí)法力度,通過執(zhí)法約談、責(zé)令改正、警告、通報(bào)批評、罰款、責(zé)令暫停相關(guān)業(yè)務(wù)、停業(yè)整頓、關(guān)閉網(wǎng)站、下架、處理責(zé)任人等處置處罰措施,依法打擊危害國家網(wǎng)絡(luò)安全、數(shù)據(jù)安全,侵害公民個(gè)人信息等違法行為,切實(shí)維護(hù)國家網(wǎng)絡(luò)安全、數(shù)據(jù)安全和社會(huì)公共利益,有力保障廣大人民群眾合法權(quán)益。
2023年,全國網(wǎng)信系統(tǒng)加大執(zhí)法力度,在網(wǎng)絡(luò)安全、數(shù)據(jù)安全、個(gè)人信息保護(hù)等領(lǐng)域持續(xù)發(fā)力,嚴(yán)格執(zhí)法查處各類網(wǎng)上違法違規(guī)行為,全年共約談網(wǎng)站10646家,責(zé)令453家網(wǎng)站暫停功能或更新,下架移動(dòng)應(yīng)用程序259款,關(guān)停小程序119款。
值得注意的是,自動(dòng)駕駛企業(yè)在個(gè)人信息收集和使用方面是否會(huì)面臨過度搜集、隱私泄露甚至網(wǎng)絡(luò)安全審查等問題?自動(dòng)駕駛企業(yè)赴美上市,將會(huì)面臨哪些法律風(fēng)險(xiǎn)?
北京市盈科(廣州)律師事務(wù)所高級合伙人龍勁韜律師表示:“在自動(dòng)駕駛企業(yè)赴美上市過程中需特別留意關(guān)于數(shù)據(jù)跨境傳輸、個(gè)人信息保護(hù)等方面的法條,比如《數(shù)據(jù)安全法》中第三十條關(guān)于數(shù)據(jù)出境安全評估的規(guī)定;《?網(wǎng)絡(luò)安全法》?第四十二條規(guī)定,?未經(jīng)被收集者同意,?不得向他人提供個(gè)人信息;?《個(gè)人信息保護(hù)法》第三十八條中對個(gè)人信息跨境提供的條件和要求等?!?/p>
龍勁韜指出,滴滴事件后,?國家互聯(lián)網(wǎng)信息辦公室施行了《數(shù)據(jù)出境安全評估辦法》,并印發(fā)了《?促進(jìn)和規(guī)范數(shù)據(jù)跨境流動(dòng)規(guī)定》?規(guī)范數(shù)據(jù)出境活動(dòng)以保護(hù)個(gè)人信息權(quán)益,維護(hù)國家安全和社會(huì)公共利益,促進(jìn)數(shù)據(jù)跨境安全、自由流動(dòng)。監(jiān)管部門會(huì)重點(diǎn)關(guān)注數(shù)據(jù)安全保護(hù)措施的完善程度、企業(yè)對關(guān)鍵信息基礎(chǔ)設(shè)施的安全保障能力、數(shù)據(jù)跨境傳輸?shù)囊?guī)范等方面。
針對網(wǎng)絡(luò)安全與數(shù)據(jù)合規(guī)問題,文遠(yuǎn)知行方面表示,2023年證監(jiān)會(huì)發(fā)布了相關(guān)配套文件,旨在支持企業(yè)依法合規(guī)利用境外資本市場健康發(fā)展。文遠(yuǎn)知行方面強(qiáng)調(diào):“中國政府一直鼓勵(lì)企業(yè)依法合規(guī)利用兩個(gè)市場、兩種資源融資發(fā)展。2023年2月,證監(jiān)會(huì)發(fā)布了《境內(nèi)企業(yè)境外發(fā)行證券和上市管理試行辦法》及相關(guān)配套監(jiān)管指引,支持企業(yè)依法合規(guī)利用境外資本市場實(shí)現(xiàn)規(guī)范健康發(fā)展。文遠(yuǎn)知行在境外上市備案新規(guī)生效后第一批向證監(jiān)會(huì)就赴美IPO申請了備案,并于2023年8月取得了證監(jiān)會(huì)的批文?!?/p>
文遠(yuǎn)知行方面進(jìn)一步解釋稱,無論是在中國IPO還是在美國IPO,都需要按照相關(guān)證券法和證券交易所規(guī)則在網(wǎng)絡(luò)上公開披露必要的運(yùn)營數(shù)據(jù)、經(jīng)營數(shù)據(jù)。從IPO的信息披露方面來看,在中國或美國IPO并沒有實(shí)質(zhì)區(qū)別。
在應(yīng)對網(wǎng)絡(luò)安全審查方面,企業(yè)應(yīng)該采取哪些積極的措施?北京市盈科(廣州)律師事務(wù)所律師盧宣任建議:“自動(dòng)駕駛企業(yè)在應(yīng)對網(wǎng)絡(luò)安全審查方面可建立完善的數(shù)據(jù)安全管理體系,嚴(yán)格控制數(shù)據(jù)收集和使用范圍,定期進(jìn)行安全評估和審計(jì),加強(qiáng)員工數(shù)據(jù)安全意識培訓(xùn)等?!?/p>
值得一提的是,2024年,伴隨著《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》深入實(shí)施,以及人工智能監(jiān)管全面啟動(dòng)的態(tài)勢,網(wǎng)絡(luò)安全與數(shù)據(jù)合規(guī)將從“形式合規(guī)”逐漸轉(zhuǎn)向 “實(shí)質(zhì)合規(guī)”。
對此,盧宣任表示,“實(shí)質(zhì)合規(guī)”不僅僅是促進(jìn)在數(shù)據(jù)合規(guī)方面有法可依、有標(biāo)可循,更加強(qiáng)了在企業(yè)運(yùn)營的各個(gè)環(huán)節(jié)切實(shí)保障數(shù)據(jù)安全和隱私保護(hù)的監(jiān)管,明確地看出在當(dāng)前數(shù)據(jù)時(shí)代,對于公共設(shè)施的數(shù)據(jù)化信息、用戶隱私安全的保護(hù)切實(shí)關(guān)乎個(gè)人安全及國家利益,“實(shí)質(zhì)合規(guī)”目前已經(jīng)包括數(shù)據(jù)處理的合理性、必要性,安全措施的有效性,對用戶權(quán)益的充分尊重和保障等方面。具體表現(xiàn)在更嚴(yán)格的內(nèi)部審計(jì)、對數(shù)據(jù)處理流程的持續(xù)監(jiān)測和改進(jìn)、對突發(fā)安全事件的快速響應(yīng)和妥善處理能力等。