抄作业 | 曹操出行上市招股书中关于数据合规相关风险的论述
AITrust聚焦AI治理及安全的高端开放共享平台 AITrust整合法律、技术及管理的AI治理共同体 AITrust持续举办沙龙、读书会、论坛、年度大会 AITrust社群招募“AI Trust×”共建单位及大咖
企业名称:曹操出行有限公司
上市地点:香港联交所
企业简介:曹操出行创立于2015年5月21日,是吉利控股集团布局“新能源汽车共享生态”的战略性投资业务,目前已经发展为中国领先的共享出行平台。
招股书数据合规相关页码:P44-45(风险因素),P158、163-165(业务),P214-218(法规)
招股书下载链接(阅读原文可直接跳转):https://www1.hkexnews.hk/app/sehk/2024/106431/documents/sehk24042905787_c.pdf
一、风险因素
价值:可以学习甩锅的表述。
(一)隐私数据保护及网络安全
公司的业务受到隐私、数据保护和网络安全相关法律、法规、政策的约束。
-机密信息或个人信息的丢失、未经授权的访问或泄露可能导致公司声誉、财务、法律和运营上的严重后果。
-公司在平台上接收、传输和存储大量个人身份信息及其他数据,包括汽车数据。
-公司受到多部法律的约束,包括《网络安全法》、《数据安全法》、《汽车数据安全管理若干规定(试行)》和《个人信息保护法》等。
-相关法律、规则和法规的解释、适用情况及执行可能随时变化,可能通过新立法或现有立法的修正案以及执法方式的变化而不断演变。
-遵守隐私、数据保护及网络安全标准和协议,公司已经并将继续承担大量费用。
-现有法律或法规的变更或新法律及法规的生效,尤其是任何新的或修改后的要求,可能会大幅增加公司提供服务的成本或需要对公司运营进行重大更改。
-根据《网络安全审查办法》,关键信息基础设施运营者和网络平台运营者在特定情况下需要申报网络安全审查。公司已经就是否需要网络安全审查进行了咨询,并根据反馈和法律顾问的意见,认为目前无需主动申报网络安全审查。由于法律解释和主管机关的澄清需要进一步明确,公司无法保证未来不会受到网络安全审查或新规则的额外合规要求。
(二)算法监管
公司在运营中广泛使用算法,包括预测供求波动、动态调整优惠、引导司机至高需求区域,以及使用机器学习技术高效匹配司机和乘客需求。
公司依赖其技术和数据优势,包括庞大的司机和乘客基础、大量交易数据,以及定制车队,来提升技术并转化数据为竞争力。
中国近期颁布了多项监管算法使用的法规,包括:
-《关于平台经济领域的反垄断指南》:禁止无正当理由实行差异化交易价格或条件。
-《关于加强互联网信息服务算法综合治理的指导意见》:要求监管算法的数据使用、应用场景、影响效果,并建立算法备案制度。
-《互联网信息服务算法推荐管理规定》:要求算法推荐服务提供者告知用户服务情况,公示算法基本原理、目的和运行机制。
-《网络数据安全管理条例(征求意见稿)》:提出建立算法策略披露制度,确保算法使用的公平公正。
如果新法规或现有法规限制公司在业务中使用算法的能力,可能会影响公司充分利用竞争优势,进而对公司的业务、财务状况、经营业绩和前景产生不利影响。
二、业务
价值:分多个角度介绍了数据合规
一、用户安全
-技术保障安全。基于我们的车载摄像头、云计算能力及大数据分析,我们能够实现对司机的实时监控,以识别司机疲劳及分心等危险驾驶行为,并及时发送语音警告等提醒。通过车联网(IOV)技术,我们也可以跟踪每辆车的位置,以确保未偏离原始路线。我们的应用程序也为司机安装面部识别系统,以确保车辆由注册司机驾驶。
-安全及应急回应管理系统。我们已建立全面及标准化的安全及应急回应系统,由我们的首席执行官龚昕先生领导的14人安全管理委员会直接监督。我们的安全及应急回应系统监管我们业务周期的所有阶段,并为我们的运营设定界限,以安全及合规的方式运营。我们每季度进行标准化管理体系审核,以及时发现及解决安全风险问题。
二、车辆智能
-车辆智能功能:我们为乘客和司机提供多种车辆智能功能,包括利用先进的路线规划算法和实时路况分析来提供路线选择。
-定制车设计:通过参与定制车辆的设计和部署,我们允许用户直接连接车辆中的云端数据计算网络和软件系统。
-创新功能开发:基于我们的基本能力,开发了创新功能,使用户能够以互动方式控制车辆。
-车辆智能框架:开发了一个可扩展的车辆智能框架,具有为出行服务定制的标准模块化界面,集成在定制车中,连接车辆硬件、软件及数据。
-复杂车辆功能实现:通过多层车辆架构实现复杂的车辆功能。
-智能座舱体验:计划启用用户对座舱舒适度设置的云存储,以便提供一致的智能座舱体验,适用于用户乘坐的所有车辆。
-共享出行平台优势:作为共享出行平台,我们深入了解出行运营车辆的特定需求,并能识别特定场景所需的车辆智能解决方案,这些是传统汽车制造商很少考虑的。
-特定场景支持:例如,我们的曹操60车型旨在支持特定共享出行场景,如通过远程闪烁前灯以便用户在上车时轻松识别车辆。
三、隐私保护
-数据安全与个人信息保护:我们实施了全面的内部政策,涵盖网络安全、数据安全、数据备份与恢复、个人信息保护、信息安全管理及应急预案。
-个人数据收集与使用:为提供服务,我们可能收集并使用个人信息,包括用户的上车地点、目的地地址、电话号码,以及司机的车辆信息、电话号码、驾驶证和银行账户信息。
-数据收集原则:我们仅收集使用平台所需的个人信息和数据,并承诺根据适用法律管理和使用收集的数据,努力防止未经授权的访问、泄露、篡改或丢失个人信息。
-通信安全:司机和用户将通过平台使用加密代码进行通信,我们使用加密、掩码或替换技术对重要数据进行脱敏。
-数据删除选项:我们为用户提供了从平台删除其数据的选项。
-数据共享限制:我们不会与任何第三方共享、转让或披露个人信息,除非在提供服务所必需或法律规定的有限情况下。
-数据分类与保护:根据数据安全及个人信息保护政策,我们将数据分为四类:一般数据、保密数据、高度保密数据和严格保密数据,并根据分类对数据访问和披露进行限制。
-数据安全管理团队:成立了专门的数据及信息安全管理团队,由风险管理委员会领导,负责制定数据保护策略、评估数据安全风险及监督数据安全事宜。
-法律顾问与合规培训:聘请法律顾问提供数据安全及个人信息保护相关的培训,并进行合规审查,以完善数据安全及个人信息保护的合规政策和措施。
-法律合规性:根据中国法律顾问的意见,我们已在所有重大方面遵守现行有效的中国网络安全及数据安全法律,并且认为相关法律法规不会对我们的业务运营造成重大不利影响。在往绩记录期间及截至最后实际可行日期,我们未收到任何第三方就侵犯数据保护权利提出的索赔要求。
三、法规
价值:梳理网约车的法规
(一)网约车
(二)网络、数据安全及隐私保护
-《计算机信息网络国际联网安全保护管理办法》(1997年12月16日,公安部发布,2011年1月8日最后修订及生效):规定了计算机信息网络国际联网的安全保护管理工作,禁止利用网络泄露国家秘密和从事违法活动。
-《全国人民代表大会常务委员会关于维护互联网安全的决定》(2000年12月28日发布,2009年8月27日最后修订及生效):规定了通过互联网进行某些活动须承担刑事责任。
-《国家安全法》(2015年7月1日发布并生效):规定国家将维护网络空间主权、安全和发展利益。
-《网络安全法》(2016年11月7日发布,2017年6月1日生效):要求网络建设者、运营者和服务提供者采取技术措施保障网络安全,为公安机关和国家安全机关提供技术支持。
-《关键信息基础设施安全保护条例》(2021年7月30日国务院颁布,2021年9月1日生效):定义了关键信息基础设施,并规定了相关保护工作。曹操出行未被告知是CIIO。
-《个人信息保护法》(2021年8月20日通过,2021年11月1日生效):作为首部个人信息保护的全面法律,规定了处理敏感个人信息的规则和个人权利。
-《网络产品安全漏洞管理规定》(2021年7月12日由工业和信息化部、国家互联网信息办公室及公安部联合颁布,2021年9月1日生效):要求网络产品提供者和运营者建立安全漏洞信息接收渠道并及时修复。
-《互联网信息服务算法推荐管理规定》(2021年12月31日联合颁布,2022年3月1日起施行):对算法推荐服务提供者实施分类分级管理,并要求提供非个性化选项或取消服务的方式。
-《汽车数据安全管理若干规定(试行)》(2021年8月16日发布,2021年10月1日实施):规定了境内汽车数据处理活动及安全监管。明确了汽车重要数据。
-《网络安全审查办法》(2021年12月28日发布修订版,2022年2月15日生效):要求关键信息基础设施运营者在采购网络产品和服务、数据处理活动可能影响国家安全时进行网络安全审查。中国网络安全审查认证中心对曹操出行赴港上市无异议,也没让做网络安全审查。
-《数据出境安全评估办法》(2022年7月7日发布,2022年9月1日生效):为数据处理者提供向境外提供重要数据和个人信息的安全评估规定。
-《促进和规范数据跨境流动规定》(2024年3月22日发布):规定数据处理者应按规定识别、申报重要数据,并在特定条件下进行数据出境安全评估。
-《工业和信息化领域数据安全管理暂行办法》(2022年12月8日发布,2023年1月1日生效):规定了工业和信息化领域数据处理者的多项数据安全责任。
Europrivacy认证
文前扫码咨询 详细介绍
CAIM报名
CAIL报名
微信扫码关注该文公众号作者