哪吒汽車違規使用用戶信息被要求整改 被指存在信息安全漏洞

央廣網北京7月7日消息(記者 萬玉航)7月5日,網信浙江官方微信公衆通報,哪吒汽車等57款App存在違法違規收集個人信息情況

通報稱,針對人民羣衆反映強烈的App非法獲取、超範圍收集、過度索權等侵害個人信息的現象,浙江省App違法違規收集使用個人信息專項治理工作組依據《中華人民共和國網絡安全法》等法律和有關規定,對公衆大量使用的部分App的個人信息收集使用情況進行檢測,其中哪吒汽車App涉及相關問題

檢測中發現,哪吒汽車App存在未明示收集使用個人信息的目的、方式和範圍;未經用戶同意收集使用個人信息;存在引起個人信息泄露的安全漏洞等情況。通報要求其15個工作日內完成整改。

圖源CFP

資料顯示,哪吒汽車是浙江合衆新能源汽車有限公司旗下的汽車品牌,其母公司合衆新能源創立於2014年10月。2018年1月,聯合創始人、CEO張勇加入哪吒汽車。根據天眼查披露的消息,哪吒汽車經歷了7次融資共計112.5億元。

在2018年造車潮興起時,哪吒汽車一度在銷量上位居蔚來汽車、理想汽車和威馬汽車之後的第四名。但隨着新能源車的流量逐漸向頭部企業集中,哪吒汽車開始掉隊。2021年以來,通過擴充線下門店等措施,哪吒汽車的銷量在5月曾短暫地躋身新造車企TOP 3。6月,哪吒共售出新車5138輛,同比增長536%。累計來看,今年前六月哪吒汽車銷量達到2.1萬輛。

產品定位上,哪吒汽車瞄準10萬元級別大衆化車型,與第一梯隊的對手錯位競爭。這讓哪吒快速收穫了一個基於4萬名車主、逾100萬名用戶的“社區”,並“通過運營數據用戶的喜好和需求”。張勇曾在致用戶的公開信中表示:哪吒V自交付以來,用戶共參與OTA升級26545次;每位用戶平均每天使用智能座艙屏幕5.88次;每位用戶每天與小You智能機器人進行語音互動次數平均爲10.8次......

張勇本人也是“軟件定義汽車”的信奉者,他在微博中提到,“自動駕駛和智能座艙是智能汽車的兩大核心體驗與價值,哪吒汽車也一直認爲這兩大核心的體驗離不開互聯網絡,也就離不開網絡安全。”不過,“軟件定義汽車”的背後,數據安全法律法規等一系列全新的問題正擺在哪吒汽車面前。

新能源汽車廠商開發App本意是實現新能源汽車軟件端和硬件設備的控制通道,爲人車交互提供便利。但是,車內數據涉及行駛數據、聲音數據、人機交互數據、駕乘人員圖像等。一旦被泄露,個人隱私就暴露無遺。

2021年5月1日,《常見類型移動互聯網應用程序必要個人信息範圍規定》,落實了《中華人民共和國網絡安全法》關於“網絡運營者收集、使用個人信息,應當遵循合法、正當、必要的原則”,“網絡運營者不得收集與其提供的服務無關的個人信息”等規定。

5月12日,國家互聯網信息辦公室發佈《汽車數據安全管理若干規定(徵求意見稿)》,並向社會公開徵求意見,首次明確汽車相關的重要數據範圍,首次提出數據處理報告義務。

6月10日,《中華人民共和國數據安全法》通過,明確了對個人信息以及重要數據的保護原則。7月6日,國內數據領域首部基礎性綜合性立法《深圳經濟特區數據條例落地,規定生物識別技術不能濫用、個人數據處理規則以“告知—同意”爲前提、用戶有權拒絕被畫像和被推薦等。

正如清華大學車輛與運載學院首任院長楊殿閣在接受媒體採訪時所說,從用戶的角度看,因智能手機與用戶深度捆綁而引發的消費者安全感缺失已被帶入智能出行領域,用戶信息蒐集與泄露間的矛盾無法迴避。新勢力造車如何平衡研發、設計、製造、使用數據和消費者的意願,是個值得深思的問題。