报告概述
本报告是欧洲汽车制造商协会(ACEA)针对欧盟数字综合法案提案的立场文件。报告围绕数据采集、数据保护与隐私、网络安全三大领域,系统分析了现行数字法规(如数据法案、GDPR、NIS 2等)对汽车行业的影响,并提出修改建议。报告旨在推动更连贯、商业友好的监管环境,支持欧洲汽车行业在数字化转型中的竞争力。
报告的核心结论
数字综合法案力度不足,需进一步修改数据法案
ACEA欢迎简化数字法规的目标,但认为提案未能抓住关键机遇。建议拒绝数据持有者定义的扩展,避免将义务强加于缺乏数据控制权的中间人;同时要求合并数据法案第4(13)和4(14)条,明确非个人数据的合法使用依据,避免法律不确定性。
应废除RED III中电动汽车数据访问冗余条款
ACEA指出,可再生能源指令(RED III)第20a(3)条关于电动汽车数据访问的规定与其他法规(如电池法规、欧7标准、数据法案)重复,可能导致法律冲突和市场碎片化。建议废除该条款,以统一数据共享规则。
支持GDPR修改,但需平衡数据保护与创新
ACEA支持扩大GDPR第9(2)条中特殊个人数据处理的例外以促进AI,但建议仅禁止直接揭示敏感属性的处理,并扩大例外至技术中立范围。同时支持延长数据泄露通知期限,但要求将文档义务限于高风险违规。
网络安全报告义务应基于风险方法并统一标准
ACEA呼吁统一NIS 2、CRA、DORA等法规下的报告流程,制定欧盟标准模板和共同报告标准。建议对小型实体免除报告,并将安全措施集中于支持关键活动的信息系统,以降低行政负担。
报告回答的关键问题
数字综合法案对汽车行业数据共享有何影响?
报告认为提案中的数据持有者定义扩展会带来法律不确定性,将义务强加于无实际数据控制权的中间人。ACEA建议拒绝该修改,并合并数据法案中关于非个人数据使用的条款,以简化合规、促进数据驱动创新,避免与竞争法冲突。
ACEA对GDPR修改有哪些具体建议?
ACEA支持允许为科学研究(包括商业目的)进一步处理数据,但要求仅禁止直接揭示敏感属性的处理。建议将第9(2)(k)条例外扩大至技术中立,并允许控制者收费或拒绝滥用权利的数据主体请求。同时,要求将数据泄露文档义务限于高风险违规。
电动汽车数据访问为何存在冗余?
RED III第20a(3)条要求汽车制造商提供电池健康、充电状态等数据,但这些数据已通过电池法规、欧7标准和数据法案被覆盖。重复立法导致法律不一致与市场碎片化,ACEA建议废除该条款,依赖现有规则。
如何简化网络安全事件报告流程?
ACEA建议统一NIS 2、CRA、GDPR等法规下的报告程序,制定欧盟标准模板和共同报告标准,避免成员国的并行义务。同时采用基于风险的方法,仅对支持关键活动的系统施加报告义务,减轻小型实体的负担。
报告中的代表性数据
欧洲汽车行业就业人数
资料未明确,直接和间接就业占欧盟所有工作的6.9%。
汽车行业研发投入
资料未明确,每年投入,占欧盟研发总量的34%,是欧洲最大的创新私人贡献者。
汽车行业为欧盟创造的税收
资料未明确,机动车为主要市场政府创造的税收收入。
以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。
完整报告包含什么
- 对数字综合法案提案的整体评价,包括支持简化目标但指出力度不足,以及汽车行业作为数字经济参考点的背景分析。
- 针对数据采集领域的具体建议:拒绝修改数据持有者定义;修订机器可读数据定义;删除权限定义中对数据用户的引用;协调非合规处罚并扩展金融处罚至数据中介。
- 数据法下合规简化建议:撤销事前通知要求;合并非个人数据使用条款;撤销赔偿依据披露义务;废除国际数据转移的并行框架。
- 废除RED III第20a(3)条电动汽车数据访问条款的详细理由,并引用现有法规(电池法规、欧7标准、数据法案)的覆盖情况。
- 数据保护与隐私部分:对GDPR第9条关于特殊个人数据处理的修改建议,包括仅禁止直接揭示敏感属性的处理、扩大例外范围至技术中立。
- 数据主体权利与个人信息泄露通知的具体建议:允许收费或拒绝滥用请求;延长通知期限至96小时;限制文档义务于高风险违规。
- 电子隐私指令修改建议:允许基于GDPR任何合法依据在终端设备上存储和访问数据,并确保法律术语一致性。
- 网络安全部分:统一NIS 2、CRA、DORA和GDPR等工具下的报告义务,制定标准模板和共同报告标准;采用基于风险的安全措施,免除小型实体义务。
- 欧洲数据创新委员会成员资格扩展至行业和服务代表的建议,以确保均衡治理。
- 完整报告还包含汽车行业经济贡献的数据(就业、研发、税收、贸易顺差等)及ACEA背景介绍。
本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。





