数据法通知
兰博基尼汽车公司(“兰博基尼”)
最后更新: 2025 年 9 月 12 日
简介
兰博基尼完全致力于遵守 2025 年 9 月 12 日之前适用的欧盟数据法(欧盟法规 2023/2854),以及 GDPR(欧盟法规 EU 2016/679)、EUDPR(法规 EU 2018/1725)和电子隐私指令。
本声明概述了我们如何管理联网车辆和相关服务(例如 Unica 应用程序、诊断、导航系统)生成的数据,确保透明度、安全的用户访问和强大的数据保护。
在我们全面的数据映射流程之后,本声明详细介绍了具体的数据类型、用途和访问方法,反映了我们对合规性和用户信任的承诺。
1. 数据范围
我们的联网车辆和服务会生成各种数据,如下表所示,这些数据可能会因车型、我的国家/地区和可用服务而异。
目的可及性
| 数据类型 | 目的 | 可及性 |
|---|---|---|
| VIN号码 | 车辆识别和诊断 | 用户可通过 Unica 应用程序访问 |
| 车辆位置 | 导航和基于位置的服务 | 用户可通过 Unica 应用程序访问(例如上次旅行) |
| 遥测数据(例如速度) | 性能分析 | 用户可通过 Unica 应用程序访问 |
| Unica 应用程序帐户(例如电子邮件、登录信息) | 个性化服务 | 用户可通过 Unica 应用程序访问 |
| 导航许可证(例如,此处) | 导航系统功能 | 无法访问 |
| 诊断数据(例如,故障代码、软件版本) | 保养 | 用户(例如在车内)和经销商可以通过特定工具访问 |
| 维护数据(例如,服务计划、指示器重置) | 支持用户和研讨会 | 用户可通过 Unica 应用程序访问 |
| EDR 崩溃数据 | 事件分析 | 加密,仅在特定情况下使用特定工具访问 |
| 使用数据(汇总统计)(温度、压力、流量、音频、pH 值、液位、位置、加速度、速度、驾驶员/乘客的声音、车辆状态) | 内部分析 | 由于它们是匿名的,因此无法访问 |
| 使用数据(温度、压力、流量、音频、pH 值、液位、位置、加速度、速度、位置数据、驾驶员/乘客的声音、车辆状态) | 内部分析 | 可应要求访问并在同意后收集 |
| 连接凭据(IP、令牌) | 车辆连接 | 由于技术限制,无法访问 |
| 安全服务数据 (VTS/SVL)(位置、盗窃、撞击或未经授权的移动的时间戳、日志和警报、车辆状态) | 防盗 | 用户可通过相关移动应用程序访问 |
这些数据,无论是个人的还是非个人的,都受《数据法》的约束,因为它们是由连接产品或相关服务生成的,并且每种数据类型的用途(例如,诊断、性能增强、用户体验)和存储位置(例如,车辆、后端、Unica 应用程序)都已记录在案,以确保透明度,符合《数据法》第 3 条第 2 款。
2. 用户访问权限
作为车主或授权用户,您有权根据《数据法》第 3 条第 1 款第 4 款的规定,以安全、结构化和机器可读的格式免费访问您的车辆或相关服务生成的数据。
提供如下访问权限:
通过 Unica 应用程序直接访问:在技术可行的情况下,可以通过 Unica 应用程序获得由 Unica 应用程序生成或通过 Unica 应用程序访问的用户友好数据,例如路线信息和遥测数据。该应用程序采用安全接口和技术措施来保护个人数据,符合 GDPR。对于复制的数据,通过应用程序访问就足够了,因为后端中的相同数据不需要单独访问。
根据要求访问:对于无法通过应用程序轻松访问的复杂数据,您目前可以按照第 8 节的规定直接向兰博基尼提交请求。
在技术限制适用的情况下(例如,加密且只能通过专用工具访问的数据;仅以汇总形式提供的使用数据;连接凭据,由于技术限制而不可破译),访问可能会受到限制,我们将根据《数据法》第 18 条透明地通知您这些限制。
3. 与第三方共享数据
在征得您的明确同意的情况下,您可以选择与第三方(例如保险公司、车队经理)共享您的车辆数据。对于集成的第三方系统,兰博基尼有助于访问车辆中存储或处理的数据。对于由第三方独家管理的数据,兰博基尼将与提供商协调以确保无缝访问,等待正式协议。
兰博基尼计划在未来与第三方的协议中制定合同条款,以明确责任,并可能根据要求将用户重定向到提供商以获取独家数据。我们将告知您访问此类数据的流程,以确保透明度。
4. 公共机构访问
兰博基尼可能会根据《数据法》第 14 条和第 15 条,出于公共利益目的(例如紧急情况、公共安全或科学研究)向公共当局提供数据。
根据《数据法》第 18 条,紧急情况在 5 个工作日内或其他特殊需求在 30 个工作日内及时提供响应,并考虑到技术、组织和法律限制。
除非需要披露,否则个人数据将被匿名化,并在可行的情况下应用假名化。如果兰博基尼缺乏对数据的控制(例如,第三方独家数据),如果类似的请求已经得到满足,或者如果未满足通知请求机构并确定先前请求者的条件,则兰博基尼可能会拒绝请求。
争议由主管当局解决。
5. 数据保护和保留
个人数据的处理严格遵守 GDPR 原则(例如,合法性、数据最小化、准确性,符合 GDPR 第 5 条),保留期限根据必要性或法律要求(例如合同期限、法定义务)确定,而非个人数据(例如导航许可证、软件版本)则根据业务需求保留,除非适用特定法规,否则提供灵活性。
所有数据都通过加密连接和访问控制进行保护,以防止未经授权的访问。商业秘密(例如专有诊断算法)受到《数据法》第 8 条的保护,并采用加密和限制访问协议等保障措施。
6. 与其他法规的互动
在处理个人数据、混合数据或电子通信时,兰博基尼遵守 GDPR、EUDPR 和电子隐私指令。如果存在规范冲突,这些法规及其国家实施优先于《数据法》。然而,《数据法》的访问权和可移植性权利是对 GDPR 权利的补充(例如,根据第 15 条进行访问,根据 GDPR 第 20 条进行可移植性)。数据处理仅在基于适用于兰博基尼和任何第三方数据用户的 GDPR 法律依据(第 6 条和特殊类别的第 9 条)的情况下才合法。
7. 透明度和数据目的
我们的数据映射过程已经确定了收集的数据类型及其目的,包括诊断、维护、性能跟踪、用户体验和事件分析。
随着我们合规工作的进展,此数据映射将使用任何其他数据类型或目的进行更新,以确保透明度。
8. 您的权利和联系方式
您可以随时通过 Unica 应用程序访问您的数据,或通过 lamborghini.com 网站上的联系表向兰博基尼提交请求。
要行使您的 GDPR 权利(例如,访问、可移植性、删除、限制)或查询、投诉或更多信息,您可以通过 lamborghini.com 网站上的专用联系表提交您的请求。
兰博基尼致力于透明度,并将随着新数据类型、访问方法或第三方协议的实施而更新本声明。访问 lamborghini.com 获取最新版本。
