為規范應用人臉識別技術處理人臉信息活動,保護個人信息權益,國家互聯網信息辦公室、公安部聯合公布《人臉識別技術應用安全管理辦法》,自6月1日起施行。要點如下↓↓
處理人臉信息的基本要求
應用人臉識別技術處理人臉信息活動,應當遵守法律法規,尊重社會公德和倫理,遵守商業道德和職業道德,誠實守信,履行個人信息保護義務,承擔社會責任,不得危害國家安全、損害公共利益、侵害個人合法權益。
處理人臉信息的處理規則
應當具有特定的目的和充分的必要性,采取對個人權益影響最小的方式,并實施嚴格保護措施。
應當履行告知義務。
基于個人同意處理人臉信息的, 應當取得個人在充分知情的前提下自愿、明確作出的單獨同意 。
基于個人同意處理不滿十四周歲未成年人人臉信息的 ,應當取得未成年人的父母或者其他監護人的同意。
除法律、行政法規另有規定或者取得個人單獨同意外, 人臉信息應當存儲于人臉識別設備內,不得通過互聯網對外傳輸 。
除法律、行政法規另有規定外, 人臉信息的保存期限不得超過實現處理目的所必需的最短時間 。
應當事前進行個人信息保護影響評估,并對處理情況進行記錄。
人臉識別技術應用安全規范
實現相同目的或者達到同等業務要求,存在其他非人臉識別技術方式的,不得將人臉識別技術作為唯一驗證方式。國家另有規定的,從其規定。
應用人臉識別技術驗證個人身份、辨識特定個人的,鼓勵優先使用國家人口基礎信息庫、國家網絡身份認證公共服務等渠道實施。
任何組織和個人不得以辦理業務、提升服務質量等為由,誤導、欺詐、脅迫個人接受人臉識別技術驗證個人身份。
在公共場所安裝人臉識別設備,應當為維護公共安全所必需,依法合理確定人臉信息采集區域,并設置顯著提示標識。任何組織和個人不得在賓館客房、公共浴室、公共更衣室、公共衛生間等公共場所中的私密空間內部安裝人臉識別設備。
人臉識別技術應用系統應當采取數據加密、安全審計、訪問控制、授權管理、入侵檢測和防御等措施保護人臉信息安全。
監督管理職責
個人信息處理者應當在應用人臉識別技術處理的人臉信息存儲數量達到10萬人之日起30個工作日內向所在地省級以上網信部門履行備案手續。網信部門會同公安機關和其他履行個人信息保護職責的部門,建立健全信息共享和通報工作機制,協同開展相關工作
來源:新華社
編輯:劉賽
審核:李強
免責聲明:版權歸原作者所有,如有侵犯請聯系我們刪除,謝謝!
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.