《人臉識別技術應用安全管理辦法》_第1頁
《人臉識別技術應用安全管理辦法》_第2頁
《人臉識別技術應用安全管理辦法》_第3頁
《人臉識別技術應用安全管理辦法》_第4頁
全文預覽已結束

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

人臉識別技術應用安全管理辦法規(guī)范應用人臉識別技術處理人臉信息活動,保護個人信息權益第一條

為了規(guī)范應用人臉識別技術處理人臉信息活動,保護個人信息權益,根據《中華人民共和國網絡安全法》、《中華人民共和國數據安全法》、《中華人民共和國個人信息保護法》、《網絡數據安全管理條例》等法律、行政法規(guī),制定本辦法。第二條

在中華人民共和國境內應用人臉識別技術處理人臉信息的活動,適用本辦法。在中華人民共和國境內為從事人臉識別技術研發(fā)、算法訓練活動應用人臉識別技術處理人臉信息的,不適用本辦法的規(guī)定。第三條

應用人臉識別技術處理人臉信息活動,應當遵守法律法規(guī),尊重社會公德和倫理,遵守商業(yè)道德和職業(yè)道德,誠實守信,履行個人信息保護義務,承擔社會責任,不得危害國家安全、損害公共利益、侵害個人合法權益。第四條

應用人臉識別技術處理人臉信息,應當具有特定的目的和充分的必要性,采取對個人權益影響最小的方式,并實施嚴格保護措施。第五條

個人信息處理者應用人臉識別技術處理人臉信息前,應當以顯著方式、清晰易懂的語言真實、準確、完整地向個人告知下列事項:(一)個人信息處理者的名稱或者姓名和聯系方式;(二)人臉信息的處理目的、處理方式,處理的人臉信息保存期限;(三)處理人臉信息的必要性以及對個人權益的影響;(四)個人依法行使權利的方式和程序;(五)法律、行政法規(guī)規(guī)定應當告知的其他事項。前款規(guī)定事項發(fā)生變更的,應當將變更部分告知個人。法律、行政法規(guī)規(guī)定可以不向個人告知的,從其規(guī)定。處理殘疾人、老年人人臉信息的,還應當符合國家有關無障礙環(huán)境建設的規(guī)定。第六條

基于個人同意處理人臉信息的,應當取得個人在充分知情的前提下自愿、明確作出的單獨同意。法律、行政法規(guī)規(guī)定處理人臉信息應當取得個人書面同意的,從其規(guī)定?;趥€人同意處理人臉信息的,個人有權撤回同意,個人信息處理者應當提供便捷的撤回同意的方式。個人撤回同意,不影響撤回前基于個人同意已進行的個人信息處理活動的效力。第七條

基于個人同意處理不滿十四周歲未成年人人臉信息的,應當取得未成年人的父母或者其他監(jiān)護人的同意。個人信息處理者應用人臉識別技術處理不滿十四周歲未成年人人臉信息的,應當在存儲、使用、轉移、披露等方面制定專門的處理規(guī)則,依法保護未成年人個人信息安全。第八條

除法律、行政法規(guī)另有規(guī)定或者取得個人單獨同意外,人臉信息應當存儲于人臉識別設備內,不得通過互聯網對外傳輸。除法律、行政法規(guī)另有規(guī)定外,人臉信息的保存期限不得超過實現處理目的所必需的最短時間。第九條

個人信息處理者應用人臉識別技術處理人臉信息,應當事前進行個人信息保護影響評估,并對處理情況進行記錄。個人信息保護影響評估主要包括下列內容:(一)人臉信息的處理目的、處理方式是否合法、正當、必要;(二)對個人權益帶來的影響,以及降低不利影響的措施是否有效;(三)發(fā)生人臉信息泄露、篡改、丟失、毀損或者被非法獲取、出售、使用的風險以及可能造成的危害;(四)所采取的保護措施是否合法、有效并與風險程度相適應。個人信息保護影響評估報告和處理情況記錄應當至少保存3年。處理人臉信息的目的、方式發(fā)生變化,或者發(fā)生重大安全事件的,應當重新進行個人信息保護影響評估。第十條

實現相同目的或者達到同等業(yè)務要求,存在其他非人臉識別技術方式的,不得將人臉識別技術作為唯一驗證方式。個人不同意通過人臉信息進行身份驗證的,應當提供其他合理、便捷的方式。國家對應用人臉識別技術驗證個人身份另有規(guī)定的,從其規(guī)定。第十一條

應用人臉識別技術驗證個人身份、辨識特定個人的,鼓勵優(yōu)先使用國家人口基礎信息庫、國家網絡身份認證公共服務等渠道實施,減少人臉信息收集、存儲,保護人臉信息安全。第十二條

任何組織和個人不得以辦理業(yè)務、提升服務質量等為由,誤導、欺詐、脅迫個人接受人臉識別技術驗證個人身份。第十三條

在公共場所安裝人臉識別設備,應當為維護公共安全所必需,依法合理確定人臉信息采集區(qū)域,并設置顯著提示標識。任何組織和個人不得在賓館客房、公共浴室、公共更衣室、公共衛(wèi)生間等公共場所中的私密空間內部安裝人臉識別設備。第十四條

人臉識別技術應用系統應當采取數據加密、安全審計、訪問控制、授權管理、入侵檢測和防御等措施保護人臉信息安全。涉及網絡安全等級保護、關鍵信息基礎設施的,應當按照國家有關規(guī)定履行網絡安全等級保護、關鍵信息基礎設施保護義務。第十五條

個人信息處理者應當在應用人臉識別技術處理的人臉信息存儲數量達到10萬人之日起30個工作日內向所在地省級以上網信部門履行備案手續(xù)。申請備案應當提交下列材料:(一)個人信息處理者的基本情況;(二)人臉信息處理目的和處理方式;(三)人臉信息存儲數量和安全保護措施;(四)人臉信息的處理規(guī)則和操作規(guī)程;(五)個人信息保護影響評估報告。備案信息發(fā)生實質性變更的,應當在變更之日起30個工作日內辦理備案變更手續(xù)。終止應用人臉識別技術的,應當在終止之日起30個工作日內辦理注銷備案手續(xù),并依法處理人臉信息。第十六條

網信部門會同公安機關和其他履行個人信息保護職責的部門,建立健全信息共享和通報工作機制,協同開展相關工作。網信部門、公安機關和其他履行個人信息保護職責的部門依法對應用人臉識別技術處理個人信息活動實施監(jiān)督檢查,個人信息處理者應當依法予以配合。第十七條

任何組織、個人有權對違法應用人臉識別技術處理人臉信息的活動向履行個人信息保護職責的部門進行投訴、舉報。收到投訴、舉報的部門應當依法及時處理,并將處理結果告知投訴人、舉報人。第十八條

違反本辦法規(guī)定的,依照有關法律、行政法規(guī)的規(guī)定處理;構成犯罪的,依法追究刑事責任。第十九條

本辦法下列術語的含義:(一)個人信息處理者,是指在個人信息處理活動中自主決定處理目的、處理方式的組織、個人。(二)人臉信息,是指以電子或者其他方式記錄的與已識別或者可識別的自然人有關的面部特征生物識別信息,不包括匿名化處理后的信息。(三)人臉識別技術,是指以人臉信息作為識別個體身份的個體生物特征識別技術。(四)人臉識別設備,是指應用人臉識別技術識別個體身份的終端設備。(五)驗證個人身份,是指通過收集

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論