小區
門(mén)禁必須“刷臉”才能解鎖,門(mén)店私自收集顧客人臉信息用于分析營(yíng)銷(xiāo)策略,被非法收集的人臉信息在網(wǎng)上售賣(mài)用于詐騙等犯罪……人臉識別技術(shù)便利人們生活的同時(shí),隨之而來(lái)的一些現象也引發(fā)了公眾對個(gè)人信息安全的擔憂(yōu)。
今年3月,國家網(wǎng)信辦、公安部聯(lián)合公布了《人臉識別技術(shù)應用安全管理辦法》(以下簡(jiǎn)稱(chēng)《辦法》),將于6月1日起實(shí)施。
此前,關(guān)于“人臉識別”產(chǎn)生的法律問(wèn)題,大多依照個(gè)人信息保護法中的“敏感個(gè)人信息”和民法典的“
生物識別信息”等相關(guān)條款,以及有關(guān)司法解釋處理?!熬W(wǎng)絡(luò )安全法、數據安全法、個(gè)人信息保護法、網(wǎng)絡(luò )數據安全管理條例等法律、行政法規對個(gè)人信息保護作出原則性規定,但缺乏針對人臉識別技術(shù)應用的專(zhuān)門(mén)規則?!敝袊畔⑼ㄐ叛芯吭夯ヂ?lián)網(wǎng)法律研究中心主任何波說(shuō)。
國家網(wǎng)信辦有關(guān)負責人介紹,《辦法》對應用人臉識別技術(shù)處理人臉信息規定了以下處理規則:應當具有特定的目的和充分的必要性,采取對個(gè)人權益影響最小的方式,并實(shí)施嚴格保護措施;應當履行告知義務(wù);基于個(gè)人同意處理人臉信息的,應當取得個(gè)人在充分知情的前提下自愿、明確作出的單獨同意;除法律、行政法規另有規定或者取得個(gè)人單獨同意外,人臉信息應當存儲于人臉識別設備內,不得通過(guò)互聯(lián)網(wǎng)對外傳輸;應當事前進(jìn)行個(gè)人信息保護影響評估,并對處理情況進(jìn)行記錄。
國家網(wǎng)信辦數據與技術(shù)保障中心副主任王志成說(shuō),《辦法》確立非唯一驗證原則,第十條明確規定“實(shí)現相同目的或者達到同等業(yè)務(wù)要求,存在其他非人臉識別技術(shù)方式的,不得將人臉識別技術(shù)作為唯一驗證方式”。
針對社會(huì )廣泛關(guān)注的公共場(chǎng)所、私密空間濫用人臉識別技術(shù)的問(wèn)題,《辦法》第十三條明確規定“在公共場(chǎng)所安裝人臉識別設備,應當為維護公共安全所必需,依法合理確定人臉信息采集區域,并設置顯著(zhù)提示標識。任何組織和個(gè)人不得在賓館客房、公共浴室、公共更衣室、公共衛生間等公共場(chǎng)所中的私密空間內部安裝人臉識別設備”。
針對部分特殊群體的人臉信息權益受損問(wèn)題,《辦法》第五條明確規定“處理殘疾人、老年人人臉信息的,還應當符合國家有關(guān)無(wú)障礙環(huán)境建設的規定”,第七條明確要求“基于個(gè)人同意處理不滿(mǎn)十四周歲未成年人人臉信息的,應當取得未成年人的父母或者其他監護人的同意”。