Пульс · Документы · Китай · Управление по киберпространству КНР
Уведомление Управления по киберпространству КНР о публичном сборе мнений по проекту «Положения об управлении безопасностью применения технологии распознавания лиц (пробная версия)
国家互联网信息办公室关于《人脸识别技术应用安全管理规定(试行)(征求意见稿)》公开征求意见的通知
为规范人脸识别技术应用,根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》等法律法规,国家互联网信息办公室起草了《人脸识别技术应用安全管理规定(试行)(征求意见稿)》,现向社会公开征求意见。公众可以通过以下途径和方式提出反馈意见:
1.登录中华人民共和国司法部 中国政府法制信息网(www.moj.gov.cn、www.chinalaw.gov.cn),进入首页主菜单的“立法意见征集”栏目提出意见。
2.通过电子邮件方式发送至:shujuju@cac.gov.cn。
3.通过信函方式将意见寄至:北京市海淀区阜成路15号国家互联网信息办公室网络数据管理局,邮编100048,并在信封上注明“人脸识别技术应用安全管理规定(试行)征求意见”。
意见反馈截止时间为2023年9月7日。
附件:人脸识别技术应用安全管理规定(试行)(征求意见稿)
国家互联网信息办公室
2023年8月8日
人脸识别技术应用安全管理规定(试行)
(征求意见稿)
第一条
为规范人脸识别技术应用,保护个人信息权益及其他人身和财产权益,维护社会秩序和公共安全,根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》等法律,制定本规定。
第二条
在中华人民共和国境内利用人脸识别技术处理人脸信息,提供人脸识别技术产品或者服务,应当遵守本规定。法律、行政法规另有规定的从其规定。
第三条
使用人脸识别技术应当遵守法律法规,遵守公共秩序,尊重社会公德,承担社会责任,履行个人信息保护义务,不得利用人脸识别技术从事危害国家安全、损害公共利益、扰乱社会秩序、侵害个人和组织合法权益等法律法规禁止的活动。
第四条
只有在具有特定的目的和充分的必要性,并采取严格保护措施的情形下,方可使用人脸识别技术处理人脸信息。实现相同目的或者达到同等业务要求,存在其他非生物特征识别技术方案的,应当优先选择非生物特征识别技术方案。
使用人脸识别技术验证个人身份、辨识特定自然人的,鼓励优先使用国家人口基础信息库、国家网络身份认证公共服务等权威渠道。
第五条
使用人脸识别技术处理人脸信息应当取得个人的单独同意或者依法取得书面同意。法律、行政法规规定不需取得个人同意的除外。
第六条
旅馆客房、公共浴室、更衣室、卫生间及其他可能侵害他人隐私的场所不得安装图像采集、个人身份识别设备。
第七条
在公共场所安装图像采集、个人身份识别设备,应当为维护公共安全所必需,遵守国家有关规定,设置显著提示标识。
在公共场所安装图像采集、个人身份识别设备的建设、使用、运行维护单位,对获取的个人图像、身份识别信息负有保密义务,不得非法泄露或者对外提供。所收集的个人图像、身份识别信息只能用于维护公共安全的目的,不得用于其他目的;取得个人单独同意的除外。
第八条
组织机构为实施内部管理安装图像采集、个人身份识别设备的,应当根据实际需求合理确定图像信息采集区域,采取严格保护措施,防止违规查阅、复制、公开、对外提供、传播个人图像等行为,防止个人信息泄露、篡改、丢失或者被非法获取、非法利用。
第九条
宾馆、银行、车站、机场、体育场馆、展览馆、博物馆、美术馆、图书馆等经营场所,除法律、行政法规规定应当使用人脸识别技术验证个人身份的,不得以办理业务、提升服务质量等为由强制、误导、欺诈、胁迫个人接受人脸识别技术验证个人身份。
个人自愿选择使用人脸识别技术验证个人身份的,应当确保个人充分知情并在个人主动参与的情况下进行,验证过程中应当以清晰易懂的语音或者文字等方式即时明确提示身份验证的目的。
第十条
在公共场所、经营场所使用人脸识别技术远距离、无感式辨识特定自然人,应当为维护国家安全、公共安全或者为紧急情况下保护自然人生命健康和财产安全所必需,并由个人或者利害关系人主动提出。
人脸识别技术使用者应个人或者利害关系人请求使用人脸识别技术远距离、无感式辨识特定个人或者利害关系人的,应当将相关服务限定在最小必要的时间、地点或者人群范围内,不得关联与个人请求事项无直接必然相关的个人信息。
第十一条
除维护国家安全、公共安全或者为紧急情况下保护自然人生命健康和财产安全所必需,或者取得个人单独同意外,任何组织或者个人不得利用人脸识别技术分析个人种族、民族、宗教信仰、健康状况、社会阶层等敏感个人信息。
第十二条
涉及社会救助、不动产处分等个人重大利益的,不得使用人脸识别技术替代人工审核个人身份,人脸识别技术可以作为验证个人身份的辅助手段。
第十三条
人脸识别技术使用者处理不满十四周岁未成年人人脸信息的,应当取得未成年人的父母或者其他监护人的单独同意或者书面同意。
未成年人的父母或者其他监护人应当正确履行监护职责,教育引导不满十四周岁未成年人增强个人信息保护意识和能力。
第十四条
物业服务企业等建筑物管理人不得将使用人脸识别技术验证个人身份作为出入物业管理区域的唯一方式,个人不同意通过人脸信息进行身份验证的,物业服务企业等建筑物管理人应当提供其他合理、便捷的身份验证方式。
第十五条
人脸识别技术使用者处理人脸信息,应当事前进行个人信息保护影响评估,并对处理情况进行记录。
个人信息保护影响评估主要包括下列内容:
(一)是否符合法律、行政法规的规定和国家标准的强制性要求,是否符合伦理道德;
(二)处理人脸信息是否具有特定的目的和充分的必要性;
(三)是否限于实现目的所必需的准度、精度及距离要求;
(四)采取的保护措施是否合法有效并与风险程度相适应;
(五)发生或者可能发生人脸信息泄露、篡改、丢失、毁损或者被非法获取、非法利用的风险以及可能造成的危害;
(六)可能对个人权益带来的损害和影响,以及降低不利影响的措施是否有效。
个人信息保护影响评估报告应当至少保存三年。处理人脸信息的目的、方式发生变化,或者发生重大安全事件的,人脸识别技术使用者应当重新进行个人信息保护影响评估。
第十六条
在公共场所使用人脸识别技术,或者存储超过1万人人脸信息的人脸识别技术使用者,应当在30个工作日内向所属地市级以上网信部门备案。申请备案应当提交下列材料:
(一)人脸识别技术使用者及其个人信息保护负责人的基本情况;
(二)处理人脸信息的必要性说明;
(三)人脸信息的处理目的、处理方式和安全保护措施;
(四)人脸信息的处理规则和操作规程;
(五)个人信息保护影响评估报告;
(六)网信部门认为需要提供的其他材料。
人脸识别技术使用者处理人脸信息,有法律、行政法规规定应当保密的,按有关规定执行。
备案信息发生实质性变更的,应在变更之日起20个工作日内办理备案变更手续。终止人脸识别技术使用的,应在终止之日起30个工作日内办理备案注销手续。
第十七条
除法定条件或者取得个人单独同意外,人脸识别技术使用者不得保存人脸原始图像、图片、视频,经过匿名化处理的人脸信息除外。
面向社会公众提供人脸识别技术服务的,相关技术系统应当符合网络安全等级保护第三级以上保护要求,并采取数据加密、安全审计、访问控制、授权管理、入侵检测和防御等措施保护人脸信息安全。属于关键信息基础设施的,还应当符合关键信息基础设施安全保护的相关要求。
第十八条
使用人脸识别技术处理人脸信息应当尽量避免采集与提供服务无关的人脸信息,无法避免的,应当及时删除或者进行匿名化处理。
第十九条
人脸识别技术使用者应当每年对图像采集设备、个人身份识别设备的安全性和可能存在的风险进行检测评估,并根据检测评估情况改进安全策略,调整置信度阈值,采取有效措施保护图像采集设备、个人身份识别设备免受攻击、侵入、干扰和破坏。
第二十条
按照国家有关规定列入网络关键设备和网络安全专用产品目录的图像采集设备、个人身份识别设备,应当按照相关国家标准的强制性要求,由具备资格的机构认证合格或者检测符合要求后,方可销售或者提供。
第二十一条
网信部门会同电信主管部门、公安机关、市场监管部门等有关部门依据职责,加强对人脸识别技术使用的监督检查,指导督促人脸识别技术使用者履行备案手续,及时发现安全隐患并督促限期整改。
人脸识别技术使用者、产品或者服务提供者应当对有关部门依法开展的监督检查予以配合。
第二十二条
任何组织和个人发现有违反本规定行为的,可以向网信、电信、公安、市场监管等有关部门投诉、举报。
网信、电信、公安、市场监管等有关部门收到相关投诉、举报的,应当依据职责依法作出处理。
第二十三条
人脸识别技术使用者或者相关产品、服务提供者违反本规定的,由网信、电信、公安、市场监管等有关部门在职责范围内依照《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》等法律法规进行处罚。违反《治安管理处罚法》的,依法给予治安管理处罚;构成犯罪的,依法追究刑事责任。
违反本规定,给他人造成损害的,依法承担民事责任。
第二十四条
本规定由国家互联网信息办公室会同工业和信息化部、公安部、国家市场监督管理总局负责解释。
第二十五条
本规定自×年×月×日起施行。
Перевод на русский: GigaChat-3-Ultra, 16.09.2026. Машинный перевод, вычитывается редакцией.
Машинный черновик — GigaChat-2-Max, 10.09.2026. Экспертом ещё не проверен: даты, адреса норм и санкции сверяйте с текстом.
Паспорт акта
- Юрисдикция
- Китай
- Официальное наименование
- Правила управления безопасностью применения технологии распознавания лиц (испытательный вариант)
- Рабочее название
- Проект правил безопасности использования технологий распознавания лиц
- Вид и уровень акта
- подзаконный акт
- Статус
- законопроект: на рассмотрении
- Регулятор
- Управление по киберпространству КНР
- Связанные акты
- Закон о кибербезопасности КНР, Закон о защите информации КНР, Закон о защите персональных данных КНР
Предмет и цель
- Проблема
- необходимость регламентации применения технологий распознавания лиц для обеспечения информационной безопасности и защиты личных данных граждан
- Цель
- защита личной информации и других законных интересов граждан, поддержание общественного порядка и общественной безопасности
- Сфера действия
- использование технологий распознавания лиц на территории Китая
- Исключения
- случаи, предусмотренные другими законами и административными актами
Субъекты
| Роль | Кто именно | Критерии отнесения | Оценка числа адресатов |
|---|---|---|---|
| поставщик | организации и лица, использующие технологию распознавания лиц | наличие оборудования для сбора биометрических данных | нет данных |
| потребитель | физические лица, чьи данные обрабатываются системами распознавания лиц | все граждане страны | нет данных |
- Группы особой защиты
- несовершеннолетние граждане
Нормы 20
Каждая строка — одна норма: кто что должен, через что она меняет поведение, во что обходится и чем подкреплена.
-
ст. 4 ограничение поставщик
использовать технологию распознавания лиц можно только при наличии конкретных целей и строгих мер защиты
- Механизм воздействия
- ограничение модели
- Издержки: канал
- содержательные
- Издержки: характер
- постоянные
- Событие-триггер
- до начала деятельности
- Санкция
- штраф согласно Закону о кибербезопасности КНР, Закону о защите информации КНР, Закону о защите персональных данных КНР
- Отсылка к иным актам
- да
- Форма исполнения
- не установлена
- Российский аналог
- требует проверки
-
ст. 5 обязанность поставщик
получение согласия пользователя перед обработкой данных
- Механизм воздействия
- информирование
- Издержки: канал
- административные
- Издержки: характер
- разовые
- Событие-триггер
- до начала обработки данных
- Санкция
- штраф согласно Закону о кибербезопасности КНР, Закону о защите информации КНР, Закону о защите персональных данных КНР
- Отсылка к иным актам
- да
- Форма исполнения
- цифровая/бумажная
- Российский аналог
- Федеральный закон №152-ФЗ "О персональных данных", требуется согласие субъекта данных на обработку
-
ст. 6 запрет поставщик
запрет установки устройств распознавания в местах, где это может нарушать приватность
- Механизм воздействия
- барьер входа
- Издержки: канал
- капитальные
- Издержки: характер
- разовые
- Событие-триггер
- до начала деятельности
- Санкция
- штраф согласно Закону о кибербезопасности КНР, Закону о защите информации КНР, Закону о защите персональных данных КНР
- Отсылка к иным актам
- да
- Форма исполнения
- не установлена
- Российский аналог
- требования ФЗ-152 распространяются на сбор любых персональных данных без указания специфики мест размещения камер
-
ст. 7 обязанность поставщик
установка предупреждающих знаков при использовании систем распознавания в общественных местах
- Механизм воздействия
- информирование
- Издержки: канал
- капитальные
- Издержки: характер
- разовые
- Событие-триггер
- до начала деятельности
- Санкция
- штраф согласно Закону о кибербезопасности КНР, Закону о защите информации КНР, Закону о защите персональных данных КНР
- Отсылка к иным актам
- да
- Форма исполнения
- цифровая/бумажная
- Российский аналог
- аналогичные требования отсутствуют
-
ст. 8 обязанность поставщик
обеспечение конфиденциальности собранных данных
- Механизм воздействия
- ограничение модели
- Издержки: канал
- содержательные
- Издержки: характер
- постоянные
- Событие-триггер
- постоянно
- Санкция
- штраф согласно Закону о кибербезопасности КНР, Закону о защите информации КНР, Закону о защите персональных данных КНР
- Отсылка к иным актам
- да
- Форма исполнения
- цифровая
- Российский аналог
- ФЗ-152 обязывает операторов обеспечивать конфиденциальность персональных данных
-
ст. 9 запрет поставщик
запрет принудительной идентификации через систему распознавания лиц
- Механизм воздействия
- барьер входа
- Издержки: канал
- административные
- Издержки: характер
- постоянные
- Событие-триггер
- при оказании услуг
- Санкция
- штраф согласно Закону о кибербезопасности КНР, Закону о защите информации КНР, Закону о защите персональных данных КНР
- Отсылка к иным актам
- да
- Форма исполнения
- не установлена
- Российский аналог
- отсутствует прямое регулирование данного вопроса
-
ст. 10 ограничение поставщик
возможность дистанционного распознавания только в целях национальной безопасности и охраны правопорядка
- Механизм воздействия
- ограничение модели
- Издержки: канал
- содержательные
- Издержки: характер
- постоянные
- Событие-триггер
- при обработке данных
- Санкция
- штраф согласно Закону о кибербезопасности КНР, Закону о защите информации КНР, Закону о защите персональных данных КНР
- Отсылка к иным актам
- да
- Форма исполнения
- цифровая
- Российский аналог
- вопросы дистанционной идентификации слабо урегулированы российским законодательством
-
ст. 11 запрет поставщик
запрет анализа чувствительных данных без отдельного согласия
- Механизм воздействия
- барьер входа
- Издержки: канал
- административные
- Издержки: характер
- постоянные
- Событие-триггер
- при анализе данных
- Санкция
- штраф согласно Закону о кибербезопасности КНР, Закону о защите информации КНР, Закону о защите персональных данных КНР
- Отсылка к иным актам
- да
- Форма исполнения
- цифровая
- Российский аналог
- аналогичный подход реализован в ФЗ-152 относительно обработки специальных категорий персональных данных
-
ст. 12 ограничение поставщик
невозможность полной замены ручного контроля системой распознавания лиц при решении важных вопросов
- Механизм воздействия
- ограничение модели
- Издержки: канал
- административные
- Издержки: характер
- постоянные
- Событие-триггер
- при принятии решений
- Санкция
- штраф согласно Закону о кибербезопасности КНР, Закону о защите информации КНР, Закону о защите персональных данных КНР
- Отсылка к иным актам
- да
- Форма исполнения
- цифровая
- Российский аналог
- данный вопрос недостаточно урегулирован российскими нормами
-
ст. 13 обязанность поставщик
обязательное получение согласия родителей несовершеннолетних младше 14 лет
- Механизм воздействия
- информирование
- Издержки: канал
- административные
- Издержки: характер
- разовые
- Событие-триггер
- до начала обработки данных
- Санкция
- штраф согласно Закону о кибербезопасности КНР, Закону о защите информации КНР, Закону о защите персональных данных КНР
- Отсылка к иным актам
- да
- Форма исполнения
- цифровая/бумажная
- Российский аналог
- ФЗ-152 предусматривает особый порядок обработки данных детей
-
ст. 14 обязанность поставщик
предоставление альтернативных способов идентификации для тех, кто отказывается от распознавания лиц
- Механизм воздействия
- распределение риска
- Издержки: канал
- административные
- Издержки: характер
- постоянные
- Событие-триггер
- при доступе в помещения
- Санкция
- штраф согласно Закону о кибербезопасности КНР, Закону о защите информации КНР, Закону о защите персональных данных КНР
- Отсылка к иным актам
- да
- Форма исполнения
- цифровая
- Российский аналог
- подобные обязательства не установлены
-
ст. 15 обязанность поставщик
проведение предварительной оценки рисков при обработке данных
- Механизм воздействия
- административные издержки
- Издержки: канал
- административные
- Издержки: характер
- разовые
- Событие-триггер
- до начала обработки данных
- Санкция
- штраф согласно Закону о кибербезопасности КНР, Закону о защите информации КНР, Закону о защите персональных данных КНР
- Отсылка к иным актам
- да
- Форма исполнения
- цифровая
- Российский аналог
- оценка воздействия на защиту персональных данных предусмотрена ФЗ-152
-
ст. 16 обязанность поставщик
обязательная регистрация систем распознавания лиц в государственных органах
- Механизм воздействия
- барьер входа
- Издержки: канал
- административный
- Издержки: характер
- разовый
- Событие-триггер
- до начала эксплуатации системы
- Санкция
- штраф согласно Закону о кибербезопасности КНР, Закону о защите информации КНР, Закону о защите персональных данных КНР
- Отсылка к иным актам
- да
- Форма исполнения
- цифровая
- Российский аналог
- процедура регистрации подобных систем не предусмотрена
-
ст. 17 обязанность поставщик
хранение обезличенных данных после их обработки
- Механизм воздействия
- ограничение модели
- Издержки: канал
- содержательные
- Издержки: характер
- постоянные
- Событие-триггер
- при хранении данных
- Санкция
- штраф согласно Закону о кибербезопасности КНР, Закону о защите информации КНР, Закону о защите персональных данных КНР
- Отсылка к иным актам
- да
- Форма исполнения
- цифровая
- Российский аналог
- ФЗ-152 устанавливает правила хранения персональных данных
-
ст. 18 обязанность поставщик
минимизация объема собираемых данных
- Механизм воздействия
- ограничение модели
- Издержки: канал
- содержательные
- Издержки: характер
- постоянные
- Событие-триггер
- при сборе данных
- Санкция
- штраф согласно Закону о кибербезопасности КНР, Закону о защите информации КНР, Закону о защите персональных данных КНР
- Отсылка к иным актам
- да
- Форма исполнения
- цифровая
- Российский аналог
- принцип минимизации данных закреплен в ФЗ-152
-
ст. 19 обязанность поставщик
ежегодная проверка безопасности используемых систем
- Механизм воздействия
- административные издержки
- Издержки: канал
- административные
- Издержки: характер
- регулярные
- Событие-триггер
- ежегодно
- Санкция
- штраф согласно Закону о кибербезопасности КНР, Закону о защите информации КНР, Закону о защите персональных данных КНР
- Отсылка к иным актам
- да
- Форма исполнения
- цифровая
- Российский аналог
- требования регулярного аудита безопасности предусмотрены ФЗ-152
-
ст. 20 обязанность поставщик
сертификация оборудования для распознавания лиц
- Механизм воздействия
- барьер входа
- Издержки: канал
- капитальный
- Издержки: характер
- разовый
- Событие-триггер
- до начала продажи или предоставления услуги
- Санкция
- штраф согласно Закону о кибербезопасности КНР, Закону о защите информации КНР, Закону о защите персональных данных КНР
- Отсылка к иным актам
- да
- Форма исполнения
- цифровая
- Российский аналог
- сертификация средств защиты информации предусмотрена законом РФ
-
ст. 21 полномочие госорган
контроль за соблюдением требований законодательства
- Механизм воздействия
- административные издержки
- Издержки: канал
- нет прямых издержек
- Издержки: характер
- постоянный
- Событие-триггер
- постоянно
- Отсылка к иным актам
- да
- Форма исполнения
- не установлена
- Российский аналог
- Роскомнадзор осуществляет надзор за обработкой персональных данных
-
ст. 22 право потребитель
право подачи жалоб и обращений в случае нарушения закона
- Механизм воздействия
- нет прямого воздействия
- Издержки: канал
- нет прямых издержек
- Издержки: характер
- нет прямых издержек
- Событие-триггер
- при нарушении прав
- Отсылка к иным актам
- да
- Форма исполнения
- цифровая/бумажная
- Российский аналог
- аналогичное право предусмотрено ФЗ-152
-
ст. 23 ответственность поставщик
ответственность за нарушение положений акта
- Механизм воздействия
- прямой платеж
- Издержки: канал
- прямой платёж
- Издержки: характер
- по событию
- Событие-триггер
- при выявлении нарушений
- Санкция
- штрафы, уголовная ответственность, возмещение ущерба
- Отсылка к иным актам
- да
- Форма исполнения
- не установлена
- Российский аналог
- ответственность предусмотрена ФЗ-152, КоАП РФ, УК РФ
Реквизиты
| Страна | Китай |
| Орган | Управление по киберпространству КНР |
| Вид | закон / законопроект |
| Язык | zh |
| Дата документа | 2023-08-08 |
| Объём | 3 716 знаков |
| Редакций | 1 |
| Впервые увидели | 2026-09-08 |
| Проверен | 2026-09-17 02:30 |
| organ | 国家互联网信息办公室 |
| kind | 征求意见稿 |
| channel | A093802 |
| draft | True |
Темы
Почему документ в базе
Отбор сработал на этих совпадениях, суммарный вес 27.
-
网络安全
текст
Кибербезопасность
…为规范人脸识别技术应用,根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》等法律法规,国家互联网信息办公室起草了《人脸识别技术应用安全管理规定(试行)(征求意见稿)》,现向社会公开征求意见。…
-
网络安全
текст
Кибербезопасность
…年8月8日 人脸识别技术应用安全管理规定(试行) (征求意见稿) 第一条 为规范人脸识别技术应用,保护个人信息权益及其他人身和财产权益,维护社会秩序和公共安全,根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》等法律,制定本规定。 第二条 在中华人民共和国境内利用人脸识别技术处理人脸信息,提供人脸识别技术产品或者服务,应当遵…
-
网络安全
текст
Кибербезопасность
…七条 除法定条件或者取得个人单独同意外,人脸识别技术使用者不得保存人脸原始图像、图片、视频,经过匿名化处理的人脸信息除外。 面向社会公众提供人脸识别技术服务的,相关技术系统应当符合网络安全等级保护第三级以上保护要求,并采取数据加密、安全审计、访问控制、授权管理、入侵检测和防御等措施保护人脸信息安全。属于关键信息基础设施的,还应当符合关键信息基础设施安全保护的相关要求…
-
关键信息基础设施
текст
Кибербезопасность
…面向社会公众提供人脸识别技术服务的,相关技术系统应当符合网络安全等级保护第三级以上保护要求,并采取数据加密、安全审计、访问控制、授权管理、入侵检测和防御等措施保护人脸信息安全。属于关键信息基础设施的,还应当符合关键信息基础设施安全保护的相关要求。 第十八条 使用人脸识别技术处理人脸信息应当尽量避免采集与提供服务无关的人脸信息,无法避免的,应当及时删除或者进行匿名化处理。 第…
-
关键信息基础设施
текст
Кибербезопасность
…务的,相关技术系统应当符合网络安全等级保护第三级以上保护要求,并采取数据加密、安全审计、访问控制、授权管理、入侵检测和防御等措施保护人脸信息安全。属于关键信息基础设施的,还应当符合关键信息基础设施安全保护的相关要求。 第十八条 使用人脸识别技术处理人脸信息应当尽量避免采集与提供服务无关的人脸信息,无法避免的,应当及时删除或者进行匿名化处理。 第十九条 人脸识别技术使用者应当…
-
网络安全
текст
Кибербезопасность
…行检测评估,并根据检测评估情况改进安全策略,调整置信度阈值,采取有效措施保护图像采集设备、个人身份识别设备免受攻击、侵入、干扰和破坏。 第二十条 按照国家有关规定列入网络关键设备和网络安全专用产品目录的图像采集设备、个人身份识别设备,应当按照相关国家标准的强制性要求,由具备资格的机构认证合格或者检测符合要求后,方可销售或者提供。 第二十一条 网信部门会同电信主管部门…
-
数据安全
текст
Персональные данные
…为规范人脸识别技术应用,根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》等法律法规,国家互联网信息办公室起草了《人脸识别技术应用安全管理规定(试行)(征求意见稿)》,现向社会公开征求意见。公众可以通过以下途径和方式提…
-
个人信息
текст
Персональные данные
…为规范人脸识别技术应用,根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》等法律法规,国家互联网信息办公室起草了《人脸识别技术应用安全管理规定(试行)(征求意见稿)》,现向社会公开征求意见。公众可以通过以下途径和方式提出反馈意见: 1.登录中华人…
Отброшено как шаблонные обороты или одиночные упоминания: 电信电信电信电信
Аннотация
Управление по киберпространству КНР опубликовало проект правил безопасности при применении технологий распознавания лиц для общественного обсуждения до 7 сентября 2023 года. Проект устанавливает требования к использованию биометрических данных в Китае, включая приоритет небиометрических методов идентификации, запрет на установку камер в местах, нарушающих приватность, и ограничения на принудительное применение в гостиницах, банках и транспорте. Для обработки требуется отдельное согласие субъекта либо законные основания; анализ расы, религии, здоровья запрещён без согласия или исключительных оснований. Вводятся оценка воздействия защиты персональных данных, ежегодный аудит систем, шифрование и обязательная регистрация у местных органов кибербезопасности.
Редакции документа
| Редакция | Загружена | Формат | Объём | |
|---|---|---|---|---|
| Редакция 1 открыта | 2026-09-08 11:32 | html | 3 716 зн. | txt |