News / 推荐新闻
2025 - 04 - 17
点击次数: 1
自“八五”普法开启,博乐市便将目光聚焦在领导班子的法治素养提升上,把法治宣传工作做到了“点子”上。通过积极开展以宪法为核心的法律知识学习,以及深入学习依法治国理论,各类丰富多样的学法用法活动在领导干部群体中火热开展,有效提升了各级领导干部依法决策、依法管理的能力,为依法行政筑牢坚实根基。制度先行,规范学法用法之路博乐市率先在全市范围内建立起领导班子定期学法制度,将学法用法郑重其事地写进制度条文。党...
2025 - 04 - 17
点击次数: 2
贵州省卫生健康委员会领导干部应知应会党内法规和法律法规清单(2025年版)为贯彻落实中共中央办公厅、国务院办公厅印发《关于建立领导干部应知应会党内法规和国家法律清单制度的意见》,结合我省卫生健康领域实际,制定本清单。一、首要学习内容坚持把习近平法治思想作为重要必修课程。《论坚持全面依法治国》《习近平关于全面依法治国论述摘编》《习近平关于依规治党论述摘编》《习近平关于全面加强党的纪律建设论述摘编》《...
2025 - 04 - 17
点击次数: 1
为深入贯彻落实国家关于“人工智能+”战略部署,充分发挥北京信息软件业技术和应用场景优势,把信息软件企业作为人工智能应用的主渠道、主服务商,协同行业用户、大模型厂商等各方力量,加快大模型的行业深度应用,全面提升人工智能服务实体经济能力,特制定本行动方案。一、支持MaaS企业在京集聚发展。支持云服务和大模型厂商等搭建全栈式MaaS平台,提升规模化服务能力。建立可量化的MaaS平台动态指标跟踪和评价机制...
2025 - 04 - 17
点击次数: 1
2024年,虹口区守法普法工作根据《关于进一步加强我市社会主义法治文化建设打造上海法治文化品牌的实施意见》《关于推动上海法律科技应用和发展的工作方案》《区委宣传部、区司法局关于在本区开展法治宣传教育的第八个五年规划(2021—2025年)》等文件要求,依托精准普法创新工作,激发法律科技企业、法律服务机构的创新动力和发展活力,为助推虹口高质量发展高品质生活高效能治理提供坚实有力的法治宣传保障。一、聚...

人脸识别技术应用新规出台!6月1日起施行

日期: 2025-03-25
浏览次数: 9
来源: 中国普法
来源:网信中国微信

近日,国家互联网信息办公室、公安部联合公布《人脸识别技术应用安全管理办法》(以下简称《办法》),自2025年6月1日起施行

国家互联网信息办公室有关负责人表示,人脸识别技术应用与人脸信息安全紧密相关,受到社会各方高度关注。为了规范应用人脸识别技术处理人脸信息活动,保护个人信息权益,国家互联网信息办公室、公安部联合出台《办法》,对应用人脸识别技术处理人脸信息的基本要求和处理规则、人脸识别技术应用安全规范、监督管理职责等作出了规定。

《办法》明确了应用人脸识别技术处理人脸信息的基本要求。应用人脸识别技术处理人脸信息活动,应当遵守法律法规,尊重社会公德和伦理,遵守商业道德和职业道德,诚实守信,履行个人信息保护义务,承担社会责任,不得危害国家安全、损害公共利益、侵害个人合法权益。

《办法》明确了应用人脸识别技术处理人脸信息的处理规则。一是应当具有特定的目的和充分的必要性,采取对个人权益影响最小的方式,并实施严格保护措施。二是应当履行告知义务。三是基于个人同意处理人脸信息的,应当取得个人在充分知情的前提下自愿、明确作出的单独同意。基于个人同意处理不满十四周岁未成年人人脸信息的,应当取得未成年人的父母或者其他监护人的同意。四是除法律、行政法规另有规定或者取得个人单独同意外,人脸信息应当存储于人脸识别设备内,不得通过互联网对外传输。除法律、行政法规另有规定外,人脸信息的保存期限不得超过实现处理目的所必需的最短时间。五是应当事前进行个人信息保护影响评估,并对处理情况进行记录。

《办法》明确了人脸识别技术应用安全规范。一是实现相同目的或者达到同等业务要求,存在其他非人脸识别技术方式的,不得将人脸识别技术作为唯一验证方式。国家另有规定的,从其规定。二是应用人脸识别技术验证个人身份、辨识特定个人的,鼓励优先使用国家人口基础信息库、国家网络身份认证公共服务等渠道实施。三是任何组织和个人不得以办理业务、提升服务质量等为由,误导、欺诈、胁迫个人接受人脸识别技术验证个人身份。四是在公共场所安装人脸识别设备,应当为维护公共安全所必需,依法合理确定人脸信息采集区域,并设置显著提示标识。任何组织和个人不得在宾馆客房、公共浴室、公共更衣室、公共卫生间等公共场所中的私密空间内部安装人脸识别设备。五是人脸识别技术应用系统应当采取数据加密、安全审计、访问控制、授权管理、入侵检测和防御等措施保护人脸信息安全。

《办法》明确了监督管理职责。个人信息处理者应当在应用人脸识别技术处理的人脸信息存储数量达到10万人之日起30个工作日内向所在地省级以上网信部门履行备案手续。网信部门会同公安机关和其他履行个人信息保护职责的部门,建立健全信息共享和通报工作机制,协同开展相关工作。

《办法》同时对违反《办法》规定的法律责任、相关术语的含义等作出了规定。


文件原文


国家互联网信息办公室


中华人民共和国公安部


第19号


  《人脸识别技术应用安全管理办法》已经2024年9月30日国家互联网信息办公室2024年第23次室务会会议审议通过,并经公安部同意,现予公布,自2025年6月1日起施行。


国家互联网信息办公室主任  庄荣文

公安部部长  王小洪


2025年3月13日




人脸识别技术应用安全管理办法
  第一条 为了规范应用人脸识别技术处理人脸信息活动,保护个人信息权益,根据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《网络数据安全管理条例》等法律、行政法规,制定本办法。
  第二条 在中华人民共和国境内应用人脸识别技术处理人脸信息的活动,适用本办法。
  在中华人民共和国境内为从事人脸识别技术研发、算法训练活动应用人脸识别技术处理人脸信息的,不适用本办法的规定。
  第三条 应用人脸识别技术处理人脸信息活动,应当遵守法律法规,尊重社会公德和伦理,遵守商业道德和职业道德,诚实守信,履行个人信息保护义务,承担社会责任,不得危害国家安全、损害公共利益、侵害个人合法权益。
  第四条 应用人脸识别技术处理人脸信息,应当具有特定的目的和充分的必要性,采取对个人权益影响最小的方式,并实施严格保护措施。
  第五条 个人信息处理者应用人脸识别技术处理人脸信息前,应当以显著方式、清晰易懂的语言真实、准确、完整地向个人告知下列事项:
  (一)个人信息处理者的名称或者姓名和联系方式;
  (二)人脸信息的处理目的、处理方式,处理的人脸信息保存期限;
  (三)处理人脸信息的必要性以及对个人权益的影响;
  (四)个人依法行使权利的方式和程序;
  (五)法律、行政法规规定应当告知的其他事项。
  前款规定事项发生变更的,应当将变更部分告知个人。
  法律、行政法规规定可以不向个人告知的,从其规定。
  处理残疾人、老年人人脸信息的,还应当符合国家有关无障碍环境建设的规定。
  第六条 基于个人同意处理人脸信息的,应当取得个人在充分知情的前提下自愿、明确作出的单独同意。法律、行政法规规定处理人脸信息应当取得个人书面同意的,从其规定。
  基于个人同意处理人脸信息的,个人有权撤回同意,个人信息处理者应当提供便捷的撤回同意的方式。个人撤回同意,不影响撤回前基于个人同意已进行的个人信息处理活动的效力。
  第七条 基于个人同意处理不满十四周岁未成年人人脸信息的,应当取得未成年人的父母或者其他监护人的同意。
  个人信息处理者应用人脸识别技术处理不满十四周岁未成年人人脸信息的,应当在存储、使用、转移、披露等方面制定专门的处理规则,依法保护未成年人个人信息安全。
  第八条 除法律、行政法规另有规定或者取得个人单独同意外,人脸信息应当存储于人脸识别设备内,不得通过互联网对外传输。
  除法律、行政法规另有规定外,人脸信息的保存期限不得超过实现处理目的所必需的最短时间。
  第九条 个人信息处理者应用人脸识别技术处理人脸信息,应当事前进行个人信息保护影响评估,并对处理情况进行记录。个人信息保护影响评估主要包括下列内容:
  (一)人脸信息的处理目的、处理方式是否合法、正当、必要;
  (二)对个人权益带来的影响,以及降低不利影响的措施是否有效;
  (三)发生人脸信息泄露、篡改、丢失、毁损或者被非法获取、出售、使用的风险以及可能造成的危害;
  (四)所采取的保护措施是否合法、有效并与风险程度相适应。
  个人信息保护影响评估报告和处理情况记录应当至少保存3年。处理人脸信息的目的、方式发生变化,或者发生重大安全事件的,应当重新进行个人信息保护影响评估。
  第十条 实现相同目的或者达到同等业务要求,存在其他非人脸识别技术方式的,不得将人脸识别技术作为唯一验证方式。个人不同意通过人脸信息进行身份验证的,应当提供其他合理、便捷的方式。
  国家对应用人脸识别技术验证个人身份另有规定的,从其规定。
  第十一条 应用人脸识别技术验证个人身份、辨识特定个人的,鼓励优先使用国家人口基础信息库、国家网络身份认证公共服务等渠道实施,减少人脸信息收集、存储,保护人脸信息安全。
  第十二条 任何组织和个人不得以办理业务、提升服务质量等为由,误导、欺诈、胁迫个人接受人脸识别技术验证个人身份。
  第十三条 在公共场所安装人脸识别设备,应当为维护公共安全所必需,依法合理确定人脸信息采集区域,并设置显著提示标识。
  任何组织和个人不得在宾馆客房、公共浴室、公共更衣室、公共卫生间等公共场所中的私密空间内部安装人脸识别设备。
  第十四条 人脸识别技术应用系统应当采取数据加密、安全审计、访问控制、授权管理、入侵检测和防御等措施保护人脸信息安全。涉及网络安全等级保护、关键信息基础设施的,应当按照国家有关规定履行网络安全等级保护、关键信息基础设施保护义务。
  第十五条 个人信息处理者应当在应用人脸识别技术处理的人脸信息存储数量达到10万人之日起30个工作日内向所在地省级以上网信部门履行备案手续。申请备案应当提交下列材料:
  (一)个人信息处理者的基本情况;
  (二)人脸信息处理目的和处理方式;
  (三)人脸信息存储数量和安全保护措施;
  (四)人脸信息的处理规则和操作规程;
  (五)个人信息保护影响评估报告。
  备案信息发生实质性变更的,应当在变更之日起30个工作日内办理备案变更手续。终止应用人脸识别技术的,应当在终止之日起30个工作日内办理注销备案手续,并依法处理人脸信息。
  第十六条 网信部门会同公安机关和其他履行个人信息保护职责的部门,建立健全信息共享和通报工作机制,协同开展相关工作。
  网信部门、公安机关和其他履行个人信息保护职责的部门依法对应用人脸识别技术处理个人信息活动实施监督检查,个人信息处理者应当依法予以配合。
  第十七条 任何组织、个人有权对违法应用人脸识别技术处理人脸信息的活动向履行个人信息保护职责的部门进行投诉、举报。收到投诉、举报的部门应当依法及时处理,并将处理结果告知投诉人、举报人。
  第十八条 违反本办法规定的,依照有关法律、行政法规的规定处理;构成犯罪的,依法追究刑事责任。
  第十九条 本办法下列术语的含义:
  (一)个人信息处理者,是指在个人信息处理活动中自主决定处理目的、处理方式的组织、个人。
  (二)人脸信息,是指以电子或者其他方式记录的与已识别或者可识别的自然人有关的面部特征生物识别信息,不包括匿名化处理后的信息。
  (三)人脸识别技术,是指以人脸信息作为识别个体身份的个体生物特征识别技术。
  (四)人脸识别设备,是指应用人脸识别技术识别个体身份的终端设备。
  (五)验证个人身份,是指通过收集获得的人脸信息与信息系统存储的特定人脸信息进行“一对一”比对,确认和核对两者是否为同一人。
  (六)辨识特定个人,是指通过收集获得的人脸信息与信息系统存储的特定范围内人脸信息进行“一对多”比对,发现和识别具有特定身份的个人。
  第二十条 本办法自2025年6月1日起施行。