《实践指南——人脸识别支付场景个人信息保护安全要求》-10页_403kb
报告摘要
人脸识别支付个人信息保护安全要求总结
根据该实践指南,人脸识别支付场景下个人信息保护应遵循以下要求:
1. 适用范围
- 各类室内外人脸识别支付场景。
- 不适用于用户手机上的人脸识别支付。
2. 对服务提供方的要求
- 数据收集限制:
- 支付过程中仅在获得用户交互后收集数据,支付完成或一分钟后停止。
- 删除人脸数据除外情况:注册数据、比对结果、故障调试数据(不含未授权信息)。
- 数据处理限制:
- 不得用于支付之外目的、不允许用户导出数据。
- 环境监测:具备识别设备运行环境安全状态能力,并在风险时采取措施。
3. 对场所管理方的要求
- 建议内部服务使用内部局域网不连接互联网。
- 摄像头设置要求:
- 入口设置提示标识,供不愿采集者避开;
- 避免朝向政府办公区、军事区及人流车流密集区域;
- 摄像头固定方向须避开更衣室、洗手间等私人场所;人流密集区域管理需设置。
4. 主要场景及风险
- 手机支付:防范数据过度采集、非法使用。
- 内部支付:防止敏感数据外泄。
- 公共支付:警惕非支付状态摄像头开启、数据额外收集、侵犯隐私、违法收集敏感区域数据。
以上仅列出指南的关键内容要点。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载