【预警资讯】
当地时间2022年10月20日,法国国家信息与自由委员会(CNIL)对美国某人脸识别系统公司处以2000万欧元的罚款。根据CNIL的调查,该公司从包括社交网络在内的许多网站收集照片,以搜索引擎的形式销售对其人物图像数据库的访问权,该公司特别向执法机构提供这项服务,以识别犯罪者或犯罪受害者。CNIL认为,该公司在没有法律依据的情况下收集和使用生物特征数据,且未有效响应数据主体的权利请求。(资讯来源:法国国家信息与自由委员会)
【预警提示】
建议企业处理敏感个人信息、面部生物识别信息前进行个人信息保护影响评估,个人信息保护影响评估应当包括个人信息的处理目的、处理方式等是否合法、正当、必要;对个人权益的影响及安全风险;所采取的保护措施是否合法、有效并与风险程度相适应。收集和处理敏感个人信息必须具有特定的目的和充分的必要性,并采取严格的保护措施,告知数据主体个人信息处理者的名称和联系方式;处理目的、处理方式,处理的个人信息种类、保存期限;查阅、复制、更正、补充其个人信息,请求删除个人信息,撤回授权同意等个人权利行使的方式和程序; 处理的必要性;对个人权益的影响等事项。建议企业优先选用非自动采集人脸图像的人脸识别设备,并向个人提供除人脸识别外其他身份验证的方式,确保当个人选择其他身份验证方式时不被自动识别设备采集人脸图像。
[ 期号:20221017-20221023]
附件下载:




粤公网安备 44030402002963号