DB21 T 3727-2023 面部识别通用规则.pdf
《DB21 T 3727-2023 面部识别通用规则.pdf》由会员分享,可在线阅读,更多相关《DB21 T 3727-2023 面部识别通用规则.pdf(15页珍藏版)》请在麦多课文档分享上搜索。
1、ICS35.020CCS L 7021辽宁省地方标准DB21/T 37272023面部识别通用规则General rules for facial recognition2023-05-30 发布2023-06-30 实施辽宁省市场监督管理局发 布DB21/T 37272023I目次前言.III1范围.12规范性引用文件.13术语和定义.14概述.14.1综述.14.2处理.24.3应用场景.24.4安全性.25知情同意.25.1要求.25.2告知信息.35.3例外.36权利主张.36.1要求.36.2权利保障.37个人信息管理者.38管理机制.48.1责任主体.48.2管理.48.3管理制度
2、.48.4人员管理.48.5文档管理.59数据库管理.59.1存储方式.59.2要求.59.3安全机制.510采集过程.510.1要求.510.2直接采集.510.3间接采集.510.4被动采集.611处理过程.611.1要求.611.2过程控制.6DB21/T 37272023II11.3后处理.712安全管理.812.1风险管理.812.2安全机制.813过程管理.8附录 A(资料性)基于个人信息主体画像的面部特征信息开发示例.9DB21/T 37272023III前言本文件按照GB/T 1.12020标准化工作导则第1部分:标准化文件的结构和起草规则的规定起草。请注意本文件的某些内容可能
3、涉及专利。本文件的发布机构不承担识别专利的责任。本文件由辽宁省工业和信息化厅提出并归口。本文件起草单位:大连软信咨询服务有限公司、大连软件行业协会、大连交通大学、大连华信计算机技术股份有限公司、大连奥远电子股份有限公司、辽宁省信息中心、辽宁省社会保险事业服务中心、大连理工现代工程检测有限公司、大连市计算机学会。本文件主要起草人:郎庆斌、尹宏、刘宏、胡剑锋、于青、杨万清、杨莉、唐文伟、才昊、明晓浙、邓连峰、于昕、金成明、丁宗安、秦健、王鑫、司丹、孙毅、王小庚。本文件发布实施后,任何单位和个人如有问题和意见建议,均可以通过来电和来函等方式进行反馈,我们将及时答复并认真处理,根据实际情况依法进行评估
4、及复审。本文件归口单位通讯地址:沈阳市北陵大街45-2号,联系电话:024-86913384本文件起草单位通讯地址:大连市高新园区火炬路32号创业大厦A座5层,联系电话:0411-83655207DB21/T 372720231面部识别通用规则1范围本文件规定了面部特征信息识别的知情同意、权利主张、个人信息管理者、管理机制、数据库管理、采集过程、处理过程、安全管理和过程管理等相关要求。本文件适用于指导面部特征信息识别应用场景的应用、管理、过程等。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用
5、文件,其最新版本(包括所有的修改单)适用于本文件。DB21/T 1628.1-2016 信息安全 个人信息保护规范DB21/T 1628.2-2018 信息安全 个人信息安全管理体系 第2部分:实施指南DB21/T 1628.4 信息安全 个人信息安全管理体系 第4部分:个人信息管理文档管理指南DB21/T 1628.5 信息安全第5部分:个人信息安全风险管理指南DB21/T 1628.6 信息安全 个人信息安全管理体系 第6部分:安全技术实施指南DB21/T 1628.7 信息安全 个人信息安全管理体系 第7部分:内审实施指南DB21/T 1628.8 信息安全 个人信息安全管理体系 第8部
6、分:过程管理指南3术语和定义DB21/T 1628界定的以及下列术语和定义适用于本文件。3.1面部特征 facial features自然人面部特定部位或整体的特征信息。3.2面部识别 facial recognition基于自然人面部特征信息识别个人信息主体的一种生物识别技术。3.3个人信息主体画像 personal information subject profile勾画个人信息主体基本特征,描摹个人信息主体基本形象。4概述4.1综述自然人面部特征信息是敏感的个人信息,但在社会生活中,随着科技进步、社会发展,与身份证号码、手机号码、银行卡号等一样,成为社会生活中经常用到的个人信息,亦具有
7、了个人信息处理过程的DB21/T 372720232敏感性。与身份证号码、手机号码、银行卡号等不同,自然人的面部特征信息无法更改,一旦泄露,个人信息主体权益可能永久灭失。4.2处理面部特征信息识别是基于自然人面部特征信息识别个人信息主体的生物识别技术,技术处理活动主要包括:a)图像采集:借助相关设备采集含自然人面部特征信息的图像或视频流;b)图像检测:含自然人面部特征信息图像或视频流的精度、准确率、可用性等检测;c)图像存储:含自然人面部特征信息或视频信息等的数据库存储系统;d)图像处理:包括基于图像检测的图像预处理、图像特征提取等图像的处理过程;e)图像识别和匹配:分析比较自然人面部特征信息
8、的个人信息主体识别,或基于已知数据库存储的自然人面部特征模板与采集的自然人面部图像特征信息比较、匹配;f)图像传输:含自然人面部特征信息、图像信息、视频信息等的传送、交换过程等。4.3应用场景采集自然人面部特征信息的应用场景主要包括:a)在社会活动、生活实践中获得各种公共服务时直接或间接采集,如公安、金融、机场、地铁,及办公、教育、医疗、社区管理等;b)基于公共利益或公共安全被动采集含自然人面部特征信息的图像或视频流,如交通枢纽监控、道路抓拍、安防监控、门禁系统等;c)基于商业应用的被动采集,如超市、商业网点等;d)个人信息管理者内部应用的直接采集,如考勤等;e)其它应用场景等。4.4安全性自
9、然人面部特征信息,与基因、虹膜、指纹及其它自然人生物特征信息,是敏感的个人信息。随着社会发展、科技进步进入社会活动、生活实践中,面部特征信息的敏感性过渡为个人信息处理过程的敏感性,但是,面部特征信息的敏感特征没有改变,未知的安全风险增大且难以预测,自然人面部特征信息存在永久灭失的风险。对自然人面部特征信息的管理,应符合DB21/T 1628系列标准要求。5知情同意5.1要求依据DB21/T1628.1,各种应用场景采集含自然人面部特征的信息,应以浅显易懂且可理解的方式明确告知个人信息主体:a)直接采集自然人面部特征信息时,应以明确的方式告知个人信息主体并征得个人信息主体明确同意;b)间接或被动
10、方式采集自然人面部特征信息时,应借助各种媒介、媒体发布公示、公告等各种方式明确告知个人信息主体并宜以各种方式征得个人信息主体明确同意。DB21/T 3727202335.2告知信息告知个人信息主体的信息应包括:a)面部特征信息采集的目的、用途;b)个人信息主体的权利;c)个人信息管理者的责任;d)面部特征信息采集的方式方法;e)面部特征信息的存储、处理方式;f)安全承诺;g)面部特征信息处理之后的处理方式;h)争议仲裁方式等。5.3例外基于以下情况,个人信息主体应知悉:a)基于公共卫生、公共安全、公众利益的应用场景,可不需征得个人信息主体明确同意,应以公示、公告等形式公开告知。告知内容参照 5
11、.2;b)不以识别个人信息主体为目的的生物识别技术(如自动驾驶技术),应参照 5.2 告知相关自然人,并明确说明应用场景、应用场景与自然人的关联关系、与自然人相关信息的处理方式等。6权利主张6.1要求应用面部特征信息识别技术,应依据DB21/T1628.1-2016第5章,明确申明个人信息主体权利:a)应直接告知个人信息主体应具有的权利;b)应以公示、公告等书面形式公开告知个人信息主体权利。6.2权利保障个人信息主体对面部特征信息识别技术应用提出质疑或反对时:a)应暂停面部特征信息识别技术应用;b)应听取个人信息主体的意见,与个人信息主体沟通、协商;c)如个人信息主体意见正当、合理、合法,应做
12、出适当安排,满足个人信息主体的诉求;d)如个人信息主体意见有误,应予解释、说明;e)5.3 的例外应保障个人信息主体的权利。7个人信息管理者采集、存储、管理、处理、使用自然人面部特征信息的个人信息管理者,应遵循DB21/T 1628.1、DB21/T 1628.2确立的规则,并在采集、存储、管理、处理、使用自然人面部特征信息时确认第5章、第6章规则。DB21/T 3727202348管理机制8.1责任主体8.1.1最高管理者依据DB21/T 1628.1、DB21/T 1628.2,个人信息管理者的最高管理者应重视、明确认知自然人面部特征信息的安全风险,指定适宜的管理者代表,组建或明确相应的责
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB21 3727-2023 面部识别通用规则 3727 2023 面部 识别 通用 规则
