飛象網(wǎng)訊(致新/文)7月31日消息,為強(qiáng)化公民個人信息保護(hù),推進(jìn)并規(guī)范國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)建設(shè)應(yīng)用,加快實(shí)施網(wǎng)絡(luò)可信身份戰(zhàn)略,公安部、國家互聯(lián)網(wǎng)信息辦公室等近日研究起草了《國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)管理辦法(征求意見稿)》,并于26日向社會公開征求意見,意見建議反饋截止時間為2024年8月25日。
《管理辦法》共16條,主要包括四個方面的內(nèi)容:一是明確了公共服務(wù)和“網(wǎng)號”“網(wǎng)證”等概念;二是明確了公共服務(wù)的使用方式和場景;三是強(qiáng)調(diào)了公共服務(wù)平臺和互聯(lián)網(wǎng)平臺的數(shù)據(jù)和個人信息保護(hù)義務(wù);四是明確了公共服務(wù)平臺和互聯(lián)網(wǎng)平臺違反數(shù)據(jù)和個人信息保護(hù)義務(wù)的法律責(zé)任。
《管理辦法》明確了使用“網(wǎng)號”“網(wǎng)證”進(jìn)行網(wǎng)絡(luò)身份認(rèn)證的方式,并對“網(wǎng)號”“網(wǎng)證”的申領(lǐng)條件、公共服務(wù)的使用場景、法定身份證件范圍、數(shù)據(jù)和個人信息安全保護(hù)義務(wù)等基礎(chǔ)性事項(xiàng)作出規(guī)定。此外,依照《中華人民共和國個人信息保護(hù)法》《未成年人網(wǎng)絡(luò)保護(hù)條例》等對未成年人的特殊保護(hù)要求,對未成年人申領(lǐng)、使用公共服務(wù)作出了特別規(guī)定。
《管理辦法》鼓勵互聯(lián)網(wǎng)平臺接入公共服務(wù),支持用戶使用“網(wǎng)號”“網(wǎng)證”登記、核驗(yàn)真實(shí)身份,并作為其履行用戶真實(shí)身份核驗(yàn)和個人信息保護(hù)等法定義務(wù)的一種方式。對自愿選擇使用“網(wǎng)號”“網(wǎng)證”的用戶,除法律法規(guī)有特殊規(guī)定或者用戶同意外,互聯(lián)網(wǎng)平臺不得要求用戶另行提供明文身份信息,最大限度減少互聯(lián)網(wǎng)平臺以落實(shí)“實(shí)名制”為由超范圍采集、留存公民個人信息。
《管理辦法》嚴(yán)格依照《中華人民共和國個人信息保護(hù)法》等上位法的規(guī)定,充分保障了用戶個人信息相關(guān)權(quán)利。明確了公共服務(wù)平臺采集個人信息的“最小化和必要性原則”,即公共服務(wù)平臺處理個人信息不得超出為自然人提供“網(wǎng)號”“網(wǎng)證”相關(guān)服務(wù)所必需的范圍和限度。明確了公共服務(wù)平臺處理用戶個人信息時的解釋告知、數(shù)據(jù)保護(hù)等義務(wù),充分保障用戶的知情權(quán)、選擇權(quán)、刪除權(quán)等個人信息相關(guān)權(quán)利。
《管理辦法》明確了身份核驗(yàn)結(jié)果信息的“最小化提供原則”和依法處理要求。對依法需要核驗(yàn)用戶真實(shí)身份但無需留存用戶法定身份證件信息的,公共服務(wù)平臺應(yīng)當(dāng)僅向互聯(lián)網(wǎng)平臺提供核驗(yàn)結(jié)果;對于依法確需獲取、留存用戶法定身份證件信息的,經(jīng)用戶單獨(dú)同意,公共服務(wù)平臺應(yīng)按照“最小化原則”向互聯(lián)網(wǎng)平臺提供必要、相關(guān)的明文信息。
附:
國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)管理辦法
(征求意見稿)
第一條 為實(shí)施網(wǎng)絡(luò)可信身份戰(zhàn)略,推進(jìn)國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)建設(shè),保護(hù)公民身份信息安全,促進(jìn)數(shù)字經(jīng)濟(jì)發(fā)展,根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個人信息保護(hù)法》《中華人民共和國反電信網(wǎng)絡(luò)詐騙法》等法律法規(guī),制定本辦法。
第二條 本辦法所稱國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)(以下稱“公共服務(wù)”),是指國家根據(jù)法定身份證件信息,依托國家統(tǒng)一建設(shè)的網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)平臺(以下稱“公共服務(wù)平臺”),為自然人提供申領(lǐng)網(wǎng)號、網(wǎng)證以及進(jìn)行身份核驗(yàn)等服務(wù)。
本辦法所稱網(wǎng)號,是指與自然人身份信息一一對應(yīng),由字母和數(shù)字組成、不含明文身份信息的網(wǎng)絡(luò)身份符號;網(wǎng)證,是指承載網(wǎng)號及自然人非明文身份信息的網(wǎng)絡(luò)身份認(rèn)證憑證。網(wǎng)號、網(wǎng)證可用于在互聯(lián)網(wǎng)服務(wù)及有關(guān)部門、行業(yè)管理、服務(wù)中非明文登記、核驗(yàn)自然人真實(shí)身份信息。
第三條 國務(wù)院公安部門、國家網(wǎng)信部門依照各自法定職責(zé),負(fù)責(zé)國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)的監(jiān)督管理,監(jiān)督、指導(dǎo)公共服務(wù)平臺依法落實(shí)數(shù)據(jù)安全和個人信息保護(hù)義務(wù)。
國務(wù)院民政、文化和旅游、廣播電視、衛(wèi)生健康、鐵路、郵政等部門依照本辦法和有關(guān)法律、行政法規(guī)的規(guī)定,在各自職責(zé)范圍內(nèi)負(fù)責(zé)國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)的推廣應(yīng)用和監(jiān)督管理工作。
第四條 持有有效法定身份證件的自然人,可自愿向公共服務(wù)平臺申領(lǐng)網(wǎng)號、網(wǎng)證。
不滿十四周歲的自然人需要申領(lǐng)網(wǎng)號、網(wǎng)證的,應(yīng)當(dāng)征得其父母或者其他監(jiān)護(hù)人同意,并由其父母或者其他監(jiān)護(hù)人代為申領(lǐng)。
已滿十四周歲未滿十八周歲的自然人需要申領(lǐng)網(wǎng)號、網(wǎng)證的,應(yīng)當(dāng)在其父母或者其他監(jiān)護(hù)人的監(jiān)護(hù)下申領(lǐng)。
第五條 根據(jù)法律、行政法規(guī)規(guī)定,在互聯(lián)網(wǎng)服務(wù)中需要登記、核驗(yàn)用戶真實(shí)身份信息的,可以使用網(wǎng)號、網(wǎng)證依法進(jìn)行登記、核驗(yàn)。
不滿十四周歲的自然人使用網(wǎng)號、網(wǎng)證登記、核驗(yàn)真實(shí)身份信息的,應(yīng)當(dāng)征得其父母或者其他監(jiān)護(hù)人同意。
第六條 鼓勵有關(guān)主管部門、重點(diǎn)行業(yè)按照自愿原則推廣應(yīng)用網(wǎng)號、網(wǎng)證,為用戶提供安全、便捷的身份登記和核驗(yàn)服務(wù),通過公共服務(wù)培育網(wǎng)絡(luò)身份認(rèn)證應(yīng)用生態(tài)。
第七條 鼓勵互聯(lián)網(wǎng)平臺按照自愿原則接入公共服務(wù),用以支持用戶使用網(wǎng)號、網(wǎng)證登記、核驗(yàn)用戶真實(shí)身份信息,依法履行個人信息保護(hù)和核驗(yàn)用戶真實(shí)身份信息的義務(wù)。
互聯(lián)網(wǎng)平臺接入公共服務(wù)后,用戶選擇使用網(wǎng)號、網(wǎng)證登記、核驗(yàn)真實(shí)身份信息并通過驗(yàn)證的,互聯(lián)網(wǎng)平臺不得要求用戶另行提供明文身份信息,法律、行政法規(guī)另有規(guī)定或者用戶同意提供的除外。
互聯(lián)網(wǎng)平臺應(yīng)當(dāng)保障使用網(wǎng)號、網(wǎng)證的用戶與其他用戶享有相同服務(wù)。
第八條 互聯(lián)網(wǎng)平臺需要依法核驗(yàn)用戶真實(shí)身份信息但無需留存用戶法定身份證件信息的,公共服務(wù)平臺應(yīng)當(dāng)僅提供用戶身份核驗(yàn)結(jié)果。
根據(jù)法律、行政法規(guī)規(guī)定,互聯(lián)網(wǎng)平臺確需獲取、留存用戶法定身份證件信息的,經(jīng)用戶授權(quán)或者單獨(dú)同意,公共服務(wù)平臺應(yīng)當(dāng)按照最小化原則提供。
未經(jīng)自然人單獨(dú)同意,互聯(lián)網(wǎng)平臺不得擅自處理或者對外提供相關(guān)數(shù)據(jù)信息,法律、行政法規(guī)另有規(guī)定的除外。
第九條 公共服務(wù)平臺處理個人信息不得超出為自然人提供申領(lǐng)網(wǎng)號、網(wǎng)證以及進(jìn)行身份核驗(yàn)等服務(wù)所必需的范圍和限度,在向自然人提供公共服務(wù)時應(yīng)當(dāng)依法履行告知義務(wù)并取得其同意。處理敏感個人信息的,應(yīng)當(dāng)取得個人的單獨(dú)同意,法律、行政法規(guī)規(guī)定應(yīng)當(dāng)取得書面同意的,從其規(guī)定。
未經(jīng)自然人單獨(dú)同意,公共服務(wù)平臺不得擅自處理或者對外提供相關(guān)數(shù)據(jù)信息,法律、行政法規(guī)另有規(guī)定的除外。
公共服務(wù)平臺應(yīng)當(dāng)依照法律、行政法規(guī)規(guī)定或者用戶要求,及時刪除用戶個人信息。
第十條 公共服務(wù)平臺在處理用戶個人信息前,應(yīng)當(dāng)通過用戶協(xié)議等書面形式,以顯著方式、清晰易懂的語言真實(shí)、準(zhǔn)確、完整地向用戶告知下列事項(xiàng):
(一)公共服務(wù)平臺的名稱和聯(lián)系方式;
(二)用戶個人信息的處理目的、處理方式,處理的個人信息種類、保存期限;
(三)用戶依法行使其個人信息相關(guān)權(quán)利的方式和程序;
(四)法律、行政法規(guī)規(guī)定應(yīng)當(dāng)告知的其他事項(xiàng)。
處理敏感個人信息的,還應(yīng)當(dāng)向個人告知處理的必要性以及對個人權(quán)益的影響,法律、行政法規(guī)另有規(guī)定的除外。
第十一條 公共服務(wù)平臺處理個人信息,有法律、行政法規(guī)規(guī)定應(yīng)當(dāng)保密或者不需要告知的情形的,可以不向個人告知前條第一款規(guī)定的事項(xiàng)。
緊急情況下為保護(hù)自然人的生命健康和財產(chǎn)安全無法及時向個人告知的,公共服務(wù)平臺應(yīng)當(dāng)在緊急情況消除后及時告知。
第十二條 公共服務(wù)平臺應(yīng)當(dāng)加強(qiáng)數(shù)據(jù)安全和個人信息保護(hù),依法建立并落實(shí)安全管理制度與技術(shù)防護(hù)措施。
第十三條 公共服務(wù)平臺的建設(shè)和服務(wù)涉及密碼的,應(yīng)當(dāng)符合國家密碼管理有關(guān)要求。
第十四條 違反本辦法第七條第二款、第八條、第九條、第十條、第十二條規(guī)定,依照《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個人信息保護(hù)法》應(yīng)當(dāng)追究法律責(zé)任的,由國務(wù)院公安部門、國家網(wǎng)信部門在各自職責(zé)范圍內(nèi)依法予以處罰;構(gòu)成犯罪的,依法追究刑事責(zé)任。
第十五條 本辦法所稱法定身份證件,包括居民身份證、定居國外的中國公民的護(hù)照、前往港澳通行證、港澳居民來往內(nèi)地通行證、臺灣居民來往大陸通行證、港澳居民居住證、臺灣居民居住證、外國人永久居留身份證等身份證件。
第十六條 本辦法自 年 月 日起施行。