首页 > 股市要闻 > 财经正文

刷脸支付规则出炉 刷脸支付有何门槛?

2021-03-26 00:02:14 来源:金投网作者:网络
1月20日,中国支付清算协会发布《人脸识别线下支付行业自律公约(试行)》(下称“试行公约”),明确信息采集要坚持“用户授权、最小够用”原则,收单机构、商户不能归集和截留个人信息。对于“换脸软件”可能对刷脸支付构成的威胁,试行公约明确,会员单位应采用支付口令或其他可靠的技术手段实现本人主动确权。此外,提出设置交易限额要求,保障交易和用户资金安全。业内人士分析称,未来还应加强专项的、具有针对性的监管制

此外,在信息存储环节,试行公约提出,会员单位应将原始人脸信息加密存储,并与银行账号或支付账号、身份证号等用户个人隐私进行安全隔离。信息使用上,收单机构、商户等中间环节不得归集或截留原始人脸信息,实现端到端的个人隐私保护。

北京师范大学法学院副教授吴沈括表示,围绕面部特征等个人信息的收集、利用,各国法律大多是以用户的“知情-同意”作为合法的基础。在“知情-同意”的背后,是用户对厂商的授权。

多名专家学者认为,《网络安全法》中规定,网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则。但在实践中,何为“正当、必要”存在一定模糊性。对此,“最小够用”原则应运而生。

“不能截留也是非常必要的,人脸信息比银行卡密码、定位数据或网上购物等行为数据要敏感得多,因为其具有不可再生性,失窃后就面临要证明‘我是我’。除了国家授权的单位,其他单位都不能截留和使用人脸信息。”赵鹞称。

北京市网络法学研究会副秘书长车宁建议,国家应加强专项的、具有针对性的立法,并在此基础上加强执法力度,同时行业应加强自律,使信息采集在更加明确的规范化轨道上运行。而企业应更加注重合规性。

  • 相关阅读