변호사 기사
专注法律服务
深耕专业领域
专注法律服务
深耕专业领域

안면인식 기술 규제제도에 대한 간략한 분석 및 준수사항의 핵심사항 - 토토 베이;안면인식 기술 적용에 관한 안전관리 규정(시범)(의견용 초안)토토 베이; 해석

왕옌
2023.10.16
상하이
공유


상하이 선하오 법률 사무소.jpg


얼굴 인식 기술이 점점 성숙해짐에 따라 점점 더 많은 얼굴 인식 시나리오가 우리 생활에 적용되고 있으며 신원 인식, 사무실 출입 통제, 타겟 마케팅, 인터넷 금융 결제 등 다양한 비즈니스 시나리오에서 널리 사용되고 있습니다. 더.


얼굴인식 기술의 핵심은생체정보를 통해 특정 자연인의 신원을 파악반면에생체정보는 민감한 개인정보입니다., 해당 주체가 규정을 준수하지 않는 방식으로 얼굴 인식 기술을 사용하면 침해 위험을 쉽게 유도하고 시민의 개인 및 재산 안전에 숨겨진 위험을 초래할 수 있습니다.


따라서 영리 단체의 안면 인식 기술 적용이 합법적이고 규정을 준수하는지 확인하는 방법은 법률로 시급히 명확히 해야 하는 중요한 문제 중 하나가 되었습니다.


이러한 맥락에서 중국 사이버 공간 관리국은 2023년 8월 8일 토토 베이;안면 인식 기술 응용(시험)의 보안 관리에 관한 규정(의견 초안)토토 베이;(이하 토토 베이;관리 규정토토 베이;)을 발표했습니다. 커뮤니티에 피드백을 요청하세요. '관리규정'의 공포는 안면인식 기술의 적용이 본격적으로 강력한 감독시대에 돌입한다는 것을 의미한다. 이 글에서는 먼저 안면인식 기술에 관한 주요 법규를 데이터의 핵심을 중심으로 체계적으로 분석한다. 안면인식 기술을 준수하고, 위반 시 결과를 신속하고 설명합니다.


1. 얼굴인식 기술의 법적 감독 시스템


2021년부터 안면 인식 기술에 대한 규제 요건이 대규모로 발전하기 시작했습니다. 2021년 7월, 토토 베이;민사 사건 재판에서 법률 적용에 관한 여러 문제에 대한 최고 인민 법원의 규정토토 베이;이 발표되었습니다. 개인정보 처리를 위한 안면인식기술의 활용', 2021년 8월 발표된 '개인정보보호법', 2022년 10월 발표된 '정보보안기술 얼굴인식 데이터 보안 요구사항' 모두 얼굴인식 관련 규정을 포함하고 있다. 그러나 '행정조례'가 발표되기 전에 우리나라에는 아직 안면인식 기술의 사용방법에 대해 공식적으로 유효한 특별한 법적 문서가 없었으며, 대신 법률, 규정, 사법 해석 등 규범적 문서를 통해 분산화되고 규제되었습니다. , 및 국가 표준은 이용 약관에 의해 구속됩니다.


image.png



2. 얼굴인식 기술 적용을 위한 규정 준수 요구사항


1.구체적인 목적과 충분한 필요성

'개인정보 보호법' 조항에 따르면 얼굴 인식 정보는 민감한 개인정보입니다. 개인정보 처리자는 특정 목적과 충분한 필요성이 있고 민감한 개인정보에 대해 엄격한 보호 조치를 취하는 경우에만 이를 처리할 수 있습니다. 정보. 토토 베이;관리규정토토 베이; 제4조에서는 이 원칙을 다시 명시하고 있습니다.토토 베이;얼굴 인식 기술은 특정 목적과 충분한 필요성이 있고 엄격한 보호 조치가 취해진 경우에만 얼굴 정보를 처리하는 데 사용할 수 있습니다.토토 베이;얼굴 인식 기술이 얼굴 ​​인식 정보를 처리하는 데 필요한지 여부를 판단하는 방법에 대해 토토 베이;행정 규정토토 베이; 제4조 1항 하반부는 토토 베이;충분한 필요성토토 베이;, 즉 토토 베이;동일한 목적을 달성하기 위해토토 베이;라고 설명합니다. 목적 또는 동등한 달성을 위해 비즈니스 요구 사항에 따라 다른 비생체 식별 기술 솔루션이 있는 경우 비생체 식별 기술 솔루션이 우선시되어야 합니다.”


토토 베이;행정 규정토토 베이; 제12조에서는 토토 베이;사회 부조, 부동산 처분 및 기타 주요 개인 이익이 관련된 경우 얼굴 인식 기술을 사용하여 수동으로 개인 신원 확인을 대체할 수 없습니다. 얼굴 인식 기술을 사용할 수 있습니다. 개인 신원을 확인하기 위한 보조 수단으로.토토 베이; .토토 베이;본 조항얼굴 인식 기술이 수동 신원 확인을 대체하는 데에만 사용될 수 없다고 직접 규정합니다.


Wolters Kluwer의 얼굴 인식에 대한 첫 번째 행정 처벌에 따르면 2021년에 여러 곳(항저우, 닝보 등)의 시장 감독 및 행정 당국은 고객 정보를 얻기 위해 얼굴 인식 기술을 사용하는 영업소에 대한 단속을 시작했습니다. 과태료 정산: 판매점은 소비자의 동의를 얻지 않고, 눈에 띄는 주의사항을 제공하지 않았으며, 이용 목적, 방법, 범위를 명확히 명시하지 않았으므로 개인정보 수집 필요성의 원칙을 심각하게 위반했습니다. 이에 시장감시원은 행정처분을 부과하였다.


2. 자연인 또는 그의 보호자의 별도 동의를 얻어야 합니다.

토토 베이;개인정보보호법토토 베이; 제29조에서는 토토 베이;민감한 개인정보를 처리함에 있어 개인정보를 취득하여야 한다토토 베이;고 명확히 규정하고 있습니다.(6) 개인의 권리와 이익에 대한 피해 및 영향, 그리고 악영향을 줄이기 위한 조치가 유효한지 여부.단일 동의;법률 및 행정 규정에 따라 민감한 개인 정보를 처리해야 한다고 규정되어 있습니다.서면 동의, 해당 규정을 따르세요.


이 토토 베이;관리 조치토토 베이; 제5조에서는 다음과 같이 규정합니다. 토토 베이;안면 인식 기술을 사용하여 얼굴 정보를 처리하려면 법률에 따라 개인 동의 또는 서면 동의를 받아야 합니다. 개인 동의를 요구하지 않는 법률 및 행정 규정은 제외됩니다. 토토 베이; 제5조가 다시 명확해졌습니다.얼굴 정보 처리 중개별 동의 규칙. 동시에 토토 베이;정보 보안 기술을 이용한 개인 정보 처리에 대한 통지 및 동의에 대한 구현 지침토토 베이;은 동의를 얻는 방법과 다양한 시나리오에서 주의해야 할 사항에 대한 실질적인 지침을 제공합니다.


상하이 징안구 시장 감독 관리국은 외국 욕실 브랜드에 매장에서 불법적으로 얼굴 인식 정보를 수집한 혐의로 50만 위안의 벌금을 부과한 적이 있습니다. 행정처벌 결정문에는 처벌 대상 기업이 2020년 2월부터 2021년 3월까지 매장에 카메라 장비를 설치했다는 내용이 명확히 명시돼 있다.카메라 장비는 매장 직원의 얼굴 정보를 자동으로 캡처하고 수집된 얼굴 정보 사진을 소프트웨어 시스템을 통해 서버에 업로드하여 매장 직원과 매장에 반복적으로 들어오는 고객을 차단합니다., 반복적으로 매장에 들어오는 사람들을 제거하고 정확한 고객 흐름을 계산하여 판매 전략 수립을 촉진한다는 목적을 달성하기 위해. 다만, 소비자의 얼굴정보를 수집함에 있어서는 소비자의 명시적 또는 정당한 동의를 받지 아니하였습니다.


3. 사전 개인정보 보호 영향평가 실시

얼굴 정보를 처리하기 전에 얼굴 인식 기술 사용자는 개인 정보 보호에 대한 영향 평가를 수행하고 처리 상황을 기록해야 합니다. 처리 목적 및 방법이 다음과 같은지 평가되어야 합니다.적절함, 합법적, 필요함뿐만 아니라 개인 권리 및 보안 위험에 미치는 영향, 해당 보호 조치가 합법적이고 효과적이며 위험 정도에 상응하는지 여부를 확인합니다. 또한 '관리적 조치'에는 안면정보 처리 목적이나 방법이 변경되거나 중대한 보안 사고가 발생하는 경우 안면인식 기술 이용자가 개인정보 보호에 미치는 영향을 재평가하고 최소한 개인정보를 보관하도록 규정하고 있다. 3년.


'관리조치' 제15조에 따른 개인정보 보호영향평가에는 주로 다음과 같은 내용이 포함됩니다.

(1) 법률 조항, 행정 규정 및 국가 표준의 필수 요구 사항을 준수하는지 여부 및 윤리를 준수하는지 여부

(2) 얼굴 정보 처리에 특정 목적이 있고 충분한 필요성이 있는지 여부

(3) 목적을 달성하는 데 필요한 정확성, 정밀성 및 거리 요구 사항으로 제한되는지 여부

(4) 취해진 보호 조치가 합법적이고 효과적이며 위험 정도에 상응하는지 여부

(5) 얼굴 정보가 유출, 변조, 분실, 손상되거나 불법적으로 취득 또는 불법적으로 사용되는 위험 및 가능한 피해;

44151_44186


4. 적절한 안전 조치를 취하세요.

'개인정보 보호법', '얼굴인식에 관한 사법해석' 등에 따라 얼굴인식 정보를 처리하기 전에 엄격한 보호 조치를 취해야 한다고 규정되어 있습니다. 수집·저장된 얼굴정보의 안전성을 확보하기 위한 적절한 기술적 조치나 기타 필요한 조치를 취하지 아니하여 얼굴정보가 유출되거나 변조되는 경우 자연인의 정당한 권리가 침해될 수 있습니다.


image.png



5. 인터넷 정보 부서에 제출

본 토토 베이;관리적 조치토토 베이; 제16조에는 어떤 상황에서 등록이 필요하며 어떤 등록 자료를 준비해야 하는지 명시되어 있습니다. 해당 조항은 “공공 장소에서 얼굴 인식 기술을 사용하는 것, 또는10,000명 이상의 얼굴 정보를 저장하는 얼굴 인식 기술 사용자, 영업일 기준 30일 이내에 지방자치단체 수준 이상의 사이버 보안 및 정보화 부서에 제출해야 합니다. 토토 베이;제출해야 하는 내용에는 얼굴정보 처리의 필요성, 얼굴정보의 목적, 처리방법 및 보안보호 조치, 얼굴정보 처리규칙 및 운영절차, 개인정보 보호 영향평가 보고서 등이 포함되어 있습니다. .


따라서 위 두 가지 조건 중 하나에 해당하는 안면 인식 기술 사용자는 중국 사이버 관리국에서 발표한 서류 제출 경로 및 구체적인 서류 제출 세부 사항을 주의 깊게 살펴보고 적시에 해당 서류 제출을 완료하는 것이 좋습니다. 토토 베이;관리 조치토토 베이;가 공식적으로 시행된 후.


다만, 비공개 장소에서 얼굴인식 기술을 이용하는 경우에는 얼굴인식정보가 인식완료 후 즉시 삭제되고, 얼굴정보가 저장되지 않는 경우에는 원칙적으로 등록할 필요가 없습니다. 토토 베이;행정조치토토 베이;의 조항에 따릅니다. 따라서 기업은 제출 의무를 이행할 필요가 없을 뿐만 아니라, 저장하는 민감한 개인 정보의 양을 줄이면 네트워크 보안 보호 수준이 높아지는 것을 효과적으로 방지하고 기업 규정 준수 비용을 크게 줄일 수 있는 경우가 아니면 얼굴 정보를 저장하지 않는 것이 좋습니다. , 또한 해커 공격, 정보 유출 등으로 인한 잠재적 위험을 예방합니다.


6. 사이트별 규정 준수 요구사항

얼굴 인식에 대한 사법 해석은 공공 장소에서 개인 정보를 수집할 때 법률 및 규정의 요구 사항에 따라 얼굴 확인, 식별 또는 분석에 얼굴 인식 기술을 사용하지 않는 경우 침해가 발생함을 명시합니다. 토토 베이;관리적 조치토토 베이; 》여러 장소에서 얼굴 인식에 대한 요구 사항을 더욱 명확하게 규정합니다.


image.png

image.png



3. 민사책임 및 입증책임


안면인식 정보처리에 대한 법적 책임 및 소송에서의 입증책임에 대해서는 토토 베이;개인정보보호법토토 베이; 및 토토 베이;안면인식 사법해석토토 베이;에 세부 규정이 있습니다.


(1) 정보처리자의 불법행위 책임 및 계약 위반 책임을 명확히 합니다.


토토 베이;얼굴 인식에 대한 사법적 해석토토 베이;은 정보 처리자에 의해 처리된 얼굴 정보가 자연인의 인격권을 침해하는 상황을 명확하게 규정하고 있습니다. 인민법원이 정보처리자를 식별함자연인의 인격권 침해에 대한 민사 책임을 집니다.민법 제998조의 규정을 적용하고, 사건의 구체적인 상황에 따라 피해자가 미성년자인지 여부, 동의통지, 정보처리의 필요성 등을 종합적으로 고려하여야 함 .


침해책임부분에 대해서는 토토 베이;얼굴인식에 관한 사법해석토토 베이; 제7조에서는 정보처리자가 과실의 정도와 피해결과의 규모에 따라 부담하는 침해책임을 구체적으로 규정하고 있으며, 어떤 상황에서 이를 할 수 있는지를 명확히 하고 있습니다. 정보 처리자는 공동으로 그리고 개별적으로 책임을 집니다.


계약 위반에 대한 책임과 관련하여, 토토 베이;안면인식 사법해석토토 베이; 제11조에서는 정보처리자가 형식조항을 이용하여 자연인과 계약을 체결한 경우 형식조항이 무효가 될 수 있는 상황과 결과를 규정하고 있습니다. 사람이며, 나아가 정보처리자가 다음 사항을 위반한다고 규정합니다. 자연인의 얼굴 정보를 처리하기로 합의하고 자연인이 정보 처리자에게 계약 위반에 대한 책임을 지거나 얼굴 정보 삭제를 요청할 경우 인민 법원은 다음 규정에 따라 이를 지원합니다. 법에 따라 정보 처리자는 양측이 얼굴 정보 삭제에 대해 합의하지 않은 이유를 이용하여 변호를 지지하지 않습니다.


(2) 정보처리자의 입증책임을 명확히 함

'개인정보보호법' 제69조 제1항의 규정,개인정보 이용자는 자신의 과실이 없음을 입증할 수 없습니다.은 손해배상 등 불법행위 책임을 집니다.


실제로는 증거 제시의 어려움으로 인해 침해당한 개인정보주체가 자신의 권익을 효과적으로 보호받기 어려운 경우가 많습니다. 개인정보침해를 받은 개인정보주체에게 보다 나은 구제를 제공하기 위하여 다음 사항을 규정합니다.개인정보처리자의 과실 추정 원칙. 또한, 토토 베이;얼굴인식 사법해석토토 베이; 제6조에서는 정보처리자의 입증책임 전치 의무를 명시하고 있습니다. 정보처리자가 자신의 행위가 민법 제1035조 제1항에 규정된 상황에 부합한다고 주장하는 경우, 이에 근거한 사실에 대한 입증책임을 집니다.


따라서 해당 기업이 얼굴정보 처리업무를 수행함에 있어 개인정보주체의 별도 동의를 받지 아니하거나, 해당 처리기록을 보관하지 아니하는 경우에는 개인정보보호법에서 정한 내부관리규정을 이행하지 아니합니다. 법을 제정하고 암호화 및 삭제 방법을 채택하고, 식별 기술적 조치 등 보안 보호 의무에 대해 수행된 처리 활동이 적법하고 규정을 준수하는지 입증하기 어렵고 향후 소송 가능성이 높습니다.



결론


안면인식 기술이 지속적으로 발전함에 따라 우리나라의 안면인식 기술에 관한 입법체계는 점점 성숙해졌습니다. 그러나 안면인식 기술로 인해 규제 기관으로부터 처벌을 받는 사례가 많이 있습니다. 2023년 8월 25일 기준, 월터스 클루어(Wolters Kluwer)에서 '얼굴인식'을 검색한 결과, 행정처분 건수는 무려 1,124건에 달했다.



이 기사는 LexisNexis 토토 베이;Lexis Business Network토토 베이;에 처음 게시되었습니다.토토 베이;안면인식 기술 감독 시스템 및 준수 요점에 대한 간략한 분석 - 토토 베이;안면인식 기술 응용 안전 관리 규정(시험)(의견 초안)토토 베이;의 해석토토 베이;


이 기사의 작성자:상하이 선하오 법률 사무소 왕얀 변호사



image.png


이 기사의 내용은 작성자의 개인적인 견해일 뿐이며, 이는 작성자의 법률, 판례 및 자신의 경험에 대한 개인적인 이해를 바탕으로 한 것이며, 그 정확성에 대한 완전한 보장은 없습니다. Shenhao Law Firm의 법률 해석.


이 기사는 원래 Shenhao Law Firm의 변호사가 작성했습니다. 저작권은 서명된 작성자에게 있습니다. 재인쇄는 작성자의 승인을 받아야 합니다. 이 글은 위챗의 전달 기능을 통해 전체 내용을 수정 없이 전달할 수 있으며, 복사나 기타 방법으로 다른 계정에 글의 전부 또는 일부를 재게시하는 것은 허용되지 않습니다.


법적 조언이나 기타 전문가 의견이 필요한 경우 관련 자격을 갖춘 전문가에게 전문적인 법적 도움을 구해야 합니다.


행동은 신뢰를 쌓고 결과는 value.png를 입증합니다.