
近日,“多地取消入住酒店強(qiáng)制刷臉”的新聞引發(fā)熱議。據(jù)媒體報(bào)道,北京、上海、廣州、湖北宜昌、珠海等地入住酒店已不再要求“強(qiáng)制刷臉”,只在肉眼無(wú)法確定身份證照片和本人相符時(shí),才需要人臉識(shí)別核對(duì)【1】。那么,讓這些地方的酒店告別“刷臉”入住時(shí)代的原因何在?“刷臉”入住這一行政管理要求的源頭又是從何而來(lái)? 一、酒店以治安管理的要求強(qiáng)制“刷臉”與個(gè)人信息保護(hù)法的規(guī)定相沖突 現(xiàn)行有效的旅館業(yè)治安管理行政法規(guī),有“旅館接待旅客住宿必須登記。登記時(shí),應(yīng)當(dāng)查驗(yàn)旅客的身份證件,按規(guī)定的項(xiàng)目如實(shí)登記”這一規(guī)定,正是有了“查驗(yàn)”二字,公安機(jī)關(guān)出于治安管理的需要,要求當(dāng)?shù)鼐频?、旅館核驗(yàn)旅客的真實(shí)身份,在現(xiàn)有旅館業(yè)管理系統(tǒng)中增設(shè)?臉識(shí)別功能,充分應(yīng)用該功能辦理實(shí)名登記【2】,有些地方公安還對(duì)酒店、旅館的人臉識(shí)別系統(tǒng)的安裝、應(yīng)用情況進(jìn)行打分【3】。查驗(yàn)身份本身并沒(méi)有錯(cuò),公安機(jī)關(guān)為了保障群眾的公共安全,要求酒店實(shí)施此措施也是為了加強(qiáng)和規(guī)范旅館業(yè)治安管理的需要,然而,查驗(yàn)身份證件就等同于人臉識(shí)別嗎?細(xì)究上述行政法規(guī),其實(shí)并沒(méi)有如此明確規(guī)定。 現(xiàn)行有效的《個(gè)人信息保護(hù)法》(“個(gè)保法”),和有關(guān)個(gè)人信息保護(hù)的其他相關(guān)法律法規(guī)及國(guó)家標(biāo)準(zhǔn)明確,人臉識(shí)別作為一種生物識(shí)別信息,已被分類(lèi)為敏感個(gè)人信息,對(duì)該等信息的收集、處理、存儲(chǔ)、使用等各個(gè)環(huán)節(jié)都需要遵守嚴(yán)格合規(guī)標(biāo)準(zhǔn)。比如,酒店方在“刷臉”前應(yīng)獲得單獨(dú)同意,告知收集處理目的等一系列保護(hù)措施,而不能僅打著治安管理需要這一令箭,一刀切強(qiáng)制要求住店旅客“刷臉”。旅館業(yè)治安管理的相關(guān)行政法規(guī)在實(shí)施之初,尚不具備人臉識(shí)別核驗(yàn)身份的技術(shù)條件,技術(shù)應(yīng)用形成于相關(guān)行政法規(guī)之后,個(gè)保法亦于2021年11月1日才正式實(shí)施,但從“法無(wú)授權(quán)不可為”的行政法基本原則來(lái)看,在法律沒(méi)有明確授權(quán)的情況下,如果允許酒店等公眾場(chǎng)所不經(jīng)個(gè)人同意,擅自大量采集人臉信息理應(yīng)禁止。 雖然入住酒店既要刷證又要刷臉這一不成文的操作由來(lái)已久,甚至已成為一種習(xí)慣性規(guī)定,但實(shí)際上在我國(guó)頒布實(shí)施個(gè)保法后,刷臉入住酒店的“強(qiáng)制性”規(guī)定與個(gè)保法的要求產(chǎn)生了一定的沖突,一些地方公安機(jī)關(guān)也意識(shí)到了這一行政管理手段所存在的問(wèn)題,因此在嚴(yán)格落實(shí)旅館業(yè)查驗(yàn)身份的實(shí)名登記制度的同時(shí),也開(kāi)始考慮群眾辦理酒店住宿登記時(shí)對(duì)個(gè)人信息的保護(hù),和對(duì)隱私權(quán)的保護(hù)。 二、刷臉——生物識(shí)別信息收集——敏感個(gè)人信息保護(hù) 如前所述,人臉識(shí)別信息作為一種生物識(shí)別信息,被分類(lèi)為敏感個(gè)人信息,對(duì)此,區(qū)別于一般個(gè)人信息,處理該等信息將有更高標(biāo)準(zhǔn)的合規(guī)要求,具體包括: (一)合法性 根據(jù)《個(gè)保法》相關(guān)規(guī)定,處理敏感個(gè)人信息應(yīng)當(dāng)遵循“告知—同意”的原則,取得個(gè)人的單獨(dú)同意。雖然該法沒(méi)有具體明確何為“單獨(dú)同意”,但有關(guān)個(gè)人信息處理的一些國(guó)家標(biāo)準(zhǔn)對(duì)“單獨(dú)同意”的實(shí)現(xiàn)方式作出了釋義: 首先,為了確?!皢为?dú)同意”的有效性,應(yīng)采取增強(qiáng)告知和明示同意的方式。在個(gè)人作出單獨(dú)同意之前,應(yīng)當(dāng)明確告知處理人臉信息的規(guī)則、明示處理目的、方式、保存期限和范圍【包括個(gè)人信息處理者的名稱(chēng)和聯(lián)系方式;個(gè)人權(quán)利(如查閱、復(fù)制、更正、補(bǔ)充其個(gè)人信息,請(qǐng)求刪除個(gè)人信息,撤回授權(quán)同意)的方式和程序;處理的必要性;以及對(duì)個(gè)人權(quán)益的影響等】,專(zhuān)門(mén)向個(gè)人充分說(shuō)明相關(guān)事項(xiàng)。同時(shí),單獨(dú)同意必須以明示同意的方式獲得,任何提前預(yù)選或默示同意或受到干預(yù)所作出的同意都不構(gòu)成單獨(dú)同意。 其次,對(duì)于需要“單獨(dú)同意”的特定業(yè)務(wù)功能,如法律或行政法規(guī)有特別規(guī)定,還應(yīng)滿(mǎn)足可能的書(shū)面同意要求(紙質(zhì)或電子形式),供個(gè)人對(duì)多個(gè)需要單獨(dú)同意的事項(xiàng)進(jìn)行自由選擇。 最后,“單獨(dú)同意”相對(duì)于“一攬子同意”而言,所針對(duì)的敏感個(gè)人信息處理活動(dòng)必須具有具體且獨(dú)立的目的,不得與其他處理活動(dòng)相捆綁或混淆在隱私政策等通用個(gè)人信息處理同意事項(xiàng)中。 (二)正當(dāng)性 根據(jù)《個(gè)保法》及使用人臉識(shí)別技術(shù)處理個(gè)人信息的相關(guān)司法解釋規(guī)定,收集、處理、存儲(chǔ)、使用個(gè)人信息目的應(yīng)正當(dāng)且明確,不得通過(guò)誤導(dǎo)、欺詐、脅迫等方式處理個(gè)人信息;不得與其他授權(quán)捆綁等方式要求自然人同意處理其人臉信息、不得強(qiáng)迫或者變相強(qiáng)迫自然人同意處理其人臉信息等。 因此,為了保證個(gè)人能夠自由且明確表達(dá)同意與否,人臉信息收集的同意機(jī)制在設(shè)置時(shí)應(yīng)當(dāng)留有“取消同意”這一選項(xiàng),以免損害個(gè)人用戶(hù)的自主選擇權(quán)。 (三)最小必要性 從《個(gè)保法》規(guī)定可見(jiàn),處理個(gè)人信息應(yīng)當(dāng)屬于提供產(chǎn)品或者服務(wù)所必需。又根據(jù)相關(guān)司法解釋規(guī)定,“物業(yè)服務(wù)企業(yè)或者其他建筑物管理人不得以人臉識(shí)別作為業(yè)主或者物業(yè)使用人出入物業(yè)服務(wù)區(qū)域的唯一驗(yàn)證方式”。 此外,“必要性”更重要的意義體現(xiàn)在對(duì)個(gè)人信息的處理行為的限制,即收集個(gè)人信息,特別是敏感個(gè)人信息需要告知必要性和對(duì)個(gè)人的影響,應(yīng)當(dāng)限于“實(shí)現(xiàn)處理目的的最小范圍、對(duì)個(gè)人權(quán)益的最小影響,不得過(guò)度收集與提供產(chǎn)品或服務(wù)無(wú)關(guān)的個(gè)人信息”。 可見(jiàn),個(gè)保法對(duì)于敏感個(gè)人信息的保護(hù)要求還是比較高的,需要同時(shí)滿(mǎn)足合法性、正當(dāng)性、最小必要性這三性原則。從對(duì)旅館業(yè)的監(jiān)管和治安管理角度來(lái)看,雖然查驗(yàn)身份的合法性、正當(dāng)性、必要性存在,但在目前的立法趨勢(shì)下,還要評(píng)判人臉識(shí)別是否實(shí)現(xiàn)了處理目的的最小范圍?人臉識(shí)別是否為查驗(yàn)身份的唯一方式?只有在無(wú)法提供其他查驗(yàn)身份的選項(xiàng)和替代方式的前提下,通過(guò)人臉識(shí)別技術(shù)核驗(yàn)個(gè)人身份,才做到了既滿(mǎn)足行政管理需要又滿(mǎn)足個(gè)保法對(duì)個(gè)人信息收集的要求。 三、住店客人有權(quán)拒絕被強(qiáng)制刷臉,并且這種拒絕行為越來(lái)越有廣泛的可能 回到酒店入住刷臉驗(yàn)證個(gè)人身份的應(yīng)用場(chǎng)景,“刷臉”應(yīng)當(dāng)遵循“告知—同意”的原則,住店客戶(hù)不同意刷臉不能作為拒絕入住的理由。通過(guò)刷臉來(lái)查驗(yàn)身份并不是必須,住店客戶(hù)提供其個(gè)人身份證或其他可驗(yàn)證身份的方式同樣能夠起到查驗(yàn)個(gè)人身份的作用,應(yīng)當(dāng)允許入住。但在過(guò)去的幾年,不管從行政管理還是從酒店實(shí)際操作的角度,“刷臉入住”已經(jīng)成為一種必須,拒絕刷臉就被拒絕入住,多地媒體報(bào)道入住酒店不再要求“強(qiáng)制刷臉”正在改變這一趨勢(shì)。前述已分析個(gè)保法對(duì)“強(qiáng)制刷臉”的禁止性要求,希望這種趨勢(shì)的轉(zhuǎn)變?cè)诟鞣降呐ο履芨杆?、更廣泛。如果客戶(hù)拒絕刷臉,酒店應(yīng)當(dāng)尊重客戶(hù)的選擇,并提供其他合法的身份驗(yàn)證方式,如身份證、護(hù)照、駕駛證等有效證件進(jìn)行登記,以確保客戶(hù)能夠順利入住。這樣的做法不僅符合法律規(guī)定,也有助于保護(hù)客戶(hù)的隱私權(quán)益,同時(shí)提升客戶(hù)服務(wù)體驗(yàn),促進(jìn)酒店業(yè)的健康發(fā)展。 四、結(jié)語(yǔ):如何兼顧個(gè)保法的要求和行政管理的需要,讓價(jià)值再平衡,需要凝聚多方的智慧繼續(xù)探索 隨著科技的飛速發(fā)展和數(shù)字化轉(zhuǎn)型的深入推進(jìn),個(gè)人信息數(shù)據(jù)的應(yīng)用場(chǎng)景也更加豐富多元,政府機(jī)構(gòu)、酒店旅館在不同的應(yīng)用場(chǎng)景下收集、處理和使用涉及個(gè)人隱私的信息數(shù)據(jù)時(shí),往往因各自不同的處理目的而可能產(chǎn)生不同的收集要求,導(dǎo)致個(gè)人信息的各個(gè)處理環(huán)節(jié)既要兼顧個(gè)保法的要求,又要滿(mǎn)足行政管理的需求,成為了一個(gè)需要不斷探索的課題。面對(duì)這一挑戰(zhàn),我們需要凝聚來(lái)自政府、企業(yè)、社會(huì)組織以及廣大群眾的多方智慧。 首先,應(yīng)從建立健全完善的個(gè)人信息保護(hù)法律體系入手,協(xié)調(diào)個(gè)人信息安全與維護(hù)公共利益二者平衡。個(gè)保法的出臺(tái)為個(gè)人信息保護(hù)建立了一個(gè)明確的法律框架,但這僅是開(kāi)始,尚未完善,亟待后續(xù)實(shí)踐經(jīng)驗(yàn)的總結(jié),制定出一系列細(xì)化的規(guī)范、標(biāo)準(zhǔn),對(duì)個(gè)人信息的收集、使用、共享等各環(huán)節(jié)的處理作出明確指引,并制定配套的行政管理法規(guī),嚴(yán)格落實(shí)執(zhí)行。 其次,政府作為執(zhí)法者,應(yīng)當(dāng)作為表率,率先規(guī)范自身在行政執(zhí)法過(guò)程中收集、存儲(chǔ)、處理、使用個(gè)人信息數(shù)據(jù)的行為。嚴(yán)格執(zhí)法的同時(shí),還要充分考慮執(zhí)法手段的尺度;保護(hù)公權(quán)力的同時(shí)也不能侵犯私權(quán)利。 最后,企業(yè)、社會(huì)組織和廣大群眾應(yīng)當(dāng)積極參與個(gè)人信息保護(hù)的監(jiān)督與倡導(dǎo)工作,提高個(gè)人信息保護(hù)意識(shí)、監(jiān)督執(zhí)法情況等,最終推動(dòng)個(gè)保法的良性實(shí)施和行政管理手段的持續(xù)優(yōu)化。 總之,兼顧個(gè)保法的要求和行政管理的需要,讓價(jià)值再平衡,是一個(gè)復(fù)雜而艱巨的任務(wù)。我們需要凝聚多方智慧和力量,共同探索出一條既保障個(gè)人信息安全,又滿(mǎn)足行政管理需要的可行之路。 1.央廣網(wǎng),《多地嚴(yán)禁酒店“強(qiáng)制刷臉” 專(zhuān)家:“刷臉”沒(méi)必要延續(xù)》,https://baijiahao.baidu.com/sid=1797280693394448377&wfr=spider&for=pc,2024-04-25。 2.長(zhǎng)公通〔2019〕23號(hào),《關(guān)于在全市旅館業(yè)治安管理信息系統(tǒng)中增設(shè)?臉識(shí)別功能的通知》。 3.臺(tái)公辦(2020)129號(hào),《臺(tái)州市行業(yè)場(chǎng)所等級(jí)化管理辦法》。 本期作者: 孫明怡律師 北京中凱(上海)律師事務(wù)所高級(jí)合伙人 華東政法大學(xué)法學(xué)學(xué)士 專(zhuān)業(yè)領(lǐng)域 商事?tīng)?zhēng)議解決、合規(guī)與政府監(jiān)管 、數(shù)字科技與互聯(lián)網(wǎng)、公司與投資 工作經(jīng)歷 曾供職于上海市工商行政管理局浦東新區(qū)分局;曾任北京市中銀(上海)律師事務(wù)所 合伙人、北京浩天(上海)律師事務(wù)所 合伙人; 擅長(zhǎng)商事?tīng)?zhēng)議解決,公司治理、稅務(wù)規(guī)劃、反壟斷與反不正當(dāng)競(jìng)爭(zhēng)領(lǐng)域的合規(guī)事務(wù)、反舞弊合規(guī)調(diào)查、數(shù)據(jù)合規(guī)、知識(shí)產(chǎn)權(quán)保護(hù)、民刑交叉、政府調(diào)查應(yīng)對(duì)等法律服務(wù) ,為多家中外資公司提供法律服務(wù),是公司與投資方面的專(zhuān)家。 本期作者: 蔡恩璇 北京中凱(上海)律師事務(wù)所 上海政法大學(xué)法學(xué)學(xué)士 華東政法大學(xué)法學(xué)碩士 專(zhuān)業(yè)領(lǐng)域 健康與生命科學(xué)、保險(xiǎn)金融、數(shù)據(jù)合規(guī)、企業(yè)法律顧問(wèn) 工作經(jīng)歷 自畢業(yè)以來(lái)任多家企業(yè)法務(wù),現(xiàn)從平安健康法律BP轉(zhuǎn)行律師,擁有豐富的企業(yè)法律顧問(wèn)經(jīng)驗(yàn)。覆蓋醫(yī)療健康、民辦教育、涉外企業(yè)咨詢(xún)等多個(gè)行業(yè)領(lǐng)域。 # 本文僅代表作者個(gè)人觀(guān)點(diǎn) ,僅供學(xué)術(shù)交流、探討#