為強化公民個人信息保護,,推進并規(guī)范國家網(wǎng)絡身份認證公共服務建設應用,加快實施網(wǎng)絡可信身份戰(zhàn)略,,根據(jù)《中華人民共和國網(wǎng)絡安全法》《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個人信息保護法》《中華人民共和國反電信網(wǎng)絡詐騙法》等法律法規(guī),,公安部、國家互聯(lián)網(wǎng)信息辦公室等研究起草了《國家網(wǎng)絡身份認證公共服務管理辦法(征求意見稿)》,,現(xiàn)向社會公開征求意見,。公眾可以通過以下途徑和方式提出意見建議:
1.登錄中華人民共和國司法部 中國政府法制信息網(wǎng)(www.moj.gov.cn、www.chinalaw.gov.cn),,進入首頁主菜單的“立法意見征集”欄目提出意見建議,。
2.通過電子郵件將意見建議發(fā)送至:wajfzc@sina.com或zqyj@cac.gov.cn。
3.通過信函將意見建議寄至:北京市東城區(qū)東長安街14號公安部,,郵編:100741,,或北京市西城區(qū)車公莊大街11號國家互聯(lián)網(wǎng)信息辦公室,郵編:100044,。來信請在信封上注明“國家網(wǎng)絡身份認證公共服務管理辦法征求意見”,。
意見建議反饋截止時間為2024年8月25日。
附件:1.《國家網(wǎng)絡身份認證公共服務管理辦法(征求意見稿)》
2.關(guān)于起草《國家網(wǎng)絡身份認證公共服務管理辦法(征求意見稿)》的說明
公安部 國家互聯(lián)網(wǎng)信息辦公室
2024年7月26日
國家網(wǎng)絡身份認證公共服務管理辦法
(征求意見稿)
第一條 為實施網(wǎng)絡可信身份戰(zhàn)略,,推進國家網(wǎng)絡身份認證公共服務建設,,保護公民身份信息安全,促進數(shù)字經(jīng)濟發(fā)展,,根據(jù)《中華人民共和國網(wǎng)絡安全法》《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個人信息保護法》《中華人民共和國反電信網(wǎng)絡詐騙法》等法律法規(guī),,制定本辦法,。
第二條 本辦法所稱國家網(wǎng)絡身份認證公共服務(以下稱“公共服務”),是指國家根據(jù)法定身份證件信息,,依托國家統(tǒng)一建設的網(wǎng)絡身份認證公共服務平臺(以下稱“公共服務平臺”),,為自然人提供申領(lǐng)網(wǎng)號、網(wǎng)證以及進行身份核驗等服務,。
本辦法所稱網(wǎng)號,,是指與自然人身份信息一一對應,由字母和數(shù)字組成,、不含明文身份信息的網(wǎng)絡身份符號,;網(wǎng)證,是指承載網(wǎng)號及自然人非明文身份信息的網(wǎng)絡身份認證憑證,。網(wǎng)號、網(wǎng)證可用于在互聯(lián)網(wǎng)服務及有關(guān)部門,、行業(yè)管理,、服務中非明文登記、核驗自然人真實身份信息,。
第三條 國務院公安部門,、國家網(wǎng)信部門依照各自法定職責,負責國家網(wǎng)絡身份認證公共服務的監(jiān)督管理,,監(jiān)督,、指導公共服務平臺依法落實數(shù)據(jù)安全和個人信息保護義務。
國務院民政,、文化和旅游,、廣播電視、衛(wèi)生健康,、鐵路,、郵政等部門依照本辦法和有關(guān)法律、行政法規(guī)的規(guī)定,,在各自職責范圍內(nèi)負責國家網(wǎng)絡身份認證公共服務的推廣應用和監(jiān)督管理工作,。
第四條 持有有效法定身份證件的自然人,可自愿向公共服務平臺申領(lǐng)網(wǎng)號,、網(wǎng)證,。
不滿十四周歲的自然人需要申領(lǐng)網(wǎng)號、網(wǎng)證的,,應當征得其父母或者其他監(jiān)護人同意,,并由其父母或者其他監(jiān)護人代為申領(lǐng)。
已滿十四周歲未滿十八周歲的自然人需要申領(lǐng)網(wǎng)號,、網(wǎng)證的,,應當在其父母或者其他監(jiān)護人的監(jiān)護下申領(lǐng),。
第五條 根據(jù)法律、行政法規(guī)規(guī)定,,在互聯(lián)網(wǎng)服務中需要登記,、核驗用戶真實身份信息的,可以使用網(wǎng)號,、網(wǎng)證依法進行登記,、核驗。
不滿十四周歲的自然人使用網(wǎng)號,、網(wǎng)證登記,、核驗真實身份信息的,應當征得其父母或者其他監(jiān)護人同意,。
第六條 鼓勵有關(guān)主管部門,、重點行業(yè)按照自愿原則推廣應用網(wǎng)號、網(wǎng)證,,為用戶提供安全,、便捷的身份登記和核驗服務,通過公共服務培育網(wǎng)絡身份認證應用生態(tài),。
第七條 鼓勵互聯(lián)網(wǎng)平臺按照自愿原則接入公共服務,,用以支持用戶使用網(wǎng)號、網(wǎng)證登記,、核驗用戶真實身份信息,,依法履行個人信息保護和核驗用戶真實身份信息的義務。
互聯(lián)網(wǎng)平臺接入公共服務后,,用戶選擇使用網(wǎng)號,、網(wǎng)證登記、核驗真實身份信息并通過驗證的,,互聯(lián)網(wǎng)平臺不得要求用戶另行提供明文身份信息,,法律、行政法規(guī)另有規(guī)定或者用戶同意提供的除外,。
互聯(lián)網(wǎng)平臺應當保障使用網(wǎng)號,、網(wǎng)證的用戶與其他用戶享有相同服務。
第八條 互聯(lián)網(wǎng)平臺需要依法核驗用戶真實身份信息但無需留存用戶法定身份證件信息的,,公共服務平臺應當僅提供用戶身份核驗結(jié)果,。
根據(jù)法律、行政法規(guī)規(guī)定,,互聯(lián)網(wǎng)平臺確需獲取,、留存用戶法定身份證件信息的,經(jīng)用戶授權(quán)或者單獨同意,,公共服務平臺應當按照最小化原則提供,。
未經(jīng)自然人單獨同意,,互聯(lián)網(wǎng)平臺不得擅自處理或者對外提供相關(guān)數(shù)據(jù)信息,法律,、行政法規(guī)另有規(guī)定的除外,。
第九條 公共服務平臺處理個人信息不得超出為自然人提供申領(lǐng)網(wǎng)號、網(wǎng)證以及進行身份核驗等服務所必需的范圍和限度,,在向自然人提供公共服務時應當依法履行告知義務并取得其同意,。處理敏感個人信息的,應當取得個人的單獨同意,,法律,、行政法規(guī)規(guī)定應當取得書面同意的,從其規(guī)定,。
未經(jīng)自然人單獨同意,,公共服務平臺不得擅自處理或者對外提供相關(guān)數(shù)據(jù)信息,法律,、行政法規(guī)另有規(guī)定的除外,。
公共服務平臺應當依照法律、行政法規(guī)規(guī)定或者用戶要求,,及時刪除用戶個人信息。
第十條 公共服務平臺在處理用戶個人信息前,,應當通過用戶協(xié)議等書面形式,,以顯著方式、清晰易懂的語言真實,、準確,、完整地向用戶告知下列事項:
(一)公共服務平臺的名稱和聯(lián)系方式,;
?。ǘ┯脩魝€人信息的處理目的、處理方式,,處理的個人信息種類,、保存期限;
?。ㄈ┯脩粢婪ㄐ惺蛊鋫€人信息相關(guān)權(quán)利的方式和程序,;
(四)法律,、行政法規(guī)規(guī)定應當告知的其他事項,。
處理敏感個人信息的,還應當向個人告知處理的必要性以及對個人權(quán)益的影響,,法律,、行政法規(guī)另有規(guī)定的除外,。
第十一條 公共服務平臺處理個人信息,有法律,、行政法規(guī)規(guī)定應當保密或者不需要告知的情形的,,可以不向個人告知前條第一款規(guī)定的事項。
緊急情況下為保護自然人的生命健康和財產(chǎn)安全無法及時向個人告知的,,公共服務平臺應當在緊急情況消除后及時告知,。
第十二條 公共服務平臺應當加強數(shù)據(jù)安全和個人信息保護,依法建立并落實安全管理制度與技術(shù)防護措施,。
第十三條 公共服務平臺的建設和服務涉及密碼的,,應當符合國家密碼管理有關(guān)要求。
第十四條 違反本辦法第七條第二款,、第八條,、第九條、第十條,、第十二條規(guī)定,,依照《中華人民共和國網(wǎng)絡安全法》《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個人信息保護法》應當追究法律責任的,由國務院公安部門,、國家網(wǎng)信部門在各自職責范圍內(nèi)依法予以處罰,;構(gòu)成犯罪的,依法追究刑事責任,。
第十五條 本辦法所稱法定身份證件,,包括居民身份證、定居國外的中國公民的護照,、前往港澳通行證,、港澳居民來往內(nèi)地通行證、臺灣居民來往大陸通行證,、港澳居民居住證,、臺灣居民居住證、外國人永久居留身份證等身份證件,。
第十六條 本辦法自 年 月 日起施行,。
關(guān)于起草《國家網(wǎng)絡身份認證公共服務管理辦法(征求意見稿)》的說明
一、起草必要性
為全面貫徹落實《中華人民共和國網(wǎng)絡安全法》《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個人信息保護法》《中華人民共和國反電信網(wǎng)絡詐騙法》中關(guān)于國家實施網(wǎng)絡可信身份戰(zhàn)略,、推進網(wǎng)絡身份認證公共服務建設等有關(guān)規(guī)定,,國家組織建設網(wǎng)絡身份認證公共服務基礎(chǔ)設施,旨在建成國家網(wǎng)絡身份認證公共服務平臺,,形成國家網(wǎng)絡身份認證公共服務能力,,為社會公眾統(tǒng)一簽發(fā)“網(wǎng)號”“網(wǎng)證”,提供以法定身份證件信息為基礎(chǔ)的真實身份登記、核驗服務,,達到方便人民群眾使用,、保護個人信息安全、推進網(wǎng)絡可信身份戰(zhàn)略的目標,?;趪揖W(wǎng)絡身份認證公共服務(以下簡稱公共服務),自然人在互聯(lián)網(wǎng)服務中依法需要登記,、核驗真實身份信息時,,可通過國家網(wǎng)絡身份認證APP自愿申領(lǐng)并使用“網(wǎng)號”“網(wǎng)證”進行非明文登記、核驗,,無需向互聯(lián)網(wǎng)平臺等提供明文個人身份信息,。由此,可以最大限度減少互聯(lián)網(wǎng)平臺以落實“實名制”為由超范圍采集,、留存公民個人信息,。為進一步強化個人信息保護、規(guī)范公共服務的運行管理,,公安部,、國家互聯(lián)網(wǎng)信息辦公室等有關(guān)部門經(jīng)充分調(diào)研論證,起草了《國家網(wǎng)絡身份認證公共服務管理辦法(征求意見稿)》(以下簡稱《管理辦法》),。
二,、主要內(nèi)容
《管理辦法》共16條,主要包括四個方面的內(nèi)容:一是明確了公共服務和“網(wǎng)號”“網(wǎng)證”等概念,;二是明確了公共服務的使用方式和場景,;三是強調(diào)了公共服務平臺和互聯(lián)網(wǎng)平臺的數(shù)據(jù)和個人信息保護義務;四是明確了公共服務平臺和互聯(lián)網(wǎng)平臺違反數(shù)據(jù)和個人信息保護義務的法律責任,。
三、主要考慮
《管理辦法》根據(jù)《中華人民共和國網(wǎng)絡安全法》《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個人信息保護法》《中華人民共和國反電信網(wǎng)絡詐騙法》的規(guī)定,,明確了使用“網(wǎng)號”“網(wǎng)證”進行網(wǎng)絡身份認證的方式,,并對“網(wǎng)號”“網(wǎng)證”的申領(lǐng)條件、公共服務的使用場景,、法定身份證件范圍,、數(shù)據(jù)和個人信息安全保護義務等基礎(chǔ)性事項作出規(guī)定。此外,,依照《中華人民共和國個人信息保護法》《未成年人網(wǎng)絡保護條例》等對未成年人的特殊保護要求,,對未成年人申領(lǐng)、使用公共服務作出了特別規(guī)定,。
《管理辦法》鼓勵互聯(lián)網(wǎng)平臺接入公共服務,,支持用戶使用“網(wǎng)號”“網(wǎng)證”登記、核驗真實身份,,并作為其履行用戶真實身份核驗和個人信息保護等法定義務的一種方式,。對自愿選擇使用“網(wǎng)號”“網(wǎng)證”的用戶,,除法律法規(guī)有特殊規(guī)定或者用戶同意外,互聯(lián)網(wǎng)平臺不得要求用戶另行提供明文身份信息,,最大限度減少互聯(lián)網(wǎng)平臺以落實“實名制”為由超范圍采集,、留存公民個人信息。
《管理辦法》嚴格依照《中華人民共和國個人信息保護法》等上位法的規(guī)定,,充分保障了用戶個人信息相關(guān)權(quán)利,。明確了公共服務平臺采集個人信息的“最小化和必要性原則”,即公共服務平臺處理個人信息不得超出為自然人提供“網(wǎng)號”“網(wǎng)證”相關(guān)服務所必需的范圍和限度,。明確了公共服務平臺處理用戶個人信息時的解釋告知,、數(shù)據(jù)保護等義務,充分保障用戶的知情權(quán),、選擇權(quán),、刪除權(quán)等個人信息相關(guān)權(quán)利。
《管理辦法》明確了身份核驗結(jié)果信息的“最小化提供原則”和依法處理要求,。對依法需要核驗用戶真實身份但無需留存用戶法定身份證件信息的,,公共服務平臺應當僅向互聯(lián)網(wǎng)平臺提供核驗結(jié)果;對于依法確需獲取,、留存用戶法定身份證件信息的,,經(jīng)用戶單獨同意,公共服務平臺應按照“最小化原則”向互聯(lián)網(wǎng)平臺提供必要,、相關(guān)的明文信息,。