专栏名称: 数据何规
数据安全及个人信息保护。
目录
相关文章推荐
中国保利  ·  学习教育:@党员干部,这些饭局去不得 ·  昨天  
中国能建  ·  超50亿元!中标江苏煤电总承包项目 ·  15 小时前  
福建发布  ·  福建新成立一家国企!福建港口科技集团揭牌 ·  16 小时前  
Linux爱好者  ·  震撼!美国卡脖子下,中国工程师拖 4 ... ·  3 天前  
51好读  ›  专栏  ›  数据何规

煮酒言规 | 第165期 | 本地部署DeepSeek怎么宣传

数据何规  · 公众号  ·  · 2025-03-30 19:00

正文

请到「今天看啥」查看全文



-问: 事件性证书是给CFCA的费用吗,首次身份证认证和证书3块是不是有点贵了?

-答1: 事件证书是数字证书的一个类型( 非合规类型,主要是行业内的业务类型,常见的还有长效证书的概念 ),数字证书是ca颁发的,用来保障电子签名可靠性,一般包含公钥、证书持有者信息和ca的签名。这些基础概念一般可以从ca的cps里面查,监管有要求,官网都会披露。

-答2: CFCA是老牌ca,大型本地化方案做的比较好,金融机构非常爱选。 这个价格不好说,要看具体落地的方案 ,本身证书报价就是常见的按计费项报价方式一种,可能摊薄了其他费用。建议多比比价。

-答3: CFCA多服务于金融机构。


总结:事件型有点像一次性的,如签一个合同就有一个。

● 人脸识别SDK的处理者是谁?

-问: 企业(举个例子随申办)接入第三方人脸验证SDK,用户在随申办APP中进行刷脸,这个人脸信息由第三方SDK服务商收集并比对,返回给随申办运营者只有一个验证结果。这种场景下,谁是个人信息处理者?

- 答1: 可以看交互方式,比如用户是不是跳转到了第三方的页面,并且在界面弹出并同意了第三方的隐私政策?

-答2: 虽然人脸是SDK直采,没有从企业服务器到SDK服务器,不过我觉得SDK只是为了完成企业委托的任务而收集并处理信息(对比分析人脸信息),没有SDK自己收集并处理信息的目的,这里的企业更像处理者吧。

-答3: 实务里一般还是把企业看做个人信息处理者,第三方更多是参与人脸验证环节提供身份比对服务的供应商(受托方)。

-答4: 我粗略想了一下,可能有两种情形:
1.随申办运营者是controller,履行用户刷脸时的单独同意义务,SDK服务方是受托方。但问题在于随申办确实不接触原始人脸信息,这种情况下它是否可以是拟制的个人信息处理者(类似助贷场景下金融机构的委外采集)。
2.第三方SDK服务方是controller,这种情况下视为用户在随申办APP上接受第三方SDK独立的刷脸服务,第三方SDK履行告知同意义务。但问题在于第三方SDK与随申办是委托受托关系,虽客观上有能力但主观上没法自主决定人脸信息的处理目的和方式吧。


总结:运营者是处理者没有什么争议,处理者决定处理目的就好,不用接触数据。







请到「今天看啥」查看全文