1
网络安全法、数据安全法、个人信息保护法一本通
1.5.2.2.2 第二十九条 【敏感个人信息特别同意规则】
第二十九条 【敏感个人信息特别同意规则】

处理敏感个人信息应当取得个人的单独同意;法律、行政法规规定处理敏感个人信息应当取得书面同意的,从其规定。

行政法规及文件

1.《征信业管理条例》(2013年1月21日)

第14条 禁止征信机构采集个人的宗教信仰、基因、指纹、血型、疾病和病史信息以及法律、行政法规规定禁止采集的其他个人信息。

征信机构不得采集个人的收入、存款、有价证券、商业保险、不动产的信息和纳税数额信息。但是,征信机构明确告知信息主体提供该信息可能产生的不利后果,并取得其书面同意的除外。

第28条 金融信用信息基础数据库接收从事信贷业务的机构按照规定提供的信贷信息。

金融信用信息基础数据库为信息主体和取得信息主体本人书面同意的信息使用者提供查询服务。国家机关可以依法查询金融信用信息基础数据库的信息。

第29条 从事信贷业务的机构应当按照规定向金融信用信息基础数据库提供信贷信息。

从事信贷业务的机构向金融信用信息基础数据库或者其他主体提供信贷信息,应当事先取得信息主体的书面同意,并适用本条例关于信息提供者的规定。

司法解释及文件

2.《最高人民法院关于审理使用人脸识别技术处理个人信息相关民事案件适用法律若干问题的规定》(2021年7月27日)

第2条 信息处理者处理人脸信息有下列情形之一的,人民法院应当认定属于侵害自然人人格权益的行为:

(一)在宾馆、商场、银行、车站、机场、体育场馆、娱乐场所等经营场所、公共场所违反法律、行政法规的规定使用人脸识别技术进行人脸验证、辨识或者分析;

(二)未公开处理人脸信息的规则或者未明示处理的目的、方式、范围;

(三)基于个人同意处理人脸信息的,未征得自然人或者其监护人的单独同意,或者未按照法律、行政法规的规定征得自然人或者其监护人的书面同意;

(四)违反信息处理者明示或者双方约定的处理人脸信息的目的、方式、范围等;

(五)未采取应有的技术措施或者其他必要措施确保其收集、存储的人脸信息安全,致使人脸信息泄露、篡改、丢失;

(六)违反法律、行政法规的规定或者双方的约定,向他人提供人脸信息;

(七)违背公序良俗处理人脸信息;

(八)违反合法、正当、必要原则处理人脸信息的其他情形。