电子合同采集敏感个人信息,个保法第28条单独同意的落实路径
电子合同签署时采集敏感个人信息,落实《个人信息保护法》第28条单独同意的核心方法是:在签署流程中设置独立弹窗、单独勾选、独立时间戳三层技术措施,把身份证、人脸、银行卡等敏感信息的采集同意,与普通服务协议同意物理分离。混在同一个勾选框里的一揽子同意,在诉讼中可能被认定为无效同意。 ## 电子合同场景中哪些信息属于敏感个人信息 《个保法》第二十八条列举了敏感个人信息的范围,电子合同签署场景最常涉及以下几类: - 生物识别信息:人脸识别活体检测采集的面部特征数据 - 特定身份:身份证号码(18位GB 11643校验码) - 金融账户:银行卡号、工资卡开户行信息 - 个人行踪:部分外派或驻场合同采集的...