3.1. 本服务的应用,一方面事关个人用户在特定身份验证等场景下的选择权利,另一方面也涉及生物识别特征类的个人敏感信息,与个人用户的个人信息权益密切相关。为此,综合前述个人权益保护的因素,在您应用服务过程中,您应严格依法保障个人用户权利,至少包括以下权利类型。
1) 知情同意与自主选择权
知情同意与自主选择权是本服务应用中最重要的准入性标准之一。知情同意权利要求,相关个人在选择进入服务的覆盖范围前,应当已被明确告知本服务的存在、相关信息处理的详细情况,并明确同意(本服务项下,该等同意应当为单独同意),在相关个人属于儿童(通常指十四岁以下的自然人)时还应确保取得其监护人的同意。知情同意权也包含了相关个人主体撤回同意的权利。
在知情同意的基础上,自主选择权进一步确保了同意的获取不仅是形式上满足,还成为一种实质性的自愿认可,换言之,任何形式的强迫或变相强迫、搭售或捆绑等都可能导致所获取的同意不具有法律效力。此外,在生物识别功能以外,自主选择权也要求赋予相关个人其他可替代功能作为可选项(如刷卡、密码验证等)。
从该等权利的具体实现来看:
a) 线上场景中,在
展示隐私声明或同类文件后,可考虑综合采用
单独弹窗、由用户主动勾选、滑动确认等方式,确保用户明确、积极地作出同意表示,保障用户的知情同意权;如用户不予同意,则应关注二次提示的间隔周期、提示形式等,避免过度频繁地干扰用户,引发“强迫同意”的风险;同时,线上场景往往通过电脑、手机、智能穿戴设备等终端完成,在调用该等终端的摄像头等具体模块前,也需按照相关操作系统的流程完成
权限申请。
b) 线下场景中,一方面,知情同意的获取方式仍可参考线上场景内的方式,由用户通过
主动操作线下设备终端展示界面等形态完成;另一方面,线下场景用户对服务的感知可能存在一定障碍(尤其是服务涉及特定公共区域时,用户可能未留意到相关终端),此时,在该等特定公共区域的
出入口设置公告、对区域空间/通道等进行特殊涂装等醒目提示能帮助用户了解特定区域内相关服务是否被部署、使用;在公共区域内
合理规划点位后布设醒目标识牌,并通过标识牌披露必要的内容,也能帮助用户认识和感知相关服务的存在。但应
注意,设置公告、标识牌仅能起到帮助用户知悉与了解服务及相关系统部署情况的作用,并不能等同为用户已经同意使用;同时,设置此类醒目提示后,您仍需要切实保障用户的其他相关权利,尤其是删除权、更正权等。
c) 特别地,
部分O2O场景(即线上同意线下使用,例如用户在
APP端提前完成注册、信息录入等流程后,在线下使用涉及本服务的快速通行通道)中,也可能同时涉及线上和线下场景,需分别确保各环节场景中用户的相关权利。
2) 删除权
删除权是指,在满足一定条件的前提(如同意期限届满等)下,个人用户有权要求删除其个人信息。在线上场景中,如个人用户是通过注册或类似方式获取账户而使用服务的,删除权还可能包括其要求注销账号的权利。
特别提示您注意的是,
个人用户一旦要求行使删除权,权利响应过程所涉及的系统范围将可能超出服务部署所依赖的设施设备(例如员工的信息可能普遍存在于员工管理系统、门禁系统、考勤系统等系统中),不同设施设备、系统之间的信息同步处理问题需要您提前进行评估。
3) 查询等其他权利
除上述权利外,提请您注意,个人用户还普遍依法享有其他类型的权利,包括但不限于:
a) 查询权,即个人用户有权访问其已被收集和处理的个人信息;
b) 更正权,即个人用户有权要求对错误或不完整的个人信息进行更正或补充;
c) 可携权,即个人用户有权获取其相关个人信息的副本,包括在符合相关法定条件且技术可行的前提下,要求将其特定类型的个人信息副本传输给指定第三方。
3.2. 考虑到上述用户权利,旷视产品根据具体的业务类型和场景相应提供了标准接口等相关能力,以协助您响应个人用户的需要,您可视需要进行使用。但请您理解,不同的技术提供方在技术路径与产品化过程中无法确保兼容,因此如用户相关权利请求涉及第三方的,部分情况下可能无法仅依靠旷视产品来实现,该等情况下,您还需要同步获取第三方的相关支持。
3.3. 提请您注意,在响应个人用户的具体权利请求前,出于安全的考虑,您应当先行验证个人用户的身份。
3.4. 如您在响应个人用户权益请求的过程中确需要旷视提供技术支持与配合,您可以通过向
business@megvii.com 发送邮件联系我们,我们将尽快回复。为确保您的请求清晰、明确,请在前述邮件中提供:
1) 您的公司名称和联系人信息;
2) 您的详细请求、意见和/或相应的链接。