3.1. 本服務的應用,一方面事關個人用戶在特定身份驗證等場景下的選擇權利,另一方面也涉及生物識別特征類的個人敏感信息,與個人用戶的個人信息權益密切相關。為此,綜合前述個人權益保護的因素,在您應用服務過程中,您應嚴格依法保障個人用戶權利,至少包括以下權利類型。
1) 知情同意與自主選擇權
知情同意與自主選擇權是本服務應用中最重要的準入性標準之一。知情同意權利要求,相關個人在選擇進入服務的覆蓋范圍前,應當已被明確告知本服務的存在、相關信息處理的詳細情況,并明確同意(本服務項下,該等同意應當為單獨同意),在相關個人屬于兒童(通常指十四歲以下的自然人)時還應確保取得其監護人的同意。知情同意權也包含了相關個人主體撤回同意的權利。
在知情同意的基礎上,自主選擇權進一步確保了同意的獲取不僅是形式上滿足,還成為一種實質性的自愿認可,換言之,任何形式的強迫或變相強迫、搭售或捆綁等都可能導致所獲取的同意不具有法律效力。此外,在生物識別功能以外,自主選擇權也要求賦予相關個人其他可替代功能作為可選項(如刷卡、密碼驗證等)。
從該等權利的具體實現來看:
a) 線上場景中,在
展示隱私聲明或同類文件后,可考慮綜合采用
單獨彈窗、由用戶主動勾選、滑動確認等方式,確保用戶明確、積極地作出同意表示,保障用戶的知情同意權;如用戶不予同意,則應關注二次提示的間隔周期、提示形式等,避免過度頻繁地干擾用戶,引發“強迫同意”的風險;同時,線上場景往往通過電腦、手機、智能穿戴設備等終端完成,在調用該等終端的攝像頭等具體模塊前,也需按照相關操作系統的流程完成
權限申請。
b) 線下場景中,一方面,知情同意的獲取方式仍可參考線上場景內的方式,由用戶通過
主動操作線下設備終端展示界面等形態完成;另一方面,線下場景用戶對服務的感知可能存在一定障礙(尤其是服務涉及特定公共區域時,用戶可能未留意到相關終端),此時,在該等特定公共區域的
出入口設置公告、對區域空間/通道等進行特殊涂裝等醒目提示能幫助用戶了解特定區域內相關服務是否被部署、使用;在公共區域內
合理規劃點位后布設醒目標識牌,并通過標識牌披露必要的內容,也能幫助用戶認識和感知相關服務的存在。但應
注意,設置公告、標識牌僅能起到幫助用戶知悉與了解服務及相關系統部署情況的作用,并不能等同為用戶已經同意使用;同時,設置此類醒目提示后,您仍需要切實保障用戶的其他相關權利,尤其是刪除權、更正權等。
c) 特別地,
部分O2O場景(即線上同意線下使用,例如用戶在
APP端提前完成注冊、信息錄入等流程后,在線下使用涉及本服務的快速通行通道)中,也可能同時涉及線上和線下場景,需分別確保各環節場景中用戶的相關權利。
2) 刪除權
刪除權是指,在滿足一定條件的前提(如同意期限屆滿等)下,個人用戶有權要求刪除其個人信息。在線上場景中,如個人用戶是通過注冊或類似方式獲取賬戶而使用服務的,刪除權還可能包括其要求注銷賬號的權利。
特別提示您注意的是,
個人用戶一旦要求行使刪除權,權利響應過程所涉及的系統范圍將可能超出服務部署所依賴的設施設備(例如員工的信息可能普遍存在于員工管理系統、門禁系統、考勤系統等系統中),不同設施設備、系統之間的信息同步處理問題需要您提前進行評估。
3) 查詢等其他權利
除上述權利外,提請您注意,個人用戶還普遍依法享有其他類型的權利,包括但不限于:
a) 查詢權,即個人用戶有權訪問其已被收集和處理的個人信息;
b) 更正權,即個人用戶有權要求對錯誤或不完整的個人信息進行更正或補充;
c) 可攜權,即個人用戶有權獲取其相關個人信息的副本,包括在符合相關法定條件且技術可行的前提下,要求將其特定類型的個人信息副本傳輸給指定第三方。
3.2. 考慮到上述用戶權利,曠視產品根據具體的業務類型和場景相應提供了標準接口等相關能力,以協助您響應個人用戶的需要,您可視需要進行使用。但請您理解,不同的技術提供方在技術路徑與產品化過程中無法確保兼容,因此如用戶相關權利請求涉及第三方的,部分情況下可能無法僅依靠曠視產品來實現,該等情況下,您還需要同步獲取第三方的相關支持。
3.3. 提請您注意,在響應個人用戶的具體權利請求前,出于安全的考慮,您應當先行驗證個人用戶的身份。
3.4. 如您在響應個人用戶權益請求的過程中確需要曠視提供技術支持與配合,您可以通過向
business@megvii.com 發送郵件聯系我們,我們將盡快回復。為確保您的請求清晰、明確,請在前述郵件中提供:
1) 您的公司名稱和聯系人信息;
2) 您的詳細請求、意見和/或相應的鏈接。