疫情期间,小区等场所推出了人脸识别门禁等应用用于防疫。但在疫情趋缓后,部分人脸识别设备停用,一些居民对人脸等个人信息是否能被删除产生了疑虑。例如,有网友在人民网留言称,自己所居住的小区安装了人脸识别门禁,但在采集了人脸信息两个多月后门禁系统仍然没有启用,因担心信息安全,其想联系人脸识别技术提供商删除人脸信息,但多次拨打该公司的电话均无人接听。
网友在人民网上的留言。
12月22日,南都人工智能伦理课题组(以下检查“课题组”)在南都个人信息保护研究中心举办的“2020啄木鸟数据治理论坛”上发布了《移动端人脸识别应用合规报告》(以下简称“报告”),其中也关注到了人脸识别应用的注销问题。报告显示,在20款被测应用中,有14款应用存在难以注销或删除人脸信息的情况,占比约为70%。
需要指出的是,小区门禁难以注销的问题尤为突出。例如,达管家、移动和小区、美关公、店客云及、签到荚等App只有退出登录或者是切换账号等按钮,没有注销按钮。
即便是在有注销按钮的应用中,有部分应用的注销步骤较为复杂,需要用户联系客服才可以进行相关操作。例如,瞳景社区有“注销”按钮,但用户无法自主注销。一部手机游云南内有“账号注销”按钮,用户点击后会跳转至注销说明界面,该界面可以看到客服电话。
根据《中华人民共和国网络安全法》,个人有权要求网络运营者删除其个人信息。《信息安全技术 个人信息安全规范》提出了更细致的标准要求。当个人信息控制者停止运营其产品或服务时,应:a) 及时停止继续收集个人信息;b) 将停止运营的通知以 逐一送达或公告的形式通知个人信息主体;c) 对其所持有的个人信息进行删除或匿名化处理。
但报告显示,在50款被测应用中,27款没有在隐私政策中提及产品或服务停止运营的情况。
不过,即便隐私政策中有相关条款,运营者也未必真正落实。以睿视App为例,其隐私政策提到,停止运营后将通知用户,并对用户个人信息进行删除或匿名化处理。
报告提到,在北京某个使用睿视的小区,因为疫情趋缓,小区的人脸识别设备停用,但居民仍可在登录睿视App后,直接查看自己的人脸照片等信息,也就是说,居民的个人信息仍停留在睿视内。
课题组走访多个使用人脸识别门禁的小区发现,在一些小区,物业完成人脸采集、信息登记等操作后,居民便自动开通了相关 App 或小程序账号,许多居民甚至不知道这些App的存在,也就谈不上主动删除个人信息。
值得注意的是,还有部分小区将业主与租房者区分,让业主收集和管理租房者的个人信息。即便有的租户下载了App,也只能在 App 内修改出生日期、国籍、性别等个人资料,无法删除人脸照片、身份账号等敏感信息,无法注销账号。
因此,报告建议应用方完善个人信息主体对人脸信息的控制权,包括删除人脸信息的权利。应用方可以通过调整移动端应用的功能设置,为个人信息主体提供更明确、更好操作的信息删除或注销方式。在个人提出删除要求后,或是应用方的产品或服务停止后,应用方经及时删除相关的人脸信息。法律法规另有要求的,应用方也应向个人信息主体作出说明。
采写:南都记者潘颖欣 冯群星