为进一步帮助您合规、合理地应用本服务,基于旷视的实践经验,在本指引的第
2部分,我们将协助您梳理应用本服务的各相关环节,就您需要额外关注的重点合规要求进行提示。考虑到业务形态的差异,在通用经验基础上,我们也相应针对
线上场景(如 app、小程序、网页等)与
线下场景(如门禁系统、安防系统等)分别提供了一些针对性的建议。
我们强烈建议您在应用服务前完整阅读并理解本部分的相关内容,并在您的内外部法律顾问的协助下,对您自身应用服务的全流程进行必要的事前核查。
本服务项下可能涉及个人生物识别特征,与个人主体权益密切相关,为此,对于拟应用的本服务与相关产品(无论是否为旷视提供),我们均建议您务必审慎评估、谨慎选择:
除衡量具体产品的参数、性能等能否满足您的应用需求外,建议您同时重点关注拟采用产品所提供的数据安全保障能力(例如,是否采用加密、权限管控、展示环节去标识、隔离存储等安全保障技术),以及功能合规性(例如,是否按监管要求不收集未授权自然人的面部原始图像、提供不存储原图能力)。
2.1. 服务部署前/方案规划阶段,我们提请您至少关注:
1) 应用方案的合法性与正当性;启用、部署、中止、废止使用服务的决策,您均应根据现实、合理、正当的需要,经审慎评估后作出,并确保履行各项法定义务及与利益相关方之间的约定,为此,
我们通常建议您提前征询内外部法律顾问的相关意见。在方案的规划上,我们建议您重点关注如何确保给予相关个人、政府机构等主体必要的告知,并获得个人用户等主体的单独同意。
2) 应用方案符合社会公序良俗;服务的应用应充分尊重被普遍接受的社会伦理与道德,在适用的前提下,我们建议您应充分考虑应用方案对弱势群体(如儿童)、少数群体、敏感区域(如酒店房间等私密空间)可能带来的不良影响,确保服务的应用将对涉及的群体利益带来整体促进。如评估结果不明确的,可考虑通过相关群体/代表参与的座谈会、书面公告沟通等方式,听取各方意见,以合理应用本服务。
3) 审慎应用于公共区域;如在线下场景中,您拟应用服务的范围涉及公共区域,您应根据公共区域的情况,合理规划公告、标识牌等警示提醒的点位设置。此外,在您选择应用于公共区域的具体产品时,
特别提示您注意,您应充分考虑公共区域的公开性和人员流动性,审慎考虑拟采用的产品是否符合现行监管的具体要求。此外,由于公共区域应用服务的特殊性,在此等应用下,请您务必提前咨询内外部法律顾问的相关意见,并在专业法律顾问的协助下完成必要的影响评估。
4) 落实前置性行政程序与必要准备;您应根据所处行业等具体行政监管要求,梳理并落实报备、备案、审核等前置性行政程序要求(如有),并根据您应用服务的具体场景和方案准备必要的法律文书(包括但不限于隐私声明等)。前述行政程序、法律文书的准备专业性较强,具体形式和内容要求可能随着监管发展而不断完善,为此,
无论旷视是否为您提供可参考的模板性文件(如隐私声明模板等),我们强烈建议您提前咨询内外部法律顾问的意见,并在其协助下完成法律文书的准备。
2.2. 服务部署中,我们提请您至少关注:
1) 部署过程的非妨碍性,即部署服务相关的设施设备过程,不应妨碍公共区域已经建成的管线架设、园林绿化等公共设施及其他依法建设的设施;如服务的相关部署由旷视提供协助,您也应当将前述相关信息提前告知nhà cái k8的服务人员。
2) 落实用户感知措施,即按照应用方案,在规划位置设置醒目标识、通过规划方式进行相关文书公示等,并在投入使用前进行必要的复查与评估,确保以“普通个人用户”视角进入服务应用范围前(线上场景指服务相关功能被调起,线下场景指进入服务覆盖的物理空间)可获得充分的感知。
3) 进一步落实强制性行政程序,例如网络安全等级保护制度下的测评与备案要求等。
2.3. 服务使用中,我们提请您至少关注:
1) 网络运行安全,由于服务通常需要通过互联网、局域网等方式提供,并可能随您的需求变化而与其他各类服务系统之间产生交互,在您需求变化、现有技术发展等情况下,建议您适时调整、更新各项网络安全配置,保障本服务系统及其他相关网络系统的运行安全。
2) 数据安全与合规,请您理解,服务的提供依赖于相关信息要素输入,但作为技术工具,旷视产品与服务仅提供信息要素的技术处理能力而非信息要素本身,因此
您应审慎地保管属于您的相关数据,适时备份在使用服务过程中产生并留存的各类数据,并确保备份数据的安全性、保密性、完整性和可用性,以便您应用服务。
3) 尊重、保障个人用户权益保障,具体可详见本指引第 3 部分内容。
4) 服务的退出与闭环,作为生命周期的闭环,如您因特殊原因确需停止使用本服务,应妥善规划退出方案,包括设施设备的拆除、网络配置的调整、相关信息的处置、替代措施的选择等。