亲,这边建议您去韩国整个形呢,整形后系统就识别不出来了……
人们愿意容忍政府机构获取与运用自己的隐私,是因为人们相信自己仍有监督与干预政府机构的能力与渠道,无论是以间接还是激进的方式。
而人们不愿意商业寡头获取与运用自己的隐私,也正是因为人们知道自己在面对商业机构对自己隐私的滥用时,自己什么都做不了。
先说看法:支付宝这个是有问题的。
解决办法:可以尝试在微信公众号【App个人信息举报】反馈。
理由:来源于《个人信息安全规范》《支付宝隐私政策》
首先,支付宝采集人脸信息是没有问题的,问题在于有没有取得用户明示同意、是否可由用户撤回同意。
1.人脸信息不是实名制管理要求的必需信息,用户可以选择不提供。
2.人脸、指纹信息均属于个人敏感信息,收集敏感信息时需取得用户明示同意。
#明示同意:确保用户的明示同意是在其完全知情的基础上自愿给出的、具体的、清晰明确的愿望表示。
3.应向用户提供撤回收集、使用其个人信息的同意授权。撤回同意后,个人信息控制者后续不得再处理相应的个人信息。
4.支付宝对指纹信息的收集提示是比人脸信息收集提示明显的。
5.这事是有人管的。
#1月25日,网信办、工信部、公安部、市场监管总局发布了《关于开展App违法违规收集使用个人信息专项治理的公告》。
端午马上到了,心情不错~
题外话:我也可以算是支付宝、微信忠实用户了(每天消费不怎么使用现金,基本上都是这两个软件)。个人觉得两个软件消费场景很丰富了,也比较便捷。除此之外也没怎么使用过比较好的替代品,暂时不会注销账号不再使用,但是不好的地方还是要提出来让他们改进,不改的话还有监管机构,再不改那就没办法了…
对~我可能也算是拿隐私换便捷的那群人之一,哭~
看了提问者和支付宝的回答,补充一些看法:
1. 是的,支付宝采集和使用人脸时是有用户授权的。注册支付宝时展示的《支付宝隐私政策》,开启刷脸设置时展示的《支付宝生物识别通用规则》中有说明。
个人认为争议点应该在前文中提过的【明示同意】:
(1) 用户授权过程是否满足明示同意的要求。
注:仅展示协议不代表满足要求,如默认勾选协议即为不满足。支付宝目前为展示协议+用户主动打开开关,所以此条也不能说就是不合规,需要看监管部门如何界定,毕竟此类问题在各类app上比比皆是。
(2) 交易验证涉及人脸时,是否再次告知、获得明示同意、优先采取本地终端认证。
注:6月发布的文件中对使用生物信息验证交易作了说明。
用户授权生物信息时进行二次告知、强提示用户阅读协议,这些都可以是解决办法,但需要看支付宝怎么处理。
另外采取了哪些措施保护个人生物信息、是否优先采取本地终端验证需要支付宝解答。
监管要求截图:
《个人信息安全规范》
《移动互联网应用基本业务功能必要信息规范》
《非银行支付机构网络支付业务管理办法》
2. 是的,实名认证、刷脸支付可能会用到人脸。刷脸支付会用到人脸,《支付宝生物识别通用规则》中作了说明,但实名认证会用到人脸,没有很清晰地告知到用户。
监管要求对客户身份基本信息的说明中未明确说明人脸,个人理解人脸可以作为实名认证的方式之一。
监管要求支付机构明确身份识别和交易验证方式,要求说明个人信息所对应的业务功能。支付宝隐私政策截图见前文所述,其中有关实名制管理的说明中未提及人脸。
监管要求截图:
《非银行支付机构网络支付业务管理办法》
《支付机构反洗钱和反恐怖融资管理办法》
《个人信息安全规范》
3. 是的,支付宝实名认证时用户可以选择多种认证方式(包括身份证、银行卡、人脸等)。但实名认证会用到人脸,没有很清晰地告知到用户。第2点已说明。
4. 是的,取消授权是可以的,关于启动问题第1点已说明。如前文所述,用户取消授权后,个人信息控制者不得再处理相应的个人信息,这部分具体是怎么处理的,需要支付宝解答。