数据安全与合规
最后更新:2026-09-20
人脸照片属于敏感个人信息。这一页不写口号,只写可核验的机制与数字: 照片会被存在哪里、谁能访问、保留多久、怎么删掉,以及算法结论的边界在哪里。 完整条款见《隐私政策》与《用户协议》,两处如有冲突,以正式条款为准。
一、授权与合规
- 首次使用测脸功能前,必须先由你主动同意;未同意时上传入口不渲染,点不到文件选择框
- 每一次同意都会落库留痕:谁、什么时间、同意的是哪一版政策、来源 IP 与浏览器标识,可举证
- 注册需手动勾选《用户协议》与《隐私政策》,默认不预勾选
- 只收集实现功能所必需的信息,遵循《个人信息保护法》的最小必要原则
二、访问与保护
- 全站 HTTPS 加密传输
- 你上传的人脸照片、生成的效果图与 3D 模型不对外公开:直链一律 403,访问必须携带服务端签发的短期签名地址
- 文件名使用随机 UUID,无法通过编号推测他人文件
- 账号密码以 bcrypt 哈希存储,我们无法读取你的原始密码
- 照片仅用于生成你的效果图,不用于模型训练,也不分享给第三方
三、保留期限与删除
- 人脸相关数据(原始照片、效果图、风格报告、3D 人脸模型)最长保留 30 天,到期自动清除
- 系统每 6 小时巡检一次,到期即删除数据库记录与磁盘文件;未登记的产物由扫盘兜底清理
- 你可在「我的照片」中随时一键删除全部数据:照片、报告、3D 模型与推荐埋点一并清除
- 删除需逐字输入确认词,且这次删除会写入审计表;删除后不可恢复,我们不做软删除留存
- 账号头像属账号资料,不在 30 天到期清理范围内
- 推荐埋点保留 180 天,且不记录 IP 与设备标识;登录流水保留 400 天,只记录登录成功所需的最小信息,绝不落库密码或验证码
四、算法边界与免责
- 判定维度只有脸型、肤色、气质与五官比例;不采集、也不推断性别、民族、地域、健康状况等敏感属性
- 佩戴效果图由图像生成模型产出,属风格参考,不构成对实物眼镜外观、材质或佩戴效果的承诺
- 脸型判定与框宽、瞳距等数值为算法估算,存在误差,不能替代专业验光与配镜处方
- 报告、用户协议中均写明:结论仅供参考,实际配镜请以验光检测与实物试戴为准
仍在推进(如实披露)
- · 存储加密:当前文件存放于服务端私有目录, 以访问鉴权(直链 403 + 签名地址)保护,尚未做落盘加密;这是我们下一步的加固项。
- · 第三方认证:等保备案、ISO 27001 等认证尚未取得, 取得后会在此公示证书信息。
- · 制度化算法审计:目前通过「不使用敏感属性作为判定维度」 来保证公平性,尚未建立独立的算法伦理审查委员会与定期外部审计机制。
联系我们
如你对数据安全、隐私保护有任何疑问,或需要行使查阅、删除、撤回同意等权利, 请联系我们,我们会在核实身份后处理:
vip@jinglike.com.cn
