60余万张照片,记录了马拉松的激情,也暴露出个人信息安全的隐患。3月1日,在上海市嘉定区检察院的监督下,这些包含选手人脸信息的赛事照片在图片直播平台及时清除。相关规则也同步作出更改,今后,马拉松赛事中人脸信息的使用,必须事先征得参赛选手明确同意。从个案整改,到规则完善,检察机关以公益诉讼之名为马拉松参赛者的个人信息加上“安全锁”。
志愿者提供办案线年,嘉定区检察院公益诉讼检察部门根据志愿者提供的线索,对辖区举办的一场半程马拉松赛事展开调查,发现赛事官方合作的两款图片直播小程序中,存有大量参赛者照片,人脸、号码牌、姓名等信息一览无余。
承办检察官通过扫描赛事官方二维码,查找到“官方个人榜”和“某运动服务软件个人榜”两个榜单。这两个榜单分别显示选手姓名、参赛号码等信息和完赛时长、个人排名等数据。“如果参赛选手在两个榜单中使用同一昵称,二者即可相互衔接,能够精准锁定个人身份。”嘉定区检察院公益诉讼检察部门检察官助理袁航介绍,这意味着,仅通过公开信息,便可轻易锁定具体参赛者的身份、成绩,甚至是行动轨迹,个人信息暴露无遗。
根据赛事规则,参赛选手在报名时会授权承办方使用肖像,但肖像授权是否等同于人脸信息的使用授权,存有争议。彼时,新一轮马拉松赛事开赛在即,如何在赛前厘清法律边界、消除安全隐患,成为摆在承办检察官面前的紧迫课题。
与会人员一致认为,首先,赛事照片中的人脸信息属于敏感个人信息,其存储、公开期限超出了必要限度,且不特定人员均可通过上述图片直播小程序随意查看、下载,存在多处不规范行为;其次,肖像授权不等于人脸信息使用授权,图片直播小程序在检索照片的过程中使用了人脸识别技术,对人脸信息进行处理,将图像转化为具有唯一性的生物特征码,这一行为属于对敏感个人信息的处理,需另行取得参赛选手单独同意。
研讨会后,检察机关立刻向相关职能部门制发检察建议,建议依法履行对体育赛事中个人信息处理活动和数据安全的监督管理职责。一方面,在赛前将往届赛事照片全部下架,并对后续赛事图片直播平台上的照片,设置访问门槛,防止未经授权访问;另一方面,明确告知参赛选手享有的知情权与撤回同意权,规范赛事中的个人信息收集、存储、公开等行为。
收到建议后,承办方迅速行动,一系列整改措施在赛事鸣枪前全面落地见效。赛事当天,嘉定区检察院开展“回头看”行动,现场验证整改成效。检察官看到,图片直播小程序已经下架往届赛事照片,并且在新一轮赛事活动图片直播中,加设参赛者身份证号后四位加号码牌双重验证,陌生人无法随意检索、下载照片。与此同时,平台在赛前明确告知参赛选手照片收集范围、使用方式、存储期限,让选手在充分知情的基础上作出授权,选手知情权和选择权得到实质保障。


