个人信息保护|来!坐下听他们聊聊 App个人信息保护那些事儿( 二 )


对此 , 相关方应逐步完善用户对其人脸信息的自主控制权 , 比如支持查询收集使用情况 , 撤回对收集人脸信息的同意 , 以及查询是否还继续持续留存了人脸信息等 。
随着人脸识别技术广泛应用于各App及生活场景下 , 人脸信息的保护成为个人信息保护工作中的重中之重 , 必须高度重视对此类信息的收集使用行为 , 保障用户知情权和选择权 , 确保各环节安全 。
关键词:扫码
某网友:上次我在论坛逛帖子的时候看到有楼主说健康码不能随便乱发 , 因为里面有姓名、住址、行程等个人信息 , 有人能自己写程序读取 , 下面跟帖的好多人都不信 , 真有那么危险吗?
个人信息保护|来!坐下听他们聊聊 App个人信息保护那些事儿
文章图片
分析:健康码实质上是一个二维码 , 主要使用的生成方式有直接生成静态码、加密后生成静态码以及生成动态码三种 。
生成动态码是目前普遍使用的健康码生成方式 。 使用网页链接方式时 , 来源于数据库的个人身份信息和健康信息展示在网页上 , 链接被编码在二维码中 。 网页链接可以进行加密以限制只有特定扫码设备可以访问该网页 , 网页被访问时也可以验证访问者身份和授权情况来保护用户的个人敏感信息不被未授权的访问 。
如果是明文生成静态码 , 或是明文加密后生成静态码但对方持有密钥 , 都可能造成二维码中信息被终端读取 。
保险起见 , 建议用户在使用健康码服务时 , 要仔细阅读注册健康码时的服务协议和隐私政策 , 不要把自己的健康码在公开渠道随意分享 。
【个人信息保护|来!坐下听他们聊聊 App个人信息保护那些事儿】


推荐阅读