人脸识别储物柜信息的保存时间,主要受法律法规要求和产品设计功能的共同影响。核心在于不得超出实现处理目的所必需的最短时间,并且通常要求存储在设备本地,不得通过互联网对外传输。
下面是一个快速了解不同场景下信息保存时间的表格:
场景类型 | 建议保存时间 | 主要依据 | 备注 |
---|---|---|---|
公共场所流动用户(如商场、健身房) | 取物后立即删除 | 实现处理目的所需的最短时间原则 | 常见于“开放模式” |
固定人员专用(如企业员工、学生) | 根据需要设定 | 取得个人单独同意,并在同意范围内 | 常见于“固定模式” |
重要物品管理(如司法物证、重要文件) | 长期保存(≥1年) | 业务必要性及法定要求 | 需明确告知并采取严格安全措施 |
🔐 法律法规要求
根据国家互联网信息办公室和公安部联合公布的《人脸识别技术应用安全管理办法》(2025年6月1日起施行):
核心原则:人脸信息的保存期限不得超过实现处理目的所必需的最短时间。
存储方式:除法律、行政法规另有规定或取得个人单独同意外,人脸信息应当存储于人脸识别设备内,不得通过互联网对外传输。这主要是为了减少数据泄露的风险。
告知义务:处理人脸信息前,必须向个人清晰告知处理目的、处理方式、保存期限等信息,并取得个人的单独同意。
📊 产品功能差异
不同品牌和型号的人脸识别储物柜,其信息保存时间的设计也有所不同,这主要取决于其操作模式和设计用途:
开放模式(流动人员):适用于商场、健身房、游泳池等公共场所。用户存物时系统随机分配箱格,取物后数据(包括人脸信息)通常会自动立即删除或清除1。这是因为储物行为是一次性的,目的是临时存放物品,取走后就没有保留信息的必要了,符合“最短时间”原则。
固定模式/专人专用:适用于企业员工柜、健身房私人储物柜、学校宿舍等固定人员场景。授权用户(如员工)通常会被分配指定的柜门长期使用。这种情况下,用户的注册人脸信息可能需要长期保存,直到用户关系结束或主动删除,但这必须征得用户的明确同意,并明确告知保存期限。
特殊用途的储物柜:对于一些特殊场合使用的智能储物柜,例如用于存放司法鉴定资料、重要文档的储物柜,由于管理要求和安全级别更高,其日志记录(可能包含操作记录及相关信息)的保存时间可能会延长至1年甚至更久,以满足审计、追溯等需求。
🗄️ 日志记录的保存
需要区分的是“人脸信息”本身和“操作日志”。
人脸信息:通常指用于比对的原始面部特征数据。
操作日志:系统记录的存取操作流水,可能包括时间、箱号、成功与否等,有时甚至会记录操作时的人脸照片信息以便异常处理。
许多产品会提供本地日志查询功能,保存期限从数天到数年不等(例如有些产品保存5-7天,有些则宣称可保存超过10万条记录,另一些则可能保存1年及以上或长达两个月),但这不等于人脸原始信息的保存期限。日志的目的主要是为了管理和维护(如查询使用记录、处理纠纷),而非身份识别。
⚖️ 如何保障知情权
在使用人脸识别储物柜时,您可以注意:
留意提示标识:在公共场所安装人脸识别设备,应设置显著提示标识。
阅读告知内容:使用前,设备屏幕或周边公告应明确告知处理目的、保存期限等信息。
询问选择权:您可以询问管理方是否提供其他非人脸识别的验证方式,因为《办法》规定不得将人脸识别作为唯一验证方式。
希望这些信息能帮到您。