- 人脸核身功能服务的准入规范与案例解析
近年来,国家在医疗挂号、APP注册、快递收寄、客运、运营商等多领域规定,需要用户实名才可办理业务,同时《网络安全法》、《用户隐私保护条例》等法律法规对用户敏感隐私信息的保护要求、监管、规范化,越来越严格。 因此当微信平台小程序功能中涉采集人脸生物特征信息或采集生物特征后用于身份核验时,包括但不限于收集人脸照片,录制带有人脸的视频或采集人脸信息等生物识别技术或功能时,需要满足一定的条件。即小程序的主体、类目、运营范围均需要在限定的类目范围时,需通过申请《微信人脸核身接口能力》进行“用户生物特征”信息识别采集。 当小程序主体、类目、运营范围均需满足以上范围时,可通过申请《微信人脸核身接口能力》进行“用户生物特征”信息识别采集。否则暂不支持开展用户生物特征(用户本人人脸照片、人脸视频等)采集的功能。也不支持基于以上采集的生物特征,开展人脸识别功能,特征,或涉及收集此类信息并开展人脸识别功能 案例解析: 1、正面案例 【注册主体】:政务服务数据管理局 【服务类目】:政务民生-交通违法 ; 政务民生-政务服务大厅 ; 政务民生-医疗 ; 政务民生-祭扫 ; 政务民生-公积金 【运营内容】:提供政务民生服务大厅、政务民生医疗等政务服务,在登录页面涉及“人脸识别登录”,需录制、采集带有人脸的视频用于验证办理人身份信息,属于人脸核身功能范畴 【案例解析】: 小程序注册主体(属于政府/事业单位)、类目(已选政务民生相关类目)、运营范围(与类目对应的政务民生相关服务)。因此小程序满足「主体、类目、运营内容」均符合人脸核身开放范围要求。因此可通过申请“微信人脸核身接口能力”和调用接口能力实现人脸核验功能 [图片] [图片] 2、反面案例 【注册主体】:某市ABC科技有限公司 【服务类目】:医疗-私立医疗机构 【运营内容】:病例复印和邮寄服务,申请时需填姓名、身份证信息,同时需上传患者身份证正反面和手持身份照片,属于采集人脸后进行身份核验 【案例解析】:小程序注册主体(科技公司,非开放主体范围)、类目(已选医疗-私立医疗机构)、运营范围(病例复印服务)。 小程序主体不符合开放开放范围内范畴,因此未能满足「主体、类目、运营内容」均符合人脸核身开放范围要求。 【整改建议】(2选1): ①更改小程序主体(改为医疗机构主体)注册和运营小程序服务,迁移/切换主体后申请《微信人脸核身接口能力》进行申办人身份核验服务 ②移除手持身份证上传功能 [图片] 3、反面案例 【注册主体】:某市123有限公司 【服务类目】:社交-直播 【运营内容】:某营业厅在线自助办理通信类时,实名认证环节需上传身份证正反面和手持身份照片 【案例解析】: 小程序注册主体(非开放主体范围内),服务类目虽然属于开放范围内,但实际所运营内容与直播类目并不相符。 因此未能满足「主体、类目、运营内容」均符合人脸核身开放范围要求。 【整改建议】(2选1): ①更改小程序主体(改为运营商主体)同时类目选择【IT科技-基础电信运营商】,再进行申请《微信人脸核身接口能力》进行“用户生物特征”信息识别采集 ②移除手持身份证上传功能 [图片] 本文档为人脸识别服务相关的介绍说明,如存在上述问题应及时调整、修整,避免后续存在上诉问题审核失败;若仍有其他疑惑,可以通过以下咨询入口反馈: 1、微信开放社区-交流专区-小程序发帖咨询-提出问题-运营相关问题 2、代码审核驳回站内信通知-客服咨询入口(客服咨询入口目前正在测试开放阶段,若无客服入口,建议前往开放社区发帖咨询)
2023-12-26 - 小程序帐号登录规范要求与修改指引
为更好地保护用户隐私信息,优化用户体验,平台对小程序内的帐号登录功能进行规范。“帐号登录功能”是指开发者在小程序内提供帐号登录功能,包括但不限于进行的手机号登录,getuserinfo形式登录、邮箱登录等形式。一、登录规范规则,你需要了解:[图片] 一、「体验范围开放」与「体验范围特定」区分与对应整改建议:1、“体验范围开放”定义:①直接打开即可体验 ②有账号限制,但有注册流程是对外开放 整改建议: ①授权个人信息功能后置,给与用户充分了解、体验功能服务后,再由用户主动点击进一步功能触发登录授权 ②授权同时,亦同时支持给与用户取消登录的权利 案例解析: ①范围开放-登录规范违规案例解析 违规点:服务范围开放,首页打开即要求授权登录,用户未体验功能服务强制要求授权登录,登录规范不合规。 [图片] ②范围开放-登录环节无取消/拒绝登录按钮案例解析 违规点:体验范围开放,用户体验功能服务后自主触发登录,提供取消/拒绝登录按钮,但点击取消/拒绝登录按钮无响应,仍强制要求登录,无法取消/拒绝登录。 [图片] 2、体验范围特定 定义: 体验范围提供给特定人员使用、对外无开放注册流程,例如为学校系统、员工系统、社保卡信息系统等提供特定服务的小程序 整改建议: ①首页有明显的使用范围(特定范围)说明 ②首页即要求授权来拉取身份鉴定类,需要为用户提供暂不登录/取消登录选项按钮 案例解析: ①特定范围-登录违规案例解析 违规点:打开首页即要求授权登录,无任何说明,不符合登录规范要求 [图片] 这是一份动态更新的文档,辅助开发者了解登录规范要求,避免开发者因登录规范问题审核失败导致无法按期发布上线,开发者如有其他疑问,可以通过目前开放的咨询渠道反馈: 1、微信开放社区-交流专区-小程序发帖咨询-提出问题-运营相关问题 2、驳回站内信通知-客服咨询入口(MP代码审核客服入口正处于灰度开放中,若未获得灰度测试入口,开发者可前往社区发帖咨询) 我们会根据新出现的问题、相关法律法规更新或产品运营的需要及时对其内容进行修改并更新,制定新的规则,保证微信用户的体验。建议开发者反复查看以便获得最新信息,定期了解更新情况。
2020-12-24