Приватность и безопасность

Биометрия и согласие на распознавание лиц

Разбираемся, что такое face embedding, зачем он нужен в WeShot, как мы его храним и как в любой момент отозвать согласие.

Что такое биометрия в WeShot

«Биометрия» в WeShot — это числовой вектор лица (на профессиональном жаргоне — face embedding). Это последовательность из 512 чисел, которая описывает геометрию лица и не позволяет восстановить ваше изображение.

Зачем это нужно: чтобы система могла за секунду найти ваши фото в альбоме на 800 кадров. Без вектора пришлось бы сравнивать миллионы пикселей у каждого фото — это занимало бы минуты.

Когда мы собираем биометрию

Только при двух условиях одновременно:

  1. Вы загрузили аватарку в профиль
  2. В Настройках → Биометрия включён переключатель «Согласие на распознавание лиц»

Без аватарки биометрии нет. Без переключателя — тоже нет, даже если аватарка загружена.

При первой регистрации мы спрашиваем согласие явно — отдельным экраном со ссылкой на политику обработки персональных данных.

Как мы её храним

  • Зашифрованный вектор хранится в нашей базе данных
  • Привязка к user_id — для возможности отзыва
  • Оригинал аватарки хранится отдельно в S3, не используется для распознавания напрямую
  • Бэкапы вектора — в зашифрованном виде на изолированных серверах

Доступ к вектору есть только у нашего бэкенда для алгоритма поиска. Никакой третьей стороне мы данные не передаём.

Как отозвать согласие

В любой момент:

  1. Откройте Настройки → Безопасность → Биометрия
  2. Нажмите «Удалить мою биометрию»
  3. Подтвердите действие

После подтверждения:

  • Face-вектор удаляется из базы в течение 24 часов
  • Все привязки лица к user_id в фото-альбомах удаляются
  • Из бэкапов вектор удаляется в течение 30 дней

Обычная авторизация (по SMS / email / OAuth) продолжит работать. Недоступной станет только функция «Найти меня в альбоме» — её можно будет включить заново, перезагрузив аватарку.

Распознавание лиц гостей в альбоме

Помимо вашего собственного лица, мы анализируем лица других людей на загруженных в альбом фотографиях, чтобы автоматически группировать кадры по людям («все фото жениха», «все фото бабушки»).

  • Цель — облегчить организатору поиск нужных кадров
  • Кто видит результат — только участники альбома, и только в рамках одного конкретного альбома
  • Хранение — векторы лиц хранятся не более срока хранения самого альбома; при удалении альбома удаляются вместе с фото
  • Согласие — гости при первом входе в альбом видят уведомление о том, что в альбоме включено распознавание

Если вы — гость, и не хотите, чтобы ваше лицо появлялось в группировке, попросите владельца альбома удалить ваши фото или пожалуйтесь если кадры разместили без согласия.

Юридическая сторона

Биометрия в РФ регулируется 152-ФЗ «О персональных данных». Мы:

  • Получаем явное согласие до начала обработки
  • Храним вектор в зашифрованном виде с ограниченным доступом
  • Удаляем по требованию пользователя в установленные сроки
  • Не передаём третьим лицам без вашего согласия

Полный текст согласия — на странице Согласие на обработку биометрии.

Частые вопросы по теме
Связанные темы
Статья не помогла?
Напишите в поддержку — обычно отвечаем в течение рабочего дня
Написать в поддержку
Все темы