Биометрия и согласие на распознавание лиц
Разбираемся, что такое face embedding, зачем он нужен в WeShot, как мы его храним и как в любой момент отозвать согласие.
Что такое биометрия в WeShot
«Биометрия» в WeShot — это числовой вектор лица (на профессиональном жаргоне — face embedding). Это последовательность из 512 чисел, которая описывает геометрию лица и не позволяет восстановить ваше изображение.
Зачем это нужно: чтобы система могла за секунду найти ваши фото в альбоме на 800 кадров. Без вектора пришлось бы сравнивать миллионы пикселей у каждого фото — это занимало бы минуты.
Когда мы собираем биометрию
Только при двух условиях одновременно:
- Вы загрузили аватарку в профиль
- В Настройках → Биометрия включён переключатель «Согласие на распознавание лиц»
Без аватарки биометрии нет. Без переключателя — тоже нет, даже если аватарка загружена.
При первой регистрации мы спрашиваем согласие явно — отдельным экраном со ссылкой на политику обработки персональных данных.
Как мы её храним
- Зашифрованный вектор хранится в нашей базе данных
- Привязка к user_id — для возможности отзыва
- Оригинал аватарки хранится отдельно в S3, не используется для распознавания напрямую
- Бэкапы вектора — в зашифрованном виде на изолированных серверах
Доступ к вектору есть только у нашего бэкенда для алгоритма поиска. Никакой третьей стороне мы данные не передаём.
Как отозвать согласие
В любой момент:
- Откройте Настройки → Безопасность → Биометрия
- Нажмите «Удалить мою биометрию»
- Подтвердите действие
После подтверждения:
- Face-вектор удаляется из базы в течение 24 часов
- Все привязки лица к user_id в фото-альбомах удаляются
- Из бэкапов вектор удаляется в течение 30 дней
Обычная авторизация (по SMS / email / OAuth) продолжит работать. Недоступной станет только функция «Найти меня в альбоме» — её можно будет включить заново, перезагрузив аватарку.
Распознавание лиц гостей в альбоме
Помимо вашего собственного лица, мы анализируем лица других людей на загруженных в альбом фотографиях, чтобы автоматически группировать кадры по людям («все фото жениха», «все фото бабушки»).
- Цель — облегчить организатору поиск нужных кадров
- Кто видит результат — только участники альбома, и только в рамках одного конкретного альбома
- Хранение — векторы лиц хранятся не более срока хранения самого альбома; при удалении альбома удаляются вместе с фото
- Согласие — гости при первом входе в альбом видят уведомление о том, что в альбоме включено распознавание
Если вы — гость, и не хотите, чтобы ваше лицо появлялось в группировке, попросите владельца альбома удалить ваши фото или пожалуйтесь если кадры разместили без согласия.
Юридическая сторона
Биометрия в РФ регулируется 152-ФЗ «О персональных данных». Мы:
- Получаем явное согласие до начала обработки
- Храним вектор в зашифрованном виде с ограниченным доступом
- Удаляем по требованию пользователя в установленные сроки
- Не передаём третьим лицам без вашего согласия
Полный текст согласия — на странице Согласие на обработку биометрии.