镜立可 JINGLIKE

数据安全与合规

最后更新:2026-09-20

人脸照片属于敏感个人信息。这一页不写口号,只写可核验的机制与数字: 照片会被存在哪里、谁能访问、保留多久、怎么删掉,以及算法结论的边界在哪里。 完整条款见《隐私政策》与《用户协议》,两处如有冲突,以正式条款为准。

一、授权与合规

  • 首次使用测脸功能前,必须先由你主动同意;未同意时上传入口不渲染,点不到文件选择框
  • 每一次同意都会落库留痕:谁、什么时间、同意的是哪一版政策、来源 IP 与浏览器标识,可举证
  • 注册需手动勾选《用户协议》与《隐私政策》,默认不预勾选
  • 只收集实现功能所必需的信息,遵循《个人信息保护法》的最小必要原则

二、访问与保护

  • 全站 HTTPS 加密传输
  • 你上传的人脸照片、生成的效果图与 3D 模型不对外公开:直链一律 403,访问必须携带服务端签发的短期签名地址
  • 文件名使用随机 UUID,无法通过编号推测他人文件
  • 账号密码以 bcrypt 哈希存储,我们无法读取你的原始密码
  • 照片仅用于生成你的效果图,不用于模型训练,也不分享给第三方

三、保留期限与删除

  • 人脸相关数据(原始照片、效果图、风格报告、3D 人脸模型)最长保留 30 天,到期自动清除
  • 系统每 6 小时巡检一次,到期即删除数据库记录与磁盘文件;未登记的产物由扫盘兜底清理
  • 你可在「我的照片」中随时一键删除全部数据:照片、报告、3D 模型与推荐埋点一并清除
  • 删除需逐字输入确认词,且这次删除会写入审计表;删除后不可恢复,我们不做软删除留存
  • 账号头像属账号资料,不在 30 天到期清理范围内
  • 推荐埋点保留 180 天,且不记录 IP 与设备标识;登录流水保留 400 天,只记录登录成功所需的最小信息,绝不落库密码或验证码

四、算法边界与免责

  • 判定维度只有脸型、肤色、气质与五官比例;不采集、也不推断性别、民族、地域、健康状况等敏感属性
  • 佩戴效果图由图像生成模型产出,属风格参考,不构成对实物眼镜外观、材质或佩戴效果的承诺
  • 脸型判定与框宽、瞳距等数值为算法估算,存在误差,不能替代专业验光与配镜处方
  • 报告、用户协议中均写明:结论仅供参考,实际配镜请以验光检测与实物试戴为准

仍在推进(如实披露)

  • · 存储加密:当前文件存放于服务端私有目录, 以访问鉴权(直链 403 + 签名地址)保护,尚未做落盘加密;这是我们下一步的加固项。
  • · 第三方认证:等保备案、ISO 27001 等认证尚未取得, 取得后会在此公示证书信息。
  • · 制度化算法审计:目前通过「不使用敏感属性作为判定维度」 来保证公平性,尚未建立独立的算法伦理审查委员会与定期外部审计机制。

联系我们

如你对数据安全、隐私保护有任何疑问,或需要行使查阅、删除、撤回同意等权利, 请联系我们,我们会在核实身份后处理:

vip@jinglike.com.cn