法律条文

人证核身服务声明

人证核身服务声明

本服务协议(以下简称“本协议”)约定了您使用华为云服务的权利、义务和责任。请仔细阅读条款,尤其是责任免除、责任限制等对您的权益有重大影响的条款。该等条款在本协议中用黑体字表示。

您理解并同意,使用本协议项下的任何服务,即视为您已阅读并同意本协议中的通用服务条款以及您所使用服务的专用服务条款。使用本协议项下的任何服务,本协议对您具有法律约束力。如果您不同意本协议的部分或全部条款,您应停止使用任何此类相关服务。

1. 一般服务条款

1.1签约主体:本协议由《华为云客户协议》第15.4节定义的华为云签约方(以下简称华为云,或我们)与您(或用户)签订。本协议一经生效,即在您与华为云之间具有法律效力。你承认你是具有完全民事行为能力的自然人、法人或者其他组织,可以独立实施民事法律行为。如果上述情况不正确,请不要使用本服务。否则,由您自行承担由此造成的一切后果。同时,华为云有权注销(或永久冻结)您的账户,并向您索赔。如果您代表公司或其他法律实体注册,则您声明并保证您是该公司或法律实体的授权代表,可对该公司或法律实体遵守本协议的条款。

1.2单独协议:如果您线下订购本服务,或者通过我们的合作伙伴购买本服务,或者购买集成本服务的合作伙伴产品,您可以与我们或我们的合作伙伴单独签订协议。您承认并同意,如果您被授权访问和使用本服务,您将继续受本文所述单独协议的约束。

1.3协议更新:本协议可能会有变更。本协议的任何变更,我们将通过在我们的网站上发布公告或通过其他方式通知您。您也可以访问我们的网站阅读最新的服务协议。如果您不同意本协议的部分或全部最新版本,请停止使用本服务。继续使用本服务,即表示您已知悉并同意本协议的最新版本。

1.4服务维护:我们可能会不定期通过应用升级、安装补丁或修复bug等方式对本服务进行维护。我们将尽我们的合理努力通知您此类维护事件(紧急维护除外)。您同意尽最大努力遵守任何通知的合作要求。

1.5您的内容

1.5.1“您的内容的定义及相关规定以《华为云客户协议》(https://www.huaweicloud.com/intl/en-us/declaration-sg/sa_cua.html)为准。

1.5.2在您的内容方面,除法律法规要求或为您使用本服务的需要外,华为云仅受委托根据您的授权和指示以及您与我们之间的协议处理您的数据。

1.5.3您拥有上传、删除、修改您的内容的权限。删除或修改数据时请谨慎操作,由此产生的后果由您自行承担。

1.5.4您应按要求备份您的数据。华为云仅在符合相关法律法规的前提下提供数据备份服务。

1.6您应对您的最终用户负责。如果你方的最终用户在使用本协议相关服务时违反法律法规,或者不当使用相关服务,给第三方或华为云造成损害的,你方应当承担赔偿责任。

1.7我们的有限保修

1.7.1华为云服务的提供基于云服务开通时的可用性状态和产品特性,并不构成华为云承诺在云服务某个生命周期结束后长期提供云服务。

1.7.2您理解并同意《华为云客户协议》(https://www.huaweicloud.com/intl/en-us/declaration-sg/sa_cua.html)中4.3“我们的有限担保”中的SLA

1.8双方约定。

1.8.1您理解并同意,您使用本服务必须遵守适用的法律法规。我们仅根据您的指示为您提供标准服务,不对您使用本服务的法律合规性负责。如果我们有理由认为您在使用本服务时违反了法律法规或第三方的权利,或者违反了相关协议(包括法律声明、隐私声明、可接受使用政策、华为云客户协议以及华为云官网中与您相关的其他协议)的条款(“禁止内容”),我们有权删除违禁内容,禁止您使用相关服务和访问相关内容,或暂停服务。此外,您应赔偿因您的违约、违约、违规、作为或不作为而给华为云造成的一切损失。

1.8.2华为云仅为华为云服务提供运维服务。您应确保您的网络和设备的安全性和稳定性。由于您自身或第三方原因导致的设备故障或网络中断,您应及时解决,以免影响华为云服务。

1.8.3当云服务产品的生命周期达到EOM、EOS或所有服务活动的终止时,我们将尽最大商业努力通知您。您在阅读并理解本通知后,可以同意升级相关服务或将相关服务迁移到更新的软硬件上。

1.9免责声明

1.9.1您理解并同意,在以下情况下,我们不对本服务的不可用承担责任:

1) 因您拒绝提供相关信息或提供的信息不符合服务要求而导致的服务不可用或任何法律后果

2) 不可抗力导致业务不可用

3) 由于您的原因或其他非华为云原因导致的服务不可用

4) 定期业务维护期间业务不可用

1.9.2您理解并同意,在特定云服务的生命周期到达所有服务活动结束前,我们将尽最大商业努力通知您。您需要根据华为云的通知,在一定的时间窗内完成相关工作负载的迁移或升级。如果您不选择将本服务升级到可用的新版本,则您同意华为云有权在合适的机会出现时自动升级本服务。我们不对因升级而导致的任何潜在服务中断负责。

2. 人证核身服务条款

2.1服务内容

人证核身服务(以下简称“本服务“或”IVS服务”)是身份认证解决方案,您可以通过应用程序(以下简称“APP”)集成IVS服务SDK,结合您的APP后端服务和IVS云上服务,完成对最终用户的活体认证。首先IVS云上服务会将您APP后端服务提供的指定人脸图片,传到您预先指定的对象存储服务(以下简称“OBS“)的桶中。您的APP引导终端用户通过手机等终端设备拍摄人脸照片、视频,IVS SDK提供实时活体检测,接着调用IVS服务云上API上传待验证的人脸照片、视频数据,IVS云上服务会利用算法对该待验证数据做进一步的活体判断,同时从您的OBS桶获取指定人脸图片,将照片、视频中的人脸与该指定人脸图片进行1:1比对,确认是否为同一个人,验证最终用户身份信息的真实性,并将核验结果返回给您的APP和后端服务。

2.2对您的个人数据收集与处理

对于整个服务过程,您理解并同意华为云有权依据《隐私政策声明》(https://www.huaweicloud.com/intl/en-us/declaration-sg/sa_prp.html )对可能涉及的您的个人数据进行收集、使用、处理等,华为云承诺将按照《隐私政策声明》的规定尊重并保护您的隐私。

2.3对您的内容数据处理

您理解并同意,根据适用的个人数据保护法,您对您的内容中包含的人脸照片、视频等数据的来源和获取的合法性负责。我们特别提示您,在获得最终用户授权前,您应将验证的目的、内容和可能的后果告知最终用户,并不得超出最终用户的明确授权范围向华为云提供相关数据。华为云受托处理您的内容包含的个人数据,处理情况说明如下:

  • 处理的个人数据的种类及处理目的

当您或您的最终用户使用IVS服务时,我们需处理您或您的最终用户提交的人脸图片,视频等数据,以为您提供用户身份验证服务。

  • 个人数据处理的期限

您或您的最终用户提交给我们的人脸图片、视频等数据将被加密存储在由您控制的OBS桶中,这些数据留存期限为24小时。

  • 个人数据处理的位置

您的上述数据的处理的位置是您选择的服务的region所在地。

  • 子个人数据受托人

我们不会将您的上述个人数据共享、委托给第三方

  • 个人数据跨境传输

我们不会将您的上述数据跨境转移。

您理解并同意,双方应按照数据处理附录(https://www.huaweicloud.com/intl/en-us/declaration-sg/sa_dpa.html)的规定处理您的内容中包含的个人数据。我们承诺将按照数据处理附录的规定处理您内容中包含的个人数据。

2.4您需要提供的合作

在您使用本服务时,您应向华为云提供真实有效的使用信息,包括但不限于真实的预计年使用量。

如果因提供给您的服务而产生任何争议、争议或投诉,您应按照华为云的要求,配合解决这些争议或投诉,并提供一切必要的协助。包括但不限于提供最终用户授权文件、查询资格以及其他相关文件和证据。

2.5限制条件

您和/或您的最终用户不得以下列任何方式使用本服务:

(1)将本服务的API提供给任何第三方;

(2)从与外网隔离的内部审计系统访问服务环境

(3)Internet网页或各种外网客户端上设置本服务的审核入口或出口

(4)下载、打印或保留本服务的验证结果。

(5)使用本服务或本服务的验证结果,用于任何侵犯任何人的权利(利益)或任何违反法律或法规的行为。包括但不限于:实施网络犯罪、生成虚假信息、侵犯第三方权益(包括但不限于著作权、专利权、商标权、商业秘密、肖像权等)、利用算法、数据、平台等优势实施不正当竞争等。

(6)向我们提供任何违反法律法规、侵犯知识产权或第三方合法权益、侵害他人身心健康或可能给华为云带来风险的数据(如歧视性数据、侵犯他人个人信息、肖像权、名誉权、或商业秘密,或任何其他可能影响本服务安全稳定的内容)

(7)从事任何可能对我们造成风险或损失的行为(包括作为或不作为)。

若您或您的最终用户存在违反法律法规、侵犯第三方权益或违反本协议要求的,华为云有权暂停或终止为您提供全部或部分服务,由此给我们或第三方造成损失的,您将承担赔偿责任。

2.6 责任共担

为构建安全可信且符合法律法规要求的人证核身服务解决方案,您需与华为云共同履行以下义务,若因您未履行本协议的全部或部分要求而导致您和/或您的最终用户受到损失的,您将自行承担相关责任:

2.6.1保持解决方案更新

本服务将定期升级SDK与服务组件,以增强安全性、可靠性及用户体验。鉴于活体认证领域面临持续演变的攻击手段,您有义务确保始终采用最新版本的SDK与服务组件,防范潜在安全风险。

2.6.2连接安全保障

数据交互是实现服务闭环的核心环节,为保障连接安全性,双方需遵循以下原则:

(1) 您有责任确保自有后端服务的安全性与可信性,包括但不限于网络安全防护、应用安全加固及完备的监控日志体系等。

(2)您应在后端服务中建立严格的身份认证与权限控制机制,保障客户端与后端通信的完整性与机密性,防止数据篡改或非法访问。

(3) 您应对最终用户实施真实身份核验,并将用户账户信息与活动会话严格绑定。

(4)您应对您的应用程序进行签名,并仅通过官方应用商店进行发布。

华为云会通过以下措施保障本服务连接安全:

  1. 提供身份与访问管理(IAM)角色配置支持,实现精细化鉴权与操作管控。
  2. 通过会话创建API生成会话令牌(Token),作为交易验证的唯一凭证。
  3. 仅允许通过HTTPS对IVS后端服务进行调用。

2.6.3客户端保护

(1)您应对客户端应用程序进行保护

您需对客户端应用程序实施防护措施,防止恶意篡改导致服务可信度受损。开发过程中应集成完整性校验机制,实时监测并上报异常攻击行为,确保及时响应与处置。

(2)您应提供客户端设备保护

根据应用场景的安全需求,您需采取定制化防护策略。重点包括:一部署企业级设备管理方案,规范设备对应用的访问权限;二是启用安全启动机制,保障硬件完整性并通过设备管理策略强制执行。

2.6.4您应提供滥用行为的监控

为抵御暴力攻击,您需建立以下防护机制:

(1)采用随机生成的唯一标识符(UUID)作为设备关联标识(避免与系统主ID绑定),当关联ID因异常尝试触发阈值时,自动拦截新会话请求。

(2)人工干预机制:对拦截的异常请求启动人工审核流程,若判定为合法用户,则通过重置UUID关联关系恢复服务,实现安全防护与业务连续性的平衡。

2.7免责声明

(一)您理解并同意,华为云致力于不断努力和改进我们的服务,但受限于当前行业研究水平、人工智能服务的概率特性并结合您输入信息或需求的详细程度,我们不保证本服务及本服务验证结果的准确性、完整性、真实性或实用性,由此给您造成损失的,华为云将不会承担相关责任。

(二)您理解并同意,尽管华为云采取了必要措施维护本平台的正常运营,但依然可能出现下述问题,您同意因下述问题给您带来的损失,华为云将不会承担相关责任:

(1)华为云在进行网络调整和维护时进行的服务中断;

(2)由于网络上通路的阻塞造成您对通用商品或服务访问速度下降;

(3)因黑客、计算机病毒、木马或其他恶意程序造成;

(4)因电信部门技术调整和骨干线路中断造成;

(5)因故障处理的操作维护,包含但不限于故障处理、系统升级、系统调优、系统扩容等导致;

(6)因您操作不当或您的电脑软件、系统、硬件和通信线路的问题引起;

(7)因您违反本平台的使用规则使用相关服务引起;

(8)其他非华为云过错导致的问题。

2.8定义

SDK:专为客户端开发设计的软件开发工具包,包含预置API、功能库及文档,用于快速集成特定服务(如人脸识别、活体检测等)。

客户端应用程序:直接运行于用户终端设备(如手机、PC)的前端软件(如移动App、Web应用、桌面程序),通过调用SDK或自主实现业务逻辑,提供用户交互界面并完成与服务端的数据通信。

客户端设备:用户实际使用的终端硬件载体(如智能手机、PC),承载客户端应用程序的运行,并依赖其硬件能力(如CPU/GPU算力、传感器、摄像头)支撑功能实现。

签约主体:华为云签约主体在《华为云用户协议》15.4条规定。(https://www.huaweicloud.com/intl/en-us/declaration-sg/sa_cua.html

最后更新于2025年4月22日