來源 | 檢察日報
作者 | 楊嘉晨
![]()
《檢察日報》2026年04月10日
第04版 法治新聞
與馬拉松賽事主辦方合作的圖片直播小程序中留存了大量記錄參賽者個人信息的照片,并可以隨意檢索、下載——
直播小程序成為個人信息泄露風險點
人臉信息具有終身唯一且不可更改的特性,一旦泄露,不僅直接暴露個人隱私,更容易被不法分子用于精準詐騙或身份冒用。
肖像授權不等于人臉信息使用授權,圖片直播小程序在檢索照片的過程中使用了人臉識別技術,對人臉信息進行處理,將圖像轉化為具有唯一性的生物特征碼,這一行為屬于對敏感個人信息的處理,需另行取得參賽選手單獨同意。
平臺在賽前明確告知參賽選手照片收集范圍、使用方式、存儲期限,讓選手在充分知情基礎上作出授權,選手知情權和選擇權得到實質保障。
60余萬張照片,記錄了馬拉松的激情,也暴露出個人信息安全的隱患。3月1日,在上海市嘉定區檢察院的監督下,這些包含選手人臉信息的賽事照片在圖片直播平臺及時清除。相關規則也同步作出更改,今后,馬拉松賽事中人臉信息的使用,必須事先征得參賽選手明確同意。從個案整改,到規則完善,檢察機關以公益訴訟之名為馬拉松參賽者的個人信息加上“安全鎖”。
志愿者提供辦案線索
![]()
馬拉松賽事舉辦當天航拍場景。
2025年,嘉定區檢察院公益訴訟檢察部門根據志愿者提供的線索,對轄區舉辦的一場半程馬拉松賽事展開調查,發現賽事官方合作的兩款圖片直播小程序中,存有大量參賽者照片,人臉、號碼牌、姓名等信息一覽無余。
承辦檢察官通過掃描賽事官方二維碼,查找到“官方個人榜”和“某運動服務軟件個人榜”兩個榜單。這兩個榜單分別顯示選手姓名、參賽號碼等信息和完賽時長、個人排名等數據。“如果參賽選手在兩個榜單中使用同一昵稱,二者即可相互銜接,能夠精準鎖定個人身份。”嘉定區檢察院公益訴訟檢察部門檢察官助理袁航介紹,這意味著,僅通過公開信息,便可輕易鎖定具體參賽者的身份、成績,甚至是行動軌跡,個人信息暴露無遺。
除個人信息可被陌生人輕易獲取外,上海市檢察院司法鑒定中心在開展遠程勘驗取證時還發現,圖片直播小程序具有人臉識別功能,會對個人信息進行處理。參賽選手使用人臉識別功能檢索照片時,系統會提取面部特征與賽事照片進行比對,然后反饋匹配結果。
“人臉信息具有終身唯一且不可更改的特性,一旦泄露,不僅直接暴露個人隱私,更容易被不法分子用于精準詐騙或身份冒用。”袁航介紹,檢察技術人員在履職中發現,圖片直播小程序存儲的賽事照片已從最初的5000多張增至2025年的60余萬張。
如此龐大的數據規模,相關個人信息保護措施卻未能同步跟進,令人憂心。
人臉信息屬于敏感信息,
使用需單獨授權
![]()
2025年11月,承辦人商議案件取證方向。
根據賽事規則,參賽選手在報名時會授權承辦方使用肖像,但肖像授權是否等同于人臉信息的使用授權,存有爭議。彼時,新一輪馬拉松賽事開賽在即,如何在賽前厘清法律邊界、消除安全隱患,成為擺在承辦檢察官面前的緊迫課題。
為此,嘉定區檢察院迅速組織召開專題研討會,邀請上海市檢察院、嘉定區法院、上海市公安局嘉定分局、嘉定區委網信辦、賽事承辦方工作人員及專家學者,圍繞圖片直播中處理人臉信息的行為是否違法等焦點問題進行深入研討。
與會人員一致認為,首先,賽事照片中的人臉信息屬于敏感個人信息,其存儲、公開期限超出了必要限度,且不特定人員均可通過上述圖片直播小程序隨意查看、下載,存在多處不規范行為;其次,肖像授權不等于人臉信息使用授權,圖片直播小程序在檢索照片的過程中使用了人臉識別技術,對人臉信息進行處理,將圖像轉化為具有唯一性的生物特征碼,這一行為屬于對敏感個人信息的處理,需另行取得參賽選手單獨同意。
與會專家建議,照片獲取方式從單因子認證升級為雙因子認證,比如通過增加手機驗證碼或生成專屬序列號等方式,給個人信息再加一道鎖。同時,賽事承辦方要明確告知選手,收集了哪些信息、會保存多久,而且保存時間應該設得合理,能短則短,到期就及時刪除。
研討會后,檢察機關立刻向相關職能部門制發檢察建議,建議依法履行對體育賽事中個人信息處理活動和數據安全的監督管理職責。一方面,在賽前將往屆賽事照片全部下架,并對后續賽事圖片直播平臺上的照片,設置訪問門檻,防止未經授權訪問;另一方面,明確告知參賽選手享有的知情權與撤回同意權,規范賽事中的個人信息收集、存儲、公開等行為。
為參賽選手信息加上“安全鎖”
![]()
2026年1月,承辦人開展“回頭看”,現場核驗整改成效。
收到建議后,承辦方迅速行動,一系列整改措施在賽事鳴槍前全面落地見效。賽事當天,嘉定區檢察院開展“回頭看”行動,現場驗證整改成效。檢察官看到,圖片直播小程序已經下架往屆賽事照片,并且在新一輪賽事活動圖片直播中,加設參賽者身份證號后四位加號碼牌雙重驗證,陌生人無法隨意檢索、下載照片。與此同時,平臺在賽前明確告知參賽選手照片收集范圍、使用方式、存儲期限,讓選手在充分知情的基礎上作出授權,選手知情權和選擇權得到實質保障。
在“回頭看”現場,檢察官與多位參賽選手進行交流。談及個人信息保護,一位剛沖過終點線的選手直言:“我不希望把自己的行蹤、人臉甚至身份信息全部公開。”如今有了雙重驗證、到期清除等舉措,選手們表示,對個人信息的保護,讓他們有了更多安全感。
“大家要留意活動主辦方關于個人信息處理的告知,了解收集哪些信息等情況。如果承辦方沒有說清楚,可以主動詢問。我們有權拒絕被拍攝,也有權要求不公開自己的信息,這是法律賦予每個人的權利。”嘉定區檢察院公益訴訟檢察部主任王斌提醒。
針對歷史數據風險,賽事承辦方已將往屆80多萬張選手照片統一下架,并將2026年因賽事產生的69萬余張賽事照片于3月1日清除。至此,涉及馬拉松選手的個人信息,在檢察機關推動下,加上了“安全鎖”。
據中國田徑協會于2026年4月發布的《2025中國馬拉松賽事藍皮書》,2025年全年國內共舉辦馬拉松賽事594場,參賽規模達454萬余人次,近三年賽事供給與場均參賽人數持續增長。“跑馬選手的個人信息可謂海量,其中隱含的泄露風險不容忽視。”承辦檢察官說。
上觀號作者:上海檢察
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.