数据安全与合规

人脸信息存在哪里、平台具备哪些安全能力、通过了哪些认证——把校园安全数据处理的每个环节与各方责任讲清楚

四项基础保障

  • 等保二级 通过网络安全等级保护二级备案
  • ISO 27001 通过信息安全管理体系认证
  • 本地化 支持数据不出校的私有化部署
  • 信创适配 已完成国产化软硬件环境适配

说明:在学校采购并采用私有化部署方式时,学校是个人信息处理者,我们是受托提供技术服务的一方。数据的采集范围、使用目的和保存期限由学校依法确定并向学生、家长告知,我们按学校书面要求处理数据。若采用云端托管方式,由双方另行签署委托处理协议,约定处理目的、期限、方式及双方权利义务。

角色与责任边界

校园安全数据的合规涉及三方主体,法定职责各不相同。下表说明每一方应当承担的事项,便于学校与服务商各自对号入座

学校 · 个人信息处理者

  • 决定采集范围、使用目的与保存期限
  • 向学生、家长履行告知并取得单独同意
  • 受理、审核授权撤回申请并作出处置决定
  • 确定设备点位、信息公示方式与内部授权名单
  • 依法履行备案、评估等法定义务

我司 · 软件与技术服务提供方

  • 提供具备数据分级、权限控制、操作留痕能力的软件平台
  • 提供告知同意书模板、合规配置指引等技术资料
  • 按委托处理协议约定处理数据,不自行改变处理目的
  • 配合学校完成等保测评、合规评估所需技术材料
  • 对平台自身的网络安全与数据安全负责

销售与服务商 · 独立经营主体

  • 负责本地方案设计、实施部署与售后响应
  • 依据学校书面确认的点位与配置要求施工
  • 对外承诺以与用户签订的合同为准
  • 不得超出授权范围以我司名义作出承诺

页面边界说明:本页内容是校园安全大脑平台的功能能力、资质情况与合规设计说明,供学校与服务商在合规评估、方案设计与招标答疑时参考,不构成对任何第三方的要约、承诺或要约邀请。授权同意与撤回受理的主体责任在学校;设备实际部署范围、处理措施与期限等事项,以用户与服务商签署的书面合同及学校依法作出的决定为准。

数据全生命周期管理

从采集到删除,每个环节都有明确的责任人和处置规则

  1. 01

    采集 · 最小必要

    平台按最小必要原则设计,仅支持采集安全管理所必需的场景图像与人脸特征。采集点位、区域、时段需由学校书面确认后在平台开通;平台支持为采集区域配置提示标识模板。

  2. 02

    传输 · 不出校门

    人脸特征值与业务数据在校内专网或加密通道(TLS)内传输,私有化部署场景下默认不经过公网,不上传至厂商服务器。

  3. 03

    存储 · 加密与期限

    人脸特征值以加密方式存储于学校指定服务器或教育主管部门机房。视频图像留存期限由学校按管理需要配置,平台支持到期自动清理,可满足 GB/T 29315-2022 关于留存不少于 30 天的要求。

  4. 04

    使用 · 分级授权

    按角色划分数据可见范围。轨迹查询、筛查结果查看等敏感操作单独授权,并完整记录操作日志,可追溯、可审计。

  5. 05

    共享 · 学校决定

    平台默认不向第三方提供个人信息。与公安联网、向教育局上报等场景,由学校作为个人信息处理者依法判断必要性并完成相应程序;如涉及委托处理,由双方另行签署协议约定。

  6. 06

    删除 · 撤回即处理

    授权撤回、学生毕业转学或服务终止后,平台支持按学校指令删除或导出返还数据,并可生成处理记录供学校留档备查。

人脸信息授权与撤回

人脸信息属于《个人信息保护法》规定的敏感个人信息,需要取得单独同意。以下环节的告知、受理与处置由学校作为个人信息处理者负责实施,平台提供流程支撑与记录留痕能力

授权怎么做

  1. 1
    确定范围

    学校与实施服务方确认采集点位、区域和时段,形成书面确认单;平台仅按已确认范围开通采集功能。

  2. 2
    告知同意

    学校向学生和家长说明采集目的、范围、方式与保存期限,取得单独同意,不以一揽子授权代替;我司提供告知同意书模板供学校参考使用。

  3. 3
    监护人签署

    不满十四周岁的学生,由学校取得其父母或者其他监护人签署的同意文件后开通。

  4. 4
    现场公示

    学校在采集区域设置提示标识,明示正在采集及用途;家长可向学校查询相关信息。

撤回怎么做

  1. 1
    提出申请

    家长或成年学生按学校公布的方式提出撤回申请,说明撤回范围;具体受理方式与时限由学校确定并公布。

  2. 2
    学校审核确认

    学校作为个人信息处理者完成审核,在平台提交处理指令,平台生成并留存处理记录,供学校留档备查。

  3. 3
    系统生效

    平台停用该人员的人脸识别功能并删除已存人脸特征值;通行可保留刷卡或人工核验方式,不影响正常进出校园。

撤回同意只影响人脸识别这一种身份核验方式,平台其他安全功能不因撤回而停用。

安全与合规资质

以下证书均为公司实际取得,可在投标与验收环节提供原件核验

网络安全等级保护备案证明
网络安全等级保护 2 级系统安全等级保护备案
ISO 27001 信息安全管理体系认证证书
ISO 27001信息安全管理体系认证
ISO 9001 质量管理体系认证证书
ISO 9001质量管理体系认证
高新技术企业证书
国家级高新技术企业科技部认定
  • 国家信息安全等级保护二级备案
  • ISO 27001 信息安全管理体系
  • ISO 9001 质量管理体系
  • ISO 14001 环境管理体系
  • ISO 45001 职业健康安全管理体系
  • 国家级高新技术企业
  • 山东省专精特新中小企业
  • 山东省科技型中小企业
  • 校园安全智慧大脑工程研究中心依托单位(省级工程研究中心,济南幼儿师范高等专科学校主导建设)
  • 济南市校园安全智慧大脑工程研究中心共建单位
  • 软件著作权 80 余项、发明专利多项
  • 《智慧校园安全平台架构建设指南》团体标准起草单位

分场景数据说明

不同功能涉及的个人信息类型不同,处理方式也不同。下表逐项说明,方便学校做合规评估

校园安全大脑各功能场景涉及的个人信息类型与处理措施
功能场景 涉及的数据 信息类型 对应处理措施
AI校门口安全通行 人脸特征值、进出时间记录 敏感个人信息 需学校取得单独同意后由学校开通;特征值加密存储于学校指定服务器;撤回同意后删除
AI心理健康筛查 情绪、压力、焦虑等评估结果 敏感个人信息 平台支持结果分级授权,仅向学校指定的心理健康教师及授权人员开放;平台不提供公开排名功能,筛查结果不进入综合素质评价模块
AI人员轨迹追踪 位置轨迹、抓拍图像 敏感个人信息 查询需单独授权并留痕;按学校设定的周期清理历史轨迹
AI黑名单抓拍/陌生人识别 抓拍图像、比对结果 敏感个人信息 布控名单由学校或公安依法提供并书面确认后在平台启用;平台不对非布控人员建立比对库
AI一人一档 / AI预警模型 综合安全画像、预警分析结果 敏感个人信息 分项授权、不对外提供;预警结果仅推送责任岗位
AI校园防欺凌报警 报警触发前后的语音片段 一般个人信息 平台仅在触发时上传相关语音片段,不在隐私区域启用连续录音功能;具体部署点位由学校依法确定
AI智能宿舍归寝 归寝状态、通行时间 一般个人信息 平台统计在寝状态不依赖宿舍内部画面采集;仅统计在寝、未归、晚归状态,设备点位由学校依法确定
AI危险行为识别 场景图像与行为识别结果 一般个人信息 以行为识别为主;可按学校要求关闭身份比对,仅输出事件与位置
巡检 / 随手拍 / 家校互通等 设备运维数据、上报与通知内容 一般个人信息 不涉及人脸特征比对,按最小必要范围采集

信息类型依据《中华人民共和国个人信息保护法》第二十八条划分。人脸信息属于生物识别信息,行踪轨迹、健康生理信息同属敏感个人信息,处理时均需取得单独同意。

我们依从的法规与标准

校园安全数据涉及多部法律法规和国标,产品功能与项目实施流程按下列要求设计

校园安全大脑依从的法规、标准及对应措施
法规 / 标准 文号 施行时间 对应措施
公共安全视频图像信息系统管理条例 国务院令第 799 号 2025-04-01 采集点位由学校书面确认并管理与维护;配合学校完成向属地公安机关的备案要求
中华人民共和国个人信息保护法 主席令第九十一号 2021-11-01 人脸信息单独同意、告知最小必要范围、提供撤回通道、支持删除与导出
中华人民共和国数据安全法 主席令第八十四号 2021-09-01 数据分类分级管理、本地化存储、访问权限控制与操作留痕
中华人民共和国网络安全法 主席令第五十三号 2017-06-01 按等保二级建设,日志留存,配合学校完成等保测评与整改
中华人民共和国未成年人保护法 主席令第五十七号 2021-06-01 处理不满十四周岁学生个人信息,事先取得父母或其他监护人同意
儿童个人信息网络保护规定 国家互联网信息办公室令第 4 号 2019-10-01 儿童信息专人负责、访问最小化、设置访问权限与审批流程
中小学、幼儿园安全防范要求 GB/T 29315-2022 2022-06-01 出入口设置身份识别装置;视频图像留存不少于 30 天;一键报警与属地公安机关联网
信息安全技术 个人信息安全规范 GB/T 35273-2020 2020-10-01 个人信息收集、存储、使用、删除全流程按规范执行
中小学幼儿园安全防范建设三年行动计划 公安部、教育部联合印发 2019-09-16 以科技手段落地校园安全防范标准,助力学校完成安全防范建设达标

数据安全常见问题

学生的人脸信息存在哪里?会不会上传到厂家服务器?

采用私有化部署时,人脸特征值存储在学校指定的服务器或教育主管部门机房,数据不出校内网络,不上传至厂商服务器。仅当学校选择云端托管方式时,数据才存储于我司云端环境,具体方式由学校在实施方案中确认。

学校不想继续使用某个功能了,学生信息怎么撤回和删除?

由家长或成年学生按学校公布的方式提出申请,学校作为个人信息处理者审核确认后,在平台停用对应功能。平台会删除该人员的人脸特征值,通行可保留刷卡或人工核验方式,门禁功能本身不受影响。处置过程由平台记录,供学校留档备查。

家长不同意孩子刷脸怎么办?

人脸识别只是身份核验的一种方式,不是必须选项。学校可为不同意刷脸的学生发放校园卡,或采用人工核验方式,其余安全功能不受影响。平台支持按学生单独设置识别方式。

心理健康筛查的结果谁能看到?

筛查结果属于敏感个人信息,通过分级授权控制可见范围,默认仅心理健康教师及学校指定的授权人员可查看个体结果,其他角色只能看到匿名的统计趋势。系统不提供公开排名,也不纳入学生综合素质评价。

采集人脸需要家长同意吗?法律依据是什么?

需要。《中华人民共和国个人信息保护法》第二十八条将生物识别信息列为敏感个人信息,第二十九条要求取得单独同意;《中华人民共和国未成年人保护法》第七十二条规定,处理不满十四周岁未成年人个人信息应取得其父母或者其他监护人同意。实施时我们提供告知同意书模板,由学校组织签署。

系统的视频和图片保存多久?

留存期限由学校按自身管理需要设定,并依法向家长告知。平台支持按设定周期自动清理,可满足 GB/T 29315-2022《中小学、幼儿园安全防范要求》关于留存不少于 30 天的要求。人脸特征值在授权有效期内保存,授权撤回后由平台删除。

学校原有的摄像头可以继续用吗?会不会不符合法规?

可以继续使用。凡 200 万像素以上、符合国标的摄像机大部分能够利旧接入,只需补充少量盲区点位。合规性判断依据是采集位置和用途是否合法必要,而不是设备新旧;实施前我们会与学校共同确认点位合规性。

校园安全大脑通过了哪些安全认证?

已通过网络安全等级保护二级备案,并通过 ISO 27001 信息安全管理体系、ISO 9001 质量管理体系、ISO 14001 环境管理体系、ISO 45001 职业健康安全管理体系认证,已完成国产化软硬件环境适配。相关证书可在投标与验收环节提供原件核验。

学校是通过服务商采购与部署的,这份说明还适用吗?

本页内容是校园安全大脑平台自身的功能能力与合规设计说明,不因销售渠道不同而改变。学校与销售服务商之间的权利义务、设备部署范围、处理措施与保存期限等事项,以双方签署的书面合同为准;如我司与学校之间涉及数据处理,另行签署委托处理协议。销售服务商为独立经营主体,其超出授权范围作出的承诺不代表我司。

这份说明能作为学校通过合规审查的依据吗?

可以作为了解平台能力的参考材料,但不能替代学校自身应履行的法定义务。学校作为个人信息处理者,仍需依法自行完成告知同意、安全评估、备案等工作,并结合本校实际制定数据管理制度。在投标与验收环节,我们可提供软件著作权证书、管理体系认证证书、检测报告等技术材料,配合学校完成合规审查与等保测评。

还有其它合规问题?查看完整常见问题

让校园更安全,
从一次免费演示开始

留下需求,专业顾问1对1为您匹配场景方案与报价。校园安全智能预警系统开创者,全程陪伴式服务。

咨询热线:0531-8790 1000

免费预约演示 / 成为合作伙伴

正在获取可选产品/场景

提交即代表同意《隐私政策》,我们承诺保护您的信息安全

请完成安全验证

输入图片中的 4 位验证码,验证通过后即可提交申请。