前言
不管是社交、拍照、电商、短视频、教育类 App,只要产品内出现真人面部、人像画面,就必然触碰肖像权相关法律红线。大量开发者踩坑:素材无授权、用户协议写得含糊、未留存授权凭证,轻则苹果 / 谷歌审核直接驳回新版本,重则被肖像权人起诉索赔、平台强制下架 App。本文结合《民法典》肖像权条款、App Store/Google Play 审核标准,完整拆解 App 全流程肖像权合规方案。

一、先搞懂法律底线:《民法典》肖像权核心规则
1. 什么行为属于侵犯肖像权?
《民法典》第 1019 条明确:未经肖像权人同意,不得制作、使用、公开肖像权人的肖像。放在 App 场景里,这些操作全部需要书面授权:
App 开屏图、首页 Banner、功能引导图使用真人照片; 短视频、模板滤镜、AI 换脸、人像特效内置真人素材; 用户评价晒图、商品详情页模特图、直播回放人像; AI 生成人像、AI 数字人、虚拟分身,原型为真实自然人; 推送广告、营销弹窗、分享海报自动拼接用户 / 他人人像。
2. 仅有的 4 种无需授权的例外场景(范围极窄)
只有满足以下情形,才可以不经同意使用肖像,商业化 App 很难适用:
为公共利益实施新闻报道、舆论监督; 国家机关依法履职(公安取证、司法公示等); 展示特定公共环境,人像仅作为背景路人,非画面核心; 肖像权人免费公开、自愿无偿捐赠肖像素材(需留证)。
重点提醒:只要 App 存在盈利行为(广告、内购、付费会员、带货),一律不属于合理使用,必须完整授权。
3. 未成年人肖像权特殊保护
未满 18 周岁未成年人肖像,仅孩子本人同意无效,必须取得监护人(父母)书面授权;教育、儿童相机、亲子类 App 最容易踩此雷区,无监护人授权直接构成侵权。
二、App 开发全链路肖像权风险点(90% 开发者踩坑)
1. 商用素材库坑点
很多开发者直接从免费图库、小红书、抖音下载真人图、模特短视频放入 App,误以为 “网上公开的图就能用”。风险:免费素材大多仅允许个人欣赏,禁止商业软件内置使用,图库下载页面小字协议会明确限制商用,一旦被权利人取证,索赔金额从几千到数十万不等。
2. 用户上传人像管控缺失
社交、修图、短视频 App 允许用户自主上传自拍、他人合照,但开发者未做约束:
用户上传他人照片用于头像、作品,平台无审核拦截; 用户协议未写明用户上传素材肖像权责任由上传人承担; 未设置侵权投诉通道,权利人投诉后未及时下架违规素材。后果:平台被判定为帮助侵权,和上传用户承担连带赔偿责任。
3. AI 人像、数字人、换脸功能高危风险
当下 AI 特效、AI 写真、数字人播报类 App 是肖像权重灾区:
抓取网红、明星、普通用户人脸训练模型; 用户上传人脸一键生成写真、视频,未明确授权 AI 训练、商用; 无二次确认弹窗,未告知肖像用于哪些场景、授权时效。目前国内多地法院已有判例:AI 未经授权使用他人人脸生成图像,构成严重肖像侵权。
4. 上架审核隐性肖像权要求
App Store、Google Play、国内应用商店审核时,会抽查 App 内所有图像素材:
首页、截图、预览视频出现真人,但无法提供授权文件,审核直接拒审; 隐私政策、用户协议未提及肖像使用规则,被判定合规资料缺失; 应用内出现公众人物(明星、网红)人像用于营销,直接下架。
三、完整合规落地方案:素材、用户协议、授权文件三件套
(一)商用素材:必须签订书面肖像授权协议
自有模特 / 员工人像和出镜人员签订《肖像权使用授权书》,核心信息缺一不可:
肖像权人身份证号、签字;未成年人附加监护人签字; 明确授权范围:允许用于 iOS / 安卓 App、官网、广告宣传; 授权使用期限:永久 / 固定年限; 使用地域:全球 / 指定国家(适配出海欧盟、日韩等地区); 明确允许二次修改、剪辑、AI 生成衍生图像; 约定授权费用、无偿使用声明,避免后续纠纷。
外购商业人像素材仅选择正规商用图库(千库、摄图、视觉中国等),购买企业商用授权,保存订单、授权合同,禁止使用个人免费版素材。 
(二)用户上传人像:协议 + 功能双层约束
用户协议 / 隐私政策强制补充条款模板
用户上传、发布至本 App 的人像、照片、视频素材,用户承诺已取得对应肖像权人完整合法授权,同意授予本 App 全球范围内永久、免费、可转授权使用该人像素材,用于 App 展示、功能渲染、营销推广;若用户上传无授权人像引发侵权纠纷,全部法律责任由上传用户独立承担,平台有权立即下架违规内容,并封禁违规账号。
App 功能层面增加风控
上传人像弹窗提示:“请确保您上传的人像已获得本人授权,禁止盗用他人照片”; 后台增加内容审核机制,识别明星、网红人脸,自动拦截违规素材; 搭建侵权投诉通道:提供邮箱、表单,权利人提交身份证明后 24 小时内下架侵权内容。
(三)AI 人像 / 数字人专项合规补充
用户使用 AI 人脸功能前,单独弹出授权确认框,不可一键跳过; 明确告知用户:上传人脸仅用于本次 AI 生成,不会留存、不会用于模型训练;若需训练模型,必须单独勾选同意; 禁止默认勾选 “同意肖像用于商业推广”,全部授权项需用户主动勾选确认。
四、出海 App 额外肖像权合规要求(适配欧盟、日韩)
欧盟 GDPR 配套肖像规则欧盟将人脸生物信息列为敏感个人数据,除肖像授权外,还需要用户单独同意人脸数据采集、存储;授权文件必须支持多语言(英文),留存授权记录至少 3 年。
韩国、日本本地法规日韩对肖像商用管控严格,App 内置模特人像授权协议需要留存纸质 / 电子原件;用户上传肖像侵权,平台需在 24 小时内删除内容并通知权利人。
五、侵权后的补救措施与风险规避总结
1. 被起诉 / 投诉后标准操作
第一时间下架所有侵权人像素材,停止一切商用; 和肖像权人协商和解,达成书面和解协议; 整理素材采购记录、授权文件、用户投诉处理记录作为证据,降低赔偿金额。
2. 长期避坑核心总结
商用素材零容忍:不使用无授权网络图片,全部签订商用肖像授权; 区分普通用户上传和 AI 人脸功能,分层设置授权弹窗与协议; 未成年人肖像必须补充监护人书面同意; 隐私政策、用户协议完整写明肖像使用规则,满足国内外应用商店审核; 出海产品同步适配当地人像、生物数据法规,多语言留存授权凭证。
结尾
肖像权合规不是一纸空文,是 App 长期运营、顺利迭代更新的基础。很多开发者只关注隐私政策、数据合规,却忽略随处可见的人像素材风险,等到审核驳回、法院传票送达才补救,付出极高的时间与资金成本。提前完善肖像授权流程、补充协议条款、做好内容风控,才能从根源规避肖像侵权的全部风险
从 4.2 到重度 5.6:苹果三层审核围剿 WebView 壳包,跨端白包时代彻底落幕前言
夜雨聆风