公署指6成商場會員計劃收集過多私隱 8個迫顧客同意促銷
2019-04-25 21:10
個人資料私隱專員公署就本港商場會員計劃的循規審查,發現6成商場計劃普遍地收集超乎適度的個人資料,6成2計劃對提供部分個人資料包括家庭狀況給予「拒絕」的選擇,其中 「黃埔天地」收集最少個人資料。
私隱專員黃繼兒發表循規審查報告。私隱專員指出,當中有3個計劃收集18項個人資料; 有20個計劃要求會員強制提供不必要的個人資料;及有8個計劃在設計上強迫顧客同意可使用其個人資料作直接促銷用途,而顧客沒有其他選擇。 私隱專員表明,在「綑綁式同意」的做法及設計下所獲取的同意,不能視為真正和有意義的同意。其做法及設計實際上亦構成不公平收集個人資料,應予以停止,有關商場亦已作出相應更改。
私隱專員於2018年共巡視100間商場和審視300個要求提供個人資料以換取優惠的網頁,並對在巡視期間有設立計劃的41間商場及表面看來有過度收集個人資料的19間網頁營運商,展開循規審查。
31個計劃、由25個商場提供收集個人資料時抱有「寧濫勿缺」的心態,有違《私隱條例》下的不過度收集資料的原則和收集最少資料的行事方式。其中黃埔天地收集最少的個人資料,其計劃只收集3項個人資料,被視為最私隱友好的商場。
部分商場計劃收集的個人資料,除了基本的聯絡資料如姓名、電話、地址和電郵地址外,亦包括較敏感的個人資料如生日資料、年齡、身份證號碼,以至個人及家庭狀況如每月收入、婚姻狀況、是否車主,及車牌號碼等。
私隱專員指,接受為識辨身份和通訊目的而收集聯絡資料。計劃收集身份證號碼一般會被視為過度收集個人資料,因為身份證號碼屬敏感的個人資料,處理不當會造成如身份盜竊等不必要的風險。一般而言為市場分析及提供合適優惠的目的而收集個人及家庭狀況有關的個人資料可接受,但應有不提供這些資料的選擇。
私隱專員發現,在巡視的52個計劃之中,45個未有收集會員的身份證號碼;及32個給予會員可不提供部份個人資訊及家庭狀況的選項,或完全沒有要求這些資料。
最新回應