八達通違私隱毋須受罰 |
2010-10-18 (13:05) |
個人資料私隱專員公署完成調查八達通公司出售「日日賞」客戶資料,指出八達通公司違反三項私隱原則,但相信公司再違反的機會不大,不會向公司發出糾正行為的執行通知,而八達通公司亦毋須受罰。 八達通於7月被揭發出售「日日賞」接近200萬個客戶資料予最少5間公司,以推廣不同的服務,4年內獲利4400萬元。個人資料私隱專員公署完成事件的調查報告,認為八達通公司違反三項原則,包括收集超乎適度的個人資料,例如是身分證、護照號碼或者出生日期;亦沒有合理可行的步驟,確保申請人知道資料會予發給其他商業機構;又由分享資料中獲得金錢利益。涉及購買資料5間公司,其中4間已經將資料刪除。 事件揭發之後,八達通終止向第三方提供資料作出促銷,並且刪除非必要的客戶資料,私隱專員認為,公司再違反的機會不大,不會發出糾正行為的執行通知。 私隱專員蔣任宏表示,調查期間,八達通公司表明已與購買資料的機構終止合約,所以認為公司持續違反規定的機會不大,在現行條例下,私隱專員不可以發出執行通知。這意味八達通公司毋須受罰。 公署建議,八達通日後要向客戶說明會否將資料轉交其他商業機構,公署亦發出收集及使用個人資料作直接促銷的新指引。 蔣任宏指,本港商戶轉售客戶資料,情況普遍,八達通並非單一事件,但公署可以做的不多,反映條例不足,應研究新的條文加強監管,以及公署是否應有更大的執法權。他又建議商戶改善合約條款,更改字體行距和間隔,讓市民明白合約內容,亦要訂明「資料使用人」定義,並跟進第三者使用資料時,是否有足夠保障。
|