编辑: xwl西瓜xym 2018-02-21
2017 年抽查报告: 用户在顾客奖赏计划中 对个人资料的掌控程度 2017年12月18日1目录 I.

摘要.2 II. 抽查行动的目的.3 III. 抽查的方法.4 IV. 全球抽查结果.4 V. 公署抽查结果.4 VI. 结论及建议.9 附录 C 抽查行动统计数.11

2 I. 摘要 在2017 年,香港个人资料私隐专员公署(公署)连续第五年参与 「全球私隐执法机关网络」(Global Privacy Enforcement Network)的抽查 行动. 2. 本年抽查行动的主题是「用户对其个人资料的掌控程度」.二十四个 来自世界各地的私隐执法机关(包括公署)参与了抽查行动,当中主要透过 检视个人资料收集表格、私隐政策及收集个人资料声明,评估不同行业在私 隐方面的实务措施. 3. 抽查行动在

2017 年5月22 至26 日期间进行.公署检视了六个不同 行业的

30 个顾客奖赏计划,即零售、酒店、餐饮、航空、戏院及汽油. 4. 公署在抽查行动所得的主要观察结果简述如下: A. 欠缺透明度: 虽然所有顾客奖赏计划都备有私隐政策,但大多 数政策均使用空泛及含糊的字眼,以致欠缺透明度. B. 没有具意义的同意: 大部分计划在登记时向顾客取得「绑式 同意」1 ,以便将他们的资料用於多项用途.顾客通常没有真正 的选择. C. 欠缺对个人资料的控制: 顾客没有获提供适当的途径以要求删 除其个人资料、反对分享其个人资料,以及反对利用其个人资 料进行个人概况汇编等,顾客因而不能对其个人资料作有效的 控制.数薪樾幸档男似鹆钊烁颜莆兆柿献钪栈崧湓诤稳 手中.

1 「绑式同意」是指顾客只能够一并地接纳服务的所有条款及细则,而不能单独地拒绝资料使 用者将其个人资料用於不相关的目的.

3 D. 涉及大数治2 及个人概况汇编的私隐风险: 很多计划在其 私隐政策中表明有意使用个人资料作大数治觥⒏鋈烁趴龌 编及/或自动化决策,这些做法会增加私隐风险,例如: ? 过度收集个人资料;

? 从匿名资料中再识别个人的身份;

及?揭露个人私密生活的详情. 5. 公署促请顾客奖赏计划的营运商坦诚地向顾客说明其私隐政策及实 务、尊重顾客的个人资料私隐权利,以及让顾客可以掌控其个人资料.公署 亦建议个人在参加顾客奖赏计划前要三思,小心衡量私隐风险. II. 抽查行动的目的 6. 「全球私隐执法机关网络」是按经济合作与发展组织的建议於

2010 年成立,旨在促进私隐规管者在全球化环境下的跨境合作.抽查行动的目的 是: ? 加强公众及商业机构对保障私隐的权利和责任的认识;

? 找出值得关注的私隐议题;

及?鼓励业界遵从私隐法规. 7.

2017 年的抽查行动旨在通过检视机构的私隐政策及实务措施,以了解 用户对其个人资料的掌控程度.公署一共抽查了本港六个不同行业(即零 售、酒店、餐饮、航空、戏院及汽油)的30个顾客奖赏计划.公署检视有关 顾客奖赏计划,是考虑到它们在本地市场的普及程度及可能向数目庞大的人 士收集大量个人资料.

2 「大数治觥怪阜治龃庸惴和揪度〉玫拇罅孔柿,即大数,以找出不同事物及行为的模式及 关连,而这些模式及关连在未经分析前是看不到的,并可能就有关事物及行为提供深入了解.

4 III. 抽查的方法 8. 公署是次抽查行动主要检视了顾客奖赏计划的下述资料: ? 私隐政策;

? 个人资料收集表格;

下载(注:源文件不在本站服务器,都将跳转到源网站下载)
备用下载
发帖评论
相关话题
发布一个新话题