以下文章節錄於個人資料私隱專員公署
「全球私隱執法機關網絡」聯合公佈各地網上私隱政策透明度檢視結果
個人資料私隱專員公署(「公署」),響應其他18個國際私隱執法機關,聯合公佈檢視網上私隱政策透明度的結果,檢視網站和智能手機應用程式,在網上收集及使用用戶個人資料的做法,是否具足夠的透明度,合符國際私隱法例的基本原則。
抽查行動
這項全球性的抽查行動由「全球私隱執法機關網絡」1 發起,於今年5月6日至12日期間,在各自的管轄地區抽查網站或智能手機應用程式的私隱政策聲明,並模擬用戶在瀏覽網站或下載智能手機應用程式的形式,依據一套協定的準則,包括,是否備有私隱政策聲明;如有,是否容易查閱和閱讀;聲明是否與網站或程式有關聯等。各地合共抽查了2,168個網站及智能手機應用程式的私隱政策聲明。
關注重點
抽查結果發現的不足之處:
網站和智能手機應用程式未有提供私隱政策聲明的佔23%
部分個案中,私隱政策聲明過分概括,沒有交代如何收集、使用及披露用戶個人資料方面的做法。
相對中小型的企業,大型企業較多會在網站展示其私隱政策。三分之一的抽查個案未有適當地提供相關資訊,許多都未有「度身訂造」地特別編寫相應的私隱政策。
三成以上的私隱政策都是難以閱讀,大部分都只抄襲相關的法律用語,對一般消費者來說,可謂難以清楚理解個人資料是如何收集及使用。
抽查結果顯示2,智能手機應用程式的私隱政策,相比傳統網站更是強差人意:
92%的智能手機應用程式的私隱政策在呈現方式上出現多樣問題。
54%的個案完全未有提供私隱政策。
部分智能手機應用程式只是提供超連結,引領用戶瀏覽其網站上的私隱政策聲明,而聲明並沒有交代手機應用程式或程式開發商收集及使用用戶個人資料的安排。
良好行事方式
不過,抽查行動亦發現一些良好行事方式,值得參考的例子如下:
簡單、易於查閱和理解的私隱政策聲明,消費者感方便而有用的。
許多的私隱政策都有註明消費者的權責,清楚交代如何收集資料、其使用目的,以至資料會否與第三方分享共用。
採用了較佳的表達方式,包括用字淺白﹑解釋清楚和簡練﹑善用標題﹑用短小的段落、加入常用問題,以及用表列方式表達重點等。
八成的機構有列明聯絡人資料,讓消費者可向其查詢私隱相關的事宜,更會提供不同的聯絡方式(如地址、電話、及/或電郵),非常方便。
也有部分的手機程式和網站,特意地編寫私隱政策,具體說明收集資料的目的,而非只用連結到現有網站的私隱政策。
個人資料私隱專員蔣任宏指出: 「上網及使用智能手機應用程式的私隱已成為國際關注議題,涉及的問題不只是本地,而是需要與國際社會一起尋求改善的方法。這次抽查行動令網上私隱保障成為熱門話題,亦再敦促了各機構應確保收集和使用個人資料的做法公開和具透明度。而用戶是應該可以在知情的情況下,對自己的資料行使控制權,尤其在網上的虛擬世界,個人資料的應用有時候往往可以超越用戶的期望……….