調查個案摘要

編號: 0214/2016/IP

標題: 招收客戶時收集過多個人資料

立案原因: 舉報

個案簡介:

    有巿民舉報A貨物代收店要求顧客提供多項個人資料才提供服務,擔心有過度收集之嫌,要求本辦公室跟進。

分析:

    經查,A店經營網上購物平台的代收或代寄貨品、代充值等服務。如要A店提供代收服務,需先到A店網站註冊成為用戶,註冊時需輸入本澳手提電話號碼、收件人名稱及出生日期。A店解釋“收件人名稱”和“出生日期”均由用戶自行設定,並不一定要輸入真實的姓名或出生日期,該日期亦僅為方便用戶日後找回密碼之用。
  由於用戶輸入的本澳手提電話號碼理應是真實使用的,亦不排除有用戶輸入真實資料作為收件人名稱和出生日期,所以A店處理註冊用戶的上述資料,原則上會識別出自然人的身份,屬於個人資料。A店以自動化方法處理註冊用戶的個人資料,按《個人資料保護法》第4條第1款(一)項及第3條第1款的規定,適用《個人資料保護法》。
  A店收集用戶的本澳手提電話號碼和收件人名稱是為了聯絡用戶及於交收貨品時確認取貨人身份,A店基於提供服務而處理用戶的聯絡資料和收件人名稱,資料種類並無偏離或超越目的所需,故A店沒有違反《個人資料保護法》第5條第1款(二)項及(三)項的規定。事實上,為保障個人私隱,顧客交收時亦可透過用戶編號或取貨密碼來提取貨品,在現場不一定要提供手提電話號碼或收件人名稱。
  另外,據調查所得,A店會為用戶開通網上帳戶,讓用戶追蹤貨品及查閱記錄等,而且A店解釋為了應對日後可能有用戶忘記帳戶密碼的情況,才規定用戶在註冊時必須提供一組數字供找回密碼之用。雖然上述做法無可厚非,但如果A店原意只需要用戶輸入一組數字而非一定要出生日期,實可讓用戶自由選擇一組易記數字代替。因此,本辦公室要求A店應在欄目訂明所需資料的準則,由用戶自訂最切合其需要的數字。

處理結果:

    A店已按本辦公室要求作出改善,本辦公室已將個案歸檔。

註:
參考《個人資料保護法》第3,4,5條。