【消委會】揭支付寶HK永久保留客戶資料 涉違私隱條例

更新時間 (HKT): 2016.10.17 19:57

流動支付服務近年越來越普遍,但同時引起個人資料易被盜取的憂慮。消委會檢視市面10款流動支付服務,發現個別流動支付服務商會保留客戶個人資料達7年,其中開通數日的「支付寶HK」更表明會永久保留用戶資料。

調查顯示,部分商戶會保留客戶個人資料長達7年,包括「交通銀行流動付款服務」、「好易畀」及「TNG香港人的電子錢包」;當中港人可以用來「淘寶」的「支付寶HK」,更表明會永久保留用戶資料,消委會指有關做法可能不符合「處理個人資料原則」。

「支付寶HK」是為港人設的淘寶支付方法,取代以往的淘寶購物卡,以港元為儲值單位,使用港元餘額支付,免手續費。用戶可於Circle K及7-Eleven便利店充值,每日上限為3,000元,如完成認證更可增可至5,000元。

根據《個人資料(私隱)條例》,資料的保留時間不應超過達到原來目的的實際所需。條例更規定,當個人資料的使用目的再不符原初持有的目的,服務商須採用所有切實可行的步驟刪除個人資 料。如服務商違反上述條例,可被罰款。

調查又指出,各款支付服務主要使用QRCode(二維碼)及NFC(近場通訊)等非觸式傳輸科技作交易方式,若用戶掃描偽冒的QRCode後,可被引導至惡意網站或下載病毒,盜取用戶個人資料。

消委會提醒消費者使用這類流動支付方式前,應先安裝相關抗惡意程式碼的保安軟件,在付款或轉帳後應關閉相關功能,並需核對付款資料是否正確。

一格照片,一個故事,Follow蘋果Instagram!
BannerBanner