日期: 2016年4月19日
私隐专员回应有关八达通公司推出「O!ePay好易畀」P2P转帐功能
谢谢你的查询有关八达通公司今推出「O!ePay 好易畀」P2P 转帐功能,公署现综合回复如下:
-
一般而言,任何机构作为资料使用者,在收集客户的个人资料时,须遵从《个人资料(私隐)条例》的保障资料原则。其中保障资料第1原则 (即「收集资料原则」)订明:
- 资料使用者须以合法和公平的方式,收集他人的个人资料,其目的应直接与其职能或活动有关。
- 须以切实可行的方法告知资料当事人收集其个人资料的目的,以及资料可能会被转移给哪类人士。
- 收集的资料是有实际需要的,而不超乎适度。
除须遵从《个人资料(私隐)条例》的规定外,如机构所提供的服务功能或须符合其他法例或监管机构所要求而收集特定的个人资料,则一般会被视为没有违反《个人资料(私隐)条例》的规定。
-
八达通公司曾经与公署联络,简介推出相关服务功能,并指出已跟随金融管理局所发出的有关指引,让公署得悉其在收集及储存客户的个人资料上所采取的保安措施。公署亦重申《个人资料(私隐)条例》和有关保障资料原则的要求,相互交换了意见。
机构可参考公署所刊发的《经互联网收集及使用个人资料:给资料使用者的指引》,协助机构了解经互联网收集、展示或传输个人资料时,应如何依从条例的规定。
(如需引述,请写个人资料私隐专员黄继儿)