Ø 资料使用者须以合法和公平的方式收集他人的个人资料,其目的应直接与其职能或活动有关;而收集的资料是有实际需要但不超乎适度;并须以切实可行的方法在收集用户个人资料时或之前(如在程式安装时)提供《收集个人资料声明》告知资料当事人(如用户)收集及使用其个人资料的目的,以及资料可能会转移给哪类人士。(保障资料第1原则)
Ø 资料使用者并须采取切实可行的步骤公开其处理个人资料的政策和行事方式,以及交代其持有的个人资料类别和用途。(保障资料第5原则)
Ø 读取/收集每类资料的目的是否为该应用程式的性质/功能提供支援;
Ø 要达到这些目的,是否须要读取/收集有关资料;
Ø 读取敏感程度较低的资料能否也达到这些目的。
Ø 在安装或下载应用程式前,应查明其私隐政策,了解程式会读取、上载、披露或转移智能电话内哪些资料,衡量资料的收集是否有需要和超乎适度才决定是否安装;
Ø 在安装程式后,应不时检视应用程式的私隐权限设定,如有需要可限制程式读取其他不必要的资料,如相片、讯息、通讯录及定位位置;及
Ø 用户如对应用程式有怀疑,应移除可疑和不常用的程式,以减低资料外洩的风险。
(如需引述,请写个人资料私隐专员黄继儿)