Ø 資料使用者須以合法和公平的方式收集他人的個人資料,其目的應直接與其職能或活動有關;而收集的資料是有實際需要但不超乎適度;並須以切實可行的方法在收集用戶個人資料時或之前(如在程式安裝時)提供《收集個人資料聲明》告知資料當事人(如用戶)收集及使用其個人資料的目的,以及資料可能會轉移給哪類人士。(保障資料第1原則)
Ø 資料使用者並須採取切實可行的步驟公開其處理個人資料的政策和行事方式,以及交代其持有的個人資料類別和用途。(保障資料第5原則)
Ø 讀取/收集每類資料的目的是否為該應用程式的性質/功能提供支援;
Ø 要達到這些目的,是否須要讀取/收集有關資料;
Ø 讀取敏感程度較低的資料能否也達到這些目的。
Ø 在安裝或下載應用程式前,應查明其私隱政策,了解程式會讀取、上載、披露或轉移智能電話內哪些資料,衡量資料的收集是否有需要和超乎適度才決定是否安裝;
Ø 在安裝程式後,應不時檢視應用程式的私隱權限設定,如有需要可限制程式讀取其他不必要的資料,如相片、訊息、通訊錄及定位位置;及
Ø 用戶如對應用程式有懷疑,應移除可疑和不常用的程式,以減低資料外洩的風險。
(如需引述,請寫個人資料私隱專員黃繼兒)