私隐公署揭扫二维码点餐取电话号码 KIKI面店无出示收集资料声明

撰文: 欧阳德浩
出版:更新:

个人资料私隐专员公署今日(29日)发表《电子点餐的私隐关注》报告,50间提供扫码点餐的餐厅中,有4间要求顾客在点餐或结帐前,自行提供流动电话号码或电邮地址,分别为Cafe & Meal MUJI、Euro Go Go、KIKI面店、Yakiniku Like(烧肉LIKE)。其中KIKI面店在收集顾客手机号码前,未有出示收集个人资料声明。

Cafe & Meal MUJI、烧肉Like要求提供电话号码或电邮地址

私隐专员公署的《电子点餐的私隐关注》报告表示,于2023年11月至2024年1月实测60间餐厅,当中50间为提供二维码点餐服务的餐厅。结果发现,有4间要求顾客在点餐或结帐前,自行提供流动电话号码或电邮地址,分别为Cafe & Meal MUJI、Euro Go Go、KIKI面店、烧肉Like。

当中KIKI面店在收集顾客手机号码前,没有出示收集个人资料声明,以说明收集资料的目的及用途。其后该餐厅回应私隐专员公署指,刚完成系统更新,并已取消顾客电子点餐时收集任何个人资料。

扫瞄被窜改的二维码或有个人资料外泄风险

私隐专员公署指,虽然扫瞄二维码点餐,一般不会收集个人资料及用户追踪,但一旦扫瞄被窜改的二维码,可能会进入假网站,或在顾客设备下载恶意软件,令储存的个人资料有外泄风险。公署并提出以下5项建议︰

.在扫瞄二维码前要提高警觉,留意二维码有否被窜改,不要扫瞄一些来历不明的二维码;

.检查二维码所导向的网站及第三方点餐平台的真确性,确保二维码导向至相关网站及点餐平台;

.先了解可否在不提供个人资料的情况下点餐,或仅提供完成点餐所须的最少量资料;

.尽量使用在手机内置的功能扫瞄二维码,避免因下载第三方提供的二维码扫瞄App,而增加手机遭受恶意软件攻击的风险;

.切勿将点餐二维码上载到社交平台,以免有机会令第三者使用二维码点餐时,导致财物损失。