立即捐款

你知道自己俾咗咩私隱出去嗎?

(題為編輯所擬。)

使用任何OSP提供的服務時,都一定有同意使用條款、私隱條款的一環。有多少用戶會因為too long而didn't read? 但這些條款內,往往有註明OSP將會從你的裝置中取用多少資料、收集什麼資料、將如何處理呢的資料、會否交給第三者、儲存多久、使用目的等等。

理想的做法當然是詳細閱讀一次,然後按著自己資料的重要性,選擇接受與否。但一旦拒絕接受有關條款,等同放棄使用相關服務的權利。龐大如Google、Facebook的OSP,服務多樣普及,難以說不用就不用。但身為用戶,絕對有權利去追問自己資料的去向。多倫多大學旗下的Citizen Lab早前推出了Access My Info的網頁,讓用戶可以更方便地根據當地私隱法向OSP如Tinder、Apple Health、Coffee meets Bagel索取自己的資料。香港的私隱條例容許香港市民向任何儲存了自己資料的機構,作出資料索取要求,而有關方面必須於40日內回覆其查詢。香港中文大學亦在幾個月前推出香港版的Acess My Info(暫時只能向電訊商索取資料),方便大家留意自己個人資料的情況。鍵盤戰線亦發表《邊個撐你》報告,審視香港9個OSP的私隱政策,以及其處理用戶資料的手法。至於跨國的OSP, EFF的 “Who's has your back”報告亦可供參考。

將自己的資料交給OSP,是現今無可避免的事。如上文所述,拒絕接受有關條款,等同失去使用服務的權利。但這樣並不代表用戶應該容忍OSP胡亂使用你的資料。Google是在Edward Snowden事件後眼見群情洶湧才推出其第一份透明報告(Transperancy Report),其中公開了Google受到了多少政府的索取用戶資料要求、其處理的程序,香港的資料亦刊載在內。在上年的《邊個撐你》報告中,亦只有謎迷香港以及香港獨立媒體有公開有關數據。香港有多少OSP有一套完善的程序處理用戶資料? 到底你使用的OSP要求法庭手令才將你的資料交出去嗎?還是單單一句「協助調查」就會將你的資料完整地交予執法機構?

在香港,胡亂將自己的資料交出去是危險的事。香港的OSP大多怕麻煩,每每會因為受不住警方的騷擾而在沒有法庭手令的情況下,交出用戶資料。而警方用來「調查」的資料,未必真的與案情有關。基於不需法庭手令,警方一方面會索取過多的資料,另一方面會肆無忌憚地胡亂發出要求,實乃對用戶私隱的侵犯。當你未有看清私隱條款就按下同意,不但是同意將自己的資料交出,更是同意了OSP將你的資料交予第三方。

要全面停用有關服務是癡人說夢,但在草率地交出自己的資料之前,必須思考清楚按下同意會帶來的後果--輕則是可以被廣告滋擾、重則可以是面對刑事罪行。不是叫人停用某些服務,而是想大家藉此想清楚到底你對自己的資料又多留心,希望大家會珍惜且保護好自己的私隱,並且一同向政府、OSP施壓,盡快推出透明報告。始終選擇權都是在用戶自己手上,要犧牲私隱甚至安危亦是自己的選擇。

Google Transperency Report HK
加拿大 Access My Info
香港Access My Info
Facebook Transpency Report HK
鍵盤戰線 《邊個撐你》報告