【本報訊】流動支付服務愈趨普及,消委會調查十款在香港提供流動支付或個人對個人(P2P)轉帳的服務,發現終止服務後,部分服務商會保留用戶的個人資料長達七年,如「交通銀行流動付款服務」、「好易畀」、「TNG香港人的電子錢包」,而「支付寶HK」更會永久保留,可能不符合處理個人資料的原則。該會會把報告交予執法機構跟進。個人資料私隱專員公署發言人稱,已就有營運服務商永久保留用戶資料展開循規審查。
消委會指,根據《個人資料(私隱)條例》,規定個人資料保留的時間不應超過達到原來目的的實際所需。條例更規定,當個人資料的使用目的再不符原初持有的目的,服務商須刪除個人資料,如服務商違反上述條例可被罰款。
另外,各服務商開戶所需個人資料分別很大,有只需用戶手機號碼,亦有要求身份證、住址證明或信用卡卡面副本及銀行月結單等資料。
另外,各支付服務主要以QR Code(二維碼)及NFC(近場通訊)等非觸式傳輸科技作交易方式,但兩者都有風險,例如用戶掃描偽冒QR Code後,會被引導至惡意網站或下載病毒,盜取個人資料。消委會建議先安裝QR Code安全檢查程式及抗惡意程式碼保安軟件。
個人資料私隱專員公署發言人回應稱,在未了解有關流動支付服務運營商的服務條款及具體詳情前,公署不會評論有否違反《個人資料(私隱)條例》,但所有服務營辦商必須遵從規管任何控制有關收集、持有、處理及使用個人資料的人士。就消委會的調查,該署會就有營運商永久保留用戶資料展開循規審查。