
邀請(qǐng)顧客注冊(cè)成自己奶茶品牌的會(huì)員或是掃碼拉新時(shí),收集一些顧客的個(gè)人信息以便后期精準(zhǔn)營(yíng)銷,這是商家常用手法。但從今年11月起,商家收集顧客的手機(jī)號(hào)、身份證號(hào)等信息,就有可能觸犯了剛生效的《個(gè)人信息保護(hù)法》。
今年十月,上海普陀區(qū)市場(chǎng)監(jiān)督管理局查處了某餐飲公司違反消費(fèi)者個(gè)人信息保護(hù)的案例。
該餐飲公司通過(guò)在餐廳餐桌上張貼二維碼的方式,讓消費(fèi)者掃碼點(diǎn)餐及付款等操作。
但消費(fèi)者必須同意授權(quán)手機(jī)號(hào)碼才能完成上述操作,過(guò)程中也未告知消費(fèi)者此操作的目的。
經(jīng)上海執(zhí)法部門調(diào)查核實(shí),餐廳收集手機(jī)號(hào)并不屬于完成點(diǎn)餐功能的必要環(huán)節(jié),且該餐廳未向消費(fèi)者明示此操作的目的、方式和范圍。
執(zhí)法部門還發(fā)現(xiàn),餐廳收集的消費(fèi)者個(gè)人信息,在系統(tǒng)后臺(tái)可以查閱、下載和使用,且未對(duì)操作人員規(guī)定保密要求。
系統(tǒng)中存儲(chǔ)了“會(huì)員ID、姓名、性別、手機(jī)號(hào)碼、卡余額”等個(gè)人信息且無(wú)加密下載保護(hù)。由此存在重大安全隱患,消費(fèi)者個(gè)人信息有泄露、丟失風(fēng)險(xiǎn)。
對(duì)此,上海普陀區(qū)市場(chǎng)監(jiān)督管理局認(rèn)定該餐飲公司違反了《消費(fèi)者權(quán)益保護(hù)法》第二十九條規(guī)定:
經(jīng)營(yíng)者收集、使用消費(fèi)者個(gè)人信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則,明示收集、使用信息的目的、方式和范圍,并經(jīng)消費(fèi)者同意。
經(jīng)營(yíng)者應(yīng)當(dāng)采取技術(shù)措施和其他必要措施,確保信息安全,防止消費(fèi)者個(gè)人信息泄露、丟失。在發(fā)生或者可能發(fā)生信息泄露、丟失的情況時(shí),應(yīng)當(dāng)立即采取補(bǔ)救措施。
為此,執(zhí)法機(jī)關(guān)對(duì)該餐飲公司做出了警告另加人民幣5萬(wàn)元罰款的決定。
本案對(duì)于餐飲及茶飲企業(yè)具有很大的警示意義,門店在設(shè)置刷碼點(diǎn)單的時(shí)候,務(wù)必避免搜集和存儲(chǔ)消費(fèi)者個(gè)人信息,特別是姓名、手機(jī)號(hào)碼、身份證號(hào)碼、地址等信息。
對(duì)于確有合理必要搜集和存儲(chǔ)的信息,要采取必要安全技術(shù)措施,嚴(yán)格控制接觸信息的人員,并和相關(guān)人員簽署完善的保密協(xié)議,設(shè)置有效處罰規(guī)定,嚴(yán)防相關(guān)人員可以輕易導(dǎo)出用戶個(gè)人信息。
《個(gè)人信息保護(hù)法》已于2021年11月1日生效,其處罰金額的上限也遠(yuǎn)遠(yuǎn)高于《消費(fèi)者權(quán)益保護(hù)法》的規(guī)定,這是經(jīng)營(yíng)者需要特別注意的。
