Home Depot被揭未經同意將消費者個資與Meta共享
【明報專訊】加拿大隱私監察辦公室(OPC)最新一份報告顯示,家庭用品零售巨頭Home Depot在未經消費者同意情況下將消費者的個人信息與擁有臉書(Facebook)和Instagram的社交媒體巨頭Meta共享。
隱私專員調查 去年10月始停共享
OPC專員迪弗雷納(Phillippe Dufresne)昨(26日)公布了最新調查結果,發現自2018年以來﹐這兩家公司一直共享消費者在購物時留下的電子收據數據和郵電地址,直至2022年10月Home Depot才停止與Meta共享信息。
OPC報告說,被發送到Meta的消費者信息被用於查證這名消費者是否有一個臉書帳戶,如果有,Meta將會把消費者的購物信息匹配Home Depot的廣告,衡量廣告是否對消費者產生影響。
OPC報告指出:「雖然消費者的購物信息對於Home Depot不屬於敏感範疇,但是從其他方面看可能是高度敏感,比如它透露了消費者的健康或者性取向等個人隱私。」
Home Depot解釋它的隱私聲明暗含有消費者同意條款,且這些反識別的信息僅僅用於內部商業目的。
迪弗雷納回應說,這一解釋不足以支持它們未經消費者同意使用消費者的信息。
Home Depot還解釋沒有通知消費者,是因為消費者往往因為沒有時間去了解隱私聲明的真正內容。
迪弗雷納反駁說﹕「這也不是一個合理的解釋,當消費者被要求提供電郵地址時,從來沒有被告知其信息將會被Meta共享,或者怎樣使用這些信息。無論消費者獲得的是電子購物收據還是紙質收據,其信息都是具體存在的,未經消費者同意不應該透露給第三方。」
Home Depot已同意落實OPC報告提出的整改建議。
OPC是在接到一名男性消費者的投訴後警覺到這一問題。這名消費者發現他的臉書帳戶雖已刪除,但Meta依然有其在Home Depot購物的紀錄。
Home Depot在全加各地擁有180間門店,曾經在2014年發生過大規模數據泄漏事件,當時網絡黑客侵入它的支付系統,盜走了5600萬張借記卡和信用卡信息。
Alex Wu, Local Journalism Initiative Reporter