隱私權政策該寫什麼?產生器產出來的通常對不上
約 6 分鐘
多數網站的隱私權政策是這樣來的:找一個線上產生器,填公司名稱、勾幾個選項,把產出的內容貼上去,然後再也沒看過它。問題不在產生器本身,而在它產出來的東西描述的是一個通用的網站,不是你的網站。它不知道你的表單收了哪些欄位,不知道資料送到了哪幾個服務,也不知道你的後台能不能真的刪掉一筆會員資料。這篇講的是怎麼檢查那份政策和你實際在做的事對不對得上。先聲明:本文是一般性整理,不是法律意見,實際適用請以現行法令與主管機關公告為準。
1. 產生器的問題,不在它產得不夠完整
產生器產出來的文件通常又長又完整,完整到看起來很像一份專業文件。但完整和正確是兩件事。它唯一的輸入是你勾的那幾個選項,據此把預先寫好的段落組起來,組出來的東西描述的是一個標準網站的標準做法。
於是結果通常有兩種。一種是政策寫了你根本沒有的東西,例如會員點數、行銷推播、行動應用程式。另一種比較麻煩:政策承諾了你做不到的事,例如當事人可以要求刪除全部資料,而你的後台只能停用帳號。
2. 一份能用的政策,要對得上三個事實
把法條先放一邊。一份政策能不能用,取決於它有沒有誠實描述三件事:你真的收了什麼、資料給了誰、留多久。這三題的答案不在你的印象裡,在後台與第三方服務的設定裡。
「收了什麼」最容易低估。多數人只想到表單上看得見的欄位,但網站在背景也會留下紀錄:來訪者的網路位址、瀏覽過哪些頁面、下單時的裝置資訊、客服對話、上傳的檔案。這些同樣要交代。
「給了誰」通常比想像中多。網站分析、廣告追蹤、電子報平台、線上客服、金流、簡訊通知、雲端表單,每一個都拿到了一部分。你沒有賣資料,但確實把資料交出去了,政策要講的正是這件事。
| 政策上常見的寫法 | 你該回去確認的事 |
|---|---|
| 本網站蒐集您的個人資料 | 實際有哪些欄位。把每一張表單與後台紀錄攤開列一次 |
| 可能與第三方合作夥伴共享 | 到底是哪幾家。分析、廣告、電子報、客服、金流都要點名 |
| 保存至蒐集目的達成為止 | 每一類資料各留多久,以及期限到了由誰負責刪 |
| 您可以要求刪除您的資料 | 後台真的刪得掉嗎,備份與電子報名單裡的那一份呢 |
右欄如果有兩格以上答不出來,那不是文件問題,是盤點還沒做。政策是盤點的產物,順序反過來就會寫出一份好看但對不上的文件。
3. 個資法第 8 條要你告知的六件事
台灣的部分有一份明確的清單。依個人資料保護法第 8 條,向當事人蒐集個人資料時要明確告知六個項目。這六項就是政策的骨架,也是檢查有沒有缺角最快的方法。
第 8 條列的六個項目
- 蒐集者是誰。你的公司或商號全名,不是網站名稱或品牌名。
- 蒐集的目的。寫具體的用途,例如訂單處理與出貨通知。寫「業務需要」等於沒寫。
- 個人資料的類別。照實列出來,姓名、聯絡方式、交易紀錄各算一類。
- 利用的期間、地區、對象與方式。留多久、會不會傳到國外、會給誰、怎麼用。
- 當事人有哪些權利、怎麼行使。查詢、閱覽、複製、更正、刪除、停止利用,以及該找誰。
- 不提供資料會有什麼影響。例如無法註冊或無法出貨,讓對方自己決定要不要填。
第四項是產生器最容易含糊帶過的,因為它一次問了四個問題,每一題都要你回去查。第五項則是最容易寫了卻做不到的一項。
4. 產生器對不上的五個地方
如果只檢查五個地方,我會挑下面這五個。它們都是產生器沒辦法知道的事,也是發生爭議時最先被問到的事。
產生器問不到的五件事
- 第三方工具的實際清單。裝了哪些分析、廣告、客服與電子報程式,政策上要說得出名字。裝了又忘記移除的舊工具最常漏掉。
- 資料會不會離開台灣。用國外的雲端服務、電子報平台或表單服務,資料就在境外。政策要講,不能當作沒發生。
- Cookie 的說明要對得上實際載入的東西。不少網站寫只使用必要 Cookie,實際上首頁就載入了廣告追蹤程式。
- 保存期限要有數字。寫「至目的達成為止」等於沒有期限,通常也代表沒人在刪資料。
- 受理窗口要有人收。留一個信箱或表單,指定誰負責回覆。留了沒人看的信箱,跟沒留一樣。
5. 政策寫完,後台要跟得上
隱私權政策最實際的價值,是它逼你把承諾寫下來。而寫下來之後,後台必須做得到。落差通常出在三個地方:刪除、窗口、改版。
刪除是最常跳票的一項。政策說可以要求刪除,實際上資料散在主資料庫、備份檔、電子報平台與客服系統裡,只刪一個地方不算刪。另外有些資料依法令必須留著,例如交易與發票紀錄。那不是問題,但政策要說清楚哪些會留、留多久。
窗口要有人收,也要有一個內部的回應時限。收到請求之後由誰查、由誰回、幾天內回,先講好。沒有人負責的時候,請求會安靜地卡在共用信箱裡。
6. 哪些該問律師,哪些是技術的事
這裡要畫一條線。條文怎麼寫才站得住、特定情況適不適用哪一條、爭議時責任怎麼分,那些是法律判斷,請找律師。產生器與這篇文章都取代不了。
技術的事在另一邊:你收了哪些欄位、資料流到哪些第三方、後台刪不刪得掉、傳輸與儲存有沒有保護。這一段查得清楚,而且必須查清楚,因為律師也要有這份清單才寫得出東西。
所以順序是:先把實際行為盤點出來,再決定文件怎麼寫。倒過來做,你會得到一份漂亮的文件和一個對不上的網站。
隱私權政策不是裝飾,也不是產生器點一點就能解決的事。它是一份對外的承諾,內容必須等於你實際在做的事。檢查的方式很單純:把你真的收了什麼、給了誰、留多久查清楚,再回頭看那份文件有沒有寫錯或寫多。再次提醒,本文為一般性整理,不是法律意見,實際適用請以現行法令與主管機關公告為準。
常見問題
- 線上的隱私權政策產生器可以用嗎?
- 可以拿來當架構,但不要當成完成品。產生器只根據你勾的選項組合預先寫好的段落,它不知道你的表單實際收了哪些欄位、資料送到哪些第三方、後台刪不刪得掉。產出的文件常常寫了你沒有的功能,或承諾了你做不到的事。用它列出骨架,再逐條對照你的實際做法修改。
- 隱私權政策要放在網站的哪裡?
- 放在每一頁都到得了的地方,多數網站放在頁尾。另外在會蒐集個資的地方也要看得到,例如註冊、結帳與聯絡表單旁邊,最好加一句簡短說明並附上連結。個資法要求的是向當事人告知,所以重點是填資料的人看不看得到,不是文件存不存在。
- 隱私權政策多久要更新一次?
- 沒有固定週期,但有明確的觸發點:換了表單欄位、加了新的追蹤或分析工具、換了電子報或客服平台、開了新的服務。這些時候政策就該跟著改,並把更新日期一起改掉。與其每年排一次檢查,不如把它綁在網站改版與更換第三方服務的流程裡。