甚麼是直接促銷? 我可否使用我的客戶的個人資料來進行直接促銷?

直接促銷是一種常見的商業慣例。 企業和公司經常通過電子郵件、電話等方式聯絡現有客戶或針對潛在客戶來直接推廣他們的商品和服務。

在香港,直接促銷受《個人資料(隱私)條例》(第486章)(下稱「PDPO」)的規管。作為一個企業,你可以在嚴格遵守PDPO中的規定的前提下,在直接促銷中使用客戶的個人資料。

透過這篇文章,你將瞭解(a)直接促銷的涵義;及(b)使用個人資料作直接促銷前需要採取的步驟。

直接促銷

根據條例第35A條,「直接促銷」是指「(a)提供貨品、設施或服務,或宣傳該貨品、設施或服務的可用性;或(b)為慈善、文化、公益、康體、政治或其他目的索求捐贈或貢獻」

例如,透過電話向特定客戶提供免費服務/升級服務即構成直接促銷。 然而,通過短訊通知你的客戶他們的試用期即將到期,並不構成直接促銷。

非應邀商業訊息

在香港,《非應邀電子訊息條例》(第593章)(下稱「UEMO」)規管限制企業

通過公共電信服務發送具有 「香港聯繫」的含商業目的的非應邀電子促銷訊息的規則。 這意味著,如果商業電子訊息的發件者或收件者位於香港,UEMO便會適用。 通過 「促銷電話 」以及通過郵寄或人手分發宣傳材料的硬副本進行的直接促銷,不受UEMO規管。

機構在使用客戶的個人資料作直接促銷前,需要採取甚麼步驟?

根據PDPO,你必須以口頭或書面形式通知你的客戶:

  • 你打算使用他們的個人資料進行直接促銷:以及未經客戶的同意,你不能這樣使用該資料
  • 擬使用的個人資料,包括擬使用的個人資料類型和擬使用的資料的促銷對象的類別
  •  一個讓他們可以表達同意擬作的用途的免費渠道

以客戶容易理解的方式提供上述資訊,以便他們能夠作出知情選擇是十分重要的。

於2013年1月,個人資料私隱專員公署根據該條例的修訂,發表了《直接促銷新指引》。 因此,在直接促銷時處理個人資料,應遵守六項原則:

  1. 尊重客戶對個人資料的自決權
  2. 在處理個人資料時要公開、透明和為個人資料負責
  3. 為個別人士提供知情選擇,以決定他們的個人資料是否可被用於直接促銷。
  4. 以容易理解的方式向客戶提供有關使用、收集或提供他們的個人資料的資訊:若資訊是以書面形式提供的,它應該是容易閱讀的。
  5. 以及時和專業的方式尊重和更新客戶關於停止使用其個人資料的要求
  6. 要有包容性,以滿足少數群體的特殊需要。 例如,你可以在網站上採用通用設計,這樣就可以為視障人士和老年人提供大字體的資訊。

選擇退出的權利

如果你是第一次使用個人資料進行直接促銷,你必須告知客戶他們有選擇退出的權利。如果他們選擇退出,你必須停止使用他們的資料進行直接促銷,而不向他們收費。 你亦必須遵從客戶在任何時候提出停止在直接促銷中使用他們的個人資料而不向他們收費的要求(該條例第35G條)。 此外,你必須保留一份客戶名單,列出所有已選擇退出/要求不接受進一步促銷的客戶,並通知你的員工以確保他們遵從這些要求。

如何獲得客戶同意在直接促銷中使用個人資料?

作為資料使用者,你須得到客戶同意對其資料的擬作用途才能在直接促銷中使用客戶的個人資料。在這種情況下,同意包括表明不反對該條款或不反對使用他們的個人資料(該條例第35A條)。這種同意必須是由客戶明確地給予的。 例如,你可以在申請表格中提供一個勾選方框,內容如下:

「☐ 我反對將我的個人資料用於XXX服務的直接促銷」

如果你的客戶以口頭形式同意,你必須在收到他們的同意後14天內(該條例第35E條),以書面形式確認:

(a)收到同意的日期;(b)獲准的個人資料種類;及(c)獲准的促銷物件類別。

違反PDPO的直接促銷條文

如果你違反了任何這些要求,你可能已觸犯法律。 一經定罪,最高可判處三年監禁和最高罰款50萬港元。

如果個人資料將被轉移至第三方用於直接促銷,你必須採取某些步驟來保護客戶的個人資料。 如欲了解更多詳情,你可以閱讀「我可以把我的客戶的個人資料交給第三方用於直接促銷嗎? 」

如何避免觸犯PDPO

作為一個企業,你必須擁有精心起草的隱私政策概述:

(a) 個人資料的定義

(b)公司為何收集和處理個人資料

(c)甚麼資料會被收集和處理

(d)資料是如何存儲的?

(e)誰可以查閱這些資料?

(f)使用者的權利和控制機制

如果你擁有網站,你可以容易地在你的網站上加入一個隱私政策頁面。你可以遵循我們的隱私政策範本,並根據你的需求進行自訂。

關鍵要點

  • 非應邀電子商業訊息受UEMO的規管。
  • 只有透過遵守PDPO規定的要求獲得客戶同意的情況下,才能在直接促銷中使用客戶的個人資料。
  • 不遵守直接促銷的要求是一種刑事罪行,可導致監禁和/或罰款。

參考書目:

  1. 個人資料私隱專員公署,「經互聯網收集及使用個人資料:給資料使用者的指引」:https://www.pcpd.org.hk/chinese/publications/files/guidance_internet_c.pdf
  2.  個人資料私隱專員公署,「根據《個人資料(私隱)條例》 行使你同意及拒絕直接促銷活動的權利」:https://www.pcpd.org.hk/tc_chi/publications/files/opt_out2015_c.pdf
  3. 個人資料私隱專員公署,「直接促銷新指引」:https://www.pcpd.org.hk/tc_chi/publications/files/GN_DM_c.pdf
  4. 個人資料私隱專員公署,「資料保障·利便營商——給中小企的綱領提示」:https://www.pcpd.org.hk/tc_chi/resources_centre/publications/files/sme_c.pdf