港電子玩具商VTech被指將資料外泄責任全卸用家 或惹杯葛
撰文:陳奕謙
出版:更新:
相信大部分人使用產品,都不會認真細讀使用條款。本港上市的暢銷電子學習產品公司偉易達(VTech),最近被揭原來改動了使用條款,如果將來再有資料外泄,法律責任全部由用家自負。換言之,按下一個「同意」制,偉易達就可完全免除相關法律責任。
兩個多月前VTech才爆出曾遭黑客入侵,Learning Lodge網站的客戶資料庫資料外泄,520萬人受影響,包括香港家長。有一宗,家長自然擔心有第二宗,資料被入侵的風險總難避免。但VTech的解決方法卻是將法律責任全部推給用家,而且僅僅註明於一向沒人會細看的使用條款。
澳洲保安專家亨特(Troy Hunt)發現,原來VTech早在12月底已推了新條款,其中包括:
你清楚及同意,你使用這網站和下載而得的應用程式,全部責任都由你負。
你清楚及同意,你用這個網站時收、發的所有資料可能不安全,可能被截取,或由沒獲授權的人士取得。
你清楚及同意,你使用這網站和下載而得的應用程式,風險由你負。
在英國,網絡安全學者薩瑟形容做法如同將風險「拋」給顧客了事,甚至有保安專家建議杯葛VTech。
如果VTech認為解決問題之道是這些條款,他們應該面對更棘手問題。杯葛他們,不再花錢在VTech。
很少見會在使用條款這樣寫,將來能否執行也成疑。
VTech接受BBC查詢時,為新加入的使用條款辯護,發言人表示,「自得悉黑客入侵數據庫後,公司一直努力加強網站保安,保障顧客資料,但沒有在網上操作的公司,能百分百保證不會被黑客入侵」,新條款只是確認,公司對諸如黑客等第三方的行為,僅負有限法律責任,這類規限在網上很普遍。
(BBC)