用電子支付買罐飲料,財政部竟要索取所有個資隱私,合理嗎?

你難道只是去巷口用 Line Pay 買罐飲料,就希望冒著被洩漏的風險被留超詳細的個資嗎?
評論
Photo Credit: Shutterstock / 達志影像
評論

想必 INSIDE 的讀者,大家都很習慣用各種電子支付買東西了吧?但各位知道以後要用電子支付,你每買一次東西,從商家、電子支付系統到政府,都要留下所有你的姓名、身分證號碼、手機號碼、開戶時間、消費明細等個資嗎?

這不是危言聳聽。財政部日前在 4 月 26 號預告將訂定《電子支付機構提供稅捐稽徵機關與海關身分資料及必要交易紀錄管理辦法》草案, 這是一部想要在加強稅捐機關在電子支付領域掌握課稅資料、 防止逃漏稅的法律。嗯?防逃漏稅?聽起起來很正當啊?不過, 魔鬼就藏在細節裡。

翻開草案第三條:「電子支付機構就其經營代理收付實質交易款項業務,應提供稅捐稽徵機關與海關確認使用者及特約機構身分程序所得資料之範圍。」

這些資料有什麼呢?再翻開第四條與第五項:「電子支付機構就其經營代理收付實質交易款項業務,應提供稅捐稽徵機關與海關使用者及特約機構必要交易紀錄之範圍如下;五、付款方支付工具之種類、帳號或卡號及支付之金額、幣別、時間。」

如果是個人使用者的話,必須提供姓名、國籍、身分證明文件種類及號碼、行動電話號碼、電子支付帳戶註冊日期;如果非個人使用者的話,機構名稱、註冊國籍、登記證照或核准設立文件種類及號碼、聯絡方式、電子支付帳戶註冊日期都要記錄。

如果是徵稅需求,其實提供稅捐機關「收款方」的資料是合理的,因為有營收就有營業稅、所得稅,但竟然要求提供「付款方」的資料,這跟徵稅有何關係?

又翻開草案第五條:「電子支付機構應依稅捐稽徵機關或海關提供之媒體檔案格式及遞送單,於每年二月底前與八月底前,分別提供前一年七月至十二月及當年一月至六月(以下簡稱資料所屬期間)之前二條所定身分資料及必要交易紀錄予財政部財政資訊中心。」

講白話一點,不管是消費者還是商家,雙方的個資跟交易紀錄,都得在每年二月底、八月底「被提供」前一年的資料給財政部。這符合比例原則嗎?當蘋果的作業系統、瀏覽器越來越在乎使用者的隱私和個資,怎麼財政部卻越來越倒退,索取了逾越徵稅需求的資料,這麼一來財政部幾乎可比中情局,掌握全民的消費路徑與資料了,會有人覺得不可怕嗎?

翻開《個資法》第 6 條,「公務機關蒐集或處理個人資料應在法令職掌必要範圍內為之,且不得逾越特定目的必要範圍,且採取方法應有助於目的達成,並應選擇對人民權益損害最少,且造成損害不得與欲達成目的利益顯失均衡」。

事實上曾有判例表示,就連稅捐稽徵機關向醫療機構請求提供病患資料時,都必須遵守比例原則在「調查具體課稅案件」之「必要範圍」內。像電子支付這樣放地圖炮一次全要,竟然不覺得已經超過基本權利侵害最小之方法,逾越必要範圍?這到底是在個資保護上認知不足?還是打算透過電子支付將台灣變成政府掌握所有消費紀錄的監控國家?

你難道希望只是到巷口用 Line Pay 買罐飲料,就這樣被強留個資和揭露隱私嗎?

歡迎加入公共政策網路參與平台的討論:
財政部公告:預告「電子支付機構提供稅捐稽徵機關與海關身分資料及必要交易紀錄管理辦法」草案

核稿編輯:李柏鋒

延伸閱讀:



助攻金融科技!訊連科技推出 FaceMe® Fintech 解決遠距投保、視訊會議、人臉辨識三大難題

因應疫情時代的視訊投保需求,以及各種遠端金融服務場景,訊連科技推出 FaceMe® Fintech 一站式解決方案,解決遠距投保、視訊會議、人臉辨識三大難題。
評論
Photo Credit:訊連科技
評論

受疫情影響,金管會於今年 6 月宣佈視訊投保暫行方案,確保壽險業者各項服務及業務不因疫情影響中斷;截至7月底止,已有不少知名金融保險業者獲准試辦遠距投保業務項目。

目前小規模試辦的結果,卻因為市面上欠缺可整合視訊會議及 eKYC(Electronic Know Your Customer)的解決方案,業者大多得透過整合多套不同服務,例如:採用 Teams、Webex 或  LINE 等工具進行視訊會議,或保險簽單需事先提供予客戶列印、簽名,又或者是透過第三方的方式錄影(如透過手機或攝影機翻拍)等,導致使用者體驗不佳。此外,這樣的做法還是仰賴保險業務員以肉眼比對投保人及身分證,仍有冒用風險。

對於未來大幅度開放遠距投保,勢必需要更成熟、高度整合的解決方案。

訊連科技推出 FaceMe® Fintech 解決方案,解決遠距投保的身份認證難題

以保險、金融應用來說,目前主流的生物辨識 eKYC 技術主要包含:人臉辨識、指紋辨識、虹膜辨識等。其中,人臉辨識在過去數年來,因為深度學習技術導入,辨識度大幅提高,加上辨識速度快、無須專用硬體(可使用裝置上的相機)即可進行遠端辨識,大大降低接觸風險,因此也在這幾年成為生物辨識技術的主流。

只不過,目前全球的人臉辨識技術大多為中國廠商,在台灣要落地應用,恐怕會有資安疑慮,無法安心採用。

Photo Credit:訊連科技/訊連科技推出人臉辨識產品 FaceMe® 並可作為一系列金融科技解決方案。

值得注意的是,過去以威力導演、PowerDVD 等軟體知名的「訊連科技」,近年來也跨足 eKYC、AI 領域,擴充人臉辨識產品,推出「FaceMe® AI 人臉辨識引擎」,提供高達 99.7% 準確度的人臉辨識服務,並於全球知名的 NIST(美國國家標準暨技術研究院)之 FRVT 人臉辨識基準測試中,於 1:1(人證比對)及 1:N(身份認證)項目排行全球第六,除了是台灣排名最佳的廠商之外,也是該項測試排除中、俄廠商的全球第一。這樣的技術,也是訊連科技針對金融保險業者的 FaceMe® Fintech 解決方案中,重要的核心之一。

辨明真偽!FaceMe® Fintech 提供整合性的金融科技解決方案

談到金融科技,除了資安、金流系統之外,在講求無遠弗屆的遠端服務時,辨明真偽更是信任基礎的第一步。因此,訊連科技的 FaceMe® Fintech 以精準辨識的技術為核心,為金融、保險應用提供一系列解決方案,包含:

  1. eKYC SDK 提供人臉辨識、身分證真偽辨識、活體辨識、人證比對等功能。
  2. 視訊會議 SDK 提供金融保險業者於公有雲或私有雲架設視訊會議、進行錄音錄影、畫面分享,業務員能透過畫面分享進行保單說明。以公有雲來說,FaceMe® Fintech 的視訊會議採用位於台灣機房的 GCP (Google Cloud Platform),即可符合資料落地的需求。

其中,視訊會議 SDK 功能完整,有諸多優勢。除了可於視訊會議過程中進行錄音錄影(符合金管會要求)、業務員能透過畫面分享進行保單說明之外,還有許多身分驗證服務,可導入包含:

  1. 身分證真偽辨識:透過 AI 辨識身分證是否為真,避免業務員肉眼誤判。此外,若有二階段認證需求,也提供聲紋比對功能。
  2. 活體辨識:避免透過相片或影片假冒身分。FaceMe® 的活體辨識可提供透過一般行動裝置之 2D 鏡頭、或是透過 3D 鏡頭(如 iPad Pro、iPhone X 等)進行活體辨識。
  3. 人證比對及核身:透過人臉辨識,比對證件照及鏡頭前的投保人是否為同一人,減少業務員肉眼誤判。
  4. OCR 光學字元辨識: 身分確認後,將證件資訊帶入保單,如姓名、身分證號、換發日期等,省去打字麻煩,加快投保速度。
Photo Credit:訊連科技/FaceMe® 可跨平台建置於 Windows、Linux、Android 與 iOS 等作業系統,亦可提供 HTTP API ,進行網銀服務串接。開發者可在各種終端設備或雲端服務中快速導入人臉辨識功能,進行身份辨識、身分驗證等多種應用。

不限智慧金融!FaceMe® 的其他廣泛應用:智慧安控、智慧健康量測

於前一陣子 IEEE 舉辦的 ICCV 電腦視覺大會中,訊連 FaceMe® 活體辨識成績為全球第三,且是排除中、俄廠商的全球第一。 FaceMe® 除了核心的跨平台軟體開發套件外,也針對安控、金融保險等應用,提供垂直整合方案。

除了上述保險應用之外, FaceMe® 也可廣泛使用於遠距開戶、 ATM 無卡交易、行動網銀身分辨識、遠距客服等服務,或是於分行內建立迎賓系統、黑名單偵測、機房金庫的門禁管理等;在疫情時代下,也提供非接觸性的健康量測功能,例如偵測是否配戴口罩,或偵測訪客額溫等。如果終究都要推行遠端,何不現在就了解 FaceMe® 各種強大的應用之處?