個人資料可唔可以明買明賣?(1)
咩係Personal Data?
千古難題我試下答 。
每逢講到無可能避免唔用OSPs/Platform,都一定有人會覺得「你『免費』用人哋服務,人哋收你Data,明買明賣嚟架。」。到底Data/個人資料可唔可以、應唔應該「明買明賣」?

呢篇文首先嘗試回答「咩係personal data」,之後會幾篇會討論下「personal data有咩用」「personal data可唔可以係買賣單位」、「personal data同免費服務係咪good deal」,嘗試去勾勒個大Picture。
我自己個人嘅立場一直都係「畀錢買服務」,好似Netflix咁係一個好成功嘅商業營運模式。(當然佢都有攞你啲Behivioural Data去幫你揀比較啱你口味嘅作品。)
首先,咩係Personal Data?
根據歐盟嘅定義,Personal data is any information that relates to an identified or identifiable living individual. Different pieces of information, which collected together can lead to the identification of a particular person, also constitute personal data. [1]
一如所有Legal定義,睇完都係唔係好知道即係乜嘢,簡單啲講,就係所有同你有關、可以用來搵出你係邊個嘅資料都係你嘅personal data。歐盟嘅定義下,甚至你考試份試卷都可以構成你嘅personal data。
有一次同私隱專員公署開會,席間討論到底IP Adress係唔係personal data。關於IP Adress係唔係個人資料,香港當時嘅案例係有兩個互相矛盾嘅判決,私隱專員公署就係一副愛理不理與嘅態度唔想搞咁多嘢。
純粹一個IP Adress係咁嘅樣嘅: 255.255.255.0,如果你响條街度執到一張寫住IP Adress嘅A4紙,係唔會有用,亦都唔會幫你搵到「物主」係邊個。但係,咁樣係咪代表IP adress就唔係個人資料呢?唔係。 [2]
而家幾乎所有嘅網上服務都會紀錄你嘅IP,你每一次上ThisAV嘅時候,佢都記錄咗你嘅IP;每一次上網睇新聞,佢都會知道你睇左咩新聞,邊啲新聞你讀多啲;你每一次Google Search,佢都會知道你嘅IP問咗啲咩搜尋咗啲咩。假設有人2019年4月5號响Facebook 叫唔知邊個政客落地獄,網上服務供應商同埋網絡供應商,都會有能力搵返你係邊個出嚟,亦都會因此可以知道你嘅政治取態。
當Data Processor手頭上有嘅資料,足以拼湊返你嘅identity出嚟,嗰啲散收收、零碎嘅data,全部都係個人資料。
法律上,個人資料嘅定義就係咁樣。
現實生活上,Personal Data係啲咩呢?
Personal Data就係你,同你所做嘅一切。
你上網睇唇膏,多數睇Matt定係Glossy嘅顏色、睇中毒色嘅時間多啲定係non直男repellant嘅顏色多啲、平均睇幾多次就會買、睇幾耐會賣、咩時間會買多啲咩時間買少啲、你有幾常click入廣告到睇唇膏、咩廣告吸引你…
你上網睇科普文章,咩文章你會click入去、咩語言你會睇耐啲、咩長度你會睇到一半放棄、咩程度嘅英文你會要多啲時間、題目有咩字可以吸引到你click入去…
你上YouTube睇片,你睇咩YouTuber多、你由一條片飛去另一條片中間用幾耐、你由得佢幫你選擇Play Next幾耐先會自己揀返…
你屋企用Smart Home嘅,你唔開心開心身體會係點、平時幾點起身、鍾意食咩、有無宵夜習慣、客廳行去睡房要幾耐、平時鍾意同Alexa傾咩偈、鍾意叫佢播咩歌、睇咩新聞…
其實係你嘅生活、情緒變化、行為等等等等嘅嘢,就係你嘅personal data。只要有一定(亦都唔大)嘅數量,就可以完整勾勒你成個profile出嚟,實驗結果係演算法會比你另一半更加瞭解你。
呢堆Data,响服務供應商眼中,唔係叫做「個人資料」,係叫做「Behavioral Surplus」,係用嚟分析、餵養佢哋條演算法嘅「飼料」,從而去為每一個人度身訂造一條最契合你嘅「廣告、內容方程式」,你以後見到嘅嘢,就會照著你條演算法去走。
呢條演算法係會改變嘅,Facebook、Google佢哋時不時會响你個使用介面入面做啲AB Test,做下實驗睇下你嘅行為會唔會有改變、改變嘅模式係啲乜嘢、點樣最有效去修改你嘅行為模式去滿足佢哋嘅需要。(呢度衍生一個關於實驗道德嘅問題)
咁即係Data可唔可以「明買明賣」?
由於篇文已經太長氣仲開始1999,我決定分開幾篇慢慢討論同埋呃大家clap。之後嘅題目會係「personal data可唔可以係買賣單位」、「personal data同免費服務係咪good deal」。
[1] Definition of Personal Data under GDPRhttps://gdpr-info.eu/art-4-gdpr/
[2]Hargreaves, Stuart and Tsui, Lokman, IP Addresses as Personal Data Under Hong Kong’s Privacy Law: An Introduction to the Access My Info HK Project (November 1, 2017). [2017] 25(2) Journal of Law, Information & Science; The Chinese University of Hong Kong Faculty of Law Research Paper №2017–23. Available at SSRN: https://ssrn.com/abstract=3074243