根據GDPR的第15條「資料主體之接近使用權」,用戶有權向資料控管者取回屬於自己的個人資料。因此StormEye向Apple要求取回自己Apple ID的資料,看看Apple會有什麼的回覆。
首先,到Apple網頁最下方點選私隱條款
然後,就會到Apple的客戶私隱政策的頁面上,選擇「管理你的帳戶」
輸入並登入自己的Apple ID
登入自己的帳戶後,會有一個雙重認證的步驟,會有一個6位數字的驗證碼發送到你的電話。要在電腦上輸入該6個數字作認證之用。
當成功登入後,然後點選「管理你的資料」
在取得資料的複製本的下方,點選「要求資料的複製本」
到這版面後,會列出用戶曾使用的所有應用程式,用戶可以揀選想下載的個人資料。如果想下載所有相關資料,可選擇「全選」
最後選擇想下載的檔案大小的上限,再按「完成要求」,以確認用戶要求下載的資料
在完成以上的動作後,Apple會發送一封電郵到你登記Apple ID的電郵信箱,以作通知
電郵會逐一列出用戶之前要求下載的資料
大約兩星期後,Apple會再發一封電郵通知用戶,電郵內會提供一條連結,讓用戶下載已準備好的資料。不過,大家記得要使用電腦下載資料,因為該連結的內容並不支援電話下載。
點選連結後,用戶需要再輸入自己的Apple ID和密碼,經過雙重驗證後,便會進入下載資料的頁面。
下載的內容包括Apple ID帳號與裝關資訊、所有Apple內置的應用程式的資料,例如Apple Online Store、錢包、地圖,以及iCloud上的一切資訊,例如備忘錄、照片、郵件等等。下載後,所有資料都會分門別類儲存在不同的文件夾內。
經過是次測試後,StormEye認為Apple讓用戶下載個人資料的途徑有待改善,可以仿效其他公司的方式,直接開設一個新的頁面處理GDPR及其他有關個人資料保護法的問題,讓用戶可以一步到位查詢到相關的資料,遺亦有一個更直接途徑取得自己的個人資料。
雖然GDPR賦予我們向資料管有人取得自己個人資料的權利,但大家切記不要濫用這項權利。StormEye是次測試只作示範之用,大家要記得要在適當時才使用這項功能
Comments