2020年6月9日 星期二

避疫期間學到的事 實聯制二三事2:掃身分證條碼掃出什麼

 

上集提到,在指揮中心頒布的〈防疫新生活運動:實聯制措施指引〉中,機關出入可以要求登記實名,並且指出「蒐集資料應符合最少侵害原則,如電話號碼。」指引全文,只有大字兩頁(請點選)

但不知怎的,有些單位就自己開始刷身分證條碼。讓我很感冒。所以問問大家,各單位還有什麼花招。

看來我的同溫層實在太高,因為檯面上檯面下回答的幾乎都是:圖書館。XD 更多的就是,我都沒去這些地方(包括圖書館orz)。

而其他地方要刷身分證的也很驚,除了市民的運動中心,還例如北投溫泉泡腳!!!泡個腳要交出身分證字號。那大甲媽祖遶境800人的實聯制內容呢?

倒是有個朋友突然提到:好像沒帶圖書證的話也可以刷身分證耶。

****************

這讓我起了疑心。那台機器是怎樣能刷這個又能刷那個?突然間我想到去問公司使用掃描機的同仁:你那台刷Barcode的,出來是什麼東西?

她說:就數字啊。




我整個搔頭聽不懂。跑去現場測試,她先開了一個word檔,我把手上所有看得到的圖書證條碼、身分證條碼、書籍ISBN條碼、購物包裝條碼,就是這樣,各種號碼一一跳進word裡。也就是省了key in的時間。

當然,商家收銀機或戶政事務所掃進去號碼,還能連動資料系統。

****************

啊哈哈,難怪公務機關準備起來毫不費工夫。至少,這些機關單位在掃描之後,並無法立即看到我的個資。

但可能存成了一張滿滿身分證字號的文件。

太好了,就當政府說暗黑網路賣的台灣個資都是舊資料之時,那,這份現下非常有效的身分證號碼文件,收在機關的哪裡?(不要跟我說在抽屜裡)

聞駭客色變的網路商城或是企業資料,莫不建立一山比一山困難的關卡,為的就是防撈取或綁架。可不是就放在一個D槽。

如果我是駭客,現在就很開心地進入各機關爬爬電腦。找到身分證號碼後,繼續與其他資料交叉比對。

****************

我還是決定隨身攜帶〈實聯制措施指引〉的兩頁紙,以便跟萬一硬要求我出示身分證的機關門口警衛好好討論「最小侵害原則」;而且依照個資法,我有權請他讓我知道他掃描出來什麼。

如果他真的不高興,那我只好請長官出來確認一下,以後要陳情也有個官方高層說法,免得都推託給門警。

其實我可能應該根本拒絕進出這些場所,免得浪費時間。我可以這樣做以選擇企業文化,但我不應該這樣做來迴避被政府(誤)施加我的限制。

請你知道保障自己。不接受不合理的規定,並不代表我們不願意好好避疫,而是訓練自己分明的條理人權。

一如你思考喬治佛洛伊德的人權。

是的,你懂得避疫,也應該要在意。

2020年6月2日 星期二

避疫期間學到的事:實聯制二三事 1



因為我活動範圍比較天龍,所以想請大家幫忙長見識。

根據5/22公布「防疫新生活運動:實聯制措施指引」,機關可以要求出入登記實名。需求範圍是這樣的:「蒐集之個人資料項目:蒐集資料應符合最少侵害原則,如電話號碼。」為你自己看一下喔。只有兩頁。

其實在這之前四個月,各級政府機關就在做比誰更嚴格的事,花起預算買機器也沒手軟,而且不合作者不准入內。

於是我倒是非常想看看「實聯制措施指引」公布後,各單位有比較清楚了嗎。雖然這份指引也不夠清楚,但足以讓我帶在身上跟各單位門守切磋,畢竟不能夠再各自便宜行事到極大化。

如果你有任何經歷,請留言或私訊【地點】【方式】。

就我自己知道的:

台北市西門紅樓🟧入場發送一張小紙條,出場時填寫姓名、電話及出場時間後繳回。所以你也看不到其他入場者的個資。相形以下是貼心。

台北市立圖書館🟧原為紙本登記。現在有機器(預算?)掃描圖書證入場,而我們的圖書證號就是身分證字號。

台北市立運動中心🟧原為紙本登記。現在添購機器(預算)掃描身分證條碼!我認為屬於最大侵害。

台北市立青少年育樂中心Y17🟧用機器(預算)掃描身分證條碼!我認為屬於最大侵害。

當大家在關心以色列、俄羅斯以防疫之名,使用人臉辨識系統,我心中對實聯制飄過幾個問題:

❓我們繳交的「鑰匙」,明明很容易被要求超過「最小侵害原則」。

❓這些單位亦沒有揭示,掃描圖書證號或身分證字號後能看到什麼?戶籍地址、我爸我媽配偶姓名?
此外,這些單位有符合「機關以資訊系統或 APP 實施實聯制者,應進行資訊安全風險評估」的能力嗎?

你還記得在藥局以健保卡實名制領口罩時,也一度有個資討論?包括你的大小就醫資料,是全多露喔。但因為攸關更嚴重的狀況,我們寧願交出了健康資料。

❓於是依照「實聯制指引」以及個資法,我可以請求閱覽、刪除。

你知道你連訂閱電子報或加入會員,都可以要求全數刪除吧?(不是不用就好,而是要求完全刪除)

❓呃,是說為什麼有那麼多單位可以購買閱讀身分證字號的機器?這不應該是戶政或稅政單位才可以、才需要執行的嗎?(此處長見識更新,見新文)

❓「實聯制措施指引」也鼓勵民間參考,當民間單位照「指引」要求個資時,誰能把關28天銷毀資料?(但我連政府單位的銷毀sop都存疑)

❓民間單位不敢得罪入場生意,所以可能不敢要求繳出太多個資,或對照身分證查驗。但公共空間是我的納稅錢,不合理的規定卻影響我使用公共空間的權利?

❓從目前看來更謹慎決戰境外,當國內戲院都鬆綁梅花座了,室內集會人數放寬,夜市風景區都要管不到了,在這些日常公共小場所施以個資的大極刑,比例原則有問題?

❓晶片數位身分證的舉辦,多年來每每引起討論,各種考量不會因為金童唐鳳而消失。現在連基本進出公共場所都能「善用」身分證條碼,如果我們也不以為意、覺得這就叫做防疫至上,而不想深刻思考可以有更適合的尺度,這樣實在不用靠駭客,靠我們自己就達標人禍了。

我還想好好想一想。(有點繞口)但是需要大家幫忙讓我認識更多,莫非只有我們台北市在發高燒嗎。

麻煩請分享你前往各單位的入場需求。【地點】【方式】

「防疫新生活運動:實聯制措施指引」只有兩頁6點,請你為自己看看。

能看到這裡,非常謝謝。