扫码点餐,远不止“扫一扫”那么简单

来源:广悦数据合规研究院

文章摘要
如今,“扫码点餐”不仅是餐饮行业的标配服务,也代表了一种服务潮流。

如今,“扫码点餐”不仅是餐饮行业的标配服务,也代表了一种服务潮流。餐厅将菜单放到二维码上,不但可以通过图文并茂的形式详细介绍一道菜的用料和外观、吸引用户的注意和提升下单欲望,还能节省服务员与顾客的沟通成本,提高点餐效率。在这个人人自嘲“社恐”和“选择困难症”的时代,“扫码点餐”得以让用户们更加从容地选择菜品,不必“恐慌”会与服务员产生过多交流,也不用担心点餐时的“犹豫不决”引起其他顾客的反感。扫码点餐,让我们在饮食消费的过程中感受到前所未有的便利。
然而,“消费便利”也可能带来“消费烦恼”。二维码确实重构了商家与用户的相处模式,但每次扫码后我们总会担心自己的个人信息因此被泄露。当你经历了无数次“扫码”-“授权”-“登陆”后,你的内心是否也发出过这样的疑问——“点个菜而已,有必要吗?”
一、“扫码点餐”已经触及到个人信息收集
随着智能手机和微信的普及,打开微信“扫一扫”餐厅二维码,就可以进入点餐页面。但是在“扫码”和“点餐”的过程中,往往是商家收集顾客信息的“大好时机”。比如,扫码点餐要先关注餐厅公众号,久而久之微信里有数不清的餐厅公众号,不定时向我们推送消息,每天光是消除微信上的“小红点”就要花费我们不少时间;又或者,扫码点餐要获取我们的定位、手机号码、微信头像和昵称,甚至注册会员等等......
扫码点餐有两种常见路径,一种是“扫码-关注餐厅公众号-从公众号内进入点餐页面”,另一种是“扫码-授权登陆餐厅小程序-进入点餐页面”。
但无论哪一种路径,都会涉及到对用户信息的收集行为。以微信公众号为例,当餐厅要求用户“扫码并关注公众号后才能点餐”时,该公众号已经收集到了用户的微信头像和昵称。

(截图来源:微信公众号管理后台)
对于“小程序”来说,虽然不需要关注,但在登陆小程序时也会要求用户授权一些信息(例如微信头像、昵称、手机号和定位信息等)后,才能进入点餐页面。
从扫码的实际体验来看,餐厅通常会收集到的用户信息主要有以下几种,对照《信息安全技术个人信息安全规范》(GB/T 35273—2020)中的个人信息示例,可归纳为个人敏感信息与个人信息两类:

个人敏感信息
微信头像(如涉及真实人脸)
用户精准定位
个人信息
微信昵称(如涉及人名信息)
手机号码

因此,“扫码点餐”已经属于餐厅运营者对个人信息的一种收集行为。
二、“扫码点餐”是否符合合法、正当、必要原则
无论是个人信息或个人敏感信息,餐厅运营者在处理之前都应该先考虑是否符合“合法、正当、必要”的前提性原则。这是数字时代背景下处理个人信息最重要的实体原则,也是评价一个个人信息处理行为的大前提。
(一)“扫码点餐”收集用户个人信息的形式是否合法
“合法原则”是评价个人信息处理的首要原则,即是否符合法律强制性规定。基于《个人信息保护法》的规定,对于个人信息的处理有严格的形式要求,如不遵循相关规定,则属于违法处理。
具体到“扫码点餐”从形式上来判断,餐厅运营者在通过“扫码”收集顾客个人信息前,应当满足“告知同意”的形式要件,以显著方式准确、完整地向用户告知需要收集哪些信息、为何收集、如何存储与使用这些信息、如何对外提供;对于保护程度更高的个人敏感信息,甚至应当单独取得用户同意。
然而在实际场景里,各餐厅运营者在“扫码点餐”的功能设置上五花八门,对是否向用户告知、告知哪些信息、告知到什么程度等细节操作方面表现参差不齐,没有统一标准。例如在“扫码-关注公众号-点餐”的场景下,餐厅运营者并没有向用户告知将会通过公众号向用户进行广告推送,反而是需要用户主动选择“不再关注”后才能停止接收相关推送。在用户未同意的前提下向用户推送广告,这与“告知同意”的要求截然相反。

上图为某餐厅点餐小程序页面。
扫码进入小程序时,会有提示信息说明收集用户信息的目的和用途。但是,该小程序仍然存在告知内容不完整、未告知信息收集者名称、收集信息种类不清晰(“等”)的问题。
(二)“扫码点餐”的目的是否正当必要
二维码的背后是公众号和小程序,从目的来看,这两种帐号开放的二维码点餐能力是存在区别的。
对公众号来说,“扫码”将会获得公众号粉丝,粉丝数量可以决定其公众号的影响力和商业价值。说到底,公众号就是一家餐厅实实在在的自有流量渠道,每向粉丝推送一则公众号消息,等同于一次定向推介广告;且公众号信息还可以被粉丝反复多次转发,这种传播效果是显著高效且相对成本低廉的。
对小程序来说,授权扫码进入点餐页面后,用户可以看到自己的微信头像与昵称出现在点餐页面,如果支持多人菜单的话,还能看到其他用户的微信头像及昵称,知道别人点了什么菜。收集用户个人信息是为了改善用户在小程序端的体验,享受更多的个性化定制服务。
但是,上述目的对于一个“只想要吃饭”的用户来说,都不是正当且必要的。
当顾客拿起手机扫码进入点餐页面的同时,其授权或关联的个人信息也将进入到餐厅预先设置的点餐系统中,所有的操作痕迹都会在系统中留痕,这些痕迹就成为餐厅掌握的数据,餐厅完全有能力通过点餐系统收集到的用户数据分析客户消费习惯,形成固定标签。如果仅考虑“点餐”场景,上述对个人信息的处理已经超出了正常点餐目的的合理正当性。
另一方面从顾客角度出发,餐厅通过“扫码点餐”处理个人信息的行为也欠缺必要性。根据《个人信息保护法》第六条规定,收集个人信息应当限于实现处理目的的最小范围,不得过度收集个人信息。如果用户只是想吃顿饭,却要忙着先关注公众号、注册会员、授权登陆一通操作后才享有点餐的权利,一顿饭过后频繁收到五花八门的公众号消息推送,这与用户想要“吃饭”的目的并不直接相关。
如果仅考虑“点餐”场景,上述对个人信息的处理显然已经超出了出于点餐的正当目的和必要性。其中,对于那些还要求用户在扫码后填写更多个人信息注册成为会员的餐厅来说,更有可能已经涉及对个人敏感信息的处理,而个保法对这种情形提出了更高的正当及必要性要求,餐厅运营者需要评估对于个人敏感的处理是否具有“特定目的和充分必要”,因为只有在具有特定的目的和充分的必要性,并采取严格保护措施的情形下,餐厅运营者方可处理个人敏感信息。
三、实践中对 “扫码点餐”行为的监督情况
目前,行政部门尚未对餐饮行业在“扫码点餐”中可能涉及到不当处理用户个人信息的行为采取“强监管”或进行全国性的集中整顿,但与“扫码点餐”有关的监管信息、执法情况或行业新闻一直在不断发生。
2021年3月,杭州市江干区市场监督管理局在对辖区内餐饮企业进行检查时,发现餐饮门店几乎全部使用扫码点餐的,在顾客开启授权的过程当中,商家已经获取到了顾客个人消费信息,随后执法部门要求涉嫌强制扫码点餐的餐饮单位进行限期整改;
2021年5月,深圳市消委会联合该市福田区消委会推出的全国首个《扫码消费行业自律承诺》,覆盖了个人信息保护相关内容,包括用户在购物中心缴纳停车费无需授权微信头像、昵称、性别等非必要信息;商家收集用户个人信息要遵循合法、正当、必要性原则等;
2021年5月,中国烹饪协会发出《关于完善餐饮企业“扫码点餐”信息化服务方式的倡议》,倡导餐饮单位在提供“扫码点餐”服务时,应采用技术措施确保用户个人信息的安全,防止用户个人信息的泄露、丢失,保障用户的合法权益;同时应保障用户对是否接受“扫码点餐”服务的自主选择权;
2021年12月,腾讯公司通过微信公众平台向开发者推送了关于自查"扫码点餐强制关注公众号”问题的通知,并提示称违规的公众号将被限制通过二维码打开公众号的功能。

四、“扫码点餐的合规建议
上述执法新闻、行业动态无一不能反映出监管部门对于“扫码”行为的一种态度。说到底,“扫码”不是不能做,但要做得合法合规。在遵循“合法、正当、必要”原则的基础上,既要充分尊重用户的选择权,又要采取必要技术措施以保护用户个人信息安全。
结合“扫码点餐”的商业逻辑和实现路径,我们提出以下几点合规建议:
(一)不应强迫用户以关注公众号作为点餐前提
针对“扫码-关注公众号-点餐”路径的餐厅运营者来说,不应“强制”用户关注公众号。对于“强制关注”的问题,一方面是损害了用户本应享有的“选择同意”的权利,另一方面《微信公众平台服务协议》中也列明了该行为属于公众号主体的禁止性行为。

(截图来源:微信公众平台服务协议)
(二)为拒绝授权的用户提供替代方案
有的餐厅只提供扫码点餐一种方式,甚至不提供现场菜单,这将导致不会使用智能手机的老人、孩子或因其他原因无法扫码的顾客无法点餐吃饭,上述情形已然侵犯了用户的选择权。
因此,我们建议餐厅经营者应当提供替代性方案,最为简单的替代方案就是在除扫码之外,提供纸质菜单、人工点餐的方式来实现对用户的自主选择权保障;或者在“扫码点餐”的网页上提供匿名化技术方案,例如当用户拒绝授权微信头像和昵称登陆点餐小程序平台后,小程序可随机生成一个头像和昵称,不影响用户继续使用点餐功能(如下图)。

(三)应当在扫码页面向用户告知获取个人信息的类型及目的
对于餐厅运营者来说,无论是公众号或小程序,都应当在扫码点餐时主动向用户告知需要收集的个人信息类型及收集目的。这不仅是《个人信息保护法》的要求,也是餐厅运营者在使用微信公众平台服务时应遵守的平台义务。特别是对于一些除点餐功能外还提供其他功能的小程序来说,因收集个人信息的业务场景更加多元,建议制定完整的隐私政策,清晰告知用户在具体业务场景下可能触发哪些个人信息处理的情形。

(截图来源:微信小程序平台服务条款截图)
(四)应当遵守“最小必要”的数据处理原则
按照《个人信息保护法》第六条规定:“处理个人信息应当具有明确、合理的目的,并应当与处理目的直接相关,采取对个人权益影响最小的方式。收集个人信息,应当限于实现处理目的的最小范围,不得过度收集个人信息。”
换言之,即便餐厅在点餐场景下有收集用户个人信息的需要,也应当将范围控制在与点餐场景必要相关的范围内。比如说,针对“点餐”行为,如果用户选择“堂食”服务,那么餐厅在一般情况下只需要知道“桌号+就餐人数+菜品数量”就可以提供餐饮服务,若要求用户授权微信头像昵称、电话号码、位置等个人信息,均与点餐服务缺乏必要的关联性。
事实上,“扫码点餐”只是日常扫码场景下的一种特定类型,除了扫码点餐外,还有扫码开票、扫码缴费、扫码投票、扫码填写问卷、扫码领红包.....在扫码已经成为一种生活方式的同时,我们希望大家能更加重视“扫码”带来的数据安全和个人信息保护问题,警惕“消费便利”成为“消费烦恼”。

技术驱动法律,专业成就未来