文章指出,扫码点餐强制授权、过度索权问题突出,用户手机号、位置等非必要信息被捆绑索取,涉嫌违反《个人信息保护法》"最小必要"原则,易引发信息泄露与骚扰。2025年相关保护指南已明确不得强制收集非必要信息,须提供人工点餐选项。破解之道需商家取消强制授权、平台加强审核、消费者提高警觉、监管加大处罚,让便捷与安全并行。
上指尖轻扫、一键登录,扫码点餐已成为餐饮消费的日常。高效便捷背后,一场关于隐私的博弈悄然上演:我们按下的 “同意”,究竟是便捷入口,还是个人信息的泄露通道?当便利与安全失衡,扫码点餐正从服务升级,异化为隐私风险的重灾区。
扫码点餐的核心矛盾,在于强制授权与过度索权。多数餐厅将 “授权登录” 设为点餐前置条件,不授权昵称、头像、手机号、位置权限,就无法进入点餐页面。部分小程序还捆绑关注公众号、注册会员,看似一步操作,实则把用户信息全盘交出。《个人信息保护法》明确要求 “最小必要” 原则,点餐仅需桌号、菜品、支付信息,手机号、位置、社交信息均非必需,强制索取已涉嫌违法。
一键登录的背后,是信息滥用与泄露链条。商家收集信息后,常用于精准营销推送,更有甚者将数据打包出售,导致用户遭遇骚扰电话、诈骗短信。更危险的是,小程序安全防护参差不齐,一旦数据库被攻破,海量用户信息裸奔,引发精准诈骗、身份冒用等风险。此前多地出现消费者因扫码点餐信息泄露,被商家恶意添加微信、电话骚扰的案例,隐私泄露的危害早已超出消费场景。
法律与标准已为扫码点餐划出清晰红线。2025 年 9 月发布的《网络安全标准实践指南 —— 扫码点餐个人信息保护要求》明确:不得强制收集非必要信息,不得将授权作为服务前提,必须提供人工点餐选项。北京、上海等地法院判例也认定,强制授权、仅设扫码点餐构成侵权,商家需删除信息并赔偿。监管与司法同向发力,就是要纠偏 “便利至上”,守住隐私底线。
破解这一困境,需要多方协同共治。商家应回归服务本质,取消强制授权,提供人工与扫码双选择,仅收集必要信息,完善数据安全防护。平台需加强小程序审核,对过度索权、强制授权的程序下架整改。消费者要提高警惕,拒绝非必要授权,优先选择人工点餐,遭遇侵权时向监管部门投诉维权。监管部门则应强化日常检查,加大对违规商家的处罚力度,让合规要求落地见效。
扫码点餐的初衷是提升效率,而非掠夺信息。一键登录不该成为一键泄露的借口,便利不能以牺牲隐私为代价。当商家守住合规底线、平台扛起监管责任、消费者擦亮双眼,才能让扫码点餐回归服务本质,让便捷与安全并行,让数字消费既暖心又安心。
作者:李彪彪

