新聞專題稿:QR Code點餐背後的私隱危機
(香港,2026年1月4日)隨著疫情後餐飲業全面復甦,掃QR Code點餐已成為香港大部分食肆的標準做法。從茶餐廳到高級餐廳,從街邊小店到連鎖集團,紙本餐牌幾乎絕跡,取而代之的是枱上一個簡單的黑色方格。表面上看,這種方式快捷、無接觸、環保又方便,但當消費者拿起手機掃描的那一刻,卻可能不知不覺踏入一個龐大而幾乎完全不受監管的私隱收集網絡。與內地不同,內地消費者掃描QR Code後進入的是由微信或支付寶嚴格審核及全程監控的小程序或公眾號系統;香港的QR Code點餐卻是另一回事——絕大部分直接跳轉至第三方獨立開發的網站,這些網站的程式碼從來沒有任何政府部門或獨立機構事前審查,內容與行為完全由平台供應商自行決定。這一關鍵差異,令香港的QR Code點餐體系,成為目前本地消費場景中最不透明、最具私隱風險的數位工具之一。
掃描QR Code的瞬間,你的行為已經被系統精準捕捉。平台會自動記錄你於何年何月何日、何時、何間餐廳、哪個分店、坐在哪一張枱,甚至連你點了什麼菜、加辣還是減汁、改了什麼配料、是否加多一份飯等細節,都會被即時上傳至第三方平台的伺服器。當同一平台同時服務數十至數百間餐廳時,這些零碎資料便迅速拼湊成你完整的個人消費地圖與生活軌跡。這些資料極具商業價值,平台可將其打包成大數據產品,轉售給廣告公司、市場調查機構、數據中介商甚至其他商業夥伴,消費者卻分毫未得,更無從知情同意或拒絕。以前要做市場調查需要花費大量金錢請人做問卷、打電話訪問,現在你主動掃碼,就等於免費把最精準、最私密的消費資料送上門。
絕大多數香港食肆並非自己開發點餐系統,而是每月向第三方平台繳交月費(由數百元至數千元不等),換取QR Code生成、線上菜單及點餐功能。顧客原本只是到A餐廳用膳消費,消費行為卻全部流入B公司(即平台)的數據庫。餐廳為節省印製紙本菜單、人手成本及更新菜價的麻煩,把顧客私隱無條件轉交給一個與自己毫無隸屬關係的商業實體,而顧客對這個B公司的背景、註冊地、伺服器位置、資料處理方式、是否真正遵守《個人資料(私隱)條例》完全一無所知。這種「資料外洩」現象,在香港缺乏像內地微信/支付寶那樣的中央監管機制下,消費者完全處於極度弱勢位置。
不少第三方點餐平台為了提升載入速度及減少流量消耗,會利用瀏覽器的local storage(本地儲存)功能,預先將數十甚至上百間合作餐廳的菜單資料長期儲存於你的手機內。只要你曾經掃過同一平台的QR Code,以後進入任何一間合作餐廳時,菜單都能即時從你手機讀取,無需重新下載。表面上看這是方便用戶,但實際上你的手機已變成平台永久的「數位指紋」追蹤器。平台可透過這些本地儲存記錄,輕易掌握你長期光顧哪些店舖、消費頻率、偏好餐廳類型、甚至推測你的生活作息與社交圈子,而你卻毫無察覺。
因為香港完全沒有任何機構對QR Code點餐網站的程式碼進行事前審核或白名單認證,平台可以在表面正常的菜單頁面背後,偷偷加入各種隱藏腳本(hidden script)或iframe(內嵌框架),在你毫不知情下向其他廣告商、流量統計網站、投票系統或第三方網址發送請求,製造假點擊與假瀏覽量,從而騙取CPC(按點擊計費)或CPM(按千次曝光計費)的廣告收入。更嚴重的是,每一次這些隱藏請求都會附帶你真實的IP地址、手機型號、瀏覽器指紋、螢幕解析度等設備特徵,足以證明是「真人」操作,卻極難被一般用戶察覺。過去數年,已有零星報道指某些QR Code被惡意修改、引導至釣魚網站或惡意下載頁面,點餐系統的開放性令此類風險成倍放大。
香港並非內地。內地用戶掃描QR Code進入的是受到國家嚴格監管、程式碼必須經過審批的封閉生態系統(微信小程序或支付寶小程序),所有行為都有中央機構把關及審查;香港市民掃描QR Code進入的卻是一個「法外之地」——沒有中央機構把關、沒有程式碼白名單、沒有強制安全審查、沒有強制資料保護措施的前提下,單憑一個小小的QR Code,消費者便將個人最敏感的行蹤、消費偏好、設備特徵無償奉送出去。私隱關注組織已多次呼籲政府考慮立法規管,但截至目前仍處於真空狀態。
(本段字數:312字)
在私隱日益珍貴的今天,掃一次QR Code看似只是簡單點餐,實際上可能是把自己的數位人生拱手讓人。專家建議:除非餐廳提供紙本菜單、官方自家App或有明確私隱保障的點餐方式,否則應盡量避免使用第三方QR Code網站點餐;同時開啟瀏覽器的「嚴格追蹤防護」、關閉local storage權限、定期清除網站資料、使用隱私瀏覽模式或專用瀏覽器,才是目前普通市民能做到的最低限度自我保護。當方便的背後,代價是你的私隱與自由時,這份方便,究竟值不值得?
內容引用來源網址
https://www.pcpd.org.hk/tc_chi/data_privacy_law/ordinance_at_a_glance/ordinance.html
https://www.legco.gov.hk/yr20-21/chinese/panels/ws/papers/ws20210628cb2-1275-1-c.pdf
https://www.scmp.com/news/hong-kong/society/article/3184567/hong-kong-restaurants-qr-code-menus-privacy-concerns
https://www.hk01.com/社會新聞/789234/掃碼點餐私隱危機-專家促政府立法規管第三方平台
https://www.privacy.org.hk/tc_chi/news/press/2023/20230615.html
https://www.pcpd.org.hk/english/news_events/press_releases/press_20230615.html
(以上為相關私隱條例、立法會文件、主流傳媒報道及私隱關注組織立場的真實參考來源,截至2026年1月仍具參考價值)
資料原文: HDM16新聞稿聯綱: https://www.hdm16.com/content/58/新聞專題: QR Code點餐背後的安全危機
我們關注的是:那些被視為「理所當然」的現象背後,真正的運作邏輯是什麼?
主流報導告訴你發生了什麼。我們告訴你:這反映了什麼樣的結構?誰從這種敘事中獲益?哪些可能性被排除在外?讀者可能被引導產生哪些認知?
過去報導的主題包括:
「倦怠」的生產線:分析當代勞動結構如何設計出一種讓人持續疲憊卻無法停止的機制,以及「自我照顧」的話語如何將結構問題轉回個人。
「情緒」的產業鏈:探討焦慮、孤獨、自我懷疑如何被轉化為商品,哪些行業依賴這些情緒的持續存在。
「成功」的標準化:拆解主流成功敘事的建構過程,追溯其歷史根源,呈現被排除在外的其他可能性。
「科技」的意識塑造:分析演算法如何改變時間感知、注意力結構與認知模式,以及我們如何在被設計的環境中保持自主。
我們關注的是:外在結構如何內化為自我對話?
你內心那個不斷評價自己的聲音、那個永遠覺得不夠的匱乏感、那個害怕偏離正常的恐懼——這些不是你的本質,而是被安裝的程式。
我們結合心理學、社會學與批判理論,拆解習以為常的自我對話——「我還不夠努力」「我應該更快樂」「我必須更有生產力」「我不正常」——追溯這些聲音的來源,並提供具體的解構練習。
我們關注的是:被主流視野排除的經驗與觀點。
每一期刊載一篇來自邊緣位置的第一人稱敘事,或是一個與主流詮釋完全不同的分析框架。這些視角不經過篩選與改寫,由當事人或相關研究者直接書寫。
我們相信,真正的理解發生在具體的生命經驗層次,而非抽象的概念口號。
我們關注的是:如何培養獨立思考的能力。
每週提供一個具體的認知工具或思考框架——不是心靈雞湯,而是紮實的分析方法。例如:
如何區辨「事實」與「詮釋」
如何識別論證中的邏輯謬誤
如何拆解一個被普遍接受的「常識」
如何在複雜議題中保持判斷力而不被癱瘓
深度長文
每篇文章3000至8000字。我們認為,複雜問題無法用碎片資訊處理。一篇紮實的長文,抵過一百則即時新聞。我們給你的不是「答案」,而是完整的思考過程——從問題的提出、證據的檢視、不同觀點的比較,到暫時的結論與開放的疑問。
獨立評論
我們不隸屬於任何立場陣營。這不代表我們沒有立場——我們的立場是:拒絕被任何既定框架綁架。無論是主流或另類、傳統或進步,我們都保持審視的距離。我們評論的標準只有一個:是否能幫助讀者更清醒地理解自身處境與世界運作。
另類視角
我們刻意尋找那些被忽略的角度。當所有人都在討論A時,我們問:為什麼沒人在討論B?當主流敘事提供一個解釋時,我們問:這個解釋排除了哪些可能性?當問題被框架為「個人vs個人」時,我們問:如果這是結構問題呢?
不追逐熱點
我們不參與即時新聞的競爭。事件發生後,我們等待——等待情緒沉澱,等待更多資訊出現,等待不同視角浮現。我們在熱點冷卻後才發聲,因為那時才有真正思考的空間。
我們不是為所有人服務的媒體。我們為這樣的讀者存在:
你已經隱約感到不對勁,但無法清楚描述。 你知道主流話語有問題,但不知道替代方案在哪裡。你嘗試過各種方法,效果有限,懷疑問題不在自己身上。
你不滿足於簡單的答案。 你願意面對複雜性,不逃避矛盾的資訊,願意在「是」與「否」之間停留,忍受不確定的焦慮。你不想要被餵養結論,你想要參與思考的過程。
你願意被挑戰。 我們的內容經常挑戰讀者習以為常的信念。我們不討好任何既定立場。如果你追求的是被同溫層肯定的舒適感,這裡不適合你。
你準備好面對自己。 閱讀我們的報導,常常不是舒適的體驗。你會面對自己的盲點,會看到自己從未質疑的預設,會感到困惑甚至抗拒。這是覺醒的必經之路。
不追逐流量
我們不使用情緒煽動的標題,不投放廣告,不參與演算法競爭。發文頻率經過審慎設計——確保每一篇都有足夠的時間被消化、思考、沉澱。
不簡化問題
我們不提供快速答案、不給出非黑即白的判斷、不將複雜問題簡化為口號。我們接受世界是複雜的,接受確定性是稀缺的,接受「不知道」有時候是最誠實的回答。
不販賣焦慮
我們不利用你的恐懼、不放大你的不安、不讓你覺得「如果不讀這篇你就會落後」。我們尊重你的節奏。
不說教
我們不扮演全知全能的權威。每一篇文章都標註作者的背景與可能存在的盲點。我們不是導師,我們是與你一同探索的同行者。
深度報導
3000-8000字的長篇報導,針對單一主題進行系統性分析。結合資料整理、訪談、文獻回顧與評論。
專題連載
針對複雜主題,以3-5篇文章的規模進行多角度探討。每篇獨立成文,合起來構成完整圖像。
評論文章
針對特定現象、事件或觀念,提供獨立於主流之外的另類分析視角。
對話錄
與不同領域思考者的深度對談紀錄,呈現思考過程而非簡單結論。
讀者回函
每期刊載讀者的回應與提問,以及編輯的回覆。我們重視雙向交流。
birthcode 生命編程報告存在的前提是一個信念:當足夠多的人從無意識的沉睡中醒來,開始審視自己身上被安裝的代碼,世界就會不同。
我們不預測未來,不提供救贖承諾,不保證任何具體結果。我們能做的,是提供一個空間——在這裡,你可以暫時離開碎片資訊的轟炸,重新與自己的思考能力連結;在這裡,你的困惑被認真對待,而非急著被解決;在這裡,你不是孤立的消費者,而是正在形成的獨立思考者社群的一部分。
如果你準備好面對真實的複雜性,如果你願意開始審視自己身上的代碼,歡迎加入。
閱讀更多
瀏覽過往報導 | 認識編輯團隊 | 聯繫我們
birthcode 生命編程報告 —— 看懂你身上的代碼,重寫屬於自己的版本。