雇主张贴载有职员个人资料的病毒检测名单 — 保障资料第4原则 — 个人资料的保安
投诉内容
某机构为其员工(包括投诉人)安排了一连三天的2019冠状病毒病的病毒检测。在进行检测首天,投诉人发现需要进行检测的员工名单被张贴在员工诊所门外,在场人士均可阅览载于该名单上员工的姓名、完整身份证号码、出生日期、电话号码、职员编号等个人资料。现场有人对该名单作出拍摄。投诉人不满其雇主没有妥善保障员工的个人资料,遂向私隐公署作出投诉。
结果
该机构解释,他们向其员工诊所提供该名单,是让该诊所的护士为需要检测的员工预先登记及预备所需物资,并作核对员工身份之用。为了协助员工识别其检测的次序,护士在检测当天将该名单张贴在该诊所门外。该机构于事发翌日已即时要求诊所的护士移除该名单,并提醒他们必须将该名单稳妥地保管。
经私隐公署介入后,该机构进一步向员工发出通告,要求员工删除曾拍摄得有关该名单的照片,并提醒他们须遵从机构内部有关个人资料私隐的规定。此外,该机构亦承诺日后会要求各部门(包括其员工诊所)必须将个人资料小心保管,并采取所有切实可行的步骤,确保个人资料受保障而不受未获准许或意外的查阅、处理、删除、丧失或使用所影响。另一方面,该机构表示日后在透过电邮发送含个人资料的档案予其员工诊所时,会将有关档案加密,并会适当地将讯息标示为“机密”或“限阅文件”。
私隐公署亦就事件向该机构发出警告,要求他们日后务必敦促员工谨慎处理个人资料,定时提醒各部门在公开张贴任何文件前,须先小心审视当中是否载有个人资料,并仔细考虑及衡量展示有关资料的必要性及程度,以避免重蹈覆辙。
借鉴
2019冠状病毒病自爆发以来,已迅速升级为全球健康危机。在确保社区健康和安全的大前提下,雇主或会为员工安排定时作病毒检测。迅速的防疫行动固然重要,但雇主亦不可忽视保障职员个人资料的重要性。在本案中,该护士的本意或是希望让员工及早知悉检测的先后次序而张贴该名单,却未有审慎考虑该名单上载有敏感且不必要披露的个人资料。雇主应考虑采取披露最少个人资料而又达到同一目的的方法,以期在防疫和保障私隐方面取得适当的平衡。雇主应时刻小心谨慎妥善保障员工的个人资料,制定指引或措施、提供培训或教育,提高职员对保障个人资料私隐的意识。
上载日期:2022年9月