(2016年4月15日) 香港个人资料私隐专员公署(「公署」)响应「全球私隐执法机关网络」(Global Privacy Enforcement Network)的联合行动,由4月11起检视智能健身腕带如何收集及使用个人资料,以及使用这类装置的人士如何获告知其个人资料被收集及使用。1
现今消费者已逐渐接纳各式各样的连线装置及智能科技,这些装置或会收集及储存可辨识个别人士身份的资料,令个人资料私隐备受关注。今年的私隐抽查主要探讨与物联网装置有关的资料私隐议题,如智能电子读数表、与互联网连线的自动调温器及穿戴装置等,了解其与客户沟通有关私隐的事宜是否理想。参与是次抽查行动的私隐执法机关会选择最适合其司法管辖范围的装置作调查对象,而鑑于现时本港巿面上有不少本地生产的智能健身腕带,因此公署选取此类装置以便日后跟进。
香港个人资料私隐专员黄继儿先生表示:「公署已连续四年参与是项全球抽查行动。『物联网』已成为近年全球热门话题,它为用家带来崭新的生活体验,亦为企业带来不少商机;与此同时亦衍生出大量不同类别的个人资料。很多物联网装置亦增设各项新功能如追踪用家的体格及健康状况等,换言之不同的应用装置或程式可在消费者不知情或未授予同意的情况下,收集及分享其个人资料。」
黄继儿先生续说:「在此等情况下,相关企业能公开其处理个人资料的政策和行事方式尤为重要,并交代其持有的资料类别和用途。机构在使用资料时若能展示出对客户个人资料私隐的尊重,自可赢取口碑及获取客户的信任。透过今次的抽查行动,公署期望能从调查结果中了解现时物联网装置,尤其是智能健身腕带这类装置,对私隐及资料保障所构成的各项挑战和影响。」
是次抽查报告将于本年第三季发表。如有需要,公署会作出跟进工作,例如推出教育及推广活动、加强与相关机构的沟通,甚至采取执法行动。
– 完 –
1「全球私隐执法机关网络」的成立旨在促进私隐执法机关之间的跨境合作。今年,29个世界各地私隐执法机关包括公署(见附表)参与是次抽查行动,借以加强公众及商业机构对保障私隐的权利和责任的认识,找出值得关注的私隐议题,以及鼓励业界遵从私隐法规。是项抽查行动自2013年起曾就儿童网上私隐、网站私隐政策及与流动电话应用程式相关的私隐题目进行研究。
附表 – 2016年参与的私隐执法机关
国家/地区 |
机构名称 |
---|---|
阿尔巴尼亚 | Albanian Information and Data Protection Commissioner |
澳洲 | Office of the Australian Information Commissioner |
澳洲 | Office of the Commissioner for Privacy and Data Protection, Victoria, Australia |
比利时 | Belgian Data Protection Authority |
加拿大 | Office for the Information and Privacy Commissioner for Nova Scotia |
加拿大 | Office of the Privacy Commissioner of Canada |
加拿大 | Information and Privacy Commissioner, Alberta |
加拿大 | Office of the Information and Privacy Commissioner for British Columbia |
哥伦比亚 | Superintendence of Industry and Commerce of Colombia |
爱沙尼亚 | Estonian Data Protection Inspectorate |
法国 | Commission Nationale de l'Informatique et des Libertés |
德国 | Federal Commissioner for Data Protection and Freedom of Information |
德国 | Bavarian Data Protection Authority |
德国 | Berlin Commissioner for Data Protection and Freedom of Information |
德国 | Data Protection Commissioner of Hessen |
直布罗陀 | Gibraltar Regulatory Authority |
爱尔兰 | Irish Data Protection Commissioner's Office |
以色列 | Israeli Law, Information and Technology Authority |
意大利 | Garante per la protezione dei dati personali (Italian Data Protection Authority) |
荷兰 | Dutch Data Protection Authority |
挪威 | Norwegian Data Protection Authority |
新西兰 | Office of the Privacy Commissioner |
新加坡 | Singapore Personal Data Protection Commission |
西班牙 | Agencia Española de Protección de Datos |
南韩 | Korea Internet & Security Agency |
美国 | Federal Communications Commission |
美国 | Federal Trade Commission |
香港特别行政区 | 香港个人资料私隐专员公署 |
澳门特别行政区 | 澳门个人资料保护办公室 |