Skip to content

新聞稿

新闻稿 - 私隐专员发表两份报告 鼓励机构建立「保障与尊重个人资料私隐」文化

日期: 2017年12月18日

私隐专员发表两份报告 鼓励机构建立「保障与尊重个人资料私隐」文化


香港个人资料私隐专员(「私隐专员」)黄继儿今日发表两份报告,分别为《2017 年抽查报告:用户在顾客奖赏计划中对个人资料的掌控程度》,以及《视察报告:香港某地产代理公司的个人资料系统》。

(I)2017 年抽查报告:用户在顾客奖赏计划中对个人资料的掌控程度》

香港个人资料私隐专员公署(「公署」)于2017年5月下旬抽查了本港六个不同行业(零售、酒店、餐饮、航空、戏院及汽油)的30个顾客奖赏计划。是次抽查为响应「全球私隐执法机关网络」的全球性抽查行动。公署已连续第五年参与有关抽查行动。今年行动的主题是「用户对其个人资料的掌控程度」,旨在通过检视机构的私隐政策及实务措施,以了解用户对其个人资料的掌控程度。公署选择抽查顾客奖赏计划是因为它们于本地市场很受欢迎,而当中又可能涉及收集众多市民的大量个人资料。

抽查结果显示,大部份计划的私隐政策透明度低,而顾客亦不能就收集及使用其个人资料给予具意义的同意。他们不能在删除资料、分享资料及个人概况汇编方面对其个人资料作出有效的控制。此外,很多计划在其私隐政策中表明有意使用个人资料作大数据分析、个人概况汇编及/或自动化决策,有可能会引致过度收集及储存个人资料。针对以上观察,报告就改善计划的私隐实务措施提出多项建议。

私隐专员黄继儿促请各顾客奖赏计划的营运商坦诚地向顾客说明其私隐政策及实务,提供精确易明的私隐政策,尊重顾客的个人资料私隐权利,以及让顾客可以掌控其个人资料。此外,他亦提醒消费者在参加顾客奖赏计划前,应小心阅读私隐政策,了解其资料可能被使用及分享的情况,以及评估相关的私隐风险。

(II)《视察报告:香港某地产代理公司的个人资料系统》

近年香港的物业巿场交投持续活跃,而地产代理需要处理的个人资料数量庞大,种类繁多(包括敏感的个人资料如姓名、联络资料及香港身份证号码等),私隐专员认为现时审视地产代理业界在保障个人资料私隐范畴中的运作,符合公众利益,遂根据《个人资料(私隐)条例》(「条例」)第36条对一间在巿场具领导地位的地产代理公司(「该公司」)的个人资料系统进行视察。

视察结果显示该公司已采取合理措施致力确保顾客的个人资料得到妥善管理,未有发现有严重缺失。私隐专员尤其满意该公司最高管理层支持个人资料私隐保障的承诺,委任高级行政人员以监察其个人资料系统符合条例的规定,将个人资料私隐保障纳入企业管治的做法实为业界的模范。在技术层面方面,私隐专员欣赏该公司审慎地分割及监控其资料库系统的权限,并按「有需要知道」的原则设置使用权限,以减少未获授权查阅或洩露顾客个人资料的风险。

私隐专员参照一个全面的私隐管理系统的要求,在报告内提出多项建议及良好行事方式供业界作参考,如制定全面的私隐政策、合规审核机制、资料外洩事故通报机制及指引,以及培训及教育等,借以协助地产代理业界遵从条例的规定,建立「保障、尊重个人资料私隐」的机构文化。

私隐专员黄继儿认为,机构若要有效管理及执行个人资料保障的政策,则不可只视有关政策为法律循规的事宜,而是应由董事会做起,将个人资料保障视为其企业管治责任,并将之纳入处理业务中不可或缺的一环。他强烈鼓励各地产代理机构建立自己的私隐管理系统,以有效管理顾客的个人资料,并有助机构遵从条例的规定,借此建立顾客的信任,提升机构的名声及商誉。

两份报告已上载至公署网页PCPD.org.hk供公众参阅:
1.      《2017 年抽查报告:用户在顾客奖赏计划中对个人资料的掌控程度
2.      《视察报告:香港某地产代理公司的个人资料系统》
 
- 完 -