日期: 2019年7月9日
公署回應有關網民轉載「不同意Facebook使用其專頁的照片」聲明事件
謝謝你的查詢,有關醫療中心Q9 Orthopaedic and Spine Centre電腦系統遭黑客入侵事件,公署現回覆如下:
-
私隱專員已收到Q9 Orthopaedic and Spine Centre的資料外洩事故通報。由於當中涉及敏感的個人資料,包括病人的姓名、電話、身份證號碼、地址、出生日期和診症紀錄等,私隱專員黃繼兒關注事件,並已就事件展開循規審查,以取得更多有關事故發生的事實及詳細資料。
-
私隱專員鼓勵任何肇事機構通報資料外洩事故。該醫療中心於事故發生後主動向公署通報,屬良好行事方式。通報資料外洩事故有利於公署與相關機構攜手,減低因事件對所涉病人可能構成的潛在損害,並尋求改善方案有效防止事件再次發生。
-
不論公私營機構,都必須按《個人資料(私隱)條例》(《私隱條例》)的規定採取有效的保安措施,妥善保障病人的個人資料不會未經准許或意外地被查閱、處理、刪除、喪失或使用,否則便有可能違反《私隱條例》下的資料保安原則。
-
由於醫療機構會收集、處理、使用及儲存大量病人的敏感個人資料,相關機構應恪守更高的數據管理道德標準,做好全面的資料保安措施,令病人的個人資料得到周全的保障。