日期: 2021年10月28日
私隱公署公布有關14間食肆
對登記顧客資料的保障措施的調查報告
為應對2019冠狀病毒病疫情,政府根據《預防及控制疾病(規定及指示)(業務及處所)規例》(第599F章)施加規定,食肆負責人須確保顧客在進入食肆前利用手提電話流動應用程式「安心出行」掃瞄場所二維碼,或登記其姓名、聯絡電話及到訪食肆的日期及時間,並保留書面或電子記錄31天(「該進入食肆規定」)。
該進入食肆規定於2021年2月18日實施後,個人資料私隱專員(私隱專員)鍾麗玲對14宗投訴,指稱相關食肆沒有妥善處理顧客登記資料展開調查。
私隱專員發現涉事14間食肆(詳情見附表)為顧客登記資料所訂的資料保留期間不超過31天,即食肆根據該進入食肆規定所訂的保留期間保存個人資料,不會超過達致原來目的實際所需時間,做法符合《個人資料(私隱)條例》(《私隱條例》)保障資料第2(2)原則,值得讚許。
另一方面,私隱專員發現11間食肆(包括金鐘太古廣場的Triple O’s、旺角朗晴坊的傷心酸辣粉、愉景灣愉景廣場的Zaks、銅鑼灣The L. Square 的The Grill Room、荃灣曹公坊的巷仔冰室、大坑銅鑼灣道的Bond、屯門良景邨商場的嘉年華海鮮酒家、沙田置富第一城商場的American Seafood & Grill、油麻地彌敦道的台食館、北角錦屏街的青藏牛肉麵及上水新康街的明記腸粉)使用共用的登記表格或登記簿、1間食肆(葵芳葵義路的譚仔雲南米線)沒有設置表格收集箱、1間食肆(太古城中心的翰騰閣)沒有保持表格收集箱時刻蓋好,以及1間食肆(大角咀大全街的牛極)使用尚未剪開的共用表格。以上情況均顯示該些食肆對登記的個人資料所採取的保安措施不足,以致有關資料可被未獲准許的或意外的查閲或使用,違反《私隱條例》保障資料第4(1)原則的規定。
涉事的14間食肆其後已採取相應的補救措施,惟考慮到防範於未然,私隱專員決定向所有涉事食肆發出執行通知,要求涉事食肆採取適當及切實可行的措施,保障顧客的登記資料,並指明涉事食肆須採取的步驟防止違反再發生。有關步驟包括制定書面政策及指引予職員,並透過定期傳閱指引文件及提供培訓,提升職員保障個人資料的意識。
私隱專員亦希望藉此報告對全港所有食肆作出以下提醒及建議:
-
不論食肆的業務規模、營業模式及資源多寡,在收集、持有、處理和使用個人資料方面都有責任遵守《私隱條例》的規定;
-
除了在資料處理流程方面加入保障私隱的考慮,食肆亦須為店員提供適當培訓及指引;
-
食肆須採取措施,清晰指示店員登記個人資料的流程和目的,並確保店員具有良好的操守,避免因人為疏忽或錯誤而影響收集和處理個人資料的流程;及
-
因應有關防疫措施,食肆需要提高員工的保障個人資料私隱意識。食肆加強保障個人資料私隱,亦有助提升商譽及競爭優勢,且帶來潛在商機。
私隱專員鍾麗玲公布有關14間食肆對登記顧客資料的保障措施的調查報告。
有食肆被發現沒有保持表格收集箱時刻蓋好。
有食肆使用共用的登記表格或登記簿。
有食肆使用尚未剪開的共用表格。
附表
被投訴的14間食肆及指明分店地址
-
|
Triple O’s
金鐘道88號太古廣場二座LG1地庫009號舖 |
-
|
傷心酸辣粉
旺角砵蘭街215號朗晴坊1樓 |
-
|
譚仔雲南米線
葵芳葵義路2-11號好爵中心地下49 – 54號舖 |
-
|
American Seafood & Grill
沙田置富第一城商場地下71 – 73及82B號舖 |
-
|
台食館
油麻地彌敦道499號獨立大廈地鋪 |
-
|
Zaks
愉景灣愉景廣場D’Deck 地下G04及1樓103號舖 |
-
|
青藏牛肉麵
北角錦屏街41A號 |
-
|
The Grill Room
銅鑼灣The L. Square 5樓 |
-
|
Bond
大坑銅鑼灣道98號2樓 |
-
|
牛極
大角咀大全街38號 |
-
|
巷仔冰室
荃灣曹公坊10號地下 |
-
|
明記腸粉
上水新康街11號 |
-
|
翰騰閣酒家
太古城中心506室 |
-
|
嘉年華海鮮酒家
屯門良景邨商場3樓305 – 306號舖 |
-完-