Skip to content

公署通訊

公署通訊

公署通訊 23 圖片 1

這份私隱專員公署的通訊,向機構提供有關保障個人資料的良好行事方式的指引。

 
請即登記網上版本!!
 
公署通訊(網上版本)
(香港個人資料私隱專員公署通訊)
2010年4月第23期
 
公署通訊 23 圖片 2專員隨筆

繼續努力

去年審計署花了逾半年時間向公署進行衡工量值的審計工作,其後發表了「衡工量值」報告(下稱「審計報告」 ) ;而立法會政府帳目委員會(下稱「帳委會」 )於今年2月就該審計報告向立法會提交了報告書(下稱「帳委會報告」 ) ,對政制及內地事務局和公署提出了多項建議。我同意這次建議,投放了很多時間落實各項改善措施。

或許大家早前曾經看過傳媒對公署一些比較負面的報道;但是,其實審計報告及帳委會報告,對公署的工作有甚多肯定之處。

在帳委會報告書中,唯一表示「遺憾及深切關注」的是公署未能依從個人資料(私隱)條例(下稱「條例」 )第39(3)條所定的「 45日的規定」。正如帳委會報告指出,導致這情況的原因是條例獨特的嚴格時限,及公署人手的短缺。

很多人未必知道甚麼是「 45日的規定」。簡單而言,如私隱專員拒絕進行或繼續進行一項由投訴引發的調查,他須於收到該項投訴後的45日內通知投訴人。

但實際上,在依從這45日的規定時,公署常常遇到很多的困難。一方面,投訴人有可能延遲提供必要的資料,例如聯絡資料、身份證明、同意披露身份或澄清投訴內容,這會阻礙專員的工作進度;另一方面,被投訴的資料使用者很多時因為種種原因,不能及時就公署的查詢作出回應。

其實,本地規管其他機構(例如申訴專員及平等機會委員會)的相關條例及海外的私隱法例,都沒有訂明通知投訴人拒絕進行或繼續進行調查的時限。在帳委會報告中,帳委會表示雖然公署早於1998年已告知政府當局,在符合45日期限規定方面有實際困難,而政府亦同意修改「 45日的規定」,可惜政府卻一直未有具體落實修改,以致這個問題延續下去。

另一方面,公署長久以來在編制上,只有平均13名處理投訴個案的員工,去處理七百多萬人的城市中有關個人資料私隱的投訴,人手短缺的情況的確十分嚴重。可幸的是,在帳委會的公開聆訊中,政制及內地事務局即時承諾會透過提供新增資源,協助公署解決這個問題。

雖然增聘人手的程序不是一蹴而就,但是公署在改善「 45日的規定」的問題上是會繼續努力的。

最後,我多謝審計署及帳委會,他們在兩項報告裏都肯定專員在減少公署開支方面的努力,這是非常罕有地的好評,但我知道公署的同事不會掉以輕心,日後在執行法例下的職能時,會繼續以審慎、有效及負責任的態度,運用公帑。

吳斌 個人資料私隱專員
二零一零年四月

公署通訊 23 圖片 3

 
公署通訊 23 圖片 4私隱關注運動

公署通訊 23 圖片 5「私隱關注運動2010」

公署將會聯同澳洲、新西蘭及加拿大等地區的亞太區私隱機構,由2010年5月2日至8日,舉行一年一度的「私隱關注運動」 ,向區內人士傳遞保障及尊重私隱的重要性。

在「私隱關注運動」的一星期內,公署會為不同服務對象安排不同類型的推廣活動。公署將於5月3日公布「長者對個人資料私隱的態度及看法」意見調查結果,並首播公署全新製作的兩段電視宣傳短片。

在5月4日,將舉行「私隱關注運動」 2010開展儀式暨「好好保護個人資料醒目長者您做到」講座,為「私隱關注運動」2010揭開序幕,歡迎市民參加。同時並出版一本《個人資料好重要—老友記篇》小冊子,向長者提供保障個人資料的小貼士,屆時會派發予與會者,歡迎長者中心索取。

在5月6日,公署聯同香港保險業聯會舉辦特為保險從業員而設「保障個人資料私隱活動」啟動儀式暨「認識《個人資料(私隱)條例》 」講座,以提高保險從業員在日常工作中對個人資料私隱風險的意識。

在5月7日,將舉辦保障資料主任聯會「保障網上個人資料」研討會,香港警務處商業罪案調查科科技罪案組陳志勇高級督察,及公署首席私隱審查主任丁家倫先生,會為會員講解身份盜用罪行及公署處理有關個人資料外洩的個案。

公署通訊 23 圖片 6

 

 
 

「長者對個人資料私隱的態度及看法」意見調查

  • 公布「長者對個人資料私隱的態度及看法」意見調查結果
  • 首播公署全新製作的兩段電視宣傳短片
公署通訊 23 圖片 7
  「個人資料私隱意識網上自我評估」
公署通訊 23 圖片 8
《個人資料好重要—老友記篇》小冊子

公署通訊 23 圖片 9

「私隱關注運動」 2010開展儀式暨「好好保護個人資料醒目長者您做到」講座

地點: 香港灣仔石水渠街85號聖雅各福群會4樓禮堂
   
時間: 下午2時30分至3時15分
   
全新推出: 特為長者設計的個人資料私隱意識網上自我評估
   
歡迎市民參加,報名請電:2827 2827

 

公署通訊 23 圖片 10

特為保險從業員而設「保障個人資料私隱活動」啟動儀式暨「認識《個人資料(私隱)條例》 」講座

主禮嘉賓:

個人資料私隱專員吳斌先生

香港保險業聯會代表

保險業監理專員蔡淑嫻女士

 

公署通訊 23 圖片 11
公署通訊 23 圖片 12
為保障資料主任聯會會員製作的磁石書籤

公署通訊 23 圖片 13

保障資料主任聯會「保障網上個人資料」研討會

  • 身份盜用罪行
  • 公署處理有關個人資料外洩的個案
講者︰ 香港警務處
商業罪案調查科
科技罪案組
陳志勇高級督察
   
  香港個人資料私隱專員公署
首席私隱審查主任
丁家倫先生
   
有關「私隱關注運動2010 」的詳情,請參閱公署網站www.pcpd.org.hk或「私隱關注運動2010 」網站 http://www.privacyawarenessweek.org

 

 
公署通訊 23 圖片 14網上付款安全貼士

網上付款安全貼士

在這個科網年代,網上付款成為十分普遍的消費模式,例如訂購電影門票、光顧海外的網上書店及拍賣網站等。網上付款雖然帶來方便,但也引發不少盜用問題。今期, 香港大學計算機科學系副教授及資訊保安及密碼學研究中心副主任鄒錦沛博士為讀者提供以下一些實用的貼士,讓大家可以防範資料被盜用,安心購物!

1 光顧採用保密插口層的網站

在網上付款時,應檢查該網站是否安全,方法是查看瀏覽器的地址欄旁(見下圖)或右下角(舊版瀏覽器)有沒有一個「鎖上的掛鎖」 。如掛鎖是「鎖上的」 ,你可以假定該網站是採用保密插口層( SSL ) 。如網站採用保密插口層,資料是以加密的形式從你的電腦傳送至接受網上付款網站的電腦。

公署通訊 23 圖片 15

2 查探網上商戶的信譽

只在信譽良好的商戶進行網上付款,即光顧熟悉的公司、大型商店或信譽可靠的公司。 公署通訊 23 圖片 16
   
公署通訊 23 圖片 17
公署通訊 23 圖片 18

3 採用你可以監控的付款方法

你可以申請一張信用卡,專用來進行網上付款,以便較容易發現 可疑收費。萬一出現不妥的情況,你可停止付款或停用該信用 卡。此外,使用信用卡付款的話,你有權質疑信用卡上的不合理 收費,亦可以在調查期間拒絕付款。

4 查看網上商戶的網站私隱及保安政策

網上商戶通常會提供它們如何處理網上付款、資料保安措施,以及會否把你的個人資料轉交其附屬公司或第三者的資訊。請閱覽「私隱政策」及/或「保安政策」。

公署通訊 23 圖片 19

5 網上付款時只提供最少資訊

進行網上付款時,你當然須向網上商戶提供一些資料,例如姓名及地址。切勿提供與處理網上付款無關的資料,例如身份證號碼、婚姻狀況等。

公署通訊 23 圖片 20

6 檢查網上商戶的網址

切勿在可疑的電郵中點擊任何嵌入式連結。如你之前已把網站標籤為書籤,應使用書籤連結,或自行在地址欄輸入網址。在使用其他途徑提供的連結時,應檢查地址欄的網址,確保你進入的是真正的網站。 公署通訊 23 圖片 21
 

額外資料:

下述網站提供更多關於網上購物的資訊。

有關科技罪行和預防

I網上騙案的資訊及貼士由香港警務處(科技罪案組)提供http://www.police.gov.hk/hkp-home/chinese/tcd/intro.htm

公署通訊 23 圖片 22

網上購物小貼士

資訊由Visa香港網站提供
http://www.visa-asia.com/ap/hk/zh_HK/cardholders/security/online_shopping_tips.shtm

公署通訊 23 圖片 23

瀏覽網頁及網上購物須知

資訊由資訊安全網提供(該網站由政府資訊科技總監辦公室設立及管理) http://www.infosec.gov.hk/tc_chi/yourself/surfing.html

公署通訊 23 圖片 24

 
公署通訊 23 圖片 25傳媒宣傳運動

傳媒宣傳運動

公署在2010年3月起開展了一系列的傳媒宣傳運動,加強市民對《個人資料(私隱)條例》的認識。

由3月29日起連續兩個星期,在無綫電視翡翠台播放一連十集的一分鐘資訊短片「個人資料私隱話你知」 ,向市民介紹基本個人資料私隱的權利。十集的內容包括簡介《個人資料(私隱)條例》 、收集身份證號碼及身份證副本、網上個人資料的保安、求職時收集個人資料、使用個人資料作直接促銷、收集生物特徵個人資料、安裝閉路電視、如何保護個人資料、查閱個人資料權利,及公開張貼個人資料。

另外,於4月15日至28日在港鐵列車車箱內(港島綫、觀塘綫、荃灣綫、將軍澳綫)展示橫額廣告,提醒市民要時刻警覺,防止個人資料外洩。

同時,公署亦製作了兩段全新的30秒電視宣傳短片,以輕鬆的手法和生活化的處境,介紹條例賦予市民的權利及機構須遵守的責任。宣傳短片將於「私隱關注運動」2010開展儀式上首播,其後會在電視、港鐵列車車箱(東鐵綫、西鐵綫、馬鞍山 綫) 、各大商場及公署網頁播放。

公署通訊 23 圖片 26

公署通訊 23 圖片 27

資訊短片「個人資料私隱話你知」

公署通訊 23 圖片 28

電視宣傳短片

公署通訊 23 圖片 29

港鐵列車橫額廣告

 
 
公署通訊 23 圖片 30查詢及投訴數字

查詢數字: 10,265

(2009年7月1日至12月31日)

按查詢機構類別:

公署通訊 23 圖片 31

按查詢性質:

公署通訊 23 圖片 32

投訴數字: 588

( 2009年7月1日至12月31日)

按被投訴者類別:

公署通訊 23 圖片 33

按投訴性質:

公署通訊 23 圖片 34

 
公署通訊 23 圖片 35定罪個案

F前保險代理人沒有刪除
不再需要的個人資料被定罪

早前,一名前保險代理人因為沒有刪除不再需要的客戶個人資料,被法庭裁定違反《個人資料(私隱)條例》 (下稱「條例」 )第26(1)條,被判罰款。

負責處理此案件的香港警務處將軍澳分區雜項調查隊隊長謝炳輝高級督察(下稱「謝督察」 )憶述: 「在2008年11月某日,一名熱心市民發現三個藏有一些文件的紙箱,被棄置於將軍澳某屋邨的梯間,於是報警。將軍澳分區的警務人員遂將該三箱文件帶回警署作進一步調查。調查後警方發現該批資料是一名相信居於上述屋邨的前保險代理人所持有。他曾任職於數間保險公司及一間電訊營運商,並保留了二千多名客戶的個人資料副本。其後,他已被暫停保險代理人的牌照,可是,他仍繼續持有這些文件,並聲稱以作日後聯絡客戶之用。 公署通訊 23 圖片 36

警方將案件知會公署後,私隱專員即時 委派公署審查部的職員到將軍澳警署,協助警方審查該批文件以及處理該案。經過一輪調查及檢控程序後,該名前保險代理人被控違反條例第26條的規定。案件經裁判署審理,該前保險代理人承認控罪,被判罰款1,500元。

負責處理此案件的公署的個人資料主任吳勝宇先生(下稱「吳主任」 )表示: 「這是條例實施以來首宗因違反第26條而被定罪的個案。條例第26(1)條規定,資料使用者在完成收集資料的目的(包括與該目的有直接關係的目的)後,便不應該繼續為同一目的而持有該等資料,而應該刪除該等資料。根據條例第64(10)條,資料使用者無合理辯解而違反條例第64條的規定,即屬犯罪。因此,資料使用者在保存個人資料時須倍加謹慎,在完成資料的使用目的後,必須刪除資料,避免違反條例第26條的 規定。 」

公署通訊 23 圖片 37 香港警務處將軍澳分區雜項調查隊隊長謝炳輝
高級督察(左) ,及公署的個人資料主任吳勝宇先生

謝督察認為,公署與警方的緊密合作是成功檢控本案被告的關鍵。他表示: 「本案由最初開始調查至作出檢控,公署在整個過程中都向警方就條例的規定提供了寶貴的意見,讓警方有明確的調查方向。由於將軍澳警署人員要審閱及處理很大量載有個人資料的文件,動用了很多人力及資源將該些文件分析及妥善處理。最後,警方徵詢了律政署的法律意見,成功將被告檢控及入罪。這宗個案充分反映出,警方在公署及律政署協助下偵查個案的成果。 」

另一方面,謝督察表示: 「市民在街上發現棄置的個人資料,認為事態嚴重並作出投訴,這反映現時市民對保障個人資料私隱的意識提高了。」

在訪問結束前,謝督察及吳主任一同向資料使用者作出忠告: 「若資料資用者已經完成了收集有關個人資料的目的,不再需要繼續保存有關資料,他便應該刪除該些資料,一方面可以符合條例的規定,另一方面則可減低個人資料外洩的風險。 」

 
公署通訊 23 圖片 38公署消息及活動

科技發展常務委員會

公署科技發展常務委員會在2010年1月8日舉行會議,討論生物辨識資料及其對個人資料私隱的影響。

條例第(8)(l)(f)條的規定,私隱專員須對資料處理及電腦科技進行研究及監察其 發展情況,以顧及該等發展在個人資料方面,對個人私隱可能產生的不良影響。

常務委員會的成員包括:

  • 吳斌先生(聯合主席)
    個人資料私隱專員
 

  • 趙世芳女士(聯合主席)
    副個人資料私隱專員
 

  • 白景崇教授
    香港大學社會科學研究中心總監
 

  • 譚偉豪博士
    立法會議員
 

  • 何仲平醫生
    香港醫學會資訊科技委員會主席
 

  • 鄒錦沛博士
    香港大學計算機科學系副教授
 

  • 個人資料私隱專員公署資訊科技顧問(秘書)
 

公署年報榮獲國際獎項

公署通訊 23 圖片 39公署2008 - 09年度年報在第23屆國際Mercury Awards「政府機構及辦公室組合—整體表達」中榮獲銀獎。

得獎年報的主題是「推廣保障私隱權利的藝術」 ,以私隱專員在推廣保障個人資料私隱的職能為重點,喻意保障個人資料私隱需要權衡社會上不同的利益,推動各界遵守條例,培養互相尊重私隱的文化,構建和諧快樂的人生。

Mercury Awards國際獎項的宗旨是獎勵具公關創意、績效與成果的年報。所有入圍作品均經過專業評審團嚴格的挑選,獲得公關業界高度推崇。

這是公署年報連續第三年獲得國際獎項。在2006 - 07及2007 - 08年度,公署年報憑著在設計傳訊方面的出色表現,連續兩年在另一個國際獎項Astrid Awards中獲得銅獎。

公署通訊 23 圖片 40公署網站獲頒無障礙網站2009

個人資料私隱專員公署網站(www.pcpd.org.hk)榮獲「無障礙優異網站2009 」銀獎,表揚公署過去在推動無障礙網站及關懷社群的努力。是次選舉由互聯網專業人員協會舉辦,旨在鼓勵一同建立無障礙網站,讓弱勢社群得到平等機會,享受互聯網在香港發展所帶來的好處。

 

 

 

教育及職業博覽2010

公署於2月4至7日參加了由貿易發展局舉辦「教育及職業博覽2010 」 ,向年青人及求職者宣傳保障個人資料私隱的訊息,特別是提醒求職者在求職階段不應提供超乎適度的個人資料,以及不要把個人資料交給刊登「匿名」廣告的機構。公署職員並向參觀人士派發《個人資料好重要保障私隱不可少—求職篇》單張。

另外,公署職員在展覽期間舉辦了題為「如何在求職時保障個人資料私隱」講座,解答與個人資料私隱有關的問題。

公署通訊 23 圖片 41

 

新出版刊物及調查報告

《求職要留神謹慎提供個人資料》海報及
《個人資料好重要保障私隱不可少—求職篇》單張

公署通訊 23 圖片 42很多年青人在求職時,往往因求職心切,容易墮下求職陷阱,向來歷不明的公司提供個人資料,蒙受損失。

為了提醒求職者,特別是青少年對保障個人資料私隱方面的認識,公署特別印製《求職要留神謹慎提供個人資料》海報及《個人資料好重要保障私隱不可少—求職篇》單張,提醒求職者謹慎處理個人資料,不要把資料交給刊登「匿名」招聘廣告的機構。

 

 

公署通訊 23 圖片 43
 

新修訂的核對程序要求表格

個人資料私隱專員吳斌先生於2010年3月12日在憲報上刊登新修訂的核對程序要求表格(下稱「新表格」 ) ,新表格已於2010年4月1日起生效。

公署通訊 23 圖片 44

調查報告

公署在2010年2月24日發表了兩份調查報告,就「資料使用者收取查閱資料要求費用」及「資料使用者向其收數公司移轉個人資料」提出明確立場及指引。

公署通訊 23 圖片 45

 
公署通訊 23 圖片 46保障資料主任聯會消息

聯會活動

檢討《個人資料(私隱)條例》的諮詢文件的簡介會

公署通訊 23 圖片 47在2009年10月6日及21日,公署舉辦了兩場檢討《個人資料(私隱)條例》的諮詢文件的簡介會,由公署律師廖以欣女士主講,讓會員更清晰理解諮詢文件的內容。

 

 

公署通訊 23 圖片 48

工作坊

公署在2009年12月和2010年1月舉辦了八場「人力資源管理實務守則」及「如何處理查閱資料要求」工作坊,讓會員學習如何遵守條例在人力資源管理及查閱資料要求方面的要求。會員反應熱烈,接近280名會員參加。

 

招募2010年度會員

聯會開始招募2010 - 2011年度會員。會員除了能夠得到第一手公署資訊外,更可與各界保障資料主任一起參加不同類型的活動,例如工作坊、講座、機構探訪等,學習遵守條例要求之餘,更可分享實際工作心得。

保障資料主任聯會

二零一零年度會員申請表

公署通訊 23 圖片 49

公署通訊 23 圖片 50

備註: 本表格內提供的個人資料只作舉辦保障資料主任聯會有關活動及/或郵寄公署刊物之用。你須為參加聯會提供有關資料。你有權隨時查閱及改正本公署持有關於你的個人資料。如你欲行使上述權利,請與本公署機構傳訊主任(教育)聯絡。