Data解密﹕保障私隱 時刻留神
【明報專訊】社交媒體(social media)facebook 2018年3月底遭揭發讓政治顧問公司「劍橋分析」(Cambridge Analytica)擅取用戶個人資料,於2016年協助特朗普競選美國總統,其後承認受影響用戶多達8700萬。回望香港,2017年的特首選舉後備會場內,有兩部屬於選舉事務處的手提電腦失竊,其中一部載有全港約378萬名地方選區選民的個人資料。以上事件引起大眾關注私隱(privacy)問題,我們對私隱保障的意識是否足夠?香港又有什麼條例保障個人資料?
◆私隱專員公署接獲投訴
.每年投訴宗數(圖)
.被投訴者 (宗數)(圖)
.投訴個案性質(圖)
◆選舉處失電腦 私隱專員批粗疏違例
2017年特首選舉日翌日(3月27日),選舉事務處人員在後備場地亞洲國際博覽館G107室收拾物資時發現兩部手提電腦失竊,一部電腦載有1194名選委姓名,另一部電腦載有全港378萬名地方選民的個人資料。2017年6月,個人資料私隱專員就事件完成調查,批評處方在處理載有地方選民個人資料的手提電腦一事非常粗疏,認為違反《個人資料(私隱)條例》,指令處方禁止再為特首選舉活動下載地方選區選民的個人資料。
◆香港人私隱意識(圖)
.披露個人資料以獲取購物優惠的意願(圖)
.有否因個人資料遭濫用而投訴(圖)
◆公司對顧客個人資料的掌控程度
調查機構:香港個人資料私隱專員公署
調查年份:2017年
檢視的獎賞計劃數量:30個(包括零售、酒店、餐飲、航空、戲院、汽油共6個行業)
.計劃數量(圖)
.從顧客蒐集的個人資料(圖)
◆《個人資料(私隱)條例》(見表)
■6項 保障原則
1. 收集資料原則
資料使用者須以合法及公平的方式收集個人資料,目的應直接與其職能或活動有關,不應收集超過實際需要的資料
2. 資料準確及保留原則
資料使用者須確保持有的個人資料準確,保留資料的時間不應超過實際需要
3. 使用資料原則
若非得到資料當事人同意,個人資料只可用於收集時說明的用途
4. 資料保安原則
資料使用者須保護個人資料,以防未經授權或意外地被查閱、處理、刪除、喪失或使用
5. 公開政策原則
資料使用者須公開如何處理個人資料的政策及方式,並交代所持有的資料類別及用途,例如制訂一份「私隱政策聲明」
6. 查閱及改正原則
資料當事人有權要求查證資料使用者是否持有其個人資料,若發現不準確之處,有權要求更正
資料來源:香港個人資料私隱專員公署、香港大學社區法網網頁
文:楊淑敏老師
圖:資料圖片
[通通識 第514期]