個人資料私隱專員公署發出新版《身份證號碼及其他身份代號實務守則:資料使用者指引》,協助機構遵從公署發布有關守則中涉及收集及處理身份證號碼、身份證副本及其他身份代號的要求,當中包括相關個人資料的準確性、保留、使用及保安等方面的規定。
私隱專員公署發出新版《身份證號碼及其他身份代號實務守則:資料使用者指引》
私隱專員公署亦發出新版《身份證號碼與你的私隱》的資料單張,以不同情境向巿民說明他們如何在日常生活中保障身份證號碼及副本等個人資料的私隱,相關情境包括銀行、保險公司或地產代理就法定要求收集身份證副本、大廈保安員收集身份證號碼、準僱主何時可收集準僱員的身份證副本等。
香港個人資料私隱專員公署FB圖片
私隱專員鍾麗玲表示,各行各業在提供服務時,不時需要收集市民的身份證號碼或副本,以作核實身分或保安之用,公署發布新版《指引》及《資料單張》,協助機構符規,亦讓市民明白機構何時可以或需要收集身份證號碼或副本,提高警惕,除了更好保障自己的個人資料私隱外,亦減少相關資料落入騙徒手中。
個人資料私隱專員公署完成對公司註冊處資料外洩事故的調查,並發表調查結果。
私隱專員公署
發言人說事件源於公司註冊處去年4月通報的資料外洩事故,表示「電子服務網站」內的電子查冊系統出現個人資料外洩風險。公署調查後認為,公司註冊處在翻新系統的過程已採取一系列保安措施,包括處方透過合約規範要求承辦商在翻新相關系統所採取的措施、處方及承辦商在推出相關系統前進行的測試及評估,以及額外的編碼審查,因此認為沒有足夠證據顯示公司註冊處違反保障資料第4(1)原則。
私隱公署指出,考慮到相關系統的個人資料確實曾經存在外洩風險,公署已建議公司註冊處對載有個人資料的系統進行定期及全面的檢視,確保沒有其他系統設計及安全漏洞。
公司註冊處
公署補充說,根據公司註冊處及承辦商提供的資料,外洩事件源於在設計系統的相關功能時使用了常用模組,未有移除部分數據字段,導致「額外」的個人資料被傳輸到查冊者的電腦。調查顯示,公司註冊處自2023年12月推出相關系統起,便出現上述情況,但相關「額外」資料並非顯示在查冊結果頁面上,亦無證據顯示涉事的「額外」個人資料曾受到未獲准許的或意外的查閲。
外洩事件可能有約10萬9千人受影響,近九成涉及的個人資料,包括公司董事資料,仍可從已登記文件中經查冊服務查閱。公司註冊處事後已通知所有可能受影響人士、即時修正相關系統設計、委託獨立的第三方全面檢視系統,採取改善措施防止類似事件再次發生。