Skip to Content Facebook Feature Image

8機構JobsDB 登匿名招聘廣告收集求職者個人資料 私隱公署:違反私隱條例

社會事

8機構JobsDB 登匿名招聘廣告收集求職者個人資料  私隱公署:違反私隱條例
社會事

社會事

8機構JobsDB 登匿名招聘廣告收集求職者個人資料 私隱公署:違反私隱條例

2024年12月09日 13:19 最後更新:14:57

私隱專員公署關注有機構透過網上招聘平台刊登匿名招聘廣告,以收集求職者個人資料的情況。經調查後,私隱專員鍾麗玲裁定8間招聘機構在 JobsDB 平台刊登匿名招聘廣告,違反《私隱條例》規定。

香港個人資料私隱專員公署FB圖片

香港個人資料私隱專員公署FB圖片

公署調查發現,求職者的個人資料在遞交職位申請後,被存放在JobsDB的管理系統,因而屬《私隱條例》下的「資料使用者」,必須遵從《私隱條例》規定。而8間招聘機構在 JobsDB 平台刊登匿名招聘廣告,要求求職者向不知名的招聘機構提供個人資料,以及JobsDB透過其平台刊登有關廣告,兩者同樣涉及不公平地收集求職者的個人資料,因而違反規定。

私隱公署

私隱公署

公署表示,私隱專員已向 JobsDB 及3間招聘機構發出執行通知,指示相關機構糾正違反事項,以及防止同類行為再發生,亦向餘下的5間機構發出勸喻信。

私隱專員又促請其他網上招聘平台的營運商,慎防任何人利用匿名招聘廣告進行詐騙行為或不公平地收集個人資料,以及要小心審視接獲的廣告,以識別及避免刊登匿名招聘廣告,保障市民個人資料私隱。

個人資料私隱專員公署完成對公司註冊處資料外洩事故的調查,並發表調查結果。

私隱專員公署

私隱專員公署

發言人說事件源於公司註冊處去年4月通報的資料外洩事故,表示「電子服務網站」內的電子查冊系統出現個人資料外洩風險。公署調查後認為,公司註冊處在翻新系統的過程已採取一系列保安措施,包括處方透過合約規範要求承辦商在翻新相關系統所採取的措施、處方及承辦商在推出相關系統前進行的測試及評估,以及額外的編碼審查,因此認為沒有足夠證據顯示公司註冊處違反保障資料第4(1)原則。

私隱公署指出,考慮到相關系統的個人資料確實曾經存在外洩風險,公署已建議公司註冊處對載有個人資料的系統進行定期及全面的檢視,確保沒有其他系統設計及安全漏洞。

公司註冊處

公司註冊處

公署補充說,根據公司註冊處及承辦商提供的資料,外洩事件源於在設計系統的相關功能時使用了常用模組,未有移除部分數據字段,導致「額外」的個人資料被傳輸到查冊者的電腦。調查顯示,公司註冊處自2023年12月推出相關系統起,便出現上述情況,但相關「額外」資料並非顯示在查冊結果頁面上,亦無證據顯示涉事的「額外」個人資料曾受到未獲准許的或意外的查閲。

外洩事件可能有約10萬9千人受影響,近九成涉及的個人資料,包括公司董事資料,仍可從已登記文件中經查冊服務查閱。公司註冊處事後已通知所有可能受影響人士、即時修正相關系統設計、委託獨立的第三方全面檢視系統,採取改善措施防止類似事件再次發生。

你 或 有 興 趣 的 文 章
熱 · 門 · 榜