资料外泄创新高 私隠专员:修例授权直接罚款、增加罚款金额 

撰文: 张嘉敏
出版:更新:

个人资料私隐专员公署日前总结2018年度工作报告,有关机构外泄个人资料事故的数目创新高,共接获129次外泄资料的通报。
个人资料私隐专员黄继儿今日(1日)于港台节目《千禧年代》称,去年的资料外泄数字明显上升;而涉及互联网披露或泄漏个人资料的投诉有270宗,较2014年的57宗大幅上升,部分涉及网上购票、旅游事故等。
黄继儿认为随著市民及机构对个人私隐安全的认知度提高,认为有必要修改《私隐条例》,包括提高罚款金额,及容许公署直接向涉事机构罚款等。

个人资料私隐专员黄继儿日前表示,公署正研究修改《私隐条例》。(资料图片)

个人资料私隐专员黄继儿于港台节目上称,去年属“忙碌、充实的一年”。他指去年资料外泄个案数字增幅达20%,当中有130宗为机构自愿通报;投诉个案亦有1,890宗,单是国泰航空外泄个人资料事件的投诉已达过百宗。涉及互联网披露或泄漏个人资料的投诉有270宗,较2014年的57宗,个案数字大幅上升,当中涉及网上购票、旅游事故等。他指个案数字上升因公众对个人私隐安全的关注上升,令越来越多机构愿意主动通报事故,以免令顾客失信心。

国泰航空于去年爆出大型资料外泄事件,涉及近940万乘客。(资料图片)

过去公署被批评为“无牙老虎”,他承认屡被质疑牙力、权力等,而随著科技发展,市民机不离手,有必要修改《私隐条例》。他提出应授予公署行政罚款权,如署方于调查后如发现违规情况,可直接向机构罚款,无需再经警方及法庭处理,以提高阻吓性。

此外,他又称现时的罚款金额于十多年前制订,与现时需要有落差,建议提高金额。他称做法为国际大势所趋,于欧盟亦早已实施相关政策,如相关机构拥有行政罚款权、及罚款金额高达机构全年营业额的4%。

料今年上半年完成研究强制性通报机制

他又提及,正研究实施强制性通报机制,虽然去年自愿通报个案较2010年的30宗为高,惟难以排除只属冰山一角。他称,过往曾多次建议强制性通报,不过需视乎对商界、本港整体经济发展的影响。预计今年上半年完成研究后,交予政府作进一步行动。另外他指,公署面对人手不足问题,因案件数量增加及复杂性提高,故同事需“挨义气”工作,建议应尽快增加人手。

欧盟标准若泄个人资料 须72小时内通报

他同日于商台节目上称,强制性通报机制需考虑通报时间及对象,如根据欧盟要求,若涉及个人利益的资料外泄,需于72小时内、向监管机构及涉事人士通报;亦有部份国家,容许机构有30日评估事故的严重程度,再作出通报,建议香港可于两者中取得平衡。被问及修例或惹起商界反对,他强调法例非禁止机构赚钱,而是防止个人资料被非法取用。