医思医疗澄清﹕并无将旗下品牌客户资讯 开放予所有品牌前线员工
撰文: 张伟伦
出版:更新:
私隐专员发表调查,发现有医疗集团透过统一系统,互相使用旗下28个品牌客户的个人资料。公司早前收到两宗投诉,涉及医思健康旗下4个品牌。其中一名投诉人曾带同女儿向有关集团旗下公司的医生求诊,其后该名医生加入另一个品牌后,发现包括投诉人女儿在内的客户个人资料,被转移至新公司。另一名投诉人亦发现,该集团的体检公司查阅投诉人于同一集团下另一间公司接受治疗时的资料。
就私隐专员公署调查报告,医思医疗(2138)澄清没有将旗下所有品牌客户资讯开放予所有品牌的前线员工,集团是根据有关员工职能及考虑服务顾客的工作需要(如有关服务记录查询,预约更改及投诉处理等),以设定有限度的资料读取权限。
该公司指出,即使多个品牌在运用同一数码科技平台,除非征得客户同意,绝不容许各品牌间查阅,转移及使用相关客户病历,诊断记录及医疗报告。就报告所述的个别个案,经内部调查,没有涉及第三方泄漏等数据安全问题,仍待署方提供进一步资料以审视有关个案,并完善相关员工执行守则及系统设计。
高度重视客户个人资料及私隐
公司指出高度重视保障客户个人资料及私隐,一直持续改进数据管治及客户个人资料管理系统及制度。知悉事件后积极配合私隐专员公署及进行内部调查,以期不断完善严谨的标准保障客户个人资料。
就私隐专员公署执行通知及相关建议,公司于9月已向署方提呈相关改进执行计划,加强相关专业培训系统,向全体员工进行内部培训及考核及定期抽查。公司亦期望及欢迎私隐专员公署给予更多执行指引与案例分享,以期共同提升隐私资料数据处理与管治。未来将继续致力加强多元业务模式的企业管治、营运系统水平 ,以最严谨的标准保障客户个人资料。