外洩1.7萬名強檢市民資料 遭私隱署狠批 機電署:嚴肅跟進報告
【有線新聞】機電署外洩前年「圍封強檢」逾1.7萬名市民的個人資料,私隱專員公署指,機電署未有清楚制定刪除資料政策,違反《私隱條例》,有負公眾期望。機電署表示會嚴肅跟進報告。
機電署前年「圍封強檢」收集1.7萬名市民的姓名、地址、身份證號碼等資料上載至外判的網上伺服器平台,但承辦商兩年後仍未移除資料,有市民不用密碼就能瀏覽。私隱專員公署公布調查結果,說機電署完成強檢後隨即停用電子平台,認為合約屆滿後電子平台的帳戶便會失效,資料會自動刪除。
個人資料私隱專員鍾麗玲:「我認為署方通知承辦商不再續約的時候,真的應該當時已經向承辦商提出刪除資料的要求。我認為機電署作為資料使用者,不能夠只是被動地等待承辦商採取行動。」鍾麗玲說,理解檢疫工作部署迅速來不及安排刪除資料,但機電署由始至終都沒有制定政策,令資料不必要地暴露於外洩風險中。機電署仍擁有登入平台權限時,沒有主動刪除資料,虧負公眾期望,情況令人遺憾,裁定違反《私隱條例》。公署要求機電署在兩個月內制定書面政策或指引,界定第三方供應商保存資料期限及刪除資料的責任。
機電署回應說,合約採購條款列明服務期完結後承辦商會刪除資料,署方已總結經驗,會開發專用平台,將個人資料儲存於署方的伺服器內。若再將個人資料服務外判,會完約後提醒他們刪除。