圖:私隱專員黃繼兒表示,公署已就戴耀廷發起的「特首選舉公投」違反私隱例展開循規調查\資料圖片
【大公報訊】記者龔學鳴報道:「佔中」始作俑者戴耀廷發起的「特首選舉公投」計劃,日前爆出嚴重保安漏洞,私隱專員公署早前已經叫停相關計劃。香港個人資料私隱專員黃繼兒昨日與戴耀廷會面,強調「PopVote普及投票系統」涉嫌違反《個人資料(私隱)條例》下公平收集個人資料的原則,包括收集資料目的和合法理據欠奉、資料使用者身份不清晰,以及「個人資料收集聲明」具誤導性。私隱專員再次強烈要求有關活動繼續停止收集及停用所涉的Telegram通訊程式,而公署已就事件展開循規調查。
「投票」有誤導之嫌
黃繼兒向代表團體反映有關係統涉嫌有三處地方違反《個人資料(私隱)條例》下公平收集個人資料的原則。第一就是收集資料的目的和合法理據欠奉,有關活動的標題是「2017特首選舉民間全民投票」,以及「全民網上提名候選人」,但活動無說明其背景及目的,或有誤導之嫌。
第二就是資料使用者的身份不清晰,因為PopVote網頁顯示有關活動由「公民聯合行動」委託港大民研與理大社會政策研究中心舉辦,但其他人士和機構曾公開表示有份策劃或參與,使收集和使用資料的身份變得模糊,問責性因而受損。
第三是「個人資料收集聲明」具誤導性,因為PopVote在「聲明」表示,參加者的身份證號碼變成一個獨有但不能還原的亂碼,不會收集或保留參加者的身份證號碼,但有資訊科技專家表示有關亂碼很輕被破解及還原。根據公署發出的《身份證號碼及其他身份代號實務守則》第1.3段,變亂後的身份證號碼仍屬「香港身份證號碼」,受條例保障。因此「不收集及保存身份證號碼」之說有誤導公眾之嫌。
黃繼兒表示,以往類似活動只是圍繞正式候選人進行意見調查,「而是次活動包括提名候選人(但包括未正式宣布參選的人)及下一階段進行投票,與正式的選舉程序造成混淆,更容易誤導參與者,尤其是旅居海外的香港人。」他又說,主辦組織承認有保安漏洞,但至今未有加強保安措施,可能違反條例的資料保安原則。公署已就事件展開循規審查,強烈要求有關機構必須按法例要求,以合法和公平方式收集他人的個人資料,以及採取所有合理地切實可行的保安措施,否則須繼續停止活動。