圖:黃繼兒斥戴耀廷發動的「特首選舉民間投票」侵犯私隱 大公報記者趙凱瑩攝
個人資料私隱專員公署昨日舉辦「國際資料保障及私隱專員研討會」開幕禮,個人資料私隱專員黃繼兒致辭時,以由「佔中」發起人戴耀廷發動的「2017特首選舉民間投票」為例子,直指該行動侵犯私隱,批評當中涉及不公平收集及使用個人資料,並在資料保安上存在不足。他在活動後再就事件強調,所有不必要的騙案、損失,都是因為個人資料在收集、使用及儲存上出現如不公平、誤導等情況引致,故個人資料私隱專員公署將於稍後修訂與選舉活動有關的指引。
大公報記者 趙凱瑩 馮瀚林
研討會今年以「連繫西方與東方.保障、尊重資料私隱」為主題,超過750名來自逾60個國家或地區的資料保障機構代表、決策人員、政府及商業領袖等人齊集香港,就新興的資料保障議題進行討論。
戴耀廷在今年年初發起所謂「特首選舉公投」計劃,被爆出有嚴重保安漏洞。私隱專員黃繼兒於二月中與戴耀廷會面,之後指有關係統涉嫌有三處地方違反《個人資料(私隱)條例》下公平收集個人資料的原則。第一就是收集資料的目的和合法理據欠奉,有關活動的標題是「2017特首選舉民間全民投票」,以及「全民網上提名候選人」,但活動無說明其背景及目的,或有誤導之嫌。
第二就是資料使用者的身份不清晰,因為PopVote網頁顯示有關活動由「公民聯合行動」委託港大民研與理大社會政策研究中心舉辦,但其他人士和機構曾公開表示有份策劃或參與,使收集和使用資料的身份變得模糊,問責性因而受損。
戴「認衰」 卻仍繼續進行
第三是「個人資料收集聲明」具誤導性,因為PopVote在「聲明」表示,參加者的身份證號碼變成一個獨有但不能還原的亂碼,不會收集或保留參加者的身份證號碼,但有資訊科技專家表示有關亂碼很輕易被破解及還原。根據公署發出的《身份證號碼及其他身份代號實務守則》第1.3段,變亂後的身份證號碼仍屬「香港身份證號碼」,受條例保障。因此「不收集及保存身份證號碼」之說有誤導公眾之嫌。
私隱專員強烈要求有關活動繼續停止收集及停用所涉的Telegram通訊程式,而公署已就事件展開循規調查。戴耀廷「認衰」叫停,但之後仍然繼續進行,但最終僅得六萬人參與,與預計的100萬人相距極遠,淪為笑柄。私隱專員公署指出,投票系統表面上有違反資料保安的情況,強調一旦資料外泄,主辦機構須負上責任。
教大「天眼」截圖外泄調查完成
被問及教育大學早前閉路電視截圖外泄的事件,黃繼兒稱,公署對個案只是作循規審查,認為教大已就事件做補救措施,並達到一定效果,故有關個案調查已完結,公署不會再跟進。至於被指公署在事件上有如「無牙老虎」,黃重申公署在每件事上均有改善空間,未來若修改現行法律會以此作參考。
他又提到,歐盟的《通用數據保障條例》明年五月生效,所有與歐盟有貿易往來的地區,若違反資料保護規則,有關企業或遭罰款,公署稍後會發出指引,協助本港企業認識準則。