2信贷资料服务机构遭未经授权查阅个人资料 涉及人数逾558万

2024年04月24日 12:29
东网电视
更多新闻短片
个人资料私隐专员公署证实,近年有2间信贷资料服务机构遭未经授权查阅个人资料。
市民申请私人贷款时需要提交个人资料,议员简慧敏今日(24日)就个人信贷资料的私隐保障事宜,向财经事务及库务局提出书面质询。个人资料私隐专员公署(下称公署)证实,分别于2019及2023年,有两家信贷资料服务机构遭未经授权查阅个人资料的情况,最多影响人数的机构,涉及手持的信贷资料人数高达540万,另一间涉及18万人,合共约558万人受影响。公署称正全面审视《个人资料(私隐)条例》(《私隐条例》)及拟订具体的修例建议,包括设立强制性个人资料外泄通报机制及要求资料使用者制订个人资料保留时限政策等。
公署回覆指,就近年有信贷资料服务机构遭未经授权查阅个人资料的情况,公署于2019年及2023年,分别向环联资讯有限公司(环联)及软媒科技有限公司(软媒科技)发出执行通知,指示相关机构堵塞信贷资料库的保安漏洞,包括要求环联制定清晰的身分认证程序,以及要求软媒科技更改密码的设置以保障载有个人资料的资讯系统安全等。
两间机构手持的信贷资料分别涉及约540万人及约18万人。环联及软媒科技已根据上述执行通知的规定,落实相应的保安措施,以保障个人资料私隐。为持续监察环联的个人资料保安水平及合规情况,公署已于2021年主动对环联的个人资料系统进行视察,并随后发表视察报告。视察结果显示环联在保障其持有的个人资料方面,符合《私隐条例》有关个人资料保安的规定,例如采用合约规范的方法对信贷提供者采取适当的系统存取控制措施等。
公署正全面审视《个人资料(私隐)条例》(《私隐条例》)及拟订具体的修例建议,包括设立强制性个人资料外泄通报机制、要求资料使用者制订个人资料保留时限政策、赋权私隐专员判处行政罚款、直接规管资料处理者,以及厘清个人资料的定义等。