【香港家书】个人资料私隐专员 黄继儿
2017-12-23

斌斌:

最近我们都忙于工作,连见面倾谈的机会也少了。适逢圣诞假期,让我和你分享一下最近工作上遇到的情况吧!

担任私隐专员这份工作眨眼已超过两年,最大的感受是接触不少有关数据科技的新事物和新知识。其他不说,光是每年一万八千多宗的查询和投诉,就让我明白到公众对个人资料私隐的关注和其重要性。你从事法律工作多年,处理过各种案件,不过个人资料私隐方面的案件可能是少数吧!其实,人从一出生开始就拥有了他们的个人资料,例如姓名、出生日期等,随年纪渐长后更会拥有自己的电话号码、 电邮地址、银行户口号码等。这些资料都可以用来辨识一个人的身份,而拥有这些不容侵犯的个人资料是基本私隐权,受到法律的保障。

圣诞将至,我最近也抽空去选购圣诞礼物,其中就遇到有趣的经验。在商场购物时,店员告诉我在消费后有礼品赠送,但需要先到商场顾客服务柜台办理。当到达柜台后,商场职员给我一份三页纸长的表格,说填写后就会有礼品。我认真阅读表格内容,发觉我需要填写很多个人资料,详细至如出生日期、喜好、购物习惯等等都包括在内。我没有「表露身分」,但我也在细阅表格后婉拒填写表格。

 

其实这些收集个人资料的情况,在日常生活中不胜枚举,顾客奖赏计划就是一个明显例子。我最近发表了一份有关用户在顾客奖赏计划中对个人资料掌控程度的抽查报告。抽查结果显示,这些计划的私隐政策大多都透明度低,而顾客在商户收集及使用其个人资料时,不能给予有意义的同意;在删除资料、分享资料及行为追踪方面亦不能作出有效的控制。我促请这些顾客奖赏计划的营运商提供精确易明的私隐政策,尊重消费者并提供选择,让顾客可以掌控其个人资料。同时要顾及问责及道德,要考虑顾客的合理期望及对顾客造成的潜在伤害。消费者亦应「自保」,小心阅读私隐政策和条款,评估当中的私隐风险。

上任两年多以来,我其中一个最大的体会,就是公众对保障个人资料私隐方面的关注与具体自保行动往往并不协调,很多时为贪方便或小恩小惠而牺牲个人资料私隐;而机构或商户亦缺乏尊重个人资料私隐的意识或决心,这体会也和私隐公署过去超过二十年的执法经验一致。我认为这很大程度是由于个人和机构不了解或低估了私隐风险,以及对《私隐条例》欠缺认识的缘故。因此,自上任以来,除公正执法外,我一直都希望能透过加强教育和宣传,让公众多了解他们在保障个人资料方面的权利和责任,同时在机构间积极孕育和推动 「尊重私隐」的文化,让客户和巿民能真正掌控自己的个人资料,长远来说,透过教育和宣传建立正面及互信的态度来保障私隐,比单靠执法和刑罚更为有效。

斌斌,相信你也会同意,随着与数据相关的资讯及通讯科技的转变,我们已昂首迈进大数据、人工智能和机器学习的年代。现时整个数码经济都是由大数据驱动,包括近期经常有人提出的区块链和金融科技的应用、行为追踪等。但无论在线抑或离线,个人资料都会被大量收集,再加上尖端的数据挖掘和档案建立技术,或可揭露个人内心深处的秘密或私密空间,而分析结果亦可能有所偏颇或令人尴尬,而且当事人更往往是被蒙在鼓里。

在现今「数据就是金钱」的时代,数据的来源之一,就是我们在互联网上留下的数码脚印,如搜寻互联网、浏览网站、网上购物等。这些数据为人工智能和机器学习的演算分析提供所需资料,将所得的关联资讯转化成各项预测,自动作出决定和行动。这些新科技可以创造商机和提高效率,但亦令部份保障个人资料的基本原则备受考验。当数据收集已随处可见,但又不能预计相关数据将会如何被使用,使保障个人资料的工作变得非常有挑战性。

因此,自今年年初以来我开始和不同行业机构保持接触,邀请他们一起为保障私隐出一分力,以有道德、有良心的经营手法使用个人资料,这才是有效益的治本方法。你或许留意到今年香港主办了「国际资料保障及私隐专员研讨会」,而这个国际会议明年的主题正好就是关于在数码世代如何采取具道德规范的方法使用和处理资料。我鼓励机构将使用和处理个人资料的工作提升至企业管治的一环,使之成为董事局的议程项目,而不仅只是遵循法例的规定。

虽然违反《私隐条例》的罚则阻吓作用似乎没有预期般大,但我一定会继续坚持公平执法,同时我深信透过公众教育并向机构提供适当的诱因,长远来说能在社会上建立一套「个人资料 由我掌握」和「尊重他人个人资料」的文化,不论大、中、小、微型企业能从合规走前一步,尊重个人资料私隐;而个人则能好好保护自己的个人资料,人人都是私隐的真正「话事人」。

佳节临近,祝愿你有一个平安、喜乐的圣诞,新的一年有更好的发展!

爸爸

2017年12月23日

【声音完全版】


【香港家书】

香港电台第一台FM92.6 - 94.4

星期六早上九点至九点二十分

监制 : 叶冠霖

学者、议员、官员及社会人士透过书信形式,分析社会现象,细诉个人感受。

专题分类:专题文章
发表评论

最新专题