私隱署聯同11個海外機構發聲明 籲社交平台減數據擷取風險

私隱署聯同多個海外私隱保障機構發表聲明,關注社交媒體保障個人資料問題。資料圖片

【橙訊】私隱專員公署聯同多個海外私隱或資料保障機構發表聲明,建議社交媒體平台和載有公開個人資料的網站,採取措施減低數據擷取的私隱風險。

私隱專員公署聯同來自阿根廷、澳洲、加拿大、哥倫比亞、澤西、墨西哥、摩洛哥、新西蘭、挪威、瑞士及英國的11個私隱或資料保障機構,今日向社交媒體平台和其他載有公開個人資料的網站發表環球保障私隱期望聯合聲明。

聯合聲明已被發送予各間營運大型社交媒體平台的公司,包括YouTube、Instagram、Facebook 、LinkedIn等。聯署機構期待在一個月內收到各公司回應,以了解他們目前如何遵循或打算如何遵循聯合聲明中詳述的期望和原則。

聲明表示,在大多數司法管轄區中,公開的個人資料仍受資料保障及私隱法保護;而社交媒體平台及其他載有可供公衆查閱個人資料的網站有責任根據資料保障及私隱法保護個人資料免遭非法數據擷取;及在很多司法管轄區中,大量收集個人資料的大規模擷取數據活動可構成需要通報的資料外泄事故。

聯署機構建議這些平台和網站應在技術及程序層面實施多重控制措施,以減低數據擷取的私隱風險,包括指派團隊或特定人員來識別和實施控制措施,以防止數據擷取活動;採取步驟審查自動擷取程式及數據擷取;監控與其他帳戶有異常頻密往來的帳戶,阻截可疑帳戶及持續監控壞分子或其他未經授權的人士帶來的安全風險和威脅。

此外,聯署機構亦提醒用戶在網上分享個人資料前,應警惕其個人資料有可能被人擷取作有害用途,亦提供一些措施以減低資料外泄風險。

個人資料私隱專員鍾麗玲表示,近年有關網上平台,尤其是社交媒體平台,被大規模擷取數據的報道有所增加,這些數據擷取活動往往與資料詐騙和其他犯罪行為有關連。私隱專員公署作為環球私隱議會國際執法合作工作小組聯席主席,聯同其他司法管轄區的私隱或資料保障機構發表環球保障私隱期望及原則,旨在指出數據擷取帶來的主要私隱風險,並提醒社交媒體平台和其他網站他們有責任保護個人資料免遭非法數據擷取。