(獨媒報導)機電工程署今年5月發生資料外洩,涉及在2022年3月至7月期間,逾1.7萬名市民就新冠病毒作「圍封強檢」的14幢公屋大廈的個人資料。個人資料私隱專員鍾麗玲指機電署犯下四項缺失,包括沒有就個人資料保存期限制定政策,亦未有清楚向承辦商提出刪除資料要求,在完成強檢行動後更沒有主動採取相應行動刪除,或跟進及查核承辦商刪除相關資料的工作,裁定違反《私隱條例》,兼虧負公眾合理期望,形容情況令人遺憾。
市民通報揭發事件 機電署要求承辦商移除個人資料
私隱專員公署今早舉行記者會,交代機電工程署個人資料外洩事故。今次事件源於有市民在今年4月底,向私隱專員公署通報,稱在ArcGIS Online 雲端平台輸入「受檢測人士資料」字眼作搜尋,便可找到相關資料。
公署在4月30日通知機電署,指其強檢行動中受檢測市民的個人資料,已可在毋須輸入帳戶及密碼的情況下,在ArcGIS Online雲端平台的相關網址被瀏覽。機電署此時才知道市民的個人資料外洩,遂要求承辦商當晚從該電子表格平台中移除涉事的個人資料,在5月1日再向公署通報資料外洩事故,表示懷疑由其持有的市民個人資料外洩。