Skip to Content Facebook Feature Image

民間公投被私隱署叫停 將來再搞易惹訴訟潮

政事

民間公投被私隱署叫停 將來再搞易惹訴訟潮
政事

政事

民間公投被私隱署叫停 將來再搞易惹訴訟潮

2017年02月15日 10:40 最後更新:15:03

港大學法律系副教授戴耀廷搞的民間公投,一開始就觸礁,投票系統存有洩漏個人資料的保安風險,在私隱專員公署強烈要求下,民間公投的PopVote普及投票系統昨日已立即停止運作,不再不公平收集個人資料及使用有關可能洩漏個人通訊紀錄的Telegram通訊程式。

戴耀廷的公民聯合行動昨日發表聲明,繼續表示對普及投票系統的保安有信心,但為了減低公眾的困擾,會暫停投票系統在網上收集提名。

公民聯合行動的聲明話知悉私隱專署公署的關注,會與私隱專員取得聯絡,說明他們收集數據的用途,了解私隱專員的要求後,才將系統重新開放。對於是次安排對市民造成不便向市民致歉。

截至昨日下午4時系統停止前,有1.6萬名市民透過PopVote普及投票系統投票,由曾俊華領先,得8,146票,社民連梁國雄有5349票,退休法官胡國興有2,133票,林鄭月娥只得133票。

按私隱專員公署日前發表的評論去看,公署不但質疑民間公投可能洩漏個人私隱,亦質疑有關「2017特首選舉民間投票」收集個人資料時,並無清楚解釋該活動和真正的特首選舉有何關係,以及收集個人資料進行有關活動的可能影響。所以即使民間公投停止以Telegram通訊程式作投票人的身份認證,也未必能滿足公署要求。

法律界人士分析,民間公投進行者若試圖以投票結果影響選委的提名行為,例如有結果後要求選委以此為參照去提名,或以投票結果影響選委的投票,例如以投票結果質疑選委不能不按此在特首選舉中投票,主辦機構若有可能如此利用資料,應在收集個人資料時清楚向投票人說明,並要得到投票人同意,否則已是不公平收集個人資料。參加者可能看了宣傳諗住簡單投票表吓態,不知道有這些後果。

法律界人士又認為,更有甚者是參加者根本分不清這個公投和實際特首選舉的分別,以為自己投票選緊特首,過程中就被不公平收集了個人資料。

他估計民間公投要充分滿足私穩公署要求,並不容易,將來也會引發很多訴訟,例如主辦單位以幾版細字將說明列出,即使過到公署那一關,有公投參加者(甚至是政敵有心參加)事後話這些細字說明是「不公平合約」(unfair contract)而提起訴訟。




Ariel

** 博客文章文責自負,不代表本公司立場 **

往下看更多文章

私隱公署:數碼港違規逾期保留資料 未能有效偵測黑客攻擊

2024年04月02日 11:08 最後更新:11:42

私隱專員公署公布數碼港資料外洩事故調查報告,指數碼港未有採取足夠和有效措施,保障資訊系統安全,也未有及時根據保留資料政策,刪除已屆保存期限的資料。

資料圖片(圖片來源:星島日報)

資料圖片(圖片來源:星島日報)

公署認為,數碼港未有採取切實可行步驟,確保涉事個人資料受保障和不受未獲准許或意外的查閱和處理等,以及確保資料保存時間,不超過使用資料實際所需時間,違反相關規定。

公署說,數碼港資訊系統欠缺有效偵測措施,導致未能有效偵測黑客以暴力攻擊資訊系統,令黑客能成功獲取具管理員權限的帳戶憑證,並進行勒索軟件攻擊和竊取儲存系統內的個人資料。

示意圖。設計圖片

示意圖。設計圖片

公署說,數碼港沒有為遠端存取資料啟用多重認證功能、核實獲授權可遠端登入數碼港網絡的用户身分;又指對資訊系統進行的保安審計不足,未能適時應對資訊科技變化和網絡安全風險。

私隱專員鍾麗玲認為,數碼港是一間具規模的機構,恆常持有並處理大量不同人士的個人資料,持分者和公眾會合理期望數碼港投入足夠資源,確保系統和數據安全,因此底採取足夠保安措施。

私隱專員鍾麗玲。資料圖片

私隱專員鍾麗玲。資料圖片

公署表示,私隱專員已向數碼港送達執行通知,指示糾正違反事項,又建議公司設立個人資料私隱管理系統,並委任保障資料主任,適時對系統進行風險評估,及適時刪除個人資料,防止類似違規再次發生。

資料圖片

資料圖片

數碼港去年向公署通報資料外洩事故,電腦系統和檔案伺服器被勒索軟件攻擊和惡意加密,事故導致超過13000人的個人資料外洩。

你 或 有 興 趣 的 文 章