Skip to Content Facebook Feature Image

教學平台Canvas資料外洩事件私隱公署完成調查 四間機構逾15萬人受影響

社會事

教學平台Canvas資料外洩事件私隱公署完成調查 四間機構逾15萬人受影響
社會事

社會事

教學平台Canvas資料外洩事件私隱公署完成調查 四間機構逾15萬人受影響

2026年08月20日 14:17 最後更新:14:52

網上教學管理平台Canvas早前發生資料外洩事故,個人資料私隱專員公署完成調查後公布結果。事故通報最初涉及7間教育機構,經查證後實際受影響的只有4間,分別為城大、科大、香港演藝學院及香港建造學院,受影響人數至少超過15萬,外洩的個人資料包括姓名、電郵地址、學生編號以及所修讀課程等。

Canvas

Canvas

調查結果顯示,涉事機構在採用Canvas之前,已先後完成事前評估、訂立合約規範並建立審查機制,確保轉移至平台的個人資料獲得充分保障。私隱專員鍾麗玲表示,現有證據未能顯示4間教育機構在使用Canvas期間,未有採取一切切實可行的步驟去保障所持有的個人資料,因此有關機構不涉及違反《私隱條例》。

更多相片
Canvas

Canvas

受Canvas事故影響的機構

受Canvas事故影響的機構

鍾麗玲。資料圖片

鍾麗玲。資料圖片

受Canvas事故影響的機構

受Canvas事故影響的機構

儘管如此,鍾麗玲仍建議涉事機構從多方面着手加強防護,包括重新檢視資料外洩風險、加強對第三方平台保安措施的監管、檢討並盡量縮減平台上儲存的個人資料、為帳戶啟用多重認證功能,以及訂立清晰的存取權限與資料保留時限,務求進一步鞏固資料安全。

公署亦藉此提醒所有持有大量個人資料的機構,當聘用資料處理者包括第三方平台處理個人資料時,必須確保轉移予對方的資料受到保障,具體做法包括在聘用前進行盡職審查、優先使用機構處所內部的伺服器,以及透過合約對資料處理者作出規範。

鍾麗玲。資料圖片

鍾麗玲。資料圖片

一名37歲從事食材批發的男子,疑不滿食肆前東主拖欠購入的凍肉款項,中介人亦欠債未還,在未經兩名資料當事人同意下,於社交媒體平台披露兩人的個人資料,涉嫌違反《個人資料(私隱)條例》的「起底」罪行被捕。

個人資料私隱專員公署

個人資料私隱專員公署

個人資料私隱專員公署星期二在新界區拘捕該名37歲中國籍男子。調查顯示,被捕人士從事食材批發,他於去年3月透過女事主的顧問公司認識當時經營食肆的男事主後,於同年3月至5月期間向該食肆供應凍肉。惟該食肆拖欠款項,被捕人士與男事主未能就還款方案達成協議,該食肆最終於去年5月下旬結束營業。

私隱公署

私隱公署

今年5月下旬,有人在一個社交媒體平台的一個個人賬戶發布一則帖文,附有男事主及其家人的照片、其前公司註冊紀錄的截圖,以及指稱男事主欠債未還並呼籲網民尋找其下落的負面評論。男事主被披露的個人資料包括英文姓名、曾就讀的不同學校的名稱、車輛登記號碼、照片,以及前公司的名稱及註冊地址。一日後,有人以同一個賬戶於同一社交媒體平台發布另一則帖文,內容指稱女事主欠債未還。女事主被披露的個人資料包括英文別名、電話號碼,以及女事主的顧問公司的名稱。

私隱專員公署提醒市民,不要因為金錢糾紛而將他人「起底」,「起底」無助解決問題,相反往往只會使衝突升級。再者,「起底」屬嚴重罪行,違例者一經定罪,最高可被處罰款港幣100萬元及監禁5年。

私隱專員公署重申,「起底」是刑事罪行。私隱專員公署圖片

私隱專員公署重申,「起底」是刑事罪行。私隱專員公署圖片

你 或 有 興 趣 的 文 章