傳媒報道,補習社「凝皓教育」一名導師涉嫌在社交媒體公開學生個人資料,包括學生在補習社報讀的課程及就讀中學等資訊。個人資料私隱專員公署回應表示,截至目前已接獲3宗相關投訴,公署會根據既定機制跟進事件,惟不會評論個別個案。
教育局標誌特寫,顯示「教育局 Education Bureau」字樣,背景為木紋牆面。
傳媒報道,一名在補習名人林溢欣創辦的「凝皓教育」任教歷史科女導師,在社交媒體聲稱遭一名學生抹黑,她於是不點名公開該學生的其背景資料,包括在凝皓報讀的課程及所就讀的中學。
教育局回覆查詢時指出,所有註冊學校均應遵照《教育條例》、《教育規例》、教育局不時發出的指引,以及香港相關法例的規定,處理學校行政及學生資料事宜。教育局強調,若發現學校有違規情況,會按既定機制及程序嚴肅跟進及處理。
個人資料私隱專員公署。資料圖片
教育局又表示,已即時聯絡有關學生就讀的中學了解事件,並提醒校方須留意學生的情緒狀況,為學生提供適切輔導及支援。教育局同時提醒所有教育工作者應對個人操守有嚴格要求,尊重學生的私隱,守護教育專業,以建立社會信任。
網上教學管理平台Canvas早前發生資料外洩事故,個人資料私隱專員公署完成調查後公布結果。事故通報最初涉及7間教育機構,經查證後實際受影響的只有4間,分別為城大、科大、香港演藝學院及香港建造學院,受影響人數至少超過15萬,外洩的個人資料包括姓名、電郵地址、學生編號以及所修讀課程等。
Canvas
調查結果顯示,涉事機構在採用Canvas之前,已先後完成事前評估、訂立合約規範並建立審查機制,確保轉移至平台的個人資料獲得充分保障。私隱專員鍾麗玲表示,現有證據未能顯示4間教育機構在使用Canvas期間,未有採取一切切實可行的步驟去保障所持有的個人資料,因此有關機構不涉及違反《私隱條例》。
受Canvas事故影響的機構
儘管如此,鍾麗玲仍建議涉事機構從多方面着手加強防護,包括重新檢視資料外洩風險、加強對第三方平台保安措施的監管、檢討並盡量縮減平台上儲存的個人資料、為帳戶啟用多重認證功能,以及訂立清晰的存取權限與資料保留時限,務求進一步鞏固資料安全。
公署亦藉此提醒所有持有大量個人資料的機構,當聘用資料處理者包括第三方平台處理個人資料時,必須確保轉移予對方的資料受到保障,具體做法包括在聘用前進行盡職審查、優先使用機構處所內部的伺服器,以及透過合約對資料處理者作出規範。
鍾麗玲。資料圖片