私隱專員公署與多國機構聯署 促社交平台減數據擷取風險

私隱專員公署與多國機構聯署 促社交平台減數據擷取風險


個人資料私隱專員公署聯同來自阿根廷、澳洲、加拿大、哥倫比亞、澤西、墨西哥、摩洛哥、紐西蘭、挪威、瑞士及英國的11個私隱或資料保障機構,今日(8月25日)共向社交媒體平台和其他載有公開個人資料的網站發表環球保障私隱期望的聯合聲明。
 
個人資料私隱專員鍾麗玲表示,近年有關網上平台,尤其是社交媒體平台被大規模擷取數據的報道有所增加,這些數據擷取活動往往與資料詐騙和其他犯罪行為有關連。私隱專員公署作爲環球私隱議會國際執法合作工作小組聯席主席,聯同其他司法管轄區的私隱或資料保障機構發表環球保障私隱期望及原則,旨在指出數據擷取帶來的主要私隱風險,並提醒社交媒體平台和其他網站他們有責任保護個人資料免遭非法數據擷取。
 
在聯合聲明中,聯署機構指出:在大多數司法管轄區中,公開的個人資料仍受資料保障及私隱法保護;社交媒體平台及其他載有可供公衆查閱個人資料的網站有責任根據資料保障及私隱法保護個人資料免遭非法數據擷取;及在很多司法管轄區中,大量收集個人資料的大規模擷取數據活動可構成需通報的資料外洩事故。
 
聯署機構建議這些平台和網站亦應在技術及程序層面實施多重控制措施,以減低數據擷取的私隱風險,其中包括︰指派團隊或特定人員來識別和實施控制措施,以防止數據擷取活動;採取步驟審查自動擷取程式及數據擷取,並採取行動停止相關活動;監控與其他帳戶有異常頻密往來的帳戶,阻截可疑帳戶;及持續監控壞分子或其他未經授權的人士帶來的安全風險和威脅。
 
聯合聲明已被發送予各間營運大型社交媒體平台的公司,包括Alphabet Inc.(YouTube)、Meta Platforms, Inc.(Instagram, Facebook 及 Threads)及微軟公司(LinkedIn)等。聯署機構期待在一個月內收到各公司的回應,以了解他們目前如何遵循或打算如何遵循聯合聲明中詳述的期望和原則。


讀者回應
相關文章