香港公署揭TE信贷资料库保安不足

财务公司无授权下可查阅18万借贷人资料

人气 32

【大纪元2023年06月02日讯】(大纪元记者杨日香港报导)个人资料私隐专员公署调查发现,有科技公司并无采取适当保安措施,财务公司可在未经借款人授权下,自行查阅并使用信贷资料库的资料,违反《私隐条例》。涉事的“TE信贷资料库”由“软媒科技”营运,共有约680间财务公司可以查阅其资料库,涉及约18万名借款人的信贷资料。

私隐专员钟丽玲透露,早前接获投诉,有投诉人发现其信贷资料,在他不知情和未经同意下,被8间不认识的财务公司多次查阅,其中一间曾在7天内查阅3次。

根据调查,公署认为“软媒科技”没有采取适当措施防止个人信贷资料被不当查阅、处理或使用。“软媒科技”曾称,与财务公司所签订使用资料库同意书,只假定财务公司会遵守使用目的,但不会审查财务公司是否有得到贷款人的同意及授权。

实际上,财务公司可在没遵守要求下,只需每次缴付2元便可在5天内无限查阅同一位借款人的信贷资料。

逾期保留完成还款
超过五年资料

公署又指,“软媒科技”现时仍逾期保留5万多宗,已完成还款超过5年的信贷纪录,批评“软媒科技”漠视条例规定,并增加了借款人个人资料外泄的风险。同时,“软媒科技”的密码管理薄弱,没有采用强密码政策,也没有为密码设定有效期,公署认为是不符合网络安全的基本要求。

公署指出,在2021年至2023年3月间,软媒科技共接获66宗被不明公司查阅资料的投诉,当中有59宗投诉成立,显示事件非冰山一角。根据资料库的惩罚准则,只是根据犯规次数而禁止查询资料库1天至15天,直至第五次违规才会永久终止使用权。

公署:任何信贷资料库
都应受规管

公署已向“软媒科技”发出执行通知,指示纠正违反事项,包括删除逾期保留的信贷资料等,以及防止同类违反的行为再发生。软媒科技须于3个月内向专员提供文件,证明已完成指示。

钟丽玲表示,现时“TE信贷资料库”的营运及管理,并不受行业守则及金融行业相关法例规管,令人忧虑。她建议任何信贷资料库都应受法例、指引或发牌制度规管,信贷资料库营运商也要实施私隐管理系统,将个人资料私隐保障纳入机构的数据管治责任,并委任保障资料主任。◇

责任编辑:陈真

相关新闻
开放港澳来台自由行 民团:防中资旅行社窃个资
【有冇搞错】经济衰落加速崩解 中国学不了日本
环境改变 大纪元仍坚守香港报导真相
分析:G7后 供应链去中国化趋势将更广
纪元商城
这种肥皂不会耗损 永远陪伴你
每日更新:春天里的素色清道夫 不知疲倦
这种杯子为何如此火爆 加州女子偷65个被捕
这些亚马逊好物 让你生活品质大提升
如果您有新闻线索或资料给大纪元,请进入安全投稿爆料平台
评论