保障个人资料(私隐)
香港中文大学
搜寻教职员 myCUHK 繁简转换 English
 
  1. 大学对保障个人资料 ( 私隐 ) 的政策

    香港中文大学作为资料使用者,必尽力遵守《个人资料(私隐)条例》 ( 条例 ) 中所列载的规定,确保储存的个人资料准确无误,及有妥善的储存方法,并依照在收集资料时所说明的目的使用该等资料。

    所有教职员和同学处理可供辨认的个人资料时务须提高警惕,确切遵守有关个人资料 (私隐 )的法例和大学的指引,并采取有效的保安措施,确保个人及敏感资料受到保障,当中包括教职员、学生、校友、病人、服务对象、捐款者、职位申请人、以及研究、实验及调查所涉及的资料当事人的资料。



  2. 《个人资料(私隐)条例 》

    《个人资料(私隐)条例》 由一九九六年十二月二十日起实施,目的是在个人资料方面保障在世人士的私隐。条例适用于任何直接或间接与一名在世人士 ( 资料当事人 ) 有关的资料、可切实用以确定有关人士身分的资料,以及其存在形式令查阅及处理均是切实可行的资料。条例亦适用于任何控制个人资料的收集、持有、处理或使用的人士 ( 资料使用者 ) 。

    请小心阅读并恪守以下所列的条例及相关的实务守则和指引 , 如要查询条例其他资料,请浏览香港个人资料私隐专员公署的网页:http://www.pcpd.org.hk/cindex.html

    《 2012年个人资料(私隐)(修订)条例 》

    《 2012年个人资料(私隐)(修订)条例 》 作了多项修订,以提高对个人资料私隐的保障。(修订)条例大部份条文于2012年10月1日起生效,而与直接促销及法律协助计划有关的条文则于2013年4月1日起生效。在 《 直接促销新指引 》 《 ”指引” 》 下资料使用者将个人资料用于直接促销前须采取指明行动。如未获资料当事人同意或表示不反对,资料使用者不得将个人资料用于直接促销,或提供予他人作直接促销。指引就如何遵从个人资料(私隐)(修订)条例直接促销的新规定提供实务指引。


  3. 欧洲联盟《通用数据保障条例》

    欧洲联盟的《通用数据保障条例》已于2018年5月25日生效,当中涉及新的规定和加强的权利。GDPR取代了整个欧洲的现有资料保护法,并引入重大变化及额外要求,对世界各地的企业,无论他们在何处经营,均造成广泛影响。详情请参阅欧洲联盟《通用数据保障条例》2016 <https://www.pcpd.org.hk/tc_chi/data_privacy_law/eu/files/eugdpr_c.pdf>。

  4. 大学对保障个人资料 ( 私隐 ) 的指引

    所有教职员和同学都必须遵守条例的规定及按照以下六项保障资料原则的规定,妥善收集、使用、处理及保存个人资料。

    6 项保障资料原则

    原则1 - 收集资料的目的及方式

    订明须以合法及公平的方式收集个人资料,及列明资料使用者在向资料当事人收集个人资料时,应向该当事人提供的资料。

    原则2 - 个人资料的准确性及保留期间
    订明所保存的个人资料必须是准确和最新的资料,而保存期间不得超过实际需要。

    原则3 - 个人资料的使用
    订明除非获得资料当事人同意,否则个人资料只可用于在收集资料时所述明的用途或与其直接有关的用途。

    原则4 - 个人资料的保安
    订明须采取适当保安措施保障个人资料(包括其存在形式令查阅或处理并非切实可行的资料)。

    原则5 - 资讯须在一般情况下可提供
    订明资料使用者须公开所持有的个人资料类别,以及该等个人资料所作的主要用途。

    原则6 - 查阅个人资料
    订明资料当事人有权查阅及改正其个人资料。

    各学系系主任、学院院长及部门主管必须审慎检讨及改进其辖下处理个人及敏感资料的程序,以及其他有关的内部执行安排,务必依照资讯科技服务处及大学其他相关行政部门不时发布的指引办理。

    各学系系主任、学院院长及部门主管须确保在其学系 /学院 /部门内设立有效机制,以决定是否有必要使用流动电子计算器材 (如手提电脑、电子手帐等 ) 及可移除的储存载体 (如外置硬碟、记忆卡、 USB储存装置、记忆棒及手指储存装置等 ) 处理可供辨认的个人及敏感资料,并确保该等器材必须获安全保管,而储存在内的资料必定以安全密码及加密程序得到妥善保障。

    学系、学院及部门务须以加密程序及设定安全密码方式,保障可供辨认的个人及敏感资料。如有需要,可请资讯科技服务处提供意见及协助: http://servicedesk.itsc.cuhk.edu.hk

    使用及监察大学资讯及通信技术设施和服务的守则与指引


    页首



  1. 医院管理局对大学临床教职员的指引


  2. 涉及第三方服务供应商

    各学系、学院及部门如聘用学生助理、承办商等提供第三方服务,而他们有机会接触个人及敏感资料或只限内部传阅的资料,就必须与相关人士签署「不泄密协议」,以防止遗失或未经授权使用或披露个人及敏感资料。请参阅下列政策及协议的样本:


  3. 维修及弃置电脑装置

    各学系、学院及部门如须维修或弃置由大学拥有的电脑、流动电子计算器材及可移除的储存装置或载体,学系系主任、学院院长及部门主管必须委派专责的教职员监督,确保将装置送往维修或弃置之前,其中所载的所有可供辨认的个人及敏感资料都已被适当犵除,以减低资料遗失、遭非法披露、或未经授权而被使用等风险。各教职员和同学将电脑送交供应商保养或维修时,亦应与该供应商签署「不泄密协议」。


    页首



  4. 资讯保安事件报告政策

    各教职员和同学如发现或怀疑有违反个人资料 (私隐 )法例的事件,例如遗失储存有可供辨认的个人或敏感资料的装置,必须尽快向大学报告,以便即时采取补救行动,防止或减低对资料当事人、大学或相关人士造成的伤害。请参阅下列所载政策的详情:



  5. 要求查阅或更改个人资料

    所有大学成员均有权查阅或更改大学所持有可识辨个人身分的资料。如欲查阅大学所持有的个人资料,请填妥下列香港个人资料私隐专员公署规定的「 查阅资料要求表格」,并交回下列有关的大学部门处理。


    查询个人资料的每项收费为港币$150,此项收费包括一份30页或以下的个人资料,及本地挂号邮递所需的费用。如所需的资料超逾30页,其余每页收费为港币$5,惟大学得保留收取其他费用的权利。请注意大学只提供所需资料的印刷本。在递交此表格时必须附上划线支票 (抬头为「香港中文大学」 ) 。

    有关下述人士的个人资料
    负责部门
    电话
    本校雇员
    人力资源处
    3943 7335
    本校本科生
    教务处
    3943 9888
    本校研究生
    研究院
    3943 8976
    本校校友
    校友事务处
    3943 7860
    其他人士
    秘书处
    3943 7262

    大学教职员如欲更改其个人资料,请以职员编号及密码登入人力资源处网页,塡妥「更改个人资料」表格并交回人力资源处处理。学生及校友则可于中大学生信息系统(CUSIS)更新其个人资料。详情请与有关行政部门联络。



  6. 香港中文大学个人资料管理委员会

    大学于一九九六年成立「 个人资料管理委员会 」,负责在校内推广《个人资料(私隐)条例》及相关政策,以及监察校内各单位及大学成员遵守该条例的规定。

    成员名单    
         
    召集人 :   副校长(行政)及大学秘书长吴树培先生
    成员 :   财务长林月萍女士
        教务长余蕙卿女士
        人力资源处处长利顺攌女士
        校友事务处处长郑健文先生
        资讯科技服务处处长丘智华女士
    秘书 :   秘书处助理秘书长辛丽妍女士




  7. 恪守法例

    大学对资料当事人的私隐极为重视,竭力保障所收集及管理的个人资料,并恪守个人资料 (私隐 )的有关法例。这方面的工作有赖全体教职员和同学通力合作,校方谨此向各位表达衷心感谢!




    修 订 日 期 : 二 零 二 零 年 六 月十二 日

    访客数目 :

 
香港中文大学 | 联络我们
香港中文大学2011版权所有