
- |
- |
备忘事项
下表列出当涉及个人识别资料时,在信息安全及私隐保障方面的良好作业模式。本列表为云服务供应商提供高层次的指引,以供在推行管理、运作及技术措施时参考使用。
保护个人识别资料的良好作业模式 | 云服务供应商 担任资料使用者 的角色 | 云服务供应商 担任资料处理者 的角色 |
---|---|---|
政策管理 | ||
| ✓ | ✓ |
| ✓ | ✓ |
| ✓ | ✓ |
| ✓ | ✓ |
| ✓ | ✓ |
| ✓ | ✓ |
收集(保障资料第1原则) | ||
| ✓ | |
| ✓ | |
| ✓ | |
| ✓ | |
保留及准确性(保障资料第2原则) | ||
| ✓ | |
| ✓ | |
使用及处理(保障资料第3原则) | ||
| ✓ | |
| ✓ | |
安全防护 - 程序和步骤(保障资料第4原则) | ||
| ✓ | |
| ✓ | |
| ✓ | ✓ |
| ✓ | ✓ |
| ✓ | ✓ |
| ✓ | ✓ |
| ✓ | ✓ |
| ✓ | ✓ |
安全防护 - 技术措施(保障资料第4原则) | ||
| ✓ | ✓ |
| ✓ | ✓ |
| ✓ | ✓ |
| ✓ | |
| ✓ | |
| ✓ | |
| ✓ | ✓ |
| ✓ | |
遵行规定(保障资料第5原则) | ||
| ✓ | ✓ |
查阅与改正(保障资料第6原则) | ||
| ✓ | |
分判商的管理 | ||
| ✓ | ✓ |
| ✓ | ✓ |
| ✓ | ✓ |
员工管理 | ||
| ✓ | ✓ |
| ✓ | ✓ |
| ✓ | ✓ |
| ✓ | ✓ |
| ✓ | ✓ |
[1] 参考 http://www.pcpd.org.hk/sc_chi/data_privacy_law/6_data_protection_principles/principles.html 有关《个人资料(私隐)条例》的保障资料原则
[2] 参考 https://www.pcpd.org.hk/english/resources_centre/publications/files/InfoLeaflet_PIA_ENG_web.pdf 有关个人资料私隐专员公署出版的《私隐影响评估》资料单张