
- |
- |
備忘事項
下表列出當涉及個人識別資料時,在資訊保安及私隱保障方面的良好作業模式。本列表為雲端服務供應商提供高層次的指引,以供在推行管理、運作及技術措施時參考使用。
保護個人識別資料的良好作業模式 | 雲端服務供應商 擔任資料使用者 的角色 | 雲端服務供應商 擔任資料處理者 的角色 |
---|---|---|
政策管理 | ||
| ✓ | ✓ |
| ✓ | ✓ |
| ✓ | ✓ |
| ✓ | ✓ |
| ✓ | ✓ |
| ✓ | ✓ |
收集(保障資料第1原則) | ||
| ✓ | |
| ✓ | |
| ✓ | |
| ✓ | |
保留及準確性(保障資料第2原則) | ||
| ✓ | |
| ✓ | |
使用及處理(保障資料第3原則) | ||
| ✓ | |
| ✓ | |
保安防護 - 程序和步驟(保障資料第4原則) | ||
| ✓ | |
| ✓ | |
| ✓ | ✓ |
| ✓ | ✓ |
| ✓ | ✓ |
| ✓ | ✓ |
| ✓ | ✓ |
| ✓ | ✓ |
保安防護 - 技術措施(保障資料第4原則) | ||
| ✓ | ✓ |
| ✓ | ✓ |
| ✓ | ✓ |
| ✓ | |
| ✓ | |
| ✓ | |
| ✓ | ✓ |
| ✓ | |
遵行規定(保障資料第5原則) | ||
| ✓ | ✓ |
查閱與改正(保障資料第6原則) | ||
| ✓ | |
分判商的管理 | ||
| ✓ | ✓ |
| ✓ | ✓ |
| ✓ | ✓ |
員工管理 | ||
| ✓ | ✓ |
| ✓ | ✓ |
| ✓ | ✓ |
| ✓ | ✓ |
| ✓ | ✓ |
[1] 參考 http://www.pcpd.org.hk/tc_chi/data_privacy_law/6_data_protection_principles/principles.html 有關《個人資料(私隱)條例》的保障資料原則
[2] 參考 https://www.pcpd.org.hk/english/resources_centre/publications/files/InfoLeaflet_PIA_ENG_web.pdf 有關個人資料私隱專員公署出版的《私隱影響評估》資料單張