醫思健康:除非客戶同意 絕不容許品牌間查閱、轉移及使用客戶資料

【Now新聞台】私隱專員公署調查發現,醫思健康互用旗下品牌的客戶資料,違反個人資料私隱條例,公署發出執行通知,要求糾正。

醫思健康旗下有多個品牌,提供普通科、專科、醫學美容等不同服務,但原來部分品牌使用同一系統查閱客戶資料,私隱專員公署早前接獲兩宗投訴。

其中一名投訴人曾到紐約醫療接受治療及提供個人資料,五年後他致電同一集團的體檢中心,為家人跟進投訴時,接到職員回電,職員以全名稱呼他,並知道他光顧紐約醫療的日期。職員指,因為紐約醫療同屬醫思健康旗下,系統中可看到所有客戶的資料。

公署調查後,發現醫思健康旗下28個品牌使用同一系統,當中涉及108萬名會員資料,而醫思健康收購匯兒及紐約醫療後,將兩者客戶的個人資料儲存於系統,並供旗下品牌之間互用,令投訴人在不知情的情況下被披露及轉移資料,與當初收集他們個人資料的目的不一致,違反個人資料私隱條例。

私隱專員鍾麗玲:「哪個品牌收集(個人資料),是為了甚麼目的,就要用於該目的,例如收集資料的是醫療門診,收集你的個人資料,當然為了提供門診、醫療服務;如果收集的資料,還要提供美容集團使用,你真的要取得客戶相關的同意。」

公署已向醫思健康發出執行通知,停止品牌互用資料;又指,正在檢視私隱條例,希望提高罰則加大阻嚇力。

醫思健康回應指,並沒把客戶資訊開放予所有前線員工,並設定資料讀取權限,除非得到客戶同意,絕不容許各品牌之間查閱、轉移及使用客戶資料,仍待公署提供進一步資料,以完善守則及系統設計。