軟媒科技無措施保障信貸資料庫 涉約18萬名借款人

軟媒科技無措施保障信貸資料庫 涉約18萬名借款人

個人資料私隱專員公署調查發現,有科技公司並無採取適當保安措施監察及管理財務公司查閱並使用信貸資料庫的資料,違反《私隱條例》。 涉事的TE信貸資料庫由軟媒科技營運,共有約680間財務公司可以查閱資料庫,涉及約18萬名借款人的信貸資料。 公署說,一名投訴人發現他的信貸資料在他不知情和未經同意下,被8間不認識的財務公司多次查閱。私隱專員鍾麗玲認為,軟媒科技沒有因應相關資料的數量和性質,採用強密碼政策,也沒有為密碼設定有效期,不符合網絡安全的基本要求,顯示公司在個人資料的保安方面明顯不足。 另外,公署指出,軟媒科技現時仍保留5萬多宗已完成還款超過5年的信貸紀錄,認為屬不必要的逾期保留,漠視條例規定,也增加相關借款人個人資料外洩的風險。 公署已向軟媒科技發出執行通知,指示糾正違反事項,又指現時TE信貸資料庫營運和管理不受行業守則和金融行業法例規管,情況並不理想,建議以法例、指引或發牌制度規管,信貸資料庫營運商也要實施私隱管理系統,將個人資料私隱保障納入機構的數據管治責任。