個人資料保護辦公室

Gabinete para a Protecção de Dados Pessoais

Office for Personal Data Protection

調查個案摘要
Print

編號: 0033/2012/IP

標題: 娛樂場硬盤被盜

立案原因: 主動介入

個案簡介:

    有傳媒報導,A娛樂場監察部四個機房失竊,當中連接伺服器的多個硬盤被盜。因硬盤一般載有員工及客戶等個人資料,故本辦公室主動立案跟進。

分析:

    根據《個人資料保護法》第4條第1款(一)項及第3條第1款規定,本案中有關資料的處理受《個人資料保護法》規範。
  按A娛樂場的經營者B公司回覆,硬盤載有攝錄監察鏡頭錄得的影像。該鏡頭安裝於A娛樂場的特定區域,攝錄時段為A娛樂場開幕前,期間只有B公司及集團其他公司的員工、公司顧問、建築工人方可進入。
  本辦公室認為,A娛樂場尚未對外開放,在內部區域的攝錄監察鏡頭所拍攝到的只是工程期間員工、顧問及建築工人進出的影像資料。基於保安需要,B公司在內部區域使用攝錄監察系統,其對有關影像資料的處理,符合《個人資料保護法》第6條(五)項規定的正當性條件。由於處理該硬盤內的影像資料所帶來的風險相對較低,所要求的安全措施亦較低。而A娛樂場當時處於工程階段,酒店機房沒有安裝門禁系統等是可以接受的。因此,機房失竊而令硬盤遭盜取,並不足以說明B公司沒有採取適當的安全措施保護個人資料。B公司事後已增加各項安全措施,如在存放硬盤的房間安裝攝錄監察鏡頭、讀卡器,只有獲授權員工才可進入。
  綜上所述,現有資料並不顯示B公司對個人資料處理所採取的安全措施不足,沒有資料顯示其違反《個人資料保護法》第15條規定。

處理結果:

    本辦公室已致函通知B公司上述分析及決定,並建議B公司儘快就攝錄監察事宜履行通知義務。

註:
參考《個人資料保護法》第 3,4,6,15 條。

返回

澳門南灣大馬路804號中華廣場17樓 電話(853)2871 6006 傳真:(853)2871 6116