個人資料保護辦公室

Gabinete para a Protecção de Dados Pessoais

Office for Personal Data Protection

查詢個案摘要
Print

編號: 0564/C/2012

標題: 使用Google Apps for Business提供的電子郵件服務

查詢內容:

    A公司將使用Google Apps for Business提供的電子郵件服務。並於稍後為所有員工開設其Gmail帳戶,而該帳戶亦僅供工作用途。
  A公司查詢,就上述情況而言,其是否將個人資料轉移到澳門以外,以及是否需要修改其現有的《收集個人資料聲明》?

回覆內容:

    由於查詢人未能就個案情況提供詳細具體資料,本辦公室僅就相關個人資料處理的一般情況,提出以下應注意事項:
  根據《個人資料保護法》第4條第1款(一)項及第3條第1款的規定,本查詢中有關資料的處理受《個人資料保護法》規範。
  據了解,在此案中的Google Apps for Business的Gmail帳戶與一般Gmail帳戶不同,前者的電郵地址格式為“使用者名稱@公司網域名稱.com”,而後者則為“使用者名稱@gmail.com”。由於使用Google Apps for Business的公司需擁有本身的網域名稱,且可對使用者的電郵帳戶作出管理,根據《個人資料保護法》第4條第1款(五)項規定,A公司對有關個人資料處理的目的和方法具有決定權,屬於“負責處理個人資料的實體”,A公司須承擔《個人資料保護法》規定的責任和義務。A公司應確保使用有關帳戶的安全性,採取適當的安全措施保護個人資料,注意資料外洩的風險。
  此外,如有關帳戶的伺服器位於澳門以外地方,則A公司將個人資料傳送到有關伺服器,可能屬於《個人資料保護法》第19條及第20條規定的轉移,A公司應審視轉移的情況是否符合《個人資料保護法》第20條第1款的規定(例如︰資料當事人明確同意)。如是,A公司經通知本辦公室可作出轉移。
  另一方面,根據《個人資料保護法》第10條第1款規定,資料當事人享有資訊權。A公司應確保資料當事人知悉其資料的處理,如涉及《收集個人資料聲明》的變動,A公司應作相應修訂。

註:
參考《個人資料保護法》第 3,4,10,19,20 條。

返回

澳門南灣大馬路804號中華廣場17樓 電話(853)2871 6006 傳真:(853)2871 6116