01 / 15·PDPO・跨境資料 企業私人 AI
香港中小企用 AI 前要知嘅 PDPO 6 大原則
直接答案《個人資料(私隱)條例》(第 486 章)冇禁止使用 AI。只要 AI 處理到可識別嘅個人資料,就要守六項原則。數據治理同安全合規都由呢度開始。
邊啲算個人資料
姓名、電話、身份證號碼、合約、發票、住址、員工紀錄,只要可以識認一個人,就係個人資料。匿名統計通常唔算,但要確認真係拆唔返。
數據治理同安全合規,點樣落到 AI?
收集要有明確目的。資料要準,保留唔好長過需要。用途唔好超出當初講過嘅範圍。要有存取控制同加密。要話畀資料當事人知你用緊咩。當事人可以要求查閱同改正。安全合規係權限同日誌,唔係買一個工具名。
中小企點起步
先畫一張資料地圖:邊個欄位、邊個系統、邊個睇到。再揀一條流程做試點,唔好一次過接晒所有部門。
常見問題
- 細公司用唔用免?
- 唔免。條例唔係淨係管大企業。只要你控制個人資料,六項原則都適用。
- 外洩要唔要通知?
- 截至本文撰寫,香港未有強制外洩通報。私隱專員公署強烈鼓勵自願通知。法例修訂前請再核對公署最新立場,唔好當呢句係永久法律結論。
本文只作一般資訊,並非法律意見。私隱專員公署指引會更新,發布或依賴前請核對最新版本。
想先睇一條真實流程會唔會碰到個人資料?預約 1 小時業務聽診。
預約 1 小時業務聽診