
【本報消息】澳門個人資料保護局以及香港個人資料私隱專員公署(香港私隱專員公署),聯同來自澳洲(維多利亞省)、加拿大(聯邦及英屬哥倫比亞省)、日本、韓國、新西蘭及新加坡的七個私隱或資料保障機構,於早前舉行的「第63屆亞太區私隱機構論壇」一致通過發布《個人資料匿名化入門指南》(《匿名化指南》)。
匿名化一般是指將個人資料轉化為無法再用作識別個人身分的資料。《匿名化指南》介紹匿名化的基本概念,並概述機構進行匿名化處理資料的建議步驟。
《匿名化指南》亦透過個案分析,闡釋機構如何在實際運作中應用這些匿名化步驟,當中包括:第一步(了解你的資料):機構在進行匿名化處理前,須識別資料的類型,包括:直接標識符:可直接識別個人身分的資料,例如姓名及身份證號碼;間接標識符:資料本身未必具有獨特性,但與其他資料結合後可識別個人身分,例如出生日期及性別。第二步(移除直接標識符):從數據集中移除直接標識符。
第三步(應用匿名化技術):使用匿名化技術處理間接標識符,以防他人透過結合間接標識符及其他資料以識別個人身分。第四步(評估再識別風險):評估已匿名化的資料是否仍存在識別個人身分的風險,並根據評估結果判斷匿名化是否足夠。如未能符合相關要求,應重複上述步驟。
第五步(管理再識別風險):針對應用匿名化技術處理資料後仍然存在的風險,應採取相應的風險緩減措施,例如限制資料用途及僅限授權人員存取等。
為方便機構參考《匿名化指南》,公署與澳門個資護局更將《匿名化指南》翻譯成中文文本,讓讀者更易於理解。個資局局長楊崇蔚表示,個人資料匿名化措施在一定程度上降低了個人資料數據洩露的風險,是解決新技術應用中保護個人資料數據安全的積極措施。澳門個資局參與此次《匿名化指南》的編撰與聯合翻譯工作,充分履行了作為亞太區私隱機構組織傳訊工作組組長的國際合作責任,充分體現了港澳雙方在簽署合作備忘錄後的更緊密合作關係。希望未來將持續推動港澳在個人資料私隱領域方面的緊密合作,以促進粵港澳大灣區的個人資料私隱保護工作。
有關《個人資料匿名化入門指南》的詳情,可參閱個資局網頁(www.dspdp.gov.mo),葡文譯本將於稍後上載至網頁。
- loading...
- loading...
