工人党议员严燕松(阿裕尼集选区)昨天参与个人资料保护(修正)法案二读辩论时询问,我国既已制定这套高标准的法律框架,何不将政府机构也纳入其中,让所有人都统一遵守同一套准则,如欧盟的《一般数据保护条例》。
我国公共部门目前有另一套用于保护个人资料的准则须遵守。
不过卫生部兼通讯及新闻部高级政务部长普杰立医生反驳指政府毕竟与私企不同,只要同样奉行高标准,不必强求二者遵循同个法律框架。
政府内部要实现的是数据共享,在政策的制定、执行与传达上,让公民任何时候都能“敲对门”(no wrong door)……我们因此须鼓励数据的共享。政府须履行的一些职能,也是私人领域没有的。政府因此经手更多敏感数据,须要额外的管控措施,而我们非常认真看待这点。
——普杰立医生
政府机构之间共享数据,我认为是件好事,能为居民带来更多便利,但相关条文也可融入个人资料保护法令。我们何不将众多法律条文都纳入这项法令,以便公共部门的人员清楚知道,他们应遵守这套统一的数据保护和隐私标准?
——严燕松
仅仅将所有相关条文置于一个法律框架下,能取得什么成果?公务员大概不会因为有两个法律框架,就对他们所须达到的标准感到混淆。问题在于,采取新做法能否取得更好的成果,包括改善数据泄露事件发生的次数、系统的安全性,以及公民对程序的信任度……其他一些国家的政府和私营部门,也遵循不同的法律框架,这不必然是个弱点,问题在于你怎么去设计。
——普杰立医生

