嘉許獎級別及評核準則
嘉許獎級別
私隱之友獎項將會頒發給得獎機構,表揚及嘉許他們在保障個人資料私隱的決心及表現,同時希望鼓勵機構實施良好的數據管治,提升機構保障個人資料私隱的意識及數據安全。
今屆嘉許奬亦新增三項特別獎項,分別是:
- 最佳人工智能管治奬;
- 傑出保障資料主任獎;及
- 最佳資料外洩事故應變計劃獎。
「2025年私隱之友嘉許獎」獎項有效期至2027年6月30日為止。
評核準則 (保障私隱措施)
機構需於此獎項申請截止日期(2025年3月7日)前說明是否備有或完成以下的「保障私隱措施」,並提供相關文件/佐證:
評核準則 | 申請所需文件/資料 |
---|---|
保障私隱措施 1 在遞交此申請前的24個月內曾於機構董事會議及/或高層會議中討論有關數據安全的政策或檢討數據安全措施的實行情況 |
|
保障私隱措施 2 於機構內有至少一位保障資料主任(專職或兼任皆可),或有設立保障資料部門。請簡述保障資料主任/部門的職責,以及相關保障資料主任/部門在遞交此申請前的24個月內曾落實的措施 |
|
保障私隱措施 3 已完成私隱專員公署的數據安全快測1 |
|
保障私隱措施 4 已訂立資料外洩事故應變計劃2 |
|
保障私隱措施 5 在遞交申請前的24個月內曾向員工提供關於保障個人資料私隱的培訓或教育 |
|
1私隱專員公署的數據安全快測: https://www.pcpd.org.hk/Toolkit/tc/
2可參考《資料外洩事故的處理及通報指引》(第三頁)https://www.pcpd.org.hk/tc_chi/resources_centre/publications/files/guidance_note_dbn_c.pdf