top of page

香港私隐专员公署关注刊登匿名招聘广告收集个人资料,涉及违反《私隐条例》的相关规定


2024年9月19日


1. 调查僱主透过网上招聘平台刊登匿名招聘广告的行为

由2021年9月至2024年8月,私隐专员公署分别收到57宗及11宗有关招聘广告的查询及投诉。私隐专员公署留意到,有机构透过网上招聘平台刊登匿名招聘广告。一般而言,匿名招聘广告即广告中没有披露招聘机构的名称或提供足够资料以辨识相关机构的身分,以及没有向求职者提供方式联络机构以获取进一步资料或联络方式未有提供足够的资料以辨识机构的身分,却直接要求求职者递交个人资料,例如香港身份证号码、联络资料或履历等。

有见及此,私隐专员公署由2024年6月至9月,审视了刊登于13个网上招聘平台的22,270则招聘广告,当中发现有23则匿名广告。公署关注刊登匿名招聘广告以收集求职者个人资料的情况可能涉及违反《私隐条例》的相关规定,为了保障市民的个人资料私隐,私隐专员公署已经主动启动对五间刊登匿名招聘广告的机构的调查。

个人资料私隐专员(私隐专员)钟丽玲呼吁求职者就匿名招聘广告提高警惕,并指出:「匿名招聘广告有机会被用作不当收集个人资料的手法,亦可能让不法之徒利用相关广告收集个人资料作诈骗用途。求职人士在未能确定僱主身分的情况时应小心查证,切勿随便回复匿名广告并提供个人资料。」

在收集个人资料方面,根据《私隐条例》保障资料第1(2)原则,机构在收集个人资料时,须以合法及公平的方法收集。保障资料第1(3)原则订明,机构必须采取所有切实可行的步骤,在收集资料时或之前告知资料当事人所收集的资料将会用于甚么目的、资料可能会转移予甚么类别的人士、资料当事人有责任提供该资料或是可自愿提供该资料,以及资料当事人若不提供该资料便会承受的后果等。

为保障求职者的个人资料及展示正面的企业形象,私隐专员公署呼吁刊登招聘广告的僱主:

增加广告的透明度,披露机构的身分;

避免刊登匿名招聘广告收集求职者的个人资料;及

如有需要,僱主亦可考虑委讬招聘代理代为收集求职者的个人资料,并在招聘广告中述明招聘代理的身分。

私隐专员公署亦指出,基于匿名招聘广告可能涉及违反《私隐条例》,亦可能让不法之徒有机可乘,利用相关广告收集个人资料作诈骗用途,公署建议招聘平台应:

慎防任何人利用匿名广告进行诈骗行为或不公平地收集个人资料;及

小心审视接获的广告,以识别及避免刊登匿名招聘广告,保障市民的个人资料私隐。

若市民就匿名招聘广告有任何查询或投诉,请联络私隐专员公署(电话:2827 2827、电邮:communications@pcpd.org.hk/complaints@pcpd.org.hk)。


2. 打击「起底」条文生效三年 网上「起底」讯息大跌九成


《私隐条例》下打击「起底」行为的条文于2021年10月8日生效,将「起底」行为刑事化,并赋权私隐专员就有关罪行进行刑事调查及检控,私隐专员亦可就「起底」讯息发出停止披露通知,以停止「起底」讯息的披露。

由有关条文生效日(即2021年10月8日)至2024年8月31日,私隐专员公署合共处理3,234宗「起底」个案,当中包括接获1,586宗与「起底」相关的投诉及1,648宗主动经网上巡查发现的「起底」个案,并向46个网上平台发出了2,032个停止披露通知,涉及33,494个「起底」讯息,遵从率超过96%。除个别「起底」讯息外,公署亦成功透过发出停止披露通知移除了249个用作「起底」的频道。


在2024年首八个月,私隐专员公署主动经网上巡查发现的「起底」个案为80宗,较2022年同期(即「起底」条文生效后首一年的同期)的803宗大跌90%;而公署于2024年首八个月接获270宗与「起底」相关的投诉,较2022年同期的421宗亦下跌近四成(36%)。

私隐专员指出:「网络上发现的『起底』讯息自2021年打击『起底』条文生效后每年均有明显减幅。我相信这与公署持续不断的执法、宣传及教育工作及社会气氛转趋平和有关。在过去一年,将事主『起底』的主要原因为金钱纠纷(例如欠款不还和合约争议,佔42%)及人际关系纠纷(例如感情瓜葛及邻里争端,佔31%)。因政见不同而引发的『起底』行为已大幅减少(佔2%)。」

最新文章

查看全部
欧盟根据《数字服务法》对X处以1.2亿欧元的罚款

2025年12月5日 欧盟委员会对X公司处以1.2亿欧元的罚款,原因是该公司违反了《数字服务法》(DSA)规定的透明度义务。违规行为包括其“蓝色认证标志”设计具有欺骗性、广告库缺乏透明度以及未能向研究人员提供公共数据访问权限。 X 的“蓝色勾号”设计具有欺骗性 X平台使用“蓝色勾号”来表示“已验证账户”的做法误导了用户。这违反了《数字服务法》(DSA)中关于在线平台禁止在其服务中使用欺骗性设计做法

 
 
欧洲在线市场运营商对平台广告中个人数据处理负责任

2024年10月15日 根据欧洲法院于2025年12月2日就Russmedia Digital诉Inform Media Press一案作出的判决,欧盟法律规定,在线市场运营商有义务对其平台上发布的广告中包含的个人数据承担责任,并遵守《通用数据保护条例》(GDPR)。运营商尤其必须采取适当的技术和组织措施,在发布广告前识别包含敏感数据的广告,并核实广告商是否确系广告中数据所代表的个人。如果并非如此

 
 
European Supervisory Authorities在Digital Operational Resilience Act下指定关键ICT第三方提供商

2025年11月18日 欧洲监督当局(EBA、EIOPA和ESMA – the ESAs)已在Digital Operational Resilience Act (DORA)下指定了关键ICT第三方提供商(CTPPs)。这一指定是实施DORA监督框架的关键步骤,已公布指定CTPPs列表,可通过提供的链接访问。该过程遵循DORA规定的方法,包括从金融实体的ICT服务合同登记册中收集数据。 the

 
 
bottom of page