私隱公署完成調查Canvas外洩事件 四間機構逾15萬人受影響 確認無違反私隱條例
HK01 · 5 SOURCES26 minutes ago2 MIN

Summary
個人資料私隱專員公署今日公布網上教學管理平台Canvas資料外洩事故的調查結果,確認共有四間教育機構受影響,涉及逾15萬名學生及教職員的個人資料。事故源於第三方平台的安全漏洞,而非涉事機構的內部系統問題。私隱專員鍾麗玲指出,該四間機構在採用Canvas前已進行事前評估、訂立合約規範並建立審查機制,確保轉移至平台的個人資料獲得充分保障,因此不涉及違反《私隱條例》的情況。
Key Points
- 共有七間教育機構於二零二六年五月六日至十一日期間向私隱專員公署通報資料外洩事故,但經公署調查後,確認實際受影響的只有四間機構
- 受影響的四間機構包括香港城市大學、香港演藝學院、香港建造學院及香港科技大學,其中城大有最多人受影響,共涉及146,969名學生及員工
- 外洩的個人資料包括姓名、電郵地址、用戶名稱、學生編號及所修讀課程等資訊
- 涉事機構的內部系統並不受今次外洩事件影響,外洩事件源於第三方平台的漏洞
- 公署建議涉事機構重新審視資料外洩風險、加強監管第三方平台所採取的保安措施、審視及盡量減少平台上儲存的個人資料,以及啟用帳戶的多重認證功能等
Why It Matters
是次裁決為香港教育界訂下重要先例,清楚說明機構在委託第三方平台處理個人資料時,只要事先做好保安評估、訂立合約保障,便可在平台遭受攻擊時免除責任。隨着各大院校日益依賴網上教學平台處理學生資料,公署的建議將成為院校日後採納數碼教學工具的新標準 。
是次裁決為香港教育界訂下重要先例,清楚說明機構在委託第三方平台處理個人資料時,只要事先做好保安評估、訂立合約保障,便可在平台遭受攻擊時免除責任。隨着各大院校日益依賴網上教學平台處理學生資料,公署的建議將成為院校日後採納數碼教學工具的新標準 。