印发信件时有疏漏 三保险公司泄露客户资料被罚款

字体大小:

这些违例公司都是因为把客户资料印在信件上,而发生资料外泄事件,个人资料保护委员会昨天特别发出企业印刷程序指南,协助公司企业和印刷服务供应商制定措施,以保障所收集和掌握的个人资料,并避免资料无意间外泄。

英杰华、美国国际集团和职总英康这三家保险公司接二连三意外泄露客户的个人资料,因触犯个人资料保护法令而被罚款。

有鉴于这些违例公司都是因为把客户资料印在信件上,而发生资料外泄事件,个人资料保护委员会(PDPC)昨天特别发出企业印刷程序指南,协助公司企业和印刷服务供应商制定措施,以保障所收集和掌握的个人资料,并避免资料无意间外泄。

20180504_news_insurance_Large.jpg

PDPC昨天公布对美国国际集团(AIG)和职总英康采取罚款处分的判决理由。PDPC上月19日也刚针对类似事件对英杰华(Aviva)开罚。

前年11月至去年5月间,AIG在个人意外险保单,包括更新保单通知信上,错误印上AIG早在2011年3月已停用的传真号码。

据估计,有25至125封更新保单的答复信,传真到目前使用这个号码的日用品商店Tokyu Hands公司。

AIG因内部失误外泄客户资料,也没有制定任何措施避免这类事件的发生,须在30天内上缴9000元罚金。

PDPC指出,与其他先例一样,企业不能以“非蓄意的人为失误”为由,为自己没有遵守个人资料保护法令的行为辩解。

职总英康则在去年6月寄出一批426封信件给客户时,部分信件出现前后页各印上署名给不同客户的内容,使收件人因而得知另一名英康客户的全名、住址和保单类别等资料。

PDPC裁定,没有制定妥当措施来保障客户资料的职总英康须在30天内缴1万元罚金。

英杰华重犯错误重罚3万元

英杰华职员去年2月把四封应分别寄给四个客户的保单信,放入同个信封后寄给其中一人,因此泄露了另外三人的全名、住址、病历和投保额等资料。

PDPC指出,“令人困惑”的是英杰华前年11月刚发生类似事件,并在隔月完成内部调查,理应有足够的时间改善程序,避免类似事件重演。

PDPC去年10月针对首起事件判罚6000元,上月则重罚再次犯错的英杰华3万元。

PDPC另外提到,志愿组织新加坡仁人家园去年7月发电邮给32名义工,确认他们参与其中一场社区服务计划活动。电邮附件包含所有人的全名和身份证号码,也因为没有使用密件抄送(bcc),揭露所有收件人的电邮地址。

PDPC已指示仁人家园在90天内改善内部程序和制定个人资料保护政策。

LIKE我们的官方脸书网页以获取更多新信息