大學資料私隱政策聲明

政策聲明
香港科技大學(「大學」)尊重個人資料私隱,並承諾按照香港《個人資料(私隱)條例》(「私隱條例」)的要求,遵守法例規定,確保您的個人資料私隱得到保障。由於私隱條例適用於大學整體,我們要求所有職員及代理人以相同方式遵守私隱條例,並且執行最嚴格的安全和保密標準。

實務聲明
1. 所保存的個人資料類別
以下說明大學所保存的記錄/個人資料類別。

(甲) 人事記錄,包括但不限於求職申請、教學及非教學職員檔案(包括個人資料、工作細節、薪酬、付款及福利等)、休假及培訓記錄、團體醫療及牙科保險記錄、強制性公積金(及同等退休)計劃參與記錄、工作表現評估、違反紀律記錄、以及行政和營運工作所需的家屬及附屬人員的相關資料;

(乙) 學生及校友記錄,包括但不限於與大學相關的各種申請和營運(如所修讀課程、大學舉辦的計劃或活動;大學提供的資助、貸款或其他援助;以及大學宿位等),此等記錄包含學生個人資料、學業記錄(如考試/測驗成績或成績單等)、學生報告、作業/論文、試卷、行政記錄(如付款、收費及罰款、違反紀律資料等)、非學術及輔學課程記錄(如實習、社區活動、學生會及其他社團參與等);

(丙) 從大學網站/內聯網收集的記錄,包括但不限於包含電子郵件地址及個人資料 的記錄、網絡使用者喜好、位置資料(包括IP位址);及

(丁) 其他記錄,包括但不限於行政和營運檔案、由大學合作伙伴或個別人士參與學校主辦或管理的活動(包括宣傳、教育或培訓活動)所提供之包含個人資料的記錄、使用數據設施、服務或參與活動的記錄、申請查閱/更正個人資料以及公眾查詢的記錄、研究成果及相關出版物。

2. 收集及保存個人資料的主要用途
個人資料只會用作收集資料時所述的用途,廣義上包括與大學使命(即透過教學與研究增進學習與知識,尤其在科學、技術、工程、管理及商業方面的學習與知識及研究生程度的學習與知識;以及協助香港的經濟與社會發展)相符的學術、教育/教學、行政、研究及相關活動。然而,具體用途將根據所保存的個人資料的性質而有所不同。

以下進一步解說具體用途的例子。

所保存之個人資料:
(甲) 收集與保存人事記錄,用作與職員溝通、招聘以及人力資源管理用途,包括但不限於進行資歷查核、保存職員記錄及評估工作表現、審批員工福利、培訓及發展申請、緊急用途,以及舉辦聯誼和其他活動;

(乙) 收集與保存學生和校友記錄,用途包括但不限於向學生提供教育及幫助、促進大學與學生和校友之間的交流、應學生或校友的要求提供其與大學事務相關的資料(如要求提供學歷證明和成績單)、編製大學入學統計數字、促進學術規劃和管理,以及舉辦聯誼和其他活動;

(丙) 收集與保存從大學網站/內聯網收集的記錄,用途包括但不限於處理通過大學網站/內聯網提交的各種申請、向通過大學網站註冊的用戶派發通訊、回應通過大學網站/內聯網提交的要求、促進網站瀏覽,以及編製網站使用情況統計數字;及

(丁) 收集與保存其他記錄,用途因記錄的性質而異,包括促進行政管理或部門職能、籌備和主辦活動、將大學進行之研究或統計/分析活動中有關的個人資料加以編製 、歸納 、總結及/ 或銷毀能辨識個人身分的資料,以實踐大學的使命、進行直接推廣活動(如向個人傳達有關大學課程和計劃的資訊)以實踐大學的使命、促進發表研究成果或其他與大學相關的出版物。

3. 收集個人資料
(甲) 概述:如大學向個人收集個人資料,大學將於收集資料時或之前根據私隱條例的要求以適當的格式與方式向個人提供「收集個人資料聲明」(「收集聲明」)。

(乙) 未成年人士的個人資料:除需要透露必要資料外,私隱條例並未有額外要求資料使用者於向未成年人士收集資料時徵求未成年人士(或其父母/監護人)的明確同意。儘管如此,通常不建議資料使用者於未取得未成年人士(尤其是無法作出知情決定的人士)的父母/監護人事先同意前,向未成年人士收集個人資料。

在某些情況下,大學可能需要收集未成年人士的個人資料,而無法徵求父母同意,例如:

– 父母無法陪同未成年人士出席個別場合;
– 通過互聯網填寫網上申請表格,未成年人士可自行完成等等。

在這些情況下,大學將要求未成年人士表示他們提供個人資料前已諮詢父母。

(丙) 來自大學網站/內聯網的個人資料:為向網絡使用者提供流暢的瀏覽體驗,我們可能需要使用技術方法(如Cookies)於網站使用者瀏覽大學網站/內聯網時收集資料。如您選擇不接受Cookies,則可能無法瀏覽我們網站/內聯網的全部內容。

(丁) 直接推廣:如所收集的個人資料將用於直接推廣用途,大學將根據法例要求於收集資料前向個人提供所有必要資訊,如有關直接推廣的方法和所推廣的資訊類別。除非已獲得相關個人的明確同意並且此等同意未被撤銷,否則大學不會將其個人資料用作直接推廣用途。

4. 個人資料保存期限
大學只會於有需要使用個人資料以達到收集資料的用途或直接相關的用途期間保存此等個人資料。

5. 披露個人資料
大學將採取所有切實可行的措施將您提供的個人資料保密。然而,大學可能需要向其他校外第三方披露、轉移或分配所收集的個人資料,以達到收集個人資料的目的。一般而言,我們可能披露、轉移或分配個人資料的各方包括為大學職員提供醫療服務的執業醫生、任何受大學委託向大學提供服務或代表大學(如銀行、保險公司及薪酬管理服務供應商)提供服務的代理人、外判商或第三方服務供應商(如適用),以及大學有義務根據任何法律要求,或依照大學須遵守的任何指引或專業守則向其披露資料的任何人士。此外,我們亦可能於大學內部(基於需要)披露、轉移或分配個人資料,以達到收集個人資料的目的或直接相關的目的。個人資料可於香港境內或境外披露、轉移或分配。若是香港以外的地方,雖然大學將採取適當措施保障個人資料的私隱,但應注意該等地方可能沒有與私隱條例大致相似或目的相同的資料保護法例。因此,香港境外的個人資料可能不會受到與香港相同或類似程度的保障。

6. 個人資料安全
大學將採取適當措施保護我們所保存的個人資料,防止未經授權或意外的存取、丟失、處理、刪除、傳送、修改或披露。當大學需要向校外第三方披露、轉移或分配個人資料時,大學將採取適當措施保障要披露、轉移或分配之個人資料的安全(例如要求我們的服務供應商將任何其有機會接觸的個人資料保密)。

7. 查閱/更正個人資料
個人有權要求查閱及更正大學保存的個人資料。
個人資料可透過不同方式提供予相關人士,包括(甲)經認證的網上查詢及/或(乙)填寫相關辦事處提供的特定表格,並以電郵方式將填妥的表格發送至ispdpo@ust.hk。

同樣地,更正大學所保存之個人資料可通過網上功能(如有)提交要求,及/或使用相關辦事處提供的特定表格,將表格以電子郵件形式發送至ispdpo@ust.hk。

根據《個人資料(私隱)條例》,查閱資料的要求通常會於40天內處理。大學或會收取處理查閱資料要求的費用。

8. 查詢
有關個人資料私隱政策和實務的任何查詢,可向大學資料私隱主任提出,以電郵形式發送至ispdpo@ust.hk

此乃中文譯本,如中、英文兩個版本有任何抵觸或不相符之處,應以英文版本為準。