香港个人资料( 私 隐 )条例
香港个人资料( 私 隐 )条例

版本日期 30/06/1997
(1995年制定)
(本為1995年第81號)
條:
1
簡稱及生效日期
L.N. 1: 有關《立法會決議》(2007年第130號法律公告)所作之修訂的保留及過渡性條文,見載於該決議 第(12)段。
第5號第407條代替) (c) 《證券及期貨條例》(第571章)附表1第1部第1條所指的認可結算所、認可交易所、認可
控制人或認可投資者賠償公司; (由2002年第5號第407條代替) (d) 根據《證券及期貨條例》(第571章)第III部獲認可提供該條例附表5所界定的自動化交易
服務的人; (由2002年第5號第407條代替) (e)-(ea) (由2002年第5號第407條廢除) (f) 根據《保險公司條例》(第41章)第4條委任的保險業監督; (g) 根據《職業退休計劃條例》(第426章)第5條委任的職業退休計劃註冊處處長; (ga) 由《強制性公積金計劃條例》(第485章)第6條設立的強制性公積金計劃管理局; (由1998
“不準確”(inaccurate),就個人資料而言,指資料是不正確的、有誤導性的、不完全的或過時的; “切實可行”(practicable) 指合理地切實可行; “有關人士”(relevant person),就個人(不論如何描述該名個人)而言─
(a) 如該名個人是未成年人,指對該未成年人負有作為父母親的責任的人;
第 486 章 - 個人資料(私隱)條例
3
(a) 標準; (b) 規格;及 (c) 其他文件形式的實務性的指引; “調查”(investigation) 指根據第38條進行的調查; “諮詢委員會”(Committee) 指根據第11(1)條設立的個人資料(私隱)諮詢委員會。 (2) 為免生疑問,現聲明︰“有關人士”的定義的(c)段不得解釋為─ (a) 使只獲授權代表一名個人提出查閱資料要求的人有權代該名個人提出改正資料要求; (b) 使只獲授權代表一名個人提出改正資料要求的人有權代該名個人提出查閱資料要求。 (3) 凡根據本條例任何作為可經某人(不論如何描述該人)的訂明同意而作出,該同意─ (a) 指該人自願給予的明示同意; (b) 不包括已藉向獲給予同意的人送達書面通知而予以撤回的任何同意(但不損害在該通知
香港的个人信息保护

香港的个人信息保护专门的机构、温柔又公正的法律防线、隐藏但坚固的普通法盾牌,看似完美的个人信息保护组合在信息时代的今天,正在经历一次次考验个人信息在香港保护得好不好?这个问题很难回答。
因为一方面,香港有亚洲唯一的个人信息保护机构――香港私隐专员公署,也有专门的《个人资料(私隐)条例》,生活其中的人们有理由相信自己的个人信息是安全的;另一方面,香港社会却也经常爆出诸如“艳照门”、“八达通买卖用户个人资料”的轰动性事件,给人们带来种种不安。
独立的专门机构:香港个人资料私隐专员公署在香港住了稍微长一点时间才发现一个“奇怪”的现象:很要好的香港朋友会跟你探讨学习课程,会跟你一起八卦明星绯闻,但是很少会跟你讲他的家庭,分享他的感情;他们会跟你在外边吃饭,但是从来不像内地好朋友那样“亲密无间”,很少见他们邀请你去家里做客;学习和工作之后的生活,他们会觉得是自己私人的事情,没必要与别人分享。
香港普通市民大多具有很强的保护自己个人信息的意识,这与个人资料私隐专员公署的积极努力分不开。
成立于1996年8月1日的香港个人资料私隐专员公署非常特殊,并非仅仅因为它是亚洲唯一一家公营的个人信息监管机构,更是缘于它的完全独立性,不受香港任何机构的管治,也不需要向最高行政长官负责和报告,这一点确实比声名远扬的香港廉政公署还“牛”。
因此,很多人因为津津乐道于香港廉政公署雷厉风行的执法,进而猜测香港个人资料私隐专员公署也应该是一个“厉害角色”。
但事实上,它的职责只是监察香港法例第486章《个人资料(私隐)条例》的施行,其重要目标也只是确保个人和公司(其他机构)认识自己在个人信息保护领域的权利和义务。
香港个人资料私隐专员公署平日里最多的工作不是凭借强力手段打击对个人信息的侵犯,而是通过教育、宣传和推广,培养香港公众尊重个人信息的文化。
普通公民可以在公署官方网站上预订每个月2-3次的隐私权保护讲座,公署也经常会派员到香港的酒店和医院宣传推广“如何保护个人资料”,还会在电视节目上提醒公民要善于保护自己的个人信息。
香港地区银行业个人客户信息保护制度

金融视线Financial View 在互联网和大数据时代,个人信息保护的重要性日益凸现。
我国近期新出台的法律法规明显加强了对个人信息保护的重视。
但相关要求与部分国家、地区相比尚有差距。
我国银行业在积极走出去的同时,还需关注不同地区的法律法规,建立国际化的信息保护机制。
一、重视个人信息的保护2017年3月15日审议通过的《民法总则》就民法基本原则、民事主体、民事权利、民事法律行为等基本民事法律制度作出了规定。
相较1986年制定的《民法通则》《民法总则》新增了保护个人信息的要求:“自然人的个人信息受法律保护。
任何组织和个人需要获取他人个人信息的,应当依法取得并确保信息安全,不得非法收集、使用、加工、传输他人个人信息,不得非法买卖、提供或者公开他人个人信息。
”2017年5月,最高人民法院、最高人民检察院发布了《关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》将“公民个人信息”定义为:以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,包括姓名、身份证件号码、通信通讯联系方式、住址、账号密码、财产状况、行踪轨迹等。
商业银行掌握大量的个人信息,需持续重视、改进个人信息保护,不断优化制度措施。
二、香港个人信息保护措施在香港地区,银行及其他金融机构须遵守《个人资料(私隐)条例》(Personal Data Privacy Ordinance)的规定,妥善处理客户的姓名、联系方式、身份证件信息、职业情况、财务状况、信贷记录等敏感信息。
条例的核心内容主要有6个方面,包括:收集个人信息的目的及方式(Purpose and manner of collection of personal data)、个人信息的准确性及保留期间(Accuracy and duration of retention of personal data)、个人信息的使用(Use of personal data)、个人信息的保安(Security of personal data)、信息需在一般情况下可提供(Information to be generally available)和查阅个人信息(Access to personal data)。
隐私法文档

隐私法简介随着互联网的迅速发展和个人信息的大规模收集和使用,保护个人隐私和数据安全变得越来越重要。
为了保障公民个人信息的合法权益,各国纷纷制定了相应的隐私法律。
本文将详细介绍隐私法的定义、目的、关键原则和法规例证。
定义隐私法,也称为个人数据保护法或个人隐私法,是为了保护个人的隐私,限制公共和私人组织收集、使用和存储个人信息的法律法规体系。
隐私法不仅涉及个人的身份信息,还包括个人的交易记录、偏好、习惯等个人特征数据。
目的隐私法的目的在于:1.保护公民的个人隐私权益,防止个人信息被滥用或泄露。
2.促进健康、互信、公平和安全的信息处理环境。
3.为企业和组织提供明确的指导,确保个人信息的合法收集和使用。
4.维护社会秩序和公共安全。
5.促进信息技术的发展,推动数字经济的繁荣。
关键原则隐私法遵循以下关键原则:1.合法性与透明性:个人信息的处理应该依照法律和公众可接受的原则,并向信息主体透明公示数据处理的目的、方式和范围。
2.目的限制:个人信息只能依据特定、明确而合法的目标被处理,并不得进一步与这些目标不相容的方式处理。
3.数据最小化:个人信息的收集、处理和存储应限制在最低必需的范围内,确保数据的合理、相关和必要。
4.数据准确性:个人信息应当是准确的,不得出现错误或过时的信息。
5.存储限制:个人信息只能存储在有限的时间内,并在存储期限届满后进行删除或匿名化处理。
6.安全性和保密性:个人信息需要采取合理的安全措施,防止未经授权的访问、使用、修改、披露或破坏。
法律例证欧盟通用数据保护条例(GDPR)欧盟通用数据保护条例(GDPR)是一个具有全球影响力的隐私法规。
GDPR于2018年5月25日正式生效,适用于所有在欧盟境内提供产品和服务的组织,以及处理欧盟居民个人信息的任何全球组织。
GDPR强调了个人隐私的保护,并增强了个人对其个人数据的控制权。
它规定了组织必须遵守的一系列数据保护规则和要求,包括个人信息的合法性、目的限制、数据传输、安全性等方面的要求。
P005-关于香港行政区《个人资料(隐私)条例》的简介

P005-关于香港行政区《个人资料(隐私)条例》的简介香港特别行政区于2005年制定了《个人资料(隐私)条例》,并于2006年8月1日起生效。
2012年7月6日,该条例进行了较大修订,并于2013年4月1日起全面实施。
该条例的目的是为了保障个人隐私,在个人资料方面对数据用户(即数据使用者)获取、持有、处理个人资料提出了规范性要求。
有关公司日常经营的重要条款包括资料保障原则和在直接促销中使用个人资料及提供个人资料用于直接促销(VIA部)。
资料保障原则要求个人资料只有在与数据用户业务相关联时才可被合法、公平收集。
在收集资料时或前,应确保告知当事人有责任提供或自愿提供;不提供将承受的后果;数据用于的目的;可能被转移予什么人;当事人查阅或改正的权利;处理查询或更正的人的姓名(头衔)及地址。
资料的准确性及保留时间应确保资料被准确使用,且个人资料的保存时间不超过被使用或会被使用所需的时间。
个人资料的使用无当事人明示同意,个人资料不得用于新目的。
个人资料的保安采取所有切实可行步骤,确保个人资料受保障而不受未或准许的查阅、处理。
资料须在一般情况下可提供采取所有切实可行步骤,以确保任何人能确定数据用户在个人资料方面的政策及实务;能或告知数据用户所持有的个人资料的种类及目的。
资料当事人有权查询、要求改正个人资料。
在直接促销中使用个人资料及提供个人资料用于直接促销(VIA部)时,数据用户将个人资料用于直接促销前,须采取指明行动。
该指明行动包含下列所有项目:告知有关资料当事人——告知条款,明确告知用户个人资料的收集、使用及保护情况,并提供选择是否接收促销信息的选项。
同时,在用户登记流程中加入回复流程,让用户有权利随时修改或删除个人资料。
2、关于招聘1)除非必要,否则不要收集与招聘无关的个人资料。
2)对于求职者的个人资料,应妥善保管并仅限于招聘使用。
3)在面试前告知求职者个人资料的收集及使用情况,并取得其同意。
3、关于客户服务1)在客户服务中心或网站上,应明确告知客户个人资料的收集、使用及保护情况,并提供选择是否接收促销信息的选项。
数据存储的金融行业法规

数据存储的金融行业法规
金融行业的数据存储受到许多法规的监管,这些法规旨在确保金融机构对客户数据的保护和安全。
以下是一些重要的金融行业法规:
1.通用数据保护条例(GDPR):GDPR是欧盟颁布的一项法规,这是一项重要的数据保护和隐私法规,适用于处理欧盟公民个人数据的任何公司。
金融机构需要确保他们的数据存储和处理符合GDPR的要求。
2.美国《格兰岱尔法》(Gramm-Leach-Bliley Act,GLBA):
这是美国国会颁布的一项法律,旨在保护金融机构的客户数据。
该法律要求金融机构采取适当的措施来保护客户数据的机密性和安全性,并要求它们提供有关数据处理实践的隐私通知。
3.欧洲支付服务指令(PSD2):PSD2是欧盟的一项法规,旨
在促进电子支付服务的发展,并增加支付服务提供商对客户数据的访问。
根据PSD2,金融机构需要与第三方支付服务提供
商安全共享客户数据。
4.美国《金融隐私法》(Financial Privacy Law):该法律要求
美国金融机构向客户提供隐私通知,并要求它们保护客户个人信息的机密性和安全性。
该法律还规定金融机构在共享客户信息时需要经过客户的同意。
5.香港《个人数据(私隐)条例》:该条例是香港的一项法律,
旨在保护个人数据的隐私和安全。
根据该法律,金融机构需要采取适当的措施来保护客户数据,并且只能在符合法律要求的情况下共享客户数据。
除了上述法规,金融行业还需要遵守其他涉及数据存储的法规,如网络安全法、个人信息保护法等。
个人资料(私隐)条例

(11) 就数据用户而言,凡不指明属男性或女性的字及词句,亦指男性及女性。 (12) 如某人纯粹代另一人持有、处理或使用的任何个人资料,而该首述的人并非为其任何本身 目的而持有、处理或使用(视属何情况而定)该等数据,则(但亦只有在此情况下)该首述的人就该等个
(a) 包含视觉影像以外的数据的纪录碟、纪录带或其他器件,而所包含的数据能够在有或 没有其他设备的辅助下,从该纪录碟、纪录带或器件重现;及
(b) 包含视觉影像的胶卷、纪录带或其他器件,而所包含的影像能够在有或没有其他设备 的辅助下,从该胶卷、纪录带或器件重现;
“不利行动”(adverse action),就个人而言,指可对该人的权利、利益、特权、责任或权益(包括合法 期望)有不利影响的任何行动;
} 1997年8月1日 1997年第409号法律公告]
版本日期 30/06/1997
(1995年制定)
(本为1995年第81号)
条:
1
简称及生效日期
L.N. 130 of 2007 01/07/2007
附注: 有关《立法会决议》(2007年第130号法律公告)所作之修订的保留及过渡性条文,见载于该决议 第(12)段。
“不准确”(inaccurate),就个人资料而言,指数据是不正确的、有误导性的、不完全的或过时的; “切实可行”(practicable) 指合理地切实可行; “有关人士”(relevant person),就个人(不论如何描述该名个人)而言─
第 486 章 - 个人资料(私隐)条例
1
(a) 如该名个人是未成年人,指对该未成年人负有作为父母亲的责任的人; (b) 如该名个人无能力处理其本身事务,指由法庭委任以处理该等事务的人; (c) 如属其他情况,指获该名个人以书面授权代他提出查阅数据要求或改正数据要求或提
个人资料私隐条例

個人資料(私隱)條例簡介講座《個人資料(私隱)條例》立法背景•於1996年12月20日生效,是根據國際認可的保障資料原則制訂條例修訂•《2012年個人資料(私隱)(修訂)條例》於2012年7月6日刊登憲報•所有修訂條文已正式實施1條例的宗旨•條例旨在保障「資料當事人」在「個人資料」方面的私隱權利,但並不保障一般私隱事宜「資料當事人」是有關「個人資料」所指的在世人士2條例內的詞彙定義「個人資料」須符合以下三項條件:(1)直接或間接與一名在世人士有關(2)從該等資料直接或間接地確定有關的個人的身分是切實可行的;而(3)該等資料的存在形式令予以「查閱」及「處理」均是切實可行的3「資料」 任何文件中資訊的任何陳述,包括意見的表達或身份代號(如身份證號碼) 4 條例內的詞彙定義工作評核報告個人資料的例子日常生活中的例子包括個人姓名、電話號碼、地址、性別、年齡、宗教信仰、國籍、相片、身分證號碼、信貸紀錄等5「資料使用者」是一切控制「個人資料」的收集、持有、處理或使用的人6條例管轄所有資料使用者條例設定的保障資料原則•條例載列六項保障資料原則,是條例的基本精神•資料使用者在收集、持有、準確性、保留期間、保安、私隱政策、查閱及更改個人資料各方面,必須遵從該六項原則的規定7六項保障資料原則8原則1 ─ 收集資料的目的及方式•必須與資料使用者的職能或活動有關•收集的方式必須合法及公平•收集的資料要適量而不過多9公司助理- 中五或以上程度- 熟悉公司秘書職務請將履歷寄往郵政信箱第100號公司助理- 中五或以上程度- 熟悉公司秘書職務有興趣人士可致電 2808-2808 與人力資源部主任陳安琪小姐聯絡要求求職者提供個人資料沒有提供僱主身分沒有要求求職者提供個人資料提供聯絡人姓名,以便求職者 - 詢問僱主身分- 詢問目的聲明方面的資料不公平收集個人資料例子–匿名廣告10原則1 ─ 收集資料的目的及方式給資料當事人的建議•只需向機構提供足夠資料便可,不應超過有關目的的實際需要。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
增補) (h) 屬根據第(7)款刊登的公告為本定義的目的所指明為規管者的人; “第三者”(third party),就個人資料而言,指除以下人士外的任何人─ (a) 資料當事人; (b) 就資料當事人而屬有關人士的人; (c) 資料使用者;或 (d) 獲資料使用者為以下事情以書面授權的人─
(b) 就一項投訴而言,指該項投訴所指明的資料使用者; (c) 就─
(i) 由一項投訴引發的調查而言,指該項投訴所指明的資料使用者; (ii) 其他調查而言,指屬該項調查的對象的資料使用者; (d) 就執行通知而言,指獲送達該通知的資料使用者; “每日罰款”(daily penalty) 指就在定罪後該罪行持續的每一日所處的罰款; “改正”(correction),就個人資料而言,指更正、刪除或填備; “改正資料要求”(data correction request) 指根據第22(1)條提出的要求; “作為”(act) 包括故意的不作為; “投訴”(complaint) 指根據第37條作出的投訴; “投訴人”(complainant) 指已作出投訴的個人或已代表一名個人作出投訴的有關人士; “使用”(use),就個人資料而言,包括披露或移轉該等資料; “披露”(disclosing),就個人資料而言,包括披露自資料推斷所得的資訊; “指明”(specified),就格式而言,指根據第67條指明; “指定日”(appointed day) 指根據第1(2)條指定的日子; “訂明人員”(prescribed officer) 指根據第9(1)條獲僱用或聘用的人; “相當可能損害”(would be likely to prejudice) 包括可能會損害; “保障資料原則”(data protection principle) 指在附表1列明的任何保障資料原則; “查閱資料要求”(data access request) 指根據第18條提出的要求; “紀錄簿”(log book),就資料使用者而言,指由資料使用者根據第27(1)條備存及維持的紀錄簿; “個人身分標識符”(personal identifier) 指─ (a) 由資料使用者為其作業而編配予一名個人;及 (b) 就該資料使用者而言,能識辨該名個人的身分而不虞混淆, 的標識符,但用以識辨該名個人的該人的姓名,則不包括在內; “個人資料”(personal data) 指符合以下說明的任何資料─ (a) 直接或間接與一名在世的個人有關的; (b) 從該等資料直接或間接地確定有關的個人的身分是切實可行的;及 (c) 該等資料的存在形式令予以查閱及處理均是切實可行的; “個人資料系統”(personal data system) 指全部或部分由資料使用者用作收集、持有、處理或使用個 人資料的任何系統(不論該系統是否自動化的),並包括組成該系統一部分的任何文件及設備; “核准實務守則”(approved code of practice) 指根據第12條核准ቤተ መጻሕፍቲ ባይዱ實務守則; “核對程序”(matching procedure) 指將為1個或1個以上的目的而取自10個或10個以上的資料當事人的 個人資料與為其他目的而自該等資料當事人收集的個人資料比較的程序(用人手方法的除外), 而─ (a) 所作比較(不論是全部的還是部分的)是為了產生和核實某些可(即時或於其後任何時間) 用作對任何該等資料當事人採取不利行動的資料的;或 (b) 所作比較產生和核實某些資料,而就該等資料而言可合理地相信將該等資料(即時或於 其後任何時間)用作對任何該等資料當事人採取不利行動是切實可行的;
章:
486
個人資料(私隱)條例
憲報編號
詳題
本條例旨在在個人資料方面保障個人的私隱,並就附帶事宜及相關事宜訂定條文。
[第II部、第71條(以涉及附 表2為限)及附表2 其他條文,但第30及33條 除外 第30條
} 1996年8月1日 1996年第343號法律公告 } 1996年12月20日 1996年第514號法律公告
送達前的任何時間依據該同意所作出的所有作為)。 (4) 在不抵觸第64(10)條的條文下,現聲明︰在本條例中的任何提述,凡其意思是指某資料使用 者(不論如何描述該人)─
(a) 已違反本條例下的規定;或 (b) 正在違反本條例下的規定, 均─ (i) (如(a)段適用)包括指有關的資料使用者已作出某作為或已從事某行為,而該作為或行為
(a) 擔任任何職位、從事任何職業或進行任何行業;及 (b) 按任何法律或根據或憑藉任何法律訂立的任何規則規定須屬擔任該職位、從事該職業
或進行該行業的適當人選(或相似意思的字眼), 而該人因任何行為而令他不再是上述適當人選或該行為會令他不再是上述適當人選,則就本條例而 言,該行為須視為嚴重不當的行為。
(a) 包含視覺影像以外的資料的紀錄碟、紀錄帶或其他器件,而所包含的資料能夠在有或 沒有其他設備的輔助下,從該紀錄碟、紀錄帶或器件重現;及
(b) 包含視覺影像的膠卷、紀錄帶或其他器件,而所包含的影像能夠在有或沒有其他設備 的輔助下,從該膠卷、紀錄帶或器件重現;
“不利行動”(adverse action),就個人而言,指可對該人的權利、利益、特權、責任或權益(包括合法 期望)有不利影響的任何行動;
第I部
導言
(1) 本條例可引稱為《個人資料(私隱)條例》。 (2) 本條例自政制及內地事務局局長以憲報公告指定的日期起實施。 告修訂;由2007年第130號法律公告修訂)
(由1997年第362號法律公 (1995年制定)
條:
2
釋義
L.N. 204 of 2006 01/12/2006
(1) 在本條例中,除文意另有所指外─ “文件”(document) 除包括書面文件外,包括─
(i) 在資料使用者的直接控制下收集、持有、處理或使用有關的資料;或 (ii) 代資料使用者收集、持有、處理或使用有關的資料; “執行通知”(enforcement notice) 指第50(1)條下的通知; “專員”(Commissioner) 指根據第5(1)條設立的個人資料私隱專員; “處理”(processing),就個人資料而言,包括將資料修訂、擴增、刪去或重新排列(不論是否藉自動 化方法或其他方法); “提出要求者”(requestor),就─ (a) 查閱資料要求或改正資料要求而言,指已提出該項要求的個人或代該名個人提出該項 要求的有關人士; (b) 核對程序要求而言,指已提出該項要求的資料使用者; “登記冊”(register) 指專員根據第15(1)條備存及維持的資料使用者登記冊; “視察”(inspection) 指根據第36條進行的視察; “資料”(data) 指在任何文件中資訊的任何陳述(包括意見表達),並包括個人身分標識符; “資料使用者”(data user),就個人資料而言,指獨自或聯同其他人或與其他人共同控制該等資料的 收集、持有、處理或使用的人; “資料使用者申報表”(data user return) 指第14(4)條所提述的資料使用者申報表; “資料當事人”(data subject),就個人資料而言,指屬該等資料的當事人的個人; “僱用”(employment) 指在以下合約下的僱用─ (a) 僱傭合約或學徒訓練合約;或 (b) 由個人親自進行某工作或勞動的合約, 而相關詞句均須據此解釋; “實務守則”(code of practice) 包括─
第 486 章 - 個人資料(私隱)條例
1
(b) 如該名個人無能力處理其本身事務,指由法庭委任以處理該等事務的人; (c) 如屬其他情況,指獲該名個人以書面授權代他提出查閱資料要求或改正資料要求或提
出該兩項要求的人; “有關資料使用者”(relevant data user)─
(a) 就一項視察而言,指使用某個人資料系統的資料使用者,而該系統是該項視察的對 象;
第 486 章 - 個人資料(私隱)條例
2
“核對程序要求”(matching procedure request) 指根據第31(1)條提出的要求; “財經規管者”(financial regulator) 指任何以下人士或機構─
(a) 根據《外匯基金條例》(第66章)第5A條委任的金融管理專員; (b) 《證券及期貨條例》(第571章)第3(1)條提述的證券及期貨事務監察委員會; (由2002年
是違反保障資料原則的; (ii) (如(b)段適用)包括指有關的資料使用者正在作出某作為或正在從事某行為,而該作為或
行為是違反保障資料原則的。 (5) 即使本條例有任何其他規定,投訴可就已不再是資料使用者的人提出,而由該項投訴引發 的調查(如有的話)亦可就該人進行;但如該人在緊接專員接獲該項投訴的日期前2年期間內任何時間 不曾是資料使用者,則屬例外;而凡有投訴就任何人提出,該人亦據此須就該項投訴及由該項投訴 引發的調查(如有的話)被當作為資料使用者;而本條例其他條文須據此解釋。 (6) 在本條例中,凡提述帶有編號的保障資料原則之處,均為提述附表1內所列明的有該編號的 原則。 (7) 行政長官可藉憲報公告指明某人為“財經規管者”的定義所指的規管者。 (由1999年第34號 第3條修訂;由2002年第23號第126條修訂) (8) 現聲明︰第(7)款下的公告是附屬法例。 (9) 凡任何人─
第5號第407條代替) (c) 《證券及期貨條例》(第571章)附表1第1部第1條所指的認可結算所、認可交易所、認可
控制人或認可投資者賠償公司; (由2002年第5號第407條代替) (d) 根據《證券及期貨條例》(第571章)第III部獲認可提供該條例附表5所界定的自動化交易
服務的人; (由2002年第5號第407條代替) (e)-(ea) (由2002年第5號第407條廢除) (f) 根據《保險公司條例》(第41章)第4條委任的保險業監督; (g) 根據《職業退休計劃條例》(第426章)第5條委任的職業退休計劃註冊處處長; (ga) 由《強制性公積金計劃條例》(第485章)第6條設立的強制性公積金計劃管理局; (由1998