国会下议院於2010年4月5日三读通过2010年个人资料保护法令,並於同年6月16日在宪报上公佈。
这项法令原本在今年8月16日宽限期届满后推行,以保护个人及消费者的资料权益,但基於技术因素再次展延。
这项法令概括7大原则:
1.不可在未经当事人允许下,处理其私人资料(如宗教信仰、政治或性取向、身份证號码、电话號码、薪水单、评估报告等)。
2.“通知及选择”原则:在处理资料前,必须通知並告知当事人採用其资料的目的及取得管道;
3.除非获得当事人同意,否则不能透露其个人资料给第三者;
4.安全原则:资料使用者在处理他人个人资料时,必须確保资料没被破坏、被更改、滥用、遗失或把资料传给不相关人士;
5.存档原则:不能长期持有他人的个人资料,因此在完成相关程序后,必须刪除或销毁;
6.资料完整性:资料使用者必须確保他人个人资料是最新、正確、完整及不会令人混淆的;
7.允许原则:当事人有权更改及更新其个人资料。