卑詩公司違反加拿大隱私法 洩露個人資料予政治機構

聯邦和卑詩省隱私專員周二在溫市中心發布其聯合調查結果,稱維多利亞一間數據服務公司AIQ(AggregateIQ Data Services)違反了加拿大隱私法,在未能獲得足夠許可的情況下將數百萬加拿大及英美選民資料洩露給一些政治服務機構。

AIQ是位於維多利亞一間提供與選舉相關軟件和政治廣告服務的公司。加拿大聯邦私隱專員塞里恩(Daniel Therrien)與卑詩私隱專員麥克沃伊(Michael McEvoy)的聯合調查發現,AIQ在使用和披露卑詩省、美國和英國的數百萬選民個人信息時,未能履行加拿大隱私法規定的義務。

v06

百萬加拿大人SIN卡資料被盜 但渥太華稱換新號碼也沒用

Capital One信用卡遭黑客入侵,導致上百萬加拿大人的社會保險號碼(SIN)被盜竊,但渥太華恐怕難以對這些人提供安全保障。因為就算你獲得了新的SIN,也不代表你就能擺脫身分被冒用的問題,如果欺詐者使用你的前社會保險號碼而申請信貸,放款機構還是可能要求你這個受害者支付債務。

CBC報道,加拿大就業與社會發展部助理副部長波裘莉(Elise Boisjoly)對眾議院公共安全和國家安全常務委員會表示,她的部門2018年發放了超過160萬個新的社會保險號碼 ,但僅為60個人更新替換號碼,因為「獲得新的社會保險號碼不會保護個人免受欺詐。」

她說:「前社會保險號碼仍然存在,還是與當事人有關。如果欺詐者使用他人的前社會保險號碼而在金融機構開了戶頭而獲得貸款,信用放款人仍可能要求欺詐受害者支付債務。」

波裘莉坦言,越來越頻繁又龐大的資料外洩問題帶來挑戰,但即使為受害者更新號碼,並不能解決問題,反而衍生更多麻煩,可能會使個人的福利發放和養老金計算都產生錯誤。

U.S. federal authorities have arrested a suspect after Capital One said a hacker gained access to personal information from more than 100 million credit applications, including six million from Canada.

社會保險號碼非常重要,在加拿大工作、報稅、開戶等都需要出示社會保險號碼。2014年起政府已經不再發放SIN卡,僅給予一張號碼貼紙,提醒民眾好好保存這組號碼。

加拿大反欺詐中心在2018年收到了9,351份身份盜竊報告,略低於2017年的9,677起。

皇家騎警高級情報分析師湯姆森(Jeff Thomson)表示,這些報告僅是冰山一角,因為研究和經驗表明,只有5%的受害者真的會費心去通知當局;還有許多受害者甚至不知道自己的社會保險號碼被盜竊了。

SIN 3

歐法爾(Neal O’Farrell)是美國俄亥俄州網絡安全專家,也是身份盜竊委員會(Identity Theft Council) – 一個為身份受害者維權組織的負責人。他說,企業和政府都對身份盜竊問題漠不關心,其實不應該繼續使用SIN,例如生物識別掃描、實時財務數據和區塊鏈驗證等替代工具,都可用於確認個人身份。

加拿大聯邦就業和社會發展部要求身份欺詐受害者一定要向警方報案,並從加拿大的主要信用機構獲取信用報告,這有時需要支付費用。受害者還必須說服債權人關閉任何未經授權的賬戶,並註銷他們名下非法破產的債務。

如果有人想申請新的SIN,他們必須親至加拿大服務中心(Service Canada Centre),提供身份證明、過去10年的詳細住址、以及過去3年附有清晰照片證明的T4薪資證明,以便讓官員仔細確保身份無誤。

圖:CBC & 星報

v01

家中藏滿秘密攝影機 交往8年男友將她的隱私製成情色品

她曾經覺得自己是最幸運的女人,因為8年來,她的男朋友很愛她並照顧她的孩子,即使他不是孩子的生父。

沒想到,去年12月的一個晚上,她和孩子發現了驚人的情況 – 她的男友竟然在家中各處裝了秘密攝影機,她和孩子們的一舉一動全被偷錄下來了。

住在滿地可的梅莉沙(Melissa)接受CBC訪問時說,兒子和女友12月時發現了一個隱藏在浴室的攝影機,她們驚呆了,因為每天刷牙沐浴上廁所等一切,全都被秘密錄製。梅莉沙報案後,她的男朋友立即被拘捕。

第二天,她把家裏翻了一輪,又發現另外9台攝影機,還有一個存取了編輯過視頻的USB,其中包括她和兒子、女兒每天穿脫衣服的視頻,有時是裸體的,甚至還有她和男友做愛的視頻。

Secret Camera 3

她不敢相信從2010年起交往的男朋友,表面上如此充滿愛意,卻有一個黑暗可怕的內心。她的身心受到極大傷害,「無法工作、不能入眠、不能進食,感覺像世界末日。」

她深深責備自己,不僅是自己被利用,甚至傷害了兒女。已成年的女兒外出時都很害怕會碰到那個男子;兒子也受傷很大,因為他本以為這個男子會是個好父親,沒想到是個惡人,本來他申請上GEGEP學院就讀,因情緒不佳而輟學。

梅莉莎的前男友正在等待審判,罪名是偷窺、擁有兒童色情製品和製作兒童色情製品。

梅莉莎無法公開真實身分,因為案發時,她的兒子還未成年,案件受到保護。

Secret Camera 1

這半年來,她們整個家陷入健康和財務上的困境中。在犯罪受害者援助中心(CAVAC)的幫助下,梅莉沙申請了IVAC賠償項目,但3月她收到一封信說不符合資格。

IVAC是魁省「犯罪受害者賠償」項目。1972年實施以來,覆蓋的犯罪清單從來沒有更改過,很多人都批評已經過時。項目中規定一些罪行可以獲得賠償,例如:「干擾運輸設施」、「虛假火警」等,但「兒童色情」和「刑事騷擾」卻不在覆蓋範圍中。

之前IVAC亦拒絕向魁北克清真寺槍擊案遇難者的遺孀賠償。IVAC認為,該名寡婦和子女沒有直接因犯罪行為而受到傷害,所以不賠。直到律師巴勒梅爾(Marc Bellemare)介入後,家人終於得到賠償。

巴勒梅爾說,1972年來的法令規章早已不符合現在需求,當年沒有網絡恐嚇,現在還有很多性侵騷擾的新現象。

巴勒梅爾說,安省、亞省和沙省早已經更新「犯罪受害者賠償」項目規定。各方爭取下,如今魁省司法部鬆口說會著手改革。

梅莉沙對魁省政府願意改革的消息表示歡迎,她說:「我只想要和平,好好活著,過自己的生活。」

網上圖片

v01

Bell、Rogers及Telus三大電信公司 疑出售用戶實時位置信息?!

星島資料圖

根據CBC消息,加拿大三大電信公司Rogers、Bell和Telus疑將用戶的實時位置出售給第三方公司,只要獲取了用戶同意。

出售位置信息的工作由一家名為EnStream的公司進行。EnStream是Rogers、Bell和Telus的合資企業,最初於2005年成立。目前的業務是提供身份驗證服務,幫助銀行和保險公司等第三方公司確認用戶身份以及身在何處。

而這家公司盈利的部分方式就是通過向某家公司提供用戶的位置以進行收費。例如,如果一個人在路邊汽車拋錨請求支援,這一服務就會征求客戶同意以確定他所處的位置。不需要任何應用程式,也不需要使用手機的GPS服務就可以確定位置。

對此,多倫多大學研究人員Christopher Parsons表示,關鍵是如何在實踐中實施這個同意過程,也就是說用戶是否充分了解哪些信息被收集,以及用戶能否隨時決定撤銷同意。而目前正在運行的模式並不是十分完美。

當被問及用戶是否可以拒絕給EnStream或第三方公司出售他們的位置時,Bell及Rogers都拒絕發表評論,Telus則完全沒有回應。(Grace編譯)

最新研究:醫院書面文件會洩露病人隱私?!

星島資料圖

根據A1電台消息,最新研究指出醫院應該減少使用書面文件作紀錄, 以保障病人私隱。

多倫多聖米高醫院的研究人員指,他們在超過一個月從市內其他醫療機構的回收桶收集近600公斤紙張,發現超過二千六百張有病人個人資料,  包括病历及財務紀錄。院方應該用碎紙機處理文件, 而不應該放入回收桶。

研究促請醫院減少用紙, 並且要提高警覺, 銷毀有病人私人資料的文件。(Grace編輯)

調查:四成年輕人曾發送過性感照片!女孩所受傷害更大!

星島資料圖

根據加通社消息,最新的一項研究報告顯示,每十名加拿大年輕人中,就有四人曾經給別人發送過性感自拍照(sext),同時,每十個人中就有六個曾經收到過性感自拍照,這使得未成年人在未經授權的情況下分享性照片成為焦點。

非營利組織MediaSmarts的工作人員表示,這個對800名16-20歲年輕人的調查顯示,青少年的性交發生率並不像很多人認為的那麼高。發送性感照本質上也不是有害的行為,大多數情況下發件人和收件人之間都是保持隱私的。

但這個報告把焦點放在了是否是在雙方完全同意的情況下分享私密照片。在曾經發送過私密照的人中,大約有40%表示至少有一張私密照片是在未經同意的情況下分享的。雖然男孩還女孩收發私密照片的情況差不多,但是所受到的傷害卻是非常不平均的,女孩所受的傷害比男孩要多。

同時,年輕人對性交的態度受到同齡人的高度的影響,如果他們的朋友分享了性感私密照,許多人表示可能也想參與。

 這項調查是2017年8月和9月在全國範圍內對年輕人進行的一項匿名線上調查。(Grace編譯)