据萨斯喀彻温省信息和隐私专员办公室称,萨斯喀彻温省高等教育部去年向错误的人邮寄了 415 份税单,从而造成了隐私泄露。
除了确认存在隐私泄露之外,专员办公室还发现萨省的回应“不足”。
专员发现,萨省没有适当告知受影响人员隐私泄露的潜在风险,也没有提供信用监控。
报告中写道:“目前的情况支持提出提供信用监控的建议。”
该违规行为发生于 2024 年 2 月,当时高等教育部一名负责制作邮寄标签的员工在处理 Excel 电子表格时犯了一个错误。
报告称,这位“高级员工”并不知道软件配置的变化,因此打印的标签上的地址不正确。
这意味着 415 份“养老金、退休金、年金和其他收入报表”表格(即 T4A 单)寄到了错误的人手中。
由于有些人收到不止一张 T4A 单,因此此次违规行为仅影响了 277 人。
根据专员的报告,这些单据包含私人信息,例如社会保险号、财务信息以及个人是否残疾的潜在详细信息。
报告称,一旦发现违规行为,交通部官员便采取了适当行动来遏制违规行为。然而,涉及 121 人的 154 条 T4A 仍下落不明。
虽然该部已通知所有受到影响的人,但并未说明可能造成的危害类型,也未就可采取的措施提出建议。
专员办公室建议该部更新其表格,以便将来任何有关隐私泄露的通知都能为受害者提供尽可能最好的信息。
报告称,税务部已开始着手消除税务单据处理过程中的纸质和邮寄环节。该举措应于 2025 年秋季实施。
隐私专员表示,官员还未能为受影响的人提供信用监控——当披露的隐私信息包括社会保险号等信息时,这是一个关键的回应。
专员建议对受到违规行为影响的用户在 30 天内进行信用监控。
扫码参与评论与作者和更多用户交互