私家偵探社保密協議點睇?保障委託人私隱的核心條款
委託私家偵探時,交出的往往不只是姓名和電話,還可能包括家庭關係、行程、相片、商業文件及情緒非常敏感的敘述。因此,保密協議的價值不是令文件看起來專業,而是讓委託人知道:資料會由誰接觸、用來做甚麼、保存多久,以及甚麼情況下可能披露。
委託私家偵探時,交出的往往不只是姓名和電話,還可能包括家庭關係、行程、相片、商業文件及情緒非常敏感的敘述。因此,保密協議的價值不是令文件看起來專業,而是讓委託人知道:資料會由誰接觸、用來做甚麼、保存多久,以及甚麼情況下可能披露。
重點答案:一份可用的保密協議,至少要界定資料、人物、目的、保安措施、保存與刪除、法定披露和違約責任七個部分。內容越具體,日後越容易判斷雙方有沒有按約處理。
第一條:甚麼屬於保密資料?
協議可涵蓋委託人提供的文件、身份資料、對話、相片、影片、地址、案件策略,以及偵探社在工作中產生的觀察紀錄和報告。若只寫「所有資料」而沒有例外,表面上範圍很大,實際執行時卻可能出現爭議。
常見例外包括已經合法公開、接收前已合法持有、由無保密責任的第三方合法取得,或按法律及有效命令必須披露的資料。例外應寫得清楚,不宜由單方面隨意決定。
第二條:誰可以接觸案件?
「公司內部使用」仍然太籠統。委託人可要求列明案件負責人、執行人員、行政或技術支援,以及是否會交由外判人員或境外合作方處理。不是每位員工都需要看完整內容,權限應按工作需要分配。
若偵探社使用第三方雲端儲存、檔案傳送或資料處理服務,也應交代基本安排。香港私隱專員公署指出,資料使用者聘用資料處理者時,仍須透過合約或其他方式確保其符合保存及保安要求。
第三條:資料只可用於哪個目的?
協議應把使用目的連接到具體委託,例如可行性評估、指定調查、編製報告、結算和處理查詢。資料不應因為日後「可能有用」便被轉用於宣傳、訓練、案例分享或另一宗調查。
如公司希望使用匿名化情境作內部培訓,也應另行說明匿名方法及取得同意。把姓名刪去不一定足夠;若事件、地點和關係仍能令人辨認當事人,資料仍可能具有識別性。
第四條:資料如何傳送和保護?
保密協議未必需要寫出所有技術細節,但應有最低保護原則,例如:
- 敏感檔案不使用公開連結分享;
- 報告與密碼透過不同途徑傳送;
- 裝置及帳戶設有適當存取控制;
- 紙本文件有鎖存放,外出時不任意展示;
- 資料遺失或錯誤傳送時,有通報和補救程序。
私隱專員公署的資料保障原則要求採取所有切實可行步驟,防止個人資料遭未獲准或意外查閱、處理、刪除、喪失或使用。可參考《個人資料(私隱)條例》概覽。
保密條款要能對應實際工作流程
一份寫着「所有資料絕對保密」的協議,如果沒有列出誰可查看、會否外判、用甚麼方式傳送及完結後如何處理,保障仍然很空泛。委託人可按資料種類逐項問:身份文件是否真的需要、現場人員會帶走哪些副本、報告會否放在共用雲端,以及錯寄時由誰通知。
保密亦不是永久隱藏一切。若案件涉及警方、法院、律師或公司正式程序,資料可能需要按合法要求交付;條款應說明處理依據和通知安排。相反,與調查目的無關的家人、同事和帳戶資料,不應因簽了保密協議便無限收集。真正穩妥的是少收、限閱、可追蹤和按時刪除。
第五條:保存多久,完成後怎樣處理?
「案件完成後妥善處理」仍不足夠。較清楚的寫法會說明保存期由哪一天開始計算、哪些文件需要較長時間保存、委託人能否要求提早刪除,以及備份何時同步清除。
有些紀錄可能因會計、爭議處理或法律要求而需要保留一段時間,協議應把原因和範圍說明。其餘與目的無關或已不再需要的資料,不應無限期保留。更多實務安排可閱讀調查報告保存與銷毀。
第六條:哪些情況可以披露?
協議通常會保留按法律、法庭命令或執法要求披露的空間。委託人可留意是否寫明只披露必要範圍,以及在法律容許下會否先通知。若案件牽涉律師或公司指定人員,也應預先列明誰是獲授權收件人。
保密不代表協助隱瞞罪行、即時安全風險或要求服務提供者違法。任何聲稱「無論發生甚麼都絕不披露」的說法,都應謹慎理解。
第七條:違約後有甚麼程序?
協議可列明發現資料外洩後的通知時限、調查與補救方式、文件交還或刪除,以及雙方如何處理爭議。單純寫「違約方負上一切責任」未必能回答實際問題。
委託人亦有保密責任。例如把現場部署轉告目標人物、公開未核實資料或把報告任意傳給第三者,都可能破壞調查及增加法律風險。好的保密安排應是雙向而非單向。
簽署前,用八條問題檢查
- 協議涵蓋初步諮詢階段嗎?
- 誰是案件負責人,誰可查看完整資料?
- 會否使用外判人員、雲端服務或境外合作方?
- 資料可用於哪些目的,能否用作宣傳或案例?
- 檔案如何傳送,報告有沒有存取保護?
- 保存期多長,備份如何刪除?
- 哪些披露例外適用,會否在可行情況下通知?
- 發生外洩或爭議時,由誰處理及如何補救?
先畫出誰在甚麼時候可以看到哪一份資料
保密協議最實用的附件,是一張接收者清單。婚姻個案可能只准委託人和指定律師收正式報告,現場人員只持人物辨認資料,會計則只看案件編號與發票;企業個案還要分開管理層、法務和外判人員。若所有人都能下載整套原片,即使人人簽了保密條款,資料外流面仍然過大。
協議亦應處理意外而非假設永不出錯。文件錯寄、手機遺失或共用連結被轉發時,由誰停用權限、保存事故紀錄及通知委託人?案件結束後,原檔、工作副本和報告可有不同保留期,不能一句永久保密便永久保存。把權限、傳送、事故和刪除寫成可執行安排,才知道發生問題時誰要立即行動。簽署前可抽一項最敏感資料走完整個傳送路徑,確認每個接收者和儲存位置都與條款一致。
保密文件清楚,才適合交付敏感資料
本文提供一般資料保障及合約閱讀方向,不構成法律意見。個別條款如涉及重大權益或訴訟用途,應向合資格法律專業人士查詢。