本辦法依個人資料保護法(以下簡稱本法)第二十七條第三項規定訂定之。
原始資料來源:全國法規資料庫、立法院法學系統全國法規資料庫來源異動 111.08.30
內政部指定交友服務業個人資料檔案安全維護管理辦法
條號直達點條號跳到條文,懸停看白話小標
本辦法所稱主管機關,在中央為內政部;在直轄市為直轄市政府;在縣(市)為縣(市)政府。
本辦法所稱交友服務業,指以在我國境內提供服務媒合雙方認識、交往,並收取報酬為營業目的之企業經營者。
- 交友服務業應訂定個人資料檔案安全維護計畫及業務終止後個人資料處理方法(以下簡稱本計畫及處理方法),以落實個人資料檔案之安全維護及管理,防止個人資料被竊取、竄改、毀損、滅失或洩漏。
- 交友服務業依前項規定訂定本計畫及處理方法時,應視其業務規模、特性、保有個人資料之性質及數量等事項,參酌第五條至第二十一條規定,訂定包含下列各款事項之適當安全維護管理措施;必要時,第二款各目事項得整併之: 一、交友服務業之組織規模及特性。 二、個人資料檔案之安全維護管理措施: (一)配置管理之人員及相當資源。 (二)界定蒐集、處理及利用個人資料之範圍。 (三)個人資料之風險評估及管理機制。 (四)事故之預防、通報及應變機制。 (五)個人資料蒐集、處理及利用之內部管理程序。 (六)設備安全管理、資料安全管理及人員管理措施。 (七)認知宣導及教育訓練。 (八)個人資料安全維護稽核機制。 (九)使用紀錄、軌跡資料及證據保存。 (十)個人資料安全維護之整體持續改善。 (十一)業務終止後之個人資料處理方法。
- 第一項之本計畫及處理方法,交友服務業應於開始營業之日起六個月內報請所在地之直轄市、縣(市)主管機關備查。
交友服務業應依前條界定之個人資料範圍及其蒐集、處理、利用個人資料之流程,評估可能產生之個人資料風險,並根據風險評估之結果,訂定適當之管控機制。
- 交友服務業為因應個人資料之竊取、竄改、毀損、滅失或洩漏等安全事故(以下簡稱個人資料事故),應訂定下列應變、通報及預防機制: 一、個人資料事故發生後應採取之各種措施,包括: (一)控制當事人損害之方式。 (二)查明個人資料事故後通知當事人之適當方式。 (三)應通知當事人個人資料事故事實、所為因應措施及諮詢服務專線等內容。 二、個人資料事故發生後應受通報之對象及其通報方式。 三、個人資料事故發生後,其矯正預防措施之研議機制。
- 交友服務業遇有達五百筆以上之個人資料事故時,應於發現後七十二小時內將通報機關、發生時間、發生種類、發生原因及摘要、損害狀況、個人資料侵害可能結果、擬採取之因應措施、擬通知當事人之時間及方式、是否於發現個人資料外洩後立即通報等事項,以書面通報所在地之直轄市、縣(市)主管機關,並副知中央主管機關(書面通報格式如附件)。
- 直轄市、縣(市)主管機關對於重大個人資料事故,得依本法第二十二條規定對交友服務業之應變、通報及預防機制進行實地檢查,並視檢查結果為後續處置。中央主管機關認有必要時,得督導直轄市、縣(市)主管機關對於交友服務業之相關機制改善情形。
交友服務業於個人資料當事人行使本法第三條規定之權利時,應依下列規定辦理:
一、提供聯絡窗口及聯絡方式。
二、確認為個人資料當事人之本人,或經其委託者。
三、認有本法第十條但書各款、第十一條第二項但書或第三項但書規定得拒絕當事人行使權利之事由,應附理由通知當事人。
四、有收取必要成本費用者,應告知當事人收費基準。
五、遵守本法第十三條處理期限之規定。
交友服務業應隨時參酌業務與本計畫及處理方法之執行狀況、社會輿情、技術發展及相關法規訂修等因素,檢討所定本計畫及處理方法,必要時予以修正;修正時,應於十五日內將修正後之本計畫及處理方法報請所在地之直轄市、縣(市)主管機關備查。
本辦法發布施行前,未訂定本計畫及處理方法之交友服務業,應依本辦法規定訂定,並於本辦法發布施行日起六個月內,將本計畫及處理方法報請所在地之直轄市、縣(市)主管機關備查。
本辦法自發布日施行。
事實摘要
以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。
- 內政部指定交友服務業個人資料檔案安全維護管理辦法全文共 23 條,最新異動日為 111.08.30,全文收錄於法律人 LawPlayer;條文以全國法規資料庫為準。
- 本頁為全國法規資料庫公開法規全文之整理呈現,非正式公布文本;引用請以全國法規資料庫為準(LawPlayer 整理)。