本辦法依個人資料保護法(以下簡稱本法)第二十七條第三項規定訂定之。
原始資料來源:全國法規資料庫、立法院法學系統全國法規資料庫來源異動 111.04.06
廢保全業個人資料檔案安全維護管理辦法
條號直達點條號跳到條文,懸停看白話小標
本辦法所稱主管機關,在中央為內政部;在直轄市為直轄市政府;在縣(市)為縣(市)政府。
- 保全業應訂定個人資料檔案安全維護計畫(以下簡稱計畫),以落實個人資料檔案之安全維護及管理,防止個人資料被竊取、竄改、毀損、滅失或洩漏。
- 前項所稱保全業,指依保全業法規定許可,並經依法設立經營保全業務之股份有限公司。
- 保全業依前條第一項規定訂定計畫時,得視其規模、特性、保有個人資料之性質及數量等事項,參酌第六條至第二十二條規定,訂定適當之安全維護管理措施。
- 前項計畫內容應包括下列事項,第二款相關事項必要時得整併之: 一、保全業之組織規模。 二、個人資料檔案之安全管理措施: (一)配置管理之人員及相當資源。 (二)界定蒐集、處理及利用個人資料之範圍。 (三)個人資料之風險評估及管理機制。 (四)事故之預防、通報及應變機制。 (五)個人資料蒐集、處理及利用之內部管理程序。 (六)設備安全管理、資料安全管理及人員管理措施。 (七)認知宣導及教育訓練。 (八)個人資料安全維護稽核機制。 (九)使用紀錄、軌跡資料及證據保存。 (十)個人資料安全維護之整體持續改善。 (十一)業務終止後之個人資料處理方法。
- 保全業應於申請開業備查時,一併將計畫報請當地直轄市或縣(市)主管機關備查。
- 保全業於本辦法發布施行前已完成開業備查者,應於本辦法發布施行日起六個月內,將計畫報請當地直轄市或縣(市)主管機關備查。已經許可經營保全業務而尚未完成開業備查者,亦同。
- 保全業應確認蒐集個人資料之特定目的,於達成特定目的之必要範圍內,界定所蒐集、處理及利用個人資料之類別及範圍,並定期清查所保有個人資料檔案之現況。
- 保全業依前項清查發現有非屬特定目的必要範圍內之個人資料或特定目的消失、期限屆滿而無保存必要者,應予刪除、銷毀或其他停止蒐集、處理或利用等適當之處置,並留存相關紀錄。
保全業應依已界定蒐集、處理與利用個人資料之類別、範圍及流程,分析評估可能發生之風險,訂定適當之管控措施。
保全業所屬人員為執行業務蒐集個人資料時,應檢視符合蒐集要件及特定目的之必要範圍,並接受該保全業監督。
保全業於個人資料當事人行使本法第三條規定之權利時,應依下列規定辦理:
一、提供聯絡窗口及聯絡方式。
二、確認為個人資料當事人之本人,或經其委託者。
三、認有本法第十條但書各款、第十一條第二項但書或第三項但書規定得拒絕當事人行使權利之事由,應附理由通知當事人。
四、收取必要成本費用者,應告知當事人收費基準。
五、遵守本法第十三條有關處理期限規定。
保全業應隨時參酌業務及計畫執行狀況,社會輿情、技術發展及相關法規訂修等因素,檢討所定計畫,必要時應予修正;修正後,應於十五日內將修正計畫報請當地直轄市或縣(市)主管機關備查。
保全業業務終止後,其保有之個人資料不得繼續使用,應依下列方式處理,並留存相關紀錄,其保存期限至少五年:
一、銷毀:銷毀之方法、時間、地點及證明銷毀之方式。
二、移轉:移轉之原因、對象、方法、時間、地點及受移轉對象得保有該項個人資料之合法依據。
三、其他刪除、停止處理或利用個人資料:刪除、停止處理或利用之方法、時間或地點。
本辦法自發布日施行。
事實摘要
以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。
- 保全業個人資料檔案安全維護管理辦法全文共 23 條,最新異動日為 111.04.06,全文收錄於法律人 LawPlayer;條文以全國法規資料庫為準。
- 本頁為全國法規資料庫公開法規全文之整理呈現,非正式公布文本;引用請以全國法規資料庫為準(LawPlayer 整理)。