本辦法依個人資料保護法(以下簡稱本法)第二十七條第三項規定訂定之。
原始資料來源:全國法規資料庫、立法院法學系統全國法規資料庫來源異動 111.02.08
保稅倉庫及物流中心個人資料檔案安全維護管理辦法
條號直達點條號跳到條文,懸停看白話小標
- 保稅倉庫及物流中心就個人資料檔案安全維護管理應指定專人或建立專責組織,並配置相當資源。
- 前項專人或專責組織之任務如下: 一、規劃、訂定、修正與執行本計畫及業務終止後個人資料處理方法等相關事項。 二、訂定個人資料保護管理政策,將其所蒐集、處理或利用個人資料之依據、特定目的及其他相關保護事項,公告使其所屬人員均明確瞭解。 三、定期對所屬人員施以基礎認知宣導或專業教育訓練,使其明瞭個人資料保護相關法令規定、所屬人員責任範圍及各種個人資料保護事項之方法或管理措施。 四、定期就執行任務情形向保稅倉庫及物流中心代表人或經其授權人員提出書面報告。
- 本計畫之訂定或修正,應經保稅倉庫及物流中心代表人或其授權人員核定。
保稅倉庫及物流中心應清查保有之個人資料,界定其納入本計畫之範圍並建立檔案,且應定期清查其有否變動。
保稅倉庫及物流中心應依據前條界定之個人資料範圍及其相關業務流程,分析可能產生風險,並依據風險分析結果,訂定適當管控措施。
- 保稅倉庫及物流中心為因應保有之個人資料被竊取、竄改、毀損、滅失或洩漏等安全事故,應採取下列措施: 一、採取適當應變措施,以控制事故對當事人之損害,並通報財政部關務署。 二、查明事故狀況並以適當方式通知當事人有關事實、因應措施及諮詢服務專線等。 三、研議預防機制,避免類似事故再次發生。
- 保稅倉庫及物流中心遇有前項個人資料安全事故,應自發現事故時起算七十二小時內,檢附「個人資料侵害事故通報及紀錄表」(如附表),以電子郵件方式向財政部關務署通報,並應視案情發展適時通報處理情形,以及將整體查處過程、結果及檢討等函報財政部關務署。
- 財政部關務署收受前項通報後,得依本法第二十二條至第二十五條規定所賦予之職權,為適當監督管理措施。
保稅倉庫及物流中心為提供當事人行使本法第三條規定權利,應採取下列方式:
一、確認其為個人資料之本人,或經個人資料之本人委託授權。
二、提供當事人行使權利之方式,並遵守本法第十三條有關處理期限規定。
三、如酌收必要成本費用應予告知。
四、具本法第十條但書及第十一條第二項但書、第三項但書規定得拒絕當事人行使權利之事由,應附理由通知當事人。
保稅倉庫及物流中心應採取下列資料安全管理措施:
一、運用電腦或自動化機器設備蒐集、處理或利用個人資料時,訂定使用可攜式設備或儲存媒體規範。
二、保有之個人資料內容如有加密需要,應於蒐集、處理或利用時,採取適當加密機制。
三、作業過程有備份個人資料需要時,比照原件,依本法規定予以保護。
四、存有個人資料之紙本、磁碟、磁帶、光碟片、微縮片、積體電路晶片、電腦、自動化機器設備或其他存放媒介物報廢或轉作其他用途時,採取適當防範措施,以免由該媒介物洩漏個人資料。
- 保稅倉庫及物流中心因執行業務以資通訊系統蒐集、處理或利用個人資料,且保有之個人資料達一萬筆者,應採行下列資訊安全措施: 一、使用者身分確認及保護機制。 二、個人資料顯示之隱碼機制。 三、網際網路傳輸之安全加密機制。 四、個人資料檔案及資料庫之存取控制及保護監控措施。 五、防止外部網路入侵對策。 六、非法或異常使用行為之監控及因應機制。
- 保稅倉庫及物流中心保有個人資料筆數未達一萬筆,於本條文施行後,因直接或間接蒐集而達一萬筆者,應於保有筆數達一萬筆之日起算六個月內採行前項資訊安全措施。
- 第一項第五款及第六款所定措施,應定期演練及檢討改善。
保稅倉庫及物流中心保有之個人資料存在於紙本、磁碟、磁帶、光碟片、微縮片、積體電路晶片、電腦或自動化機器設備等媒介物,應採取下列環境及設備安全管理措施:
一、針對存放儲存媒介物之環境,實施適當進出管制措施。
二、依儲存媒介物之特性及使用方式,建置適當保護設備或技術。
三、依所屬人員業務特性、內容及需求,訂定適當管理措施。
保稅倉庫及物流中心應訂定個人資料安全稽核機制,定期或不定期查察,以確保落實執行本計畫相關事項。
保稅倉庫及物流中心應參酌執行業務現況、社會輿情、技術發展、法令修正等因素,檢視本計畫合宜性,必要時應予修正。
本辦法除第六條自發布日施行外,自發布後六個月施行。
事實摘要
以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。
- 保稅倉庫及物流中心個人資料檔案安全維護管理辦法全文共 23 條,最新異動日為 111.02.08,全文可於法律人 LawPlayer 查閱;條文以全國法規資料庫為準。
- 本頁為全國法規資料庫公開法規全文之整理呈現,非正式公布文本;引用請以全國法規資料庫為準(LawPlayer 整理)。