本辦法依個人資料保護法(以下簡稱本法)第二十七條第三項規定訂定之。
原始資料來源:全國法規資料庫、立法院法學系統全國法規資料庫來源異動 111.01.19
食品業個人資料檔案安全維護計畫實施辦法
條號直達點條號跳到條文,懸停看白話小標
本辦法所稱主管機關:在中央為衛生福利部;在直轄市為直轄市政府;在縣(市)為縣(市)政府。
- 本辦法用詞,定義如下: 一、食品業者:指依食品安全衛生管理法第三條第七款規定,並已辦理公司、商業或工廠登記,且資本額新臺幣三千萬元以上,並有招募會員或可取得交易對象個人資料之下列業者: (一)肉類處理保藏及其製品製造業。 (二)磨粉及澱粉製品製造業。 (三)食品及飲料批發業。 (四)非屬飯店、觀光旅館、機場或百貨業附屬之餐館業、飲料店業,及非屬餐飲攤販業之其他餐飲業。 二、專責人員:指由食品業者指定,負責個人資料檔案安全維護計畫(以下簡稱安全維護計畫)訂定及執行之人員。 三、所屬人員:指食品業者執行業務之過程中接觸個人資料之人員。 四、查核人員:指由食品業者指定,負責稽核安全維護計畫執行情形及成效之人員。
- 前項第二款專責人員與第四款查核人員,不得為同一人。
- 食品業者應於本辦法發布施行後六個月內,完成安全維護計畫之訂定。
- 食品業者應保存前項安全維護計畫;主管機關得定期派員檢查。
專責人員負責規劃、訂定、修正、執行安全維護計畫,及業務終止後個人資料處理方法與其他相關事項,並定期向食品業者提出報告。
- 食品業者蒐集個人資料時,應符合前條第一項所定之類別及範圍。
- 食品業者於傳輸個人資料時,應採取必要保護措施,避免洩漏。
- 食品業提供電子商務服務系統,應採取下列資訊安全措施: 一、使用者身分確認及保護機制。 二、個人資料顯示之隱碼機制。 三、網際網路傳輸之安全加密機制。 四、個人資料檔案及資料庫之存取控制與保護監控措施。 五、外部網路入侵防範對策。 六、非法或異常使用系統之監控與因應機制。
- 前項所稱電子商務,指透過網際網路進行商品或服務之廣告、行銷、供應、訂購、遞送或其他商業交易活動。
- 第一項第五款對策及第六款機制,應定期演練及檢討改善。
- 食品業者訂定第四條第四款事故之預防、通報及應變機制,應包括下列事項: 一、採取適當措施,控制事故對當事人造成之損害,並於發現事故時起七十二小時內,通報直轄市、縣(市)主管機關及通知中央主管機關。 二、查明事故發生原因及損害狀況,並通知當事人或其法定代理人。 三、檢討缺失,並訂定預防及改進措施,避免事故再度發生。
- 食品業者於發生個人資料被竊取、洩漏、竄改或其他侵害事故時,應依前項事故之預防、通報及應變機制迅速處理,保護當事人之權益。
- 食品業者發生前項事故者,主管機關得依本法第二十二條第一項規定進入檢查、命相關人員為必要之說明、配合措施或提供相關證明資料,並視檢查結果為後續處置。
- 第一項第一款通報紀錄格式如附表。
查核人員應依第四條第六款規定,定期或不定期稽核安全維護計畫之執行情形及成效,並將稽核結果,向食品業者提出報告。
本辦法自發布日施行。
事實摘要
以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。
- 食品業個人資料檔案安全維護計畫實施辦法全文共 23 條,最新異動日為 111.01.19,全文可於法律人 LawPlayer 查閱;條文以全國法規資料庫為準。
- 本頁為全國法規資料庫公開法規全文之整理呈現,非正式公布文本;引用請以全國法規資料庫為準(LawPlayer 整理)。