本辦法依個人資料保護法(以下簡稱本法)第二十七條第三項規定訂定之。
原始資料來源:全國法規資料庫、立法院法學系統全國法規資料庫來源異動 113.11.27
交通部指定氣象產業類非公務機關個人資料檔案安全維護計畫及處理辦法
條號直達點條號跳到條文,懸停看白話小標
- 非公務機關應訂定個人資料檔案安全維護計畫及業務終止後個人資料處理方法(以下簡稱安全維護計畫),以落實個人資料檔案之安全維護與管理,防止個人資料被竊取、竄改、毀損、滅失或洩漏。
- 非公務機關應依其所訂定之安全維護計畫執行之。交通部中央氣象署(以下簡稱本署)得要求非公務機關提出安全維護計畫之實施情形,非公務機關應於指定期限內,以書面方式提出。
非公務機關依前條規定訂定安全維護計畫時,應視其組織規模、特性、保有個人資料之性質及數量等事項,參酌第五條至第二十條規定,訂定包含下列事項之個人資料檔案之安全管理措施:
一、非公務機關之組織規模及特性。
二、個人資料檔案之安全管理措施:
(一)配置管理之人員及相當資源。
(二)界定蒐集、處理及利用個人資料之範圍。
(三)個人資料之風險評估及管理機制。
(四)事故之預防、通報及應變機制。
(五)個人資料蒐集、處理及利用之內部管理程序。
(六)設備安全管理、資料安全管理及人員管理措施。
(七)認知宣導及教育訓練。
(八)資料安全稽核機制。
(九)使用紀錄、軌跡資料及證據保存。
(十)個人資料安全維護之整體持續改善。
(十一)業務終止後之個人資料處理方法。
非公務機關應依前條界定之個人資料範圍及其蒐集、處理、利用個人資料之流程,評估可能產生之個人資料風險,並根據風險評估之結果,訂定適當之管控機制。
- 非公務機關為因應保有個人資料被竊取、竄改、毀損、滅失或洩漏等安全事故,應訂定採取下列事項: 一、適當之應變措施,以控制事故對當事人之損害。 二、查明事故之狀況並以適當方式通知當事人;其通知內容包含個人資料發生事故之事實、非公務機關所採取之因應措施及所提供之諮詢服務專線。 三、研訂預防機制,避免類似事故再次發生。
- 非公務機關應於發現前項事故後七十二小時內填具個人資料侵害事故通報及紀錄表,通報本署;未於時限內通報者,應附延遲理由(通報格式如附表)。
- 前項事故通報後,主管機關得依本法第二十二條至第二十六條規定所賦予之職權,為適當之監督管理措施。
非公務機關使用資通訊系統蒐集、處理或利用個人資料者,為維護所保有個人資料之安全,應採取下列資料安全管理措施:
一、使用者身分確認及保護機制。
二、個人資料顯示之隱碼機制。
三、網際網路傳輸之安全加密機制。
四、個人資料檔案及資料庫之存取控制與保護監控機制。
五、防止外部網路入侵對策。
六、非法或異常使用行為之監控與因應機制。
非公務機關應訂定個人資料安全稽核機制,定期或不定期查察是否落實執行所訂之安全維護計畫等相關事項。
非公務機關業務終止後,其保有之個人資料不得繼續使用,應依下列方式處理,並留存相關紀錄,其保存期限至少五年:
一、銷毀:銷毀之方法、時間、地點及證明銷毀之方式。
二、移轉:移轉之原因、對象、方法、時間、地點及受移轉對象得保有該項個人資料之合法依據。
三、其他刪除、停止處理或利用個人資料:刪除、停止處理或利用之方法、時間或地點。
本辦法自發布日施行。
事實摘要
以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。
- 交通部指定氣象產業類非公務機關個人資料檔案安全維護計畫及處理辦法全文共 22 條,最新異動日為 113.11.27,全文收錄於法律人 LawPlayer;條文以全國法規資料庫為準。
- 本頁為全國法規資料庫公開法規全文之整理呈現,非正式公布文本;引用請以全國法規資料庫為準(LawPlayer 整理)。