根據個人資料保護法施行細則第12條,該條是對於個人資料的安全維護措施的具體解釋。 根據該條的第1項解釋,所謂適當安全維護措施是指公務機關或非公務機關為了防止個人資料被竊取、竄改、毀損、滅失或洩漏而採取的技術和組織上的措施。 根據該條的第2項解釋,這些安全維護措施可以包括以下事項,並且必須與個人資料保護目的之間具有適當的比例: 1. 配置管理人員和相應的資源。 2. 界定個人資料的範圍。 3. 進行個人資料的風險評估和管理。 4. 設立預防、通報和應變機制。 5. 設置個人資料蒐集、處理和利用的內部管理程序。 6. 實施資料安全管理和人員管理。 7. 進行認識宣導和教育訓練。 8. 設置設備安全管理措施。 9. 設立資料安全稽核機制。 10. 保存使用紀錄、軌跡資料和證據。 11. 進行個人資料安全維護的整體持續改善。 因此,根據個人資料保護法施行細則第12條的規定,公務機關和非公務機關應該遵守相關的安全維護措施,以確保個人資料的安全性和保密性。
這條尚無立法理由/修法沿革資料。
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。
以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。