根據製造業及技術服務業個人資料檔案安全維護管理辦法第6條,業者在應對消費者個人資料安全事故時,需要訂定以下應變、通報及預防機制: 1. 應變措施:業者應降低和控制受害當事人的損害方式,並確定適當的通知方式與內容,以應對安全事故。 2. 通報對象與方式:業者應明確指定通報對象以及通報方式,將個人資料安全事故通報給經濟部或地方政府。 3. 矯正預防措施機制:在發生安全事故後,需要研議並建立改善或預防措施的機制。 此外,如果業者遇到可能危及其正常營運或大量當事人權益的個人資料安全事故,應在知悉事故後的72小時內向經濟部報告或通報地方政府。如果無法在時限內通報或提供全部資訊,應提供延遲理由或分階段提供。經濟部或地方政府在接到通報後,有權依法進行監督管理措施。 例如,如果某家製造業公司發現消費者個人資料遭竊取,可能會立即採取應變措施,例如中斷資料洩漏的管道、追查竊取行為的來源,同時向受影響的消費者發出通知信,告知他們資料被盜可能導致的風險,並提供適當的協助與支援。隨後,該公司會通報經濟部以及相關的地方政府,說明事件的經過、影響範圍和採取的應對措施。最後,公司會與相關部門合作,檢討事件,研究如何加強安全防護措施,以預防未來類似的事故再次發生。
這條尚無立法理由/修法沿革資料。
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。
以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。