人力供應業者蒐集、處理或利用個人資料,就資料安全管理,應採取下列措施: 一、訂定作業注意事項。 二、運用電腦或自動化機器相關設備,訂定使用可攜式設備或儲存媒介物之規範。 三、保有之個人資料內容,有加密或遮蔽之必要時,採取適當之加密或遮蔽機制。 四、傳輸個人資料時,因應不同之傳輸方式,有加密必要時,採取適當加密機制,並確認資料收受者之正確性。 五、依據保有資料之重要性,評估有備份必要時,予以備份,並比照原件加密。儲存備份資料之媒介物,以適當方式保管,且定期進行備份資料之還原測試,以確保有效性。 六、儲存個人資料之媒介物於報廢或轉作其他用途時,以物理或其他方式確實破壞或刪除媒介物中所儲存之資料。 七、妥善保存管理機制及加密機制中所運用之密碼。
根據人力供應業個人資料檔案安全維護計畫及處理辦法第20條,人力供應業者在蒐集、處理或利用個人資料時,應遵守以下安全管理措施: 1. 預先訂定作業注意事項。 範例:公司制定內部文件,規範員工處理個人資料的注意事項。 2. 使用電腦或自動化機器相關設備時,制定使用可攜式設備或儲存媒介物的規範。 範例:公司訂定規範,限制員工使用可攜式儲存設備,並加密儲存的個人資料。 3. 儲存個人資料內容時,有加密或遮蔽之必要時,採取適當的加密或遮蔽機制。 範例:公司使用加密軟體對敏感個人資料進行加密保護。 4. 傳輸個人資料時,依據不同的傳輸方式,有加密必要時,採取適當的加密機制,並確認資料收受者的正確性。 範例:公司使用安全的加密通訊協定,確保傳輸的個人資料安全。 5. 根據資料重要性,評估是否需要進行備份,儲存備份資料的媒介物要以適當方式保管,并定期進行備份資料的還原測試。 範例:公司定期對備份的個人資料進行還原測試,以確保備份資料的有效性。 6. 當媒介物報廢或轉作其他用途時,需確實破壞或刪除媒介物中儲存的個人資料。 範例:公司在報廢舊的媒介物時,使用專業的數據刪除工具確保個人資料被完全刪除。 7. 妥善保存管理機制及加密機制中所運用的密碼。 範例:公司建立安全的密碼管理制度,定期更新和變更密碼,以確保資料的安全性。 以上所述措施均符合個人資料保護法之規定,以確保個人資料的安全和隱私。
這條尚無立法理由/修法沿革資料。
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。
以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。