公务机关因应个资法之策略与作法.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
公务机关因应个资法之策略与作法.ppt

盤點作業(6) 項目 單位 名稱 個人資料檔案名稱 法律 依據 特定目的 個人資料類別 個人資料之範圍 有否特種資料 ?何種特種資料? 有無監督管理之非公務機關及其名稱 範例:法務部「各單位內部保有及管理個人資料之項目彙整表」 * 風險評估與擬定管控措施(1) 「電腦處理個人資料保護法施行細則」修正草案第9條第2項第3款:個人資料之風險評估及管理機制 重要事項 建立風險評估作業程序規則 建立風險評估清冊 定期或不定期檢視修訂風險評估清冊 * 風險評估與擬定管控措施(2) 風險分析的程序 明確個人資料作業的業務內容 明確個人資料作業內容 認識作業情境上的風險 擬定風險對策 反映到相關公司內部規則 掌握剩餘風險 新增業務 個資盤點清冊 風險評估清冊 核決風險評估清冊 風險評估與擬定管控措施(3) 明確個人資料作業內容 陳情作業流程資料 <陳情處理流程> <陳情作業流程> ①蒐集 ↓ ②輸入 ↓ ③處理(分文) ↓ ④利用(擬回覆函) ↓ ⑤傳遞() ↓ ⑥保管.銷毀 提出陳情 ↓ 受理 ↓ 分文 ↓ 處理陳情 ↓ 發函回覆 <個資盤點清冊> 1.陳情書(紙本媒體) 2.由網路或首長電子信箱所收到的陳情郵件 風險管控措施(5) * 情境 個人資料檔案名稱 風險類型 具體風險 對策 公司內部規則 剩餘風險 蒐集 履歷表、人事基本資料表、學歷證件 □違法 □目的外利用 □竊取 □竄改 □毀損 □滅失 □洩漏 未為告知或未同意 行銷 紙本遭竊 紙本資料遺失 紙本資料外洩 利用 筆試成績、面試成績 □違法 □目的外利用 □竊取 □竄改 □毀損 □滅失 □洩漏 未為告知或未同意 行銷 紙本遭竊 紙本資料遺失 紙本資料外洩 擬定內部各項程序規定(1) 內部程序規則項目 緊急事故應變程序 個人資料蒐集處理、利用作業程序 當事人權利行使及申訴諮詢程序 個人資料安全管理程序 教育訓練 個人資料管理制度文件記錄管理程序 內部控管 改善及預防制度之持續改善 * 擬定內部各項程序規定(2) 緊急應變措施 「電腦處理個人資料保護法施行細則」修正草案第9條第2項第4款:事故之預防、通報及應變機制 重要事項 訂定緊急事故作業程序 緊急事故處理權限及單位 查明後告知當事人使知悉事故發生之方式,並提供後續查詢與處理管道 防止損害擴大方法 避免類似事故再次發生方法 事故通報機制 * 擬定內部各項程序規定(3-1) 蒐集、處理及利用作業程序 重要事項 蒐集、處理利用之原則 尊重當事人之權益 依誠實及信用方法 不得逾越特定目的之必要範圍 與蒐集之目的具有正當合理之關聯 行銷時特別應注意 行銷時應於蒐集之特定目的必要範圍內 當事人表示拒絕接受行銷時 ,應即停止利用其個人資料行銷 於首次行銷時,提供當事人表示拒絕接受行銷之方式,並支付所需費用 確認蒐集、處理及利用符合個人資料保護法第19條之特定情形 資料安全控管作業流程 * 擬定內部各項程序規定(3-2) 蒐集、處理及利用作業程序 重要事項 確認蒐集已符合個人資料保護法第8、9條 直接蒐集時告知事項完整性 直接蒐集時之告知時點 直接蒐集時免為告知之確定 間接蒐集時告知事項完整性 間接蒐集時之告知時點 間接蒐集免為告知之確定 以書面、電話、傳真、電子文件或其他適當方式告知 * 擬定內部各項程序規定(4) 當事人權利行使 重要事項 訂定當事人權利行使之程序規則 確認依法得不回應當事人權利行使之程序 當事人提出權利行使之窗口 當事人權利行使之書面或方法 確認當事人本人或其代理人之方法 回覆當事人權利行使之期間 * 擬定內部各項程序規定(5-1) 安全管理措施 重要事項 資料安全管理 設備安全管理 * 擬定內部各項程序規定(5-2) 安全管理措施 例:保險業個人資料檔案安全維護計畫標準 保險業應指定專人負責管理電腦設備,並加強安全防護措施。 保險業對個人資料檔案之主機、週邊設備及相關設施等電腦設備,應加強天然災害及其他意外災害之防護。 保險業對於儲藏個人資料檔案之磁碟、磁帶等媒體,應責成專人管理,並建立備援制度。 個人資料之輸出入,均應建立識別碼、通行碼之管理制度;重要之個人資料,並應加設資料存取控制。前項識別碼及通行碼,應視需要經常更新。 * 擬定內部各項程序規定(5-3) 安全管理措施 例:保險業電子商務紀錄保存及內部控制管理自律規範第7條網路設備安全防護 ?所有網路硬體設備應安置於安全地點 ?安置網路硬體設備之地點應加裝不斷電系統或備用發電機,並依法令規定設置必要及合格之消防安全設施 ?安置網路硬體設備之地點應建立安全維護及人員進出之控管機制 擬定內部各項程序規定(5-4) 安全管理措施 例:保險業電子商務紀錄保存及內部控制管理自律規範第九條電子商務資訊安全管理 ?保險業應

文档评论(0)

wendang_12 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档