法規名稱: 內政部指定營建類非公務機關個人資料檔案安全維護管理辦法
時間: 中華民國110年11月30日

條文關聯

非公務機關應訂定個人資料檔案安全維護計畫及業務終止後個人資料處理
方法(以下簡稱本計畫及處理方法),以落實個人資料檔案之安全維護及
管理,防止個人資料被竊取、竄改、毀損、滅失或洩漏。
非公務機關依前項規定訂定本計畫及處理方法時,應視其業務規模、特性
、保有個人資料之性質及數量等事項,參酌第五條至第二十三條規定,訂
定包含下列各款事項之適當安全維護管理措施;必要時,第二款各目事項
得整併之:
一、非公務機關之組織規模及特性。
二、個人資料檔案之安全管理措施:
    (一)配置管理之人員及相當資源。
    (二)界定蒐集、處理及利用個人資料之範圍。
    (三)個人資料之風險評估及管理機制。
    (四)事故之預防、通報及應變機制。
    (五)個人資料蒐集、處理及利用之內部管理程序。
    (六)設備安全管理、資料安全管理及人員管理措施。
    (七)認知宣導及教育訓練。
    (八)個人資料安全維護稽核機制。
    (九)使用紀錄、軌跡資料及證據保存。
    (十)個人資料安全維護之整體持續改善。
    (十一)業務終止後之個人資料處理方法。
第一項之本計畫及處理方法,都市更新業務財團法人應於主管機關許可設
立之日起六個月內報請其主管機關備查,其餘非公務機關應於開業或完成
營業項目登記之日起六個月內,報請主事務所所在地之直轄市、縣(市)
主管機關備查。
中央主管機關依前條第一項第六款公告指定前,已完成開業、營業項目登
記或財團法人許可設立者,應於公告指定之日起六個月內,將第一項之本
計畫及處理方法報請主事務所所在地之直轄市、縣(市)主管機關或財團
法人主管機關備查。
〔立法理由〕
一、第一項及第二項定明非公務機關訂定個人資料檔案安全維護計畫及業
    務終止後個人資料處理方法(以下簡稱本計畫及處理方法)之義務及
    訂定內容。
二、非公務機關訂定本計畫及處理方法,應於一定期限內報請主管機關備
    查,爰為第三項及第四項規定。
相關令函 (0)
相關判解 (0)
歷史條次 (0)