發布時間:2023/10/13 14:02
防堵個資外洩,數位部今天表示,數位經濟相關產業個人資料檔案安全維護管理辦法正式上路,綜合性電商、第三方支付業者等須3個月內訂定安全維護計畫,包含個資管理、規劃事故通報機制等,業者若違反辦法,最重面臨新台幣1500萬元罰鍰。
數位部依據個人資料保護法第27條第3項規定,訂定「數位經濟相關產業個人資料檔案安全維護管理辦法」,將規範業別包含momo購物、蝦皮購物等綜合性電商、軟體出版業、其他資訊服務業與第三方支付服務業等。
廣告 更多內容請繼續往下閱讀
數位部表示,業者要在3個月內完成個人資料檔案安全維護計畫及業務終止後個人資料處理方法 (安全維護計畫)的規劃與訂定。
安全維護計畫內容中,業者應界定個人資料範圍,進行個資風險評估與管理,規劃事故預防、通報及應變機制,此外,也訂定相關人員管理措施,防止個資被竊取、竄改、毀損、滅失或洩漏。
廣告 更多內容請繼續往下閱讀
若個資毀損、外洩事故危及營運或影響大量當事人權益,為控制事故造成的損害,業者應該要在發現事故後72小時通報數位部。
此外,業者應訂定個人資料安全稽核機制,定期檢查計畫執行狀況,並做評估報告。
業者執行安全維護計畫時,應評估必要性,對個資蒐集、處理或利用的紀錄要至少保存5年,另外業務終止後的個資處理方法也有規範。
數位部表示,為避免規模較小的業者,在訂定與執行安全維護計畫上負擔過多成本,針對一定規模以上的業者,進行分級管理。若業者資本額在1000萬元以上,或保有個人資料筆數5000筆以上者,應該每12個月,針對安全維護計畫的部分措施,至少實施與檢討改善1次。
數位部說明,若業者違反安全維護計畫,回歸到個資法規定,可開罰2萬元以上200萬元以下罰鍰,並限期改正,若限期未改善或情節重大,可開罰15萬元以上1500萬元以下罰鍰,屆期未改正者,採按次處罰。
數位部訂定「數位經濟相關產業個人資料檔案安全維護管理辦法」後,為避免法規適用問題,也同步廢止「網際網路零售業及網際網路零售服務平台業個人資料檔案安全維護計畫及業務終止後個人資料處理作業辦法」,並縮短預告期到14天。
(中央社)
台股一度直指3萬9大關!阮慕驊直言台股呈「這狀況」:休息一下是對的
報價走揚、利差擴大!這「塑化股」動能回溫 卻遭八大公股調節2千萬元
抓到了!台南女高中生遭尾隨「摀嘴勒頸險拖走」 警24小時逮捕變態惡男
蔣萬安悼念女警陳芊雯產後出血離世!承諾全力守護遺孤與家屬
玻纖布全倒!「這檔」下殺6.63%炸量16.1萬張 被自營商連斬2次失血5.20億元
利多轉強仍翻車!南茂大吃AI紅利 2月獲利「年增逾15倍」 EPS 0.12元
PCB需求旺盛也沒用!「濕製程設備大廠」股價連6跌 第一名「他」今跌破半根
目標價喊出850元!「記憶體廠」今年EPS上看141.6元 握大量低價庫存狂吸漲價油水
暴雨要來了!明起劇烈變天「瞬間強降雨+雷擊齊發」 全台一路不穩到週末
擴大委託書徵求人啟動經營權之戰? 台泥:是為了領紀念品
離岸風電目標又延後? 經長龔明鑫:優質案場3-4期最快明年推出
面板跌跌不休!三大法人狠賣「這2檔」8.1萬張 連6天出場群創收回68.3億元
連14槓有望終結?威力彩今晚開獎 頭獎上看3億元
法說報佳音!鴻海Q1營收創高、法人喊旺目標價400元 獲三大法人狠砸逾202億力挺9.1萬張
法說報喜也救不了!力積電攜美光開發1P製程 難逃外資翻臉倒貨近5萬張
目標價給到3680元!「光通訊大廠」EPS有望大賺4股本 奪5年磷化銦大單獲利爆發
「無人機與衛星黑馬」被放生!00928喜迎這「半導體要角」加盟 成分股微微換血
Google Cloud Next‘26大會點火!鴻海有望搭v8架構處理器熱潮 獲外資砸逾183億力挺8.3萬張
春風殺青不捨落淚!童星曝他私下暖舉 「是很善良的好哥哥」
ABF報價續漲!法人升評喊買「載板廠」供給缺口撐盤 獲利、Q2營收看升
您已閒置超過五分鐘,請點擊右上角關閉按鈕