分享個資法及PIMS個資管理制度
-
列印
- 文/ 資訊安全本部 資安管理科
政府制定「個人資料保護法」,不分產業、公家機關或是私人企業,甚至是每一個個人,也不管儲存在紙本或是電子形式的個人資料,都需受到個資法的規範。公司為了因應個資保護目的並滿足主管機關要求,已導入個資管理制度(PIMS)系統化管理方式個人資料蒐集、處理、利用之管控,防止個人資料被竊取、竄改、毀損、滅失或洩漏。那麼,在平常工作上有那些需要注意的地方呢?
一、案例情境:
依據同業裁罰案例,有不肖業務員涉嫌勾結外部公司,以徵才名義在人力銀行網站刊登不實徵才廣告,藉此獲得求職者履歷,作為保險招攬行銷的用途,被主管機關裁罰。
二、個人資料管理應注意事項:
個資的蒐集:
-依法進行告知義務
-取得書面同意
個資的處理:
-採取適當保護措施,避免個人資料被竊取、竄改或毀損
個資的利用:
-應於蒐集之特定目的內使用
-特定目的外使用應另外取得書面同意
個資的儲存:
-採取適當保護措施,避免個人資料被竊取、竄改或毀損
個資的銷毀:
-特定目的消失
-期限屆滿或當事人要求