304期
  1. 公司訊息

分享個資法及PIMS個資管理制度
  • 列印
  • 文/ 資訊安全本部 資安管理科

政府制定「個人資料保護法」,不分產業、公家機關或是私人企業,甚至是每一個個人,也不管儲存在紙本或是電子形式的個人資料,都需受到個資法的規範。公司為了因應個資保護目的並滿足主管機關要求,已導入個資管理制度(PIMS)系統化管理方式個人資料蒐集、處理、利用之管控,防止個人資料被竊取、竄改、毀損、滅失或洩漏。那麼,在平常工作上有那些需要注意的地方呢?

一、案例情境:

依據同業裁罰案例,有不肖業務員涉嫌勾結外部公司,以徵才名義在人力銀行網站刊登不實徵才廣告,藉此獲得求職者履歷,作為保險招攬行銷的用途,被主管機關裁罰。

二、個人資料管理應注意事項:

個資的蒐集:
-依法進行告知義務
-取得書面同意

個資的處理:
-採取適當保護措施,避免個人資料被竊取、竄改或毀損

個資的利用:
-應於蒐集之特定目的內使用
-特定目的外使用應另外取得書面同意

個資的儲存:
-採取適當保護措施,避免個人資料被竊取、竄改或毀損

個資的銷毀:
-特定目的消失
-期限屆滿或當事人要求