個資法來臨!律師給企業的「生存法則」:完善PDCA免責

財經中心/綜合報導

個資法來勢洶洶,許多民眾稱之為「馬政府最有感的政策」;但是網路上都是教民眾「如何利用個資法告企業」,很少人告訴企業主該怎麼辦。國際驗證公司BSI日前提出「PDCA」個資保護標準,只要企業有確實做到標準的文件保護,面對法官時就能證明企業的清白!

▲因為個資法,林益世起訴書成「天書」。

2012年11月,遠東商銀離職員工在影印時不慎將「客戶的申請書」等文件遺留在資源回收廠,被台南民眾撿到;由於資料包括申請信用卡所需的姓名、身分證字號、地址、經濟狀況,甚至連印鑑等機密資料都有,造成影響範圍之內的民眾人心惶惶。適逢2012年10月1日「個資法」正式上路,遠東商銀成為首間違法的銀行機關。

[廣告]請繼續往下閱讀...

雖然銀行方面表示,這件事純屬某位離職員工的不法行為;但依照個資法的規定,遠東商銀顯然對於含有個資的文件,在管理上有重大疏失。當事人若透過團體訴訟,可向銀行求償兩億元,甚至更高。

那麼,企業面對個資法該如何面對呢?在個人資料保護上,應該同步重視「紙本」文件和「電子檔案」兩種;從歸屬上來區分,則可以分為「員工的人事資料」,以及「客戶和合作廠商的個人資料」兩種。在保護上,依法要注意資料的部分,有「蒐集」、「處理」、「利用」等三階段過程。

「蒐集」是指個人資料之取得,「處理」則包括了儲存、保管、編輯、複製、檢索、刪除等作業,至於「利用」則泛指其他一切使用個人資料之行為。以前面所提到的遠東商銀的案例來說,就是在紙本文件的個資保護上,在「保管」之過程出現嚴重漏洞所導致。

   個資防護的SOP:規劃、執行、稽核、改善

秉持「預防勝於治療」的觀念,國際驗證公司BSI日前將英國個人資料保護標準BS10012,根據「規畫」、「執行」、「稽核」、「改善」四項建立出品質管理循環,並依據四字英文字首,簡稱為PDCA。而這個PDCA,就是個資法及施行細則中所謂的「適當安全措施」在訂立時所必須參考的標準。

但是,光說「PDCA」實在太過籠統;組織面對個資防護,臺灣BSI總經理蒲樹盛特地將它濃縮成八項可實作的摘要作法,可以作為企業部署個資保護的入門參考。

「規畫」:分為制訂個資保護政策和設立專門組織、明訂個資存取控管程序與方法兩項。

「執行」:涵蓋了進行個資分類盤點與保護程序、落實個資保護宣導與教育訓練。

「稽核」和「改善」:包括了加強個資安全監控與檢視、提高個資外洩事件反應能力、重新審視與委外廠商的權利和義務以及遵守法規並落實內部稽核機制等四項。

   個資防護的核心:「文件保護」

在上述八項中,「個資盤點」以及「個資文件的保護」是最重要的核心。企業首先應該確認,內部到底擁有哪些個資文件,並且採取有效的措施對於那些文件進行保護,以降低處理及利用時個資外洩的風險。

不過,顯然從政府到民間組織,對於個資保護的規畫都未完全落實,更別說後續的執行。2012年屏東縣政府計畫在高屏溪旁興建火葬場,12月初在行政院環保署的網站上所公布的環評報告書,竟然「違法」公布出大量民眾個人資料!

被屏東縣政府公佈的個資內容,包括投書縣長信箱的民眾,以及向屏東縣政府陳情的陳情人所留下來的「姓名、身分證字號、電話、地址」等個人資料,一切都被看光光。這起個資外洩事件,凸顯出屏東縣政府完全沒有執行個資保護措施,此舉也讓民眾心生恐懼,擔心自己發表的言論會為自己帶來困擾,明顯損及民眾權益。此一案例,再度反映個資防護被忽略的嚴重程度。

▲銀行若不認真面對,會遭遇麻煩!

   觸法可判賠二億元或是科處二年刑期!

在傳統的觀念中,公司違法,老闆首當其衝,與員工無關;但是個資法正式上路後,即使是員工的「個人行為」,只要造成個資外洩,就必須讓整個機關來負責賠償,以每人每次洩露500元至20,000元不等,最高甚至可達2億元之譜;除非機關能「證明自己無過失」,才能免除如此沈重的賠償責任。而「個資管理人」也將連帶處以與公司同樣金額之「行政罰鍰」(見下方解釋)。

怎樣才叫做無過失?簡單說,機關若能在發生個資外洩事件、面對損害賠償訴訟時,對法官證明自己已經採取了「PDCA」的程序、對個資文件的保護措施也都能有效執行,就可以免責。不過由於個資法上路僅僅三個月,據訪查,大多數的政府機關與公司企業依舊無感。但是,無感的風險,遠比大家想像中的大。

什麼是個資法的「行政罰鍰」呢?身為政府或民間機關的個資管理人,一旦個資外流,除了公司將受到「2萬至50萬」不等的罰鍰處分外,個資管理人將連帶處以同樣金額之罰鍰。以「戒慎恐懼」來形容被機關指定之個資管理人,一點也不為過。

▲因為個資法,榜單出現一堆圈圈。

至於個資法的刑責歸屬也訂定得相當清楚,在個資的產生中,「處理」對公司內部經手員工薪資、勞健保及勞退、人事檔案等個人資料的同仁來講,麻煩最大。一旦違規檢索、複製、刪除、輸出、傳送,將由實際上的行為人,還將處二年以下有期徒刑。因此公司員工的個資處理,得要強化安全控管機制,並確實追蹤資料流向。

在台灣資安界,推動文件保護不遺餘力的優碩科技總經理黃祖仁表示,雖然在任何機關裡,處理到相當數量的個資都是難免之事,但只要能訂立並執行「適當安全措施」,就可以一方面確保個資安全、二方面免除機關與個資管理人的法律責任,否則只怕後患無窮。

黃祖仁還進一步指出,企業要執行個資文件的保護,方法很多,有的在手續上相當麻煩,有的則相對簡便。把全部含個資的紙本文件都鎖進機關負責人的保險箱,員工有需要利用時還要個別寫簽呈申請,雖然也是一種保護措施,但顯然在實務上不可行。

因此,市面上已經有相當多的資安廠商推出各種不同的個資文件保護方案,各機關可以鎖定對自己性價比、C/P值最高的來採用。他在最後還提醒大家注意的是,個資法施行細則第12條中,要求把個資文件的使用紀錄、軌跡資料進行保存。這個步驟,首先可以確保所有的個資控管環節之落實,其次也能做到個資文件流向的事後舉證,在萬一意外發生時得以進行自保。

關鍵字: 個資法企業pdca

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

減班與天候因素讓航班秩序混亂 運價波動性也大幅提高

減班與天候因素讓航班秩序混亂 運價波動性也大幅提高

歐洲籍貨櫃船公司台灣高階指出,今年第一季市場運價很難掌握,因為多數公司都有做冬季減班,加上天候攪局,船班穩定性很差,出現這一周突然船班大減,下一周多班到港的不正常現象,因此原以為可以提升的運價,很可能下一周變成要大減價,讓市場非常難以掌握,運價波動性也變大。

2026-01-12 01:30

拚最高賺9.3萬紅包!本周4檔抽籤股登場 安葆報酬率衝近7成吸睛

拚最高賺9.3萬紅包!本周4檔抽籤股登場 安葆報酬率衝近7成吸睛

農曆年關將近,小資族搶紅包的機會來了!本周共有4檔抽籤股陸續開跑,其中最受矚目的莫過於 電力系統整合廠安葆(7792),將於周五(1/16)開放申購,為初次上櫃的新股,承銷價133.8元,相較於近日市場預估價高出93.2元,預估報酬率飆近7成,若成功抽中一張,最高可望賺進9.32萬元,成為投資人追捧焦點。

2026-01-12 00:01

歐洲遭強風大雪侵襲港口與交通受阻 赫伯羅德、德迅發警訊

歐洲遭強風大雪侵襲港口與交通受阻 赫伯羅德、德迅發警訊

歐洲遭遇強風與大雪侵襲,上周五(9日)德國赫伯羅德航運與超大攬貨業德迅(KUEHNE+NAGEL)向客戶發出警訊,指出港口作業、內陸交通都受嚴重影響,歐洲船公司在台分公司也都已收訊息,不過攬貨公司並未收到三大海運聯盟歐洲線本月中漲價訊息,獨立經營的業界龍頭地中海航運(MSC)則宣布本月15日起每大箱(40呎櫃)調升300美元。

2026-01-11 16:03

加油等等! 明起汽、柴油各調降0.2元

加油等等! 明起汽、柴油各調降0.2元

台灣中油公司宣布,自明(12)日凌晨零時起汽、柴油價格各調降0.2元,參考零售價格分別為92無鉛汽油每公升26.4元、95無鉛汽油每公升27.9元、98無鉛汽油每公升29.9元、超級柴油每公升24.8元。

2026-01-11 12:02

AI顯學!金控2026徵才挖理工醫科好手 MA年薪衝上300萬

AI顯學!金控2026徵才挖理工醫科好手 MA年薪衝上300萬

AI應用全面引爆,金融業徵才也掀起新風潮。根據統計,13家金控預計在2026年徵才需求總數上看4萬人,過去由商管、財金學科主導的「金飯碗」職場,如今也積極網羅理工、醫學等跨領域專才。其中,元大金控開出儲備幹部(MA)年薪最高可達300萬元,更首度成立「產業研究組」,成為市場關注焦點。

2026-01-11 11:05

四大利多支撐台股中長期行情台股 多頭結構可望延續

四大利多支撐台股中長期行情台股 多頭結構可望延續

台股自2023年至2025年已連續三年上漲,放眼過去20年,連續第四年仍維持多頭的情況並不常見,兆豐投信表示,從基本面與資金面來看,這樣的趨勢在今(2026)年仍具延續條件,主要有聯準會已啟動預防性降息循環、AI基礎建設需求持續強勁、美股與台股企業獲利動能延續、非AI產業庫存已調整至低檔等四大利多支撐。

2026-01-11 06:05

2025經濟成績單曝光!謝金河指台灣1數據「贏其他亞洲國家」

2025經濟成績單曝光!謝金河指台灣1數據「贏其他亞洲國家」

近幾年台股表現優異,進入2026年,5日就攻上3萬點,7日台股上市及櫃買兩市單日交易額破兆台幣。財信傳媒董事長謝金河分享2025年台灣經濟成績單,全年出口6407.5億美元,年增率34.9%,成長幅度遙遙領先其他亞洲國家,且台灣貿易「脫中入美」,去年台灣對中國順差只有773.54億美元,剩下不到美國的一半。

2026-01-10 16:17

旺春輪爆炸事故停擺215天 萬海:客戶瞞報罰10萬美元並索賠

旺春輪爆炸事故停擺215天 萬海:客戶瞞報罰10萬美元並索賠

萬海航運「旺春輪」去年6月9日下午在印度西岸外海航行時,發生貨櫃爆炸事故,直到12月28才在杜拜的傑貝阿里港卸清貨櫃,開始積水排除與廢料清除,至今已215天業務停擺,公司近日發信給客戶,重申貨物瞞報、漏報、錯報等申報不實行為罰款10萬美元,還將保留向責任方進行索賠、並追究其法律責任的權利。

2026-01-10 15:21

台積電2025營收超預期 外媒:強化AI支出前景樂觀預期

台積電2025營收超預期 外媒:強化AI支出前景樂觀預期

台積電(2330)昨(9日)公布2025全年合併營收為3兆8090.54億元,年增31.6%,再刷歷史新高。《彭博》指出,儘管市場對人工智能(AI)泡沫的擔憂仍然存在,但台積電營收超預期,強化了對2026年全球AI支出持續的預期。

2026-01-10 13:41

美記憶體再掀漲勢!SanDisk飆逾12%刷新高 傳調漲企業級報價1倍

美記憶體再掀漲勢!SanDisk飆逾12%刷新高 傳調漲企業級報價1倍

科技媒體《Tom's Hardware》引述野村證券的報告指出,記憶體大廠晟碟(SanDisk)計畫在本季度將企業級固態硬碟(SSD)中使用的高容量3D NAND記憶體價格提高一倍,激勵SanDisk在美股9日以大漲12.81%作收,股價再創高,帶動美光科技、希捷科技(Seagate Technology)、西部數據(Western Digital)全面走揚。

2026-01-10 12:56

讀者迴響

最夯影音

更多