個資法來臨!律師給企業的「生存法則」:完善PDCA免責

財經中心/綜合報導

個資法來勢洶洶,許多民眾稱之為「馬政府最有感的政策」;但是網路上都是教民眾「如何利用個資法告企業」,很少人告訴企業主該怎麼辦。國際驗證公司BSI日前提出「PDCA」個資保護標準,只要企業有確實做到標準的文件保護,面對法官時就能證明企業的清白!

▲因為個資法,林益世起訴書成「天書」。

2012年11月,遠東商銀離職員工在影印時不慎將「客戶的申請書」等文件遺留在資源回收廠,被台南民眾撿到;由於資料包括申請信用卡所需的姓名、身分證字號、地址、經濟狀況,甚至連印鑑等機密資料都有,造成影響範圍之內的民眾人心惶惶。適逢2012年10月1日「個資法」正式上路,遠東商銀成為首間違法的銀行機關。

[廣告]請繼續往下閱讀...

雖然銀行方面表示,這件事純屬某位離職員工的不法行為;但依照個資法的規定,遠東商銀顯然對於含有個資的文件,在管理上有重大疏失。當事人若透過團體訴訟,可向銀行求償兩億元,甚至更高。

那麼,企業面對個資法該如何面對呢?在個人資料保護上,應該同步重視「紙本」文件和「電子檔案」兩種;從歸屬上來區分,則可以分為「員工的人事資料」,以及「客戶和合作廠商的個人資料」兩種。在保護上,依法要注意資料的部分,有「蒐集」、「處理」、「利用」等三階段過程。

「蒐集」是指個人資料之取得,「處理」則包括了儲存、保管、編輯、複製、檢索、刪除等作業,至於「利用」則泛指其他一切使用個人資料之行為。以前面所提到的遠東商銀的案例來說,就是在紙本文件的個資保護上,在「保管」之過程出現嚴重漏洞所導致。

   個資防護的SOP:規劃、執行、稽核、改善

秉持「預防勝於治療」的觀念,國際驗證公司BSI日前將英國個人資料保護標準BS10012,根據「規畫」、「執行」、「稽核」、「改善」四項建立出品質管理循環,並依據四字英文字首,簡稱為PDCA。而這個PDCA,就是個資法及施行細則中所謂的「適當安全措施」在訂立時所必須參考的標準。

但是,光說「PDCA」實在太過籠統;組織面對個資防護,臺灣BSI總經理蒲樹盛特地將它濃縮成八項可實作的摘要作法,可以作為企業部署個資保護的入門參考。

「規畫」:分為制訂個資保護政策和設立專門組織、明訂個資存取控管程序與方法兩項。

「執行」:涵蓋了進行個資分類盤點與保護程序、落實個資保護宣導與教育訓練。

「稽核」和「改善」:包括了加強個資安全監控與檢視、提高個資外洩事件反應能力、重新審視與委外廠商的權利和義務以及遵守法規並落實內部稽核機制等四項。

   個資防護的核心:「文件保護」

在上述八項中,「個資盤點」以及「個資文件的保護」是最重要的核心。企業首先應該確認,內部到底擁有哪些個資文件,並且採取有效的措施對於那些文件進行保護,以降低處理及利用時個資外洩的風險。

不過,顯然從政府到民間組織,對於個資保護的規畫都未完全落實,更別說後續的執行。2012年屏東縣政府計畫在高屏溪旁興建火葬場,12月初在行政院環保署的網站上所公布的環評報告書,竟然「違法」公布出大量民眾個人資料!

被屏東縣政府公佈的個資內容,包括投書縣長信箱的民眾,以及向屏東縣政府陳情的陳情人所留下來的「姓名、身分證字號、電話、地址」等個人資料,一切都被看光光。這起個資外洩事件,凸顯出屏東縣政府完全沒有執行個資保護措施,此舉也讓民眾心生恐懼,擔心自己發表的言論會為自己帶來困擾,明顯損及民眾權益。此一案例,再度反映個資防護被忽略的嚴重程度。

▲銀行若不認真面對,會遭遇麻煩!

   觸法可判賠二億元或是科處二年刑期!

在傳統的觀念中,公司違法,老闆首當其衝,與員工無關;但是個資法正式上路後,即使是員工的「個人行為」,只要造成個資外洩,就必須讓整個機關來負責賠償,以每人每次洩露500元至20,000元不等,最高甚至可達2億元之譜;除非機關能「證明自己無過失」,才能免除如此沈重的賠償責任。而「個資管理人」也將連帶處以與公司同樣金額之「行政罰鍰」(見下方解釋)。

怎樣才叫做無過失?簡單說,機關若能在發生個資外洩事件、面對損害賠償訴訟時,對法官證明自己已經採取了「PDCA」的程序、對個資文件的保護措施也都能有效執行,就可以免責。不過由於個資法上路僅僅三個月,據訪查,大多數的政府機關與公司企業依舊無感。但是,無感的風險,遠比大家想像中的大。

什麼是個資法的「行政罰鍰」呢?身為政府或民間機關的個資管理人,一旦個資外流,除了公司將受到「2萬至50萬」不等的罰鍰處分外,個資管理人將連帶處以同樣金額之罰鍰。以「戒慎恐懼」來形容被機關指定之個資管理人,一點也不為過。

▲因為個資法,榜單出現一堆圈圈。

至於個資法的刑責歸屬也訂定得相當清楚,在個資的產生中,「處理」對公司內部經手員工薪資、勞健保及勞退、人事檔案等個人資料的同仁來講,麻煩最大。一旦違規檢索、複製、刪除、輸出、傳送,將由實際上的行為人,還將處二年以下有期徒刑。因此公司員工的個資處理,得要強化安全控管機制,並確實追蹤資料流向。

在台灣資安界,推動文件保護不遺餘力的優碩科技總經理黃祖仁表示,雖然在任何機關裡,處理到相當數量的個資都是難免之事,但只要能訂立並執行「適當安全措施」,就可以一方面確保個資安全、二方面免除機關與個資管理人的法律責任,否則只怕後患無窮。

黃祖仁還進一步指出,企業要執行個資文件的保護,方法很多,有的在手續上相當麻煩,有的則相對簡便。把全部含個資的紙本文件都鎖進機關負責人的保險箱,員工有需要利用時還要個別寫簽呈申請,雖然也是一種保護措施,但顯然在實務上不可行。

因此,市面上已經有相當多的資安廠商推出各種不同的個資文件保護方案,各機關可以鎖定對自己性價比、C/P值最高的來採用。他在最後還提醒大家注意的是,個資法施行細則第12條中,要求把個資文件的使用紀錄、軌跡資料進行保存。這個步驟,首先可以確保所有的個資控管環節之落實,其次也能做到個資文件流向的事後舉證,在萬一意外發生時得以進行自保。

關鍵字: 個資法企業pdca

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

台泥庫藏股自救卻破底 專家:反傾銷稅成轉捩點?留意結構性挑戰

台泥庫藏股自救卻破底 專家:反傾銷稅成轉捩點?留意結構性挑戰

台泥(1101)本周提前完成第6次庫藏股買回計畫,4個交易日內以平均24.7元買回1萬張股票,但股價仍持續疲弱,昨日以23.65元作收,創15年新低,今年以來跌掉25%。

2025-07-12 10:28

台股周線小漲三連紅 關稅稅率確定前停看聽

台股周線小漲三連紅 關稅稅率確定前停看聽

昨(11)日五台股在關稅未確認前持續震盪,終場收在22751.03點,上漲57.78點,漲幅0.25%,本周大盤持續上漲,周線連3紅,PGIM保德信高成長基金經理人廖炳焜表示,本周大盤呈現高檔震盪,從類股來看,輝達股價創新高、市值正式突破4兆美元里程碑,加上熱錢湧入,激勵台股AI相關供應鏈表現,帶動電子指數同步揚升,且聯準會會議紀要暗示年底前可能降息,也成為利多因子,大盤再度來到所有均線之上;然由於川普第二波關稅通知台灣仍未在名單中,且半導體晶片關稅也即將發布,短線關稅議題持續干擾市場投資情緒。

2025-07-12 06:05

印尼攜手輝達、Cisco及IOH 邁向主權AI目標

印尼攜手輝達、Cisco及IOH 邁向主權AI目標

在印尼政府的支持下,NVIDIA、Cisco與IOH領導者共同揭幕全新的AI卓越中心,致力於推動在地AI研究、培育本土人才,並透過NVIDIA Inception新創計畫加速創新發展,作為全球最大的新興市場之一,印尼正積極邁向「2045黃金願景」,透過數位科技的應用,串聯政府、企業、新創與高等教育機構,全面提升各產業的生產力、效率與創新能力。

2025-07-12 06:00

台灣上市櫃公司協會籲:整併4大基金成立主權基金

台灣上市櫃公司協會籲:整併4大基金成立主權基金

台灣上市櫃公司協會11日舉辦座談會,聚焦台灣設立主權基金的可行性與未來運作模式。與會專家一致認為,台灣具備成立主權基金的堅實條件,呼籲政府積極推動,為產業轉型與國際競爭力注入新動能。

2025-07-12 00:33

嗅覺與味覺的年度盛宴 台中茶、咖啡暨國際酒展熱鬧開幕

嗅覺與味覺的年度盛宴 台中茶、咖啡暨國際酒展熱鬧開幕

由外貿協會及展昭國際公司聯合主辦的「台中國際茶、咖啡暨烘焙展」及「台中國際酒展」於今(11)日在台中國際展覽館盛大開幕。今年展覽規模再創新高,吸引超過380家國內外企業參與、使用775個攤位,參展廠商與攤位數雙雙成長,預期將吸引逾45,000名專業買主與消費者共襄盛舉,為中台灣食飲品市場注入強勁動能。

2025-07-11 22:09

中環近1個半月買進陽明5千多張 均價66.52元、今日收盤價62.5元

中環近1個半月買進陽明5千多張 均價66.52元、今日收盤價62.5元

中環(2323)今(11)日傍晚公告在6/25~7/11買進陽明(2609)5174張,買進均價66.52元,交易總金額3.44餘億元;該公司目前共持有陽明12,572張。今日陽明收盤價62.5元。

2025-07-11 20:08

颱風成電桿殺手!嘉南地區2400支倒斷 台電拚復電

颱風成電桿殺手!嘉南地區2400支倒斷 台電拚復電

丹娜絲颱風肆虐南台灣,創下120年來首度從嘉義登陸的颱風紀錄,沒有中央山脈屏障,強勁風勢橫掃嘉南地區,全國倒斷電桿近2500支,幾乎全數集中於台南及嘉義,光是台南市斷桿數量就超越2015年蘇迪勒颱風紀錄,成史上最慘重電力災情。

2025-07-11 18:05

颱風吹翻光電板 七大公協會發聲明「攜手共渡風災考驗」

颱風吹翻光電板 七大公協會發聲明「攜手共渡風災考驗」

丹娜絲颱風重創台灣南部,各界高度關注災情,其中太陽光電設備的災損狀況也成為社會焦點。太陽光電產業七大公協會發表共同聲明呼籲社會各界,務必理性看待此次風災,光電業者與在地居民同樣身受其害,我們正竭盡所能與社區攜手,共同修復家園,共渡此次嚴峻考驗。

2025-07-11 17:45

台積電「最年輕副總」資材主管李文如請辭 副營運長侯永清接手

台積電「最年輕副總」資材主管李文如請辭 副營運長侯永清接手

晶圓代工龍頭台積電(2330)今(11)日證實,資材管理副總經理李文如因個人因素請辭,將於2025年7月13日正式離職,相關職務將由資深副總經理暨副共同營運長侯永清兼任,確保資材管理與供應鏈運作無縫接軌。

2025-07-11 17:26

街口支付爆停用潮!金管會發聲用戶資金受保護 「100%交付信託」

街口支付爆停用潮!金管會發聲用戶資金受保護 「100%交付信託」

街口支付母公司街口金科與泰山(1218)爆發民事交易訴訟,事情波及子公司街口支付,全國電子、PChome、MOMO等業者發出停用通知。金管會今(11)日表示,街口支付昨(10)日已通報重大偶發事件,最晚7月21日前提書面報告,街口支付收取的用戶資金依規定需100%交付信託銀行保管,信託專戶資金不受影響。

2025-07-11 17:20

讀者迴響