Upgrade to Pro — share decks privately, control downloads, hide ads and more …

#139- 律師揭秘 NPO 如何因應個資法修正——談個資保護實務和個資外洩風險

#139- 律師揭秘 NPO 如何因應個資法修正——談個資保護實務和個資外洩風險

https://nettuesday.tw/events/2023/09/1206

活動簡介:
近年來,台灣發生大量的詐騙案件,公益領域也深受其害。隨著大眾更看重自己的隱私,NPO 也承擔更多個資保護的壓力,因為每一次的資料外流,都會嚴重打擊支持者的信心。

今年還發生了 iRent 的重大個資外洩事件,並促成個人資料保護法的修正,「非公務機關」觸犯個資法將會面臨更高的罰款。因應這次個資法修正,具一定規模的企業有資源和餘力去強化個資管理制度,但資源相對少的中小企業還有 NPO 又該如何應對呢?

這次我們請來對個資保護法有深入研究的孔德澔律師,來分享實務上怎麼進行個資保護,還有介紹個資外洩的各種風險。正因為 NPO 可能很難投入大量財務資源來建立完整的對應制度,更要提升相關人員對個資法的理解,以及利用其他許多措施補強,進而避免違反個資法規定。

網路星期二

December 12, 2023
Tweet

More Decks by 網路星期二

Other Decks in Technology

Transcript

  1. 講 者 介 紹 講 者 介 紹 1 學歷

    u 國立政治大學 法律學研究所公法組碩士 u 國立政治大學 法律學系學士 專業領域 u 智慧財產權法 u 個人資料保護法 u 行政訴訟 u 憲法 現任 u 達文西個資暨高科技法律事務所 律師 曾任 u 憲政時代雜誌執行編輯 證照 u 中華民國律師
  2. 2

  3. 3

  4. 個人資料的蒐集、處理 11 法律明文規定 與當事人有契約或類似契約之關係, 且已採取適當之安全措施 當事人自行公開或其他已合法公開 之個人資料 學術研究機構基於公共利益為統計 或學術研究而有必要,且資料經過 提供者處理後或經蒐集者依其揭露

    方式無從識別特定之當事人 經當事人同意 為增進公共利益所必要 個人資料取自於一般可得之來源。但當事人 對該資料之禁止處理或利用,顯有更值得保 護之重大利益者,不在此限 對當事人權益無侵害
  5. 個資盤點概述 24 識別 彙整 確認 更新 建立 檢視 包含個資的 表單紀錄

    個資檔案 個資種類 保有依據 特定目的 個資生命週期 個資清冊 定期盤點更新
  6. 如何準備個資稽核–六大步驟 32 3、確認受稽單位的核心業務或新業務 • 事先訪談 • 蒐集資料 4、選定稽核範圍/業務與稽核項目 • 專人之個資安全維護事項執行狀態

    • 蒐集、處理或利用個資的合法性 • 告知義務的履行性 • 當事人同意的有效性 • 資料保存期限的適當性 • 當事人權利行使的滿足性等 5、預先設想佐證資料 • 安全維護事項執行紀錄、會議記錄等 • 蒐集個資的法律依據說明 • 個資盤點表 • 蒐集資料的告知義務履行方式 • 當事人同意紀錄 • 個資保存期限的法律依據吉刪除現況 • 當事人權利行使紀錄 6、事先提供稽核項目予受稽單位 以利受稽單位預先準備佐證資料
  7. 如何執行個資稽核–三順序 33 1、人員訪談 • 針對稽核範圍及業務訪談 • 對照稽核底稿中的稽核項目 • 稽核員態度懇切、表達善意 •

    受稽人員忠實說明、可尋求 協助 2、規範確認 • 受稽人員針對說明提出對應 規範 • 稽核員確認規範與說明的一 致性 • 稽核員依據自身經驗及專業 知識評估規範的有效性 3、佐證資料提出 • 受稽人員針對說明提出實作 佐證 • 包含文件、契約、表單、紀 錄、系統操作、網站操作等 • 稽核員評估佐證資料是否足 夠支撐受稽人員說明及規範