欢迎来到得力文库 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
得力文库 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    個人資料保護法法治教育訓練講義1010618 - 國立聯合大學.ppt

    • 资源ID:86288388       资源大小:2.34MB        全文页数:57页
    • 资源格式: PPT        下载积分:15金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要15金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    個人資料保護法法治教育訓練講義1010618 - 國立聯合大學.ppt

    1 163國立聯合大學法治教育訓練國立聯合大學法治教育訓練個人資料保護法個人資料保護法報告人報告人:黃荷婷黃荷婷大綱大綱l壹壹、資料隱私保護之國際脈動資料隱私保護之國際脈動l貳貳、立法目的與政策目標立法目的與政策目標l叁叁、推動個資法施行之進度推動個資法施行之進度l肆肆、個資法在學校職務之運用個資法在學校職務之運用 兼談施行細則之重要內容兼談施行細則之重要內容 l伍伍、建立全面性資料隱私保護機制建立全面性資料隱私保護機制2壹、資料隱私保護之國際脈動壹、資料隱私保護之國際脈動l經濟區域之資料隱私保護計畫經濟區域之資料隱私保護計畫3 3 3經濟區域經濟區域新的挑戰(新的挑戰(2011年修法計年修法計 畫)畫)歐盟歐盟處理新科技之衝擊處理新科技之衝擊、強化資料保護之法律確定性強化資料保護之法律確定性、處理全球化與改善國際資料傳輸處理全球化與改善國際資料傳輸、提供一套更健全之制度性安排以實現資料提供一套更健全之制度性安排以實現資料保護規則之有效執行保護規則之有效執行、改善資料保護法律框架之一致性改善資料保護法律框架之一致性 2012年年1月月已提出新的個資保護法規草案已提出新的個資保護法規草案APEC建立亞太地區隱私保護之共通規範建立亞太地區隱私保護之共通規範、加強與加強與OECD、歐盟之作法及規範相歐盟之作法及規範相連結連結歐盟新歐盟新一般資料保護規則草案一般資料保護規則草案之安排之安排章節章節章名章名條號條號第一章第一章通則通則13第二章第二章原則原則48第三章第三章資料當事人之權利資料當事人之權利918第四章第四章資料控制者與處理者資料控制者與處理者1936第五章第五章向第三國或國際組織傳遞個人資料向第三國或國際組織傳遞個人資料3744第六章第六章獨立主管機關獨立主管機關4553第七章第七章合作及一致性合作及一致性5472第八章第八章救濟救濟、責任與制裁責任與制裁7379第九章第九章特定的資料處理情形之相關規定特定的資料處理情形之相關規定8085第十章第十章委託行為與執行行為委託行為與執行行為8687第十一章第十一章附則附則88914貳、立法目的與政策目標貳、立法目的與政策目標一一、個資法之立法目的個資法之立法目的個人資料之個人資料之蒐集蒐集、處理及處理及利用利用立法目的立法目的避免人格權受侵害避免人格權受侵害促進個人資料合理利用促進個人資料合理利用5 5 56個人資料自決權個人資料自決權 司法院釋字第司法院釋字第603號號解釋解釋:基於人性尊嚴與個人主體性之維護及人格發展基於人性尊嚴與個人主體性之維護及人格發展之完整之完整,並為保障並為保障個人生活私密領域免於他人個人生活私密領域免於他人侵擾侵擾及及個人資料之自主控制個人資料之自主控制,隱私權乃為不可隱私權乃為不可或缺之基本權利或缺之基本權利,而受而受憲法憲法第第22條條所保障所保障。7個人資料自決權個人資料自決權 就個人自主控制個人資料之就個人自主控制個人資料之資訊隱私權資訊隱私權而言而言,乃乃保障人民決定是否揭露其個人資料保障人民決定是否揭露其個人資料、及在何種範及在何種範圍內圍內、於何時於何時、以何種方式以何種方式、向何人向何人揭露揭露之決定之決定權權,並保障人民對其個人資料之使用有並保障人民對其個人資料之使用有知悉知悉與與控控制制權及資料記載錯誤之權及資料記載錯誤之更正更正權權。惟憲法對資訊隱私權之保障並非絕對惟憲法對資訊隱私權之保障並非絕對,國家得於國家得於符合憲法第符合憲法第23條規定意旨之範圍內條規定意旨之範圍內,以法律明確以法律明確規定對之予以適當之限制規定對之予以適當之限制。任何人對於其相關之個人資料任何人對於其相關之個人資料,如不涉及公益如不涉及公益,原則上均得自我決定是否公開或提供他人利用原則上均得自我決定是否公開或提供他人利用。貳、立法目的與政策目標貳、立法目的與政策目標二二、政策目標政策目標8 8 8商機內需轉向國際跨境隱私合作信賴政府信譽產業商譽安全資訊安全隱私保護9 9電腦處理個人電腦處理個人資料保護法資料保護法立法院修正通過立法院修正通過 個人資料保護法個人資料保護法總統令公布總統令公布 個人資料保個人資料保護法護法預告個人資料保預告個人資料保護法施行細則草護法施行細則草案內容案內容1995.082011.10.272010.042010.05諮詢諮詢意見意見、施行細施行細則修正研商會議則修正研商會議叁、推動個資法施行之進度叁、推動個資法施行之進度一一、個人資料保護法修法歷程及施個人資料保護法修法歷程及施 行細則進度行細則進度有限適用範圍與主體有限適用範圍與主體全面適用全面適用2012.02行政院院行政院院會報告會報告2012.04提出施行提出施行評估報告評估報告10叁、推動個資法施行之進度叁、推動個資法施行之進度l二二、目前各界反應之主要問題目前各界反應之主要問題1010主要問題主要問題反應機關反應機關1、第第6條敏感性資料之定義問題條敏感性資料之定義問題公務公務、非公務機關非公務機關2、第第8、9、54條告知義務之方式條告知義務之方式非公務機關非公務機關3、第第7條書面同意之意思表示之方式條書面同意之意思表示之方式非公務機關非公務機關4、第第41條第條第1項擴大刑事處罰之問題項擴大刑事處罰之問題公務公務、非公務機關非公務機關5、識別識別、軌跡及軌跡及舉證責任舉證責任等問題等問題公務公務、非公務機關非公務機關11肆、個資法在學校職務之運用兼談施肆、個資法在學校職務之運用兼談施行細則之重要內容行細則之重要內容l一一、普遍適用主體普遍適用主體 由於本法制定之初由於本法制定之初,怕對民間企業衝擊過大怕對民間企業衝擊過大,因因此僅限定電信業此僅限定電信業、金融業等金融業等8類法定行業類法定行業及後續及後續指定指定15行業行業適用本法適用本法(見下頁見下頁)。但由於資訊科技但由於資訊科技發展迅速發展迅速,利用電腦或網際網路蒐集處理個人資利用電腦或網際網路蒐集處理個人資料之情形日益普遍料之情形日益普遍。為貫徹保護個人資料之立法為貫徹保護個人資料之立法意旨意旨,新法新法爰刪除適用主體之限制爰刪除適用主體之限制,亦即任何行亦即任何行業業、團體及個人團體及個人,均將納入適用個資法之範疇均將納入適用個資法之範疇。但但自然人為單純個人或家庭活動之目的者自然人為單純個人或家庭活動之目的者,或或於於公開場合或公開活動蒐集公開場合或公開活動蒐集、處理或利用之未與其處理或利用之未與其他個人資料結合之影音資料者他個人資料結合之影音資料者,不適用本法不適用本法。(2第第8款款、第第51條第條第1項項)12 8類法定行業及類法定行業及15個指定事業個指定事業(陸續指定中陸續指定中):非非公公務務機機關關3(7)3(7)3(7)徵信業徵信業以蒐集或電腦處理個人資料為主要業務之團體或個人以蒐集或電腦處理個人資料為主要業務之團體或個人醫院醫院學校學校電信業電信業金融業金融業證券業證券業保險業保險業大眾傳播業大眾傳播業期貨業期貨業 台北市產物、人壽保險商業同業公會台北市產物、人壽保險商業同業公會中華民國產物保險商業同業公會及中中華民國產物保險商業同業公會及中華民國人壽保險商業同業公會華民國人壽保險商業同業公會 財團法人台灣更生保護會財團法人台灣更生保護會 財團法人犯罪被害人保護協會財團法人犯罪被害人保護協會 利用電腦網路開放個人資料登錄之就業服務業利用電腦網路開放個人資料登錄之就業服務業 百貨公司業及零售式量販業百貨公司業及零售式量販業(登記資本(登記資本額為新臺幣一千萬元(含)以上之股份有限公額為新臺幣一千萬元(含)以上之股份有限公司之組織型態,且有採會員制為行銷方式)司之組織型態,且有採會員制為行銷方式)不動產仲介經紀業不動產仲介經紀業 指定公告指定公告事業、團體事業、團體除語文類科外之文理類補習班除語文類科外之文理類補習班無店面零售業無店面零售業(以網際網路及型錄方(以網際網路及型錄方式行銷商品之公司行號)式行銷商品之公司行號)不不夠夠錄影節目帶出租業錄影節目帶出租業 電視購物頻道供應者電視購物頻道供應者 運動場館業運動場館業觀光旅館業觀光旅館業13肆、個資法在學校職務之運用兼談施行肆、個資法在學校職務之運用兼談施行細則之重要內容細則之重要內容l二二、可識別個人資料之認定可識別個人資料之認定 (一一)以間接方式識別個人資料之定義以間接方式識別個人資料之定義。(二二)本法第二條第一款所稱得以間接方式識別本法第二條第一款所稱得以間接方式識別,指指保有該資料之公務或非公務機關保有該資料之公務或非公務機關僅以該資料僅以該資料 不能識別不能識別,須須與其他資料對照與其他資料對照、組合組合、連結等連結等 ,始能識別該特定個人者始能識別該特定個人者。(三三)參照本部參照本部100年年5月月13日法律字第日法律字第0999051926 號函號函。138714保護客體保護客體(法益:人格權中之隱私權)(法益:人格權中之隱私權)(1)可識別之個人資料可識別之個人資料(2)擴及於非自動處理之個人資料擴及於非自動處理之個人資料(3)個人資料檔案個人資料檔案:指依系統建立而得以指依系統建立而得以自動化機器自動化機器或其或其他他非自動化方式非自動化方式檢索檢索、整理整理之個人資料之集合之個人資料之集合。一般資料一般資料特種資料特種資料生存自然人生存自然人之姓名之姓名、出生年出生年月日月日、國民身分證統一編號國民身分證統一編號、護照號碼護照號碼、特徵特徵、指紋指紋、婚婚姻姻、家庭家庭、教育教育、職業職業、病病歷歷、聯絡方式聯絡方式、財務情況財務情況、社會活動社會活動 醫療醫療、基因基因、性生活性生活、健康健康檢查檢查、犯罪前科犯罪前科及其他及其他得以直接或間接方式得以直接或間接方式識別識別該個人之資料該個人之資料(概括條款概括條款)法人資料之保護法人資料之保護公司法公司法393、營業秘密法營業秘密法、商業登記商業登記 法法、商標法商標法 15規範行為規範行為(3)蒐集蒐集:指為建立個人指為建立個人 料檔案而取得個人資料料檔案而取得個人資料 直接向當事人蒐集者直接向當事人蒐集者 間接從第三人取得者間接從第三人取得者(4)處理處理:指指為建立或利用個人資料檔案所為建立或利用個人資料檔案所為資料之為資料之記錄記錄、輸入輸入、儲存儲存、編輯編輯、更正更正、複製複製、檢索檢索、刪除刪除、輸出輸出、連結或內部傳送連結或內部傳送(5)利用利用:指將指將蒐集蒐集之個人資料為之個人資料為處理以外之使用處理以外之使用(6)國際傳輸國際傳輸:指將個人資料作跨國指將個人資料作跨國(境境)之處理或利用之處理或利用 機關內部之資料傳送機關內部之資料傳送(資料處理資料處理)將資料提供當事人以外之第三人將資料提供當事人以外之第三人(資料利用資料利用)指以任何方式取得個人資料指以任何方式取得個人資料 16肆、個資法在學校職務之運用兼談施肆、個資法在學校職務之運用兼談施行細則之重要內容行細則之重要內容l三三、敏感性資料之定義及要件適用敏感性資料之定義及要件適用(合法性合法性)(1)醫療醫療、基因基因、健康檢查等個人資料健康檢查等個人資料,原則上不得原則上不得蒐集處理或蒐集處理或利用利用,須須符合符合第第6條第條第1項但書始得為項但書始得為之之。(2)概念定義之政策建議方向概念定義之政策建議方向:研擬條文機關研擬條文機關法務部或衛生署法務部或衛生署概念或定義概念或定義從寬從寬蒐集處理利用要件蒐集處理利用要件第第6條第條第1項但書項但書特定目的外利用要件特定目的外利用要件(立法背景立法背景)依第依第6條第條第1項但書項但書配套措施配套措施研修醫事主管法規或提本條修正案研修醫事主管法規或提本條修正案17肆、個資法在學校職務之運用兼談施行細則肆、個資法在學校職務之運用兼談施行細則之重要內容之重要內容施行細則草案預告意見建議修正第二稿施行細則草案預告意見建議修正第二稿說明說明第四條第四條 本法第二條第一款所稱病歷之個人資料本法第二條第一款所稱病歷之個人資料,指指醫療法第六十七醫療法第六十七條第二項所列之各款資料條第二項所列之各款資料。(衛生署提供衛生署提供)本法第二條第一款所稱醫療之個人資料本法第二條第一款所稱醫療之個人資料,指指醫師或其他之醫事人員醫師或其他之醫事人員,以治療以治療、矯正矯正、預防人體疾病預防人體疾病、傷害傷害、殘缺為目的殘缺為目的,或其他醫學上或其他醫學上之正當理由之正當理由,所為之診察及治療所為之診察及治療;或基於以上之診察結果或基於以上之診察結果,所為處所為處方方、用藥用藥、施術或處置所產生之個人資料施術或處置所產生之個人資料。(衛生署提供衛生署提供)本法第二條第一款所稱基因之個人資料本法第二條第一款所稱基因之個人資料,指由一段去氧核醣核酸構指由一段去氧核醣核酸構成成,為生物體控制特定功能之遺傳單位訊息為生物體控制特定功能之遺傳單位訊息。(衛生署提供衛生署提供)本法第二條第一款所稱性生活之個人資料本法第二條第一款所稱性生活之個人資料,指性取向或性慣行之個指性取向或性慣行之個人資料人資料。本法第二條第一款所稱健康檢查之個人資料本法第二條第一款所稱健康檢查之個人資料,指非針對特定疾病進指非針對特定疾病進行診斷或治療之目的行診斷或治療之目的,而以醫療行為施以檢查所產生之資料而以醫療行為施以檢查所產生之資料。(衛衛生署提供生署提供)本法第二條第一款所稱犯罪前科之個人資料本法第二條第一款所稱犯罪前科之個人資料,指經緩起訴指經緩起訴、職權不職權不起訴或法院判決有罪確定起訴或法院判決有罪確定、執行執行之紀錄之紀錄。17肆、個資法在學校職務之運用兼談施肆、個資法在學校職務之運用兼談施行細則之重要內容行細則之重要內容(3)第第6條第條第1項但書項但書之之例外規定例外規定:18法律明文規定法律明文規定 公務機關執行法定職務或非公務機關履公務機關執行法定職務或非公務機關履行法定義務所行法定義務所必要必要,且有適當安全維護且有適當安全維護措施措施 當事人自行公開或其他已合法公開之個當事人自行公開或其他已合法公開之個人資料人資料 公務機關或學術研究機構基於醫療公務機關或學術研究機構基於醫療、衛衛生或犯罪預防之目的生或犯罪預防之目的,為統計或學術研為統計或學術研究而有必要究而有必要,且經一定程序所為蒐集且經一定程序所為蒐集、處理或利用之個人資料處理或利用之個人資料 前項第四款個人資料蒐前項第四款個人資料蒐集集、處理或利用之範圍處理或利用之範圍、程序及其他應遵行事項程序及其他應遵行事項之辦法之辦法,由中央目的事由中央目的事業主管機關會同法務部業主管機關會同法務部定之定之 肆、個資法在學校職務之運用兼談施肆、個資法在學校職務之運用兼談施行細則之重要內容行細則之重要內容l四四、蒐集及利用一般個人資料之合法性蒐集及利用一般個人資料之合法性(一一)公務機關蒐集或處理之合法要件公務機關蒐集或處理之合法要件 7、新新 15 1、有特定目的有特定目的:新新53 由法務部會同中央目的事業主管機關指定由法務部會同中央目的事業主管機關指定 2、符合法定所列情形之一符合法定所列情形之一 (1)執行法定職務執行法定職務必要範圍必要範圍內內。(2)經當事人書面同意經當事人書面同意。(3)對當事人權益無侵害對當事人權益無侵害。1920電腦處理個人資料保護法之特定目的電腦處理個人資料保護法之特定目的(法務部法法務部法85令字第令字第19745號令頒號令頒101項特定目的項特定目的)代號代號 特定目的項目特定目的項目 002 人事行政管理人事行政管理 005 公共衛生公共衛生 006 公共關係公共關係 028 社會服務或社會工作社會服務或社會工作 032 法律服務法律服務 040 政府福利金或救濟金給付行政政府福利金或救濟金給付行政 043 退撫基金或退休管理退撫基金或退休管理 053 教育或訓練行政教育或訓練行政 058 採購與供應管理採購與供應管理 060 統計調查與分析統計調查與分析 063 會計與相關服務會計與相關服務 065 資訊與資料庫管理資訊與資料庫管理 078 輔助性與後勤支援輔助性與後勤支援 079 學生資料管理學生資料管理 081 學術研究學術研究 089 保健醫療服務保健醫療服務 093 其他中央政府其他中央政府 101 其他諮詢與顧問服務其他諮詢與顧問服務 蒐集限制原則蒐集限制原則執行法定職務執行法定職務:(1)法律法律(組織法組織法、作用法作用法)、法規命令法規命令。例例 如大學法如大學法、大學法施行大學法施行 細則細則。行政規則行政規則?(執行性、細節性事項)執行性、細節性事項)(2)目前正在執行之職務目前正在執行之職務。2122比例原則比例原則l適用之法律原則適用之法律原則6;新新5 應尊重當事人權益應尊重當事人權益 (1)誠實信用原則誠實信用原則(方法方法)(2)比例原則比例原則(不得逾越特定目的之必要範圍不得逾越特定目的之必要範圍)手段正當手段正當、最小侵害最小侵害、利益衡量利益衡量(公益與公益與 私益之權衡私益之權衡)(3)正當合理關聯原則正當合理關聯原則(與蒐集目的具有正當合與蒐集目的具有正當合 理之關連理之關連)肆、個資法在學校職務之運用兼談施肆、個資法在學校職務之運用兼談施行細則之重要內容行細則之重要內容(二二)公務機關利用之合法要件公務機關利用之合法要件 8、新新16 1、原則原則:在特定目的內利用在特定目的內利用 應於應於執行法定職務執行法定職務必要範圍內必要範圍內 與蒐集之特定目的相符與蒐集之特定目的相符 2、例外例外:得為特定目的外之利用得為特定目的外之利用(對個人隱私權對個人隱私權 影響甚大影響甚大)法律明文規定法律明文規定 為維護國家安全或增進公共利益為維護國家安全或增進公共利益 為免除當事人之生命為免除當事人之生命、身體身體、自由或自由或 財產上之危險財產上之危險23肆、個資法在學校職務之運用兼談施肆、個資法在學校職務之運用兼談施行細則之重要內容行細則之重要內容 為防止他人權益之重大危害為防止他人權益之重大危害 公務機關或公務機關或學術研究機構基於公共利益為統學術研究機構基於公共利益為統 計或學術研究而有必要計或學術研究而有必要,且資料經過且資料經過提供提供 者者處理後或處理後或蒐蒐集者依其揭露方式無從識別集者依其揭露方式無從識別 特定之當事人特定之當事人 有利於當事人權益有利於當事人權益 經經當事人書面同意當事人書面同意24個人資料之利用原則25Case :學校或學術研究機構等得否以學術研究名義向戶政機關申請提供民眾學校或學術研究機構等得否以學術研究名義向戶政機關申請提供民眾戶籍資料戶籍資料?(?(本部本部94年年11月月1日法律字第日法律字第0940033446號函號函)Ans:(1)學校老師為國科會專題研究計畫向台北市民政局請求提供新生學校老師為國科會專題研究計畫向台北市民政局請求提供新生兒資料乙節兒資料乙節,就該局利用個人資料性質觀之就該局利用個人資料性質觀之,應屬特定目的應屬特定目的(戶政及戶政及戶口管理戶口管理)外利用之情形外利用之情形,是否符合個資法第是否符合個資法第8條規定第條規定第 7款所稱之款所稱之為學術研究而有必要且無害於當事人之重大利益為學術研究而有必要且無害於當事人之重大利益,宜由該局本於權宜由該局本於權責審認之責審認之,其審酌事項宜包括例如其審酌事項宜包括例如:蒐集資料者是否簽有保密義務蒐集資料者是否簽有保密義務,保證不洩漏當事人資料保證不洩漏當事人資料?當事人資料有無作當事人資料有無作匿名化處理匿名化處理,致研究報告致研究報告公布或揭露時公布或揭露時,不會識別特定當事人不會識別特定當事人?提供之資料是否僅屬一般基本提供之資料是否僅屬一般基本資料資料,未涉及當事人較敏感之資料等未涉及當事人較敏感之資料等。(2)人民請求行政機關提供經電腦處理之個人資料者人民請求行政機關提供經電腦處理之個人資料者,因該個人資因該個人資料亦屬政府資訊之一部分料亦屬政府資訊之一部分,故除須符合個資法有關利用之規定者外故除須符合個資法有關利用之規定者外,尚須依政府資訊公開法規定判斷有無限制公開或提供之情事尚須依政府資訊公開法規定判斷有無限制公開或提供之情事;如有限如有限制公開或提供之情事制公開或提供之情事,縱符合個資法有關得利用之規定仍不得公開或縱符合個資法有關得利用之規定仍不得公開或提供之提供之。肆、個資法在學校職務之運用兼談肆、個資法在學校職務之運用兼談施行細則之重要內容施行細則之重要內容(三三)非公務機關蒐集或處理之合法要件非公務機關蒐集或處理之合法要件 18、新新19 1、有特定目的有特定目的 2、符合法定所列情形之一符合法定所列情形之一 法律明文規定法律明文規定 與當事人有契約或類似契約之關係與當事人有契約或類似契約之關係 當事人自行公開或其他已合法公開之個人資料當事人自行公開或其他已合法公開之個人資料 學術研究機構基於公共利益為統計或學術研究學術研究機構基於公共利益為統計或學術研究 而有必要而有必要,且資料經過且資料經過提供者提供者處理後或處理後或蒐蒐集集 者依其揭露方式無從識別特定之當事人者依其揭露方式無從識別特定之當事人 經當事人書面同意經當事人書面同意26肆、個資法在學校職務之運用兼談施肆、個資法在學校職務之運用兼談施行細則之重要內容行細則之重要內容 與公共利益有關與公共利益有關 個人資料取自於一般可得之來源個人資料取自於一般可得之來源。但當事但當事 人對該資料之禁止處理或利用人對該資料之禁止處理或利用,顯有更值顯有更值 得保護之重大利益者得保護之重大利益者,不在此限不在此限。蒐集或處理者知悉或經當事人通知依前項第七蒐集或處理者知悉或經當事人通知依前項第七款但書規定禁止對該資料之處理或利用時款但書規定禁止對該資料之處理或利用時,應應主動或依當事人之請求主動或依當事人之請求,刪除刪除、停止處理或利停止處理或利用該個人資料用該個人資料。27肆、個資法在學校職務之運用兼談肆、個資法在學校職務之運用兼談施行細則之重要內容施行細則之重要內容(四四)非公務機關利用之合法要件非公務機關利用之合法要件 23、新新20 1、原則原則:在特定目的內之利用在特定目的內之利用 應於蒐集之特定目的必要範圍內應於蒐集之特定目的必要範圍內 2、例外例外:得為特定目的外之利用得為特定目的外之利用 法律明文規定法律明文規定 為增進公共利益為增進公共利益 為免除當事人之生命為免除當事人之生命、身體身體、自由或財產上之危險自由或財產上之危險 為防止他人權益之重大危害為防止他人權益之重大危害 公務機關或學術研究機構基於公共利益為統計或學術公務機關或學術研究機構基於公共利益為統計或學術 研究而有必要研究而有必要,且資料經過提供者處理後或蒐集者依且資料經過提供者處理後或蒐集者依 其揭露方式無從識別特定之當事人其揭露方式無從識別特定之當事人 經當事人書面同意經當事人書面同意28個人資料之目的外利用與職務協助(一一)個人資料保護法個人資料保護法6,及個人資料保護法及個人資料保護法 15 及及16。(二二)如何操作如何操作:1、利用者應盡到特定目的外利用之形式要件利用者應盡到特定目的外利用之形式要件 審查義務審查義務。2、蒐集者應盡到合法蒐集之說明義務蒐集者應盡到合法蒐集之說明義務。3、最小侵害原則最小侵害原則、利益衡量原則利益衡量原則(比例原則比例原則)。)。4、機關主管法令有無禁止或限制之規定機關主管法令有無禁止或限制之規定。與職務協助之關係與職務協助之關係(ex稅捐稽徵法第稅捐稽徵法第33條條)(三三)配套措施配套措施:1、保有個人資料是否符合蒐集之要件保有個人資料是否符合蒐集之要件。2、特定目的為何及是否均符合應有之特定目的特定目的為何及是否均符合應有之特定目的。書面同意30l電子簽章法第電子簽章法第2條條一一、電子文件電子文件:指文字指文字、聲音聲音、圖片圖片、影像影像、符號符號或其他資料或其他資料,以電子或以電子或,所製成足以表示其用意所製成足以表示其用意之紀錄之紀錄,而供電子處理之用者而供電子處理之用者。二二、電子簽章電子簽章:指依附於電子文件並與其相關連指依附於電子文件並與其相關連,用以辨識及確認電子文件簽署人身分用以辨識及確認電子文件簽署人身分、資格及電資格及電子文件真偽者子文件真偽者。三三、數位簽章數位簽章:指將電子文件以數學演算法或其他指將電子文件以數學演算法或其他方式運算為一定長度之數位資料方式運算為一定長度之數位資料,以簽署人之私以簽署人之私密金鑰對其加密密金鑰對其加密,形成電子簽章形成電子簽章,並得以公開金並得以公開金鑰加以驗證者鑰加以驗證者。書面同意31l電子簽章法第電子簽章法第4條條 經相對人同意者經相對人同意者,得以電子文得以電子文件為表示方法件為表示方法。依法令規定依法令規定應以應以書面書面為之者為之者,如其內容可完整呈如其內容可完整呈現現,並可於日後取出供查驗者並可於日後取出供查驗者,經相對人同意經相對人同意,得以得以電子文件電子文件為之為之。l電子簽章法第電子簽章法第9條條 依法令規定應簽名或蓋章依法令規定應簽名或蓋章者者,經相對人同意經相對人同意,得以得以電子簽章電子簽章為之為之。l電子簽章法第電子簽章法第10條條 以以數位簽章數位簽章簽署電子文件者簽署電子文件者,應符合下列各款規定應符合下列各款規定,始生前條第一項之效力始生前條第一項之效力:一一、使用經第十一條核定或第十五條許可之憑證使用經第十一條核定或第十五條許可之憑證機構依法簽發之憑證機構依法簽發之憑證。二二、憑證尚屬有效並未逾憑證尚屬有效並未逾使用範圍使用範圍。施行細則之規定32l書面意思表示之方式書面意思表示之方式(一一)本法所定本法所定書面書面意思表示之方式意思表示之方式,依電子簽章法依電子簽章法,得以電子文件為之得以電子文件為之。(二二)所稱單獨所為之書面意思表示所稱單獨所為之書面意思表示,如係與其他意如係與其他意思表示於同一書面為之者思表示於同一書面為之者,應於適當位置使當應於適當位置使當事人得以知悉其內容後並確認同意事人得以知悉其內容後並確認同意。肆、個資法在學校職務之運用兼談施肆、個資法在學校職務之運用兼談施行細則之重要內容行細則之重要內容l五五、修正刪除之定義修正刪除之定義(一一)刪除刪除,指使已儲存之個人資料自個人資料檔指使已儲存之個人資料自個人資料檔案中消失案中消失。(二二)明確明確為事後查核為事後查核、比對或證明之需要而留存比對或證明之需要而留存軌跡資料者軌跡資料者,得不予刪除得不予刪除之概念之概念。33肆、個資法在學校職務之運用兼談施肆、個資法在學校職務之運用兼談施行細則之重要內容行細則之重要內容l六六、何謂何謂執行職務或業務所必須執行職務或業務所必須而得不而得不刪除或停止處理或利用個人資料刪除或停止處理或利用個人資料(一一)有法令規定或契約約定之保存期限有法令規定或契約約定之保存期限。(二二)有理由足認刪除將侵害當事人值得保護之利有理由足認刪除將侵害當事人值得保護之利益益。(三三)為事後查核或證明之需要而留存軌跡資料或為事後查核或證明之需要而留存軌跡資料或其他衍生性資料其他衍生性資料。(四四)其他不能刪除之正當事由其他不能刪除之正當事由。34肆、個資法在學校職務之運用兼談施肆、個資法在學校職務之運用兼談施行細則之重要內容行細則之重要內容l七七、公務及非公務機關之適當安全維護措施公務及非公務機關之適當安全維護措施(一一)蒐集者之責任蒐集者之責任 1、民事損害賠償責任民事損害賠償責任 (1)違法責任違法責任:個人資料保護法個人資料保護法28、29 (2)委託責任委託責任:個人資料保護法個人資料保護法4 2、個人資料之管理義務個人資料之管理義務 (1)公務機關公務機關:個人資料保護法個人資料保護法18 (2)非公務機關非公務機關:個人資料保護法個人資料保護法27353536肆、個資法在學校職務之運用兼談施肆、個資法在學校職務之運用兼談施行細則之重要內容行細則之重要內容(二二)適當安全維護措施適當安全維護措施指公務機關或非公務機關為指公務機關或非公務機關為防止個人資料被竊取防止個人資料被竊取、竄改竄改、毀損毀損、滅失或洩漏滅失或洩漏,採取技術上與組織上之必要措施採取技術上與組織上之必要措施。(三三)明定必要措施之事項明定必要措施之事項,包括包括:1、成立管理組織成立管理組織,配置相當資源配置相當資源 2、界定個人資料之範圍界定個人資料之範圍 3、個人資料之風險評估及管理機制個人資料之風險評估及管理機制 4、事故之預防事故之預防、通報及應變機制通報及應變機制36363637肆、個資法在學校職務之運用兼談施肆、個資法在學校職務之運用兼談施行細則之重要內容行細則之重要內容 5、個人資料蒐集個人資料蒐集、處理及利用之內部管理程序處理及利用之內部管理程序 6、資料安全管理及人員管理資料安全管理及人員管理 7、認知宣導及教育訓練認知宣導及教育訓練 8、設備安全管理設備安全管理 9、資料安全稽核機制資料安全稽核機制 10、必要之使用紀錄必要之使用紀錄、軌跡資料及證據之保存軌跡資料及證據之保存 11、個人資料安全維護之整體持續改善個人資料安全維護之整體持續改善(四四)必要措施必要措施,以所須支出之費用與所欲達成之以所須支出之費用與所欲達成之個人資料保護目的個人資料保護目的符合適當比例者為限符合適當比例者為限。37373738肆、個資法在學校職務之運用兼談施肆、個資法在學校職務之運用兼談施行細則之重要內容行細則之重要內容l八八、明訂委託人應對受託人為適當之監督明訂委託人應對受託人為適當之監督研議規劃方向研議規劃方向:建議明訂於委託契約建議明訂於委託契約 個人資料之範圍個人資料之範圍、類別類別、特定目的及其期間特定目的及其期間 受託人應採取個人資料安全維護之必要措施受託人應採取個人資料安全維護之必要措施 複委託之受託人約定複委託之受託人約定 受託人違反法規或契約條款之受託人違反法規或契約條款之通知事項通知事項及採行及採行補救措施補救措施 委託人保留指示之事項委託人保留指示之事項 委託關係終止或解除之資料載體返還與資料委託關係終止或解除之資料載體返還與資料刪除刪除38委外契約條款範例委外契約條款範例l招標時招標時:計畫需求項目計畫需求項目(內容內容、規格規格)(三三)其他其他 5、廠商或研究團隊受託執行本計畫處理個人資料應做廠商或研究團隊受託執行本計畫處理個人資料應做好安全維護措施好安全維護措施。l決標時決標時:契約條款契約條款第八條第八條 委託蒐集委託蒐集、處理或利用個人資料之維護管理處理或利用個人資料之維護管理(一一)契約所定應給付之標的及工作事項涉及蒐集契約所定應給付之標的及工作事項涉及蒐集、處處理或利用個人資料之全部或一部時理或利用個人資料之全部或一部時,廠商應於契約生廠商應於契約生效後效後20日內就下列事項以書面載明並送達機關日內就下列事項以書面載明並送達機關,經機經機關同意後關同意後,雙方用印並列為契約附件雙方用印並列為契約附件。該書面記載事該書面記載事項如有不明確或不宜者項如有不明確或不宜者,機關得請廠商修正後為之機關得請廠商修正後為之,廠商最遲應於機關通知修正之日起廠商最遲應於機關通知修正之日起10日內完成並送達日內完成並送達機關機關。39委外契約條款範例委外契約條款範例1、預定蒐集預定蒐集、處理或處理或利利用個人資料用個人資料之之範圍範圍、類類別別、特定特定目目的的及其期間及其期間;2、個人資料安全個人資料安全、個人資料稽核個人資料稽核、設備管理及其他安全維設備管理及其他安全維護等事項所採取之措施護等事項所採取之措施;3、有有再委託再委託者者,其約定其約定;4、廠商廠商或或其受僱人其受僱人違反個人資料保護法規或契約條款時違反個人資料保護法規或契約條款時,應向應向機關機關通知之事項通知之事項;5、契約契約關係關係終止或解除時終止或解除時,廠商個人廠商個人資料載體之返還資料載體之返還,及及儲存於儲存於廠商持有個人廠商持有個人資料之資料之刪刪除除事項事項。(二二)機關於履約期間內機關於履約期間內,得每得每3個月以書面或現場查核方個月以書面或現場查核方式審核第一點所列事項式審核第一點所列事項。(三三)廠商廠商僅得於僅得於機關機關指示之範圍內指示之範圍內,蒐集蒐集、處理或處理或利利用個用個人資料人資料。廠商廠商認認為機關為機關之指示之指示有違反有違反本法或本法或基於本法所基於本法所發布之命令規定之情事發布之命令規定之情事,應立即通知應立即通知機關機關。40肆、個資法在學校職務之運用兼談施行肆、個資法在學校職務之運用兼談施行細則之重要內容細則之重要內容l九九、公務機關之專人及規範義務公務機關之專人及規範義務(一一)指具有管理及維護個人資料檔案之專業能力指具有管理及維護個人資料檔案之專業能力,且足以擔任機關檔案資料安全維護經常性工且足以擔任機關檔案資料安全維護經常性工作之人員作之人員。(二二)公務機關為使專人具有辦理安全維護事項之公務機關為使專人具有辦理安全維護事項之能力能力,應辦理或使專人接受相關專業之教育應辦理或使專人接受相關專業之教育訓練訓練。(三三)公務機關保有個人資料檔案者公務機關保有個人資料檔案者,應訂定個人應訂定個人資料安全維護規定資料安全維護規定,其內容應包括第其內容應包括第12條第條第2項所定事項項所定事項。41肆、個資法在學校職務之運用兼談施肆、個資法在學校職務之運用兼談施行細則之重要內容行細則之重要內容l十十、建立信賴之機制建立信賴之機制(一一)蒐集或利用個人資料時蒐集或利用個人資料時(強化信賴強化信賴):1、公務機關之公務機關之公開作業公開作業(個資法個資法17)。2、非公務機關之非公務機關之告知義務告知義務。(1)本法第本法第8條條、第第9條及第條及第54條所定告知之方條所定告知之方 式式,得以言詞得以言詞、書面書面、電話電話、簡訊簡訊、電子郵件電子郵件、傳真傳真、電子文件或其電子文件或其他他適適當當方式為之方式為之。(2)以個別通知之方式為之以個別通知之方式為之。4243公務機關之個資保護事項公開作業公務機關之個資保護事項公開作業公告內容及方式公告內容及方式:1、清查機關單位內保有之個人資料清查機關單位內保有之個人資料 (1)個人資料之檔案名稱個人資料之檔案名稱 (2)保有機關之名稱及聯絡方式保有機關之名稱及聯絡方式 (3)保有之依據及特定目的保有之依據及特定目的 (4)個人資料之類別個人資料之類別 2、公開義務公開義務:以電腦網站或其他適當方式公告以電腦網站或其他適當方式公告(10、11;新新17)44公告範例公告範例l法務部保有個人資料法務部保有個人資料檔案公開檔案公開項目彙整表項目彙整表之格式之格式 項目項目編編 號號個人資料檔案個人資料檔案名稱名稱保有依據保有依據個人資料類別個人資料類別保有單位保有單位法務部法務部保有個人資保有個人資料料檔案檔案之特定目的之特定目的法務部之聯絡方式法務部之聯絡方式地址地址電話電話單位名稱單位名稱地址地址電話電話單位名稱單位名稱44肆、個資法在學校職務之運用兼談施肆、個資法在學校職務之運用兼談施行細則之重要內容行細則之重要內容(二二)違法而個人資料受侵害時違法而個人資料受侵害時(恢復信賴恢復信賴):通知義務通知義務(個資法個資法12)1、適當方式適當方式:(1)時間時間:即時即時 (2)方式方式:以言詞以言詞、書面書面、電話電話、簡訊簡訊、電子郵件電子郵件、傳真傳真、電子文件或其他足以使當事人知悉或可得電子文件或其他足以使當事人知悉或可得知悉之方式為之知悉之方式為之。但但需需費過鉅者費過鉅者,得斟酌技術之得斟酌技術之可行性及當事人隱私之保護可行性及當事人隱私之保護,以網際網路以網際網路、新聞新聞媒體或其他足以使公眾得知之方式為之媒體或其他足以使公眾得知之方式為之。2、通知內容通知內容:個人資料被侵害之事實及已採取之個人資料被侵害之事實及已採取之因應措施因應措施。454546 叁、個資法在警政職務之運用兼談叁、個資法在警政職務之運用兼談修正內容及案例探討修正內容及案例探討l十一十一、民事損害賠償民事損害賠償n違反電腦處理個人資料保護法之民事賠償違反電腦處理個人資料保護法之民事賠償公務機關違反本法規定公務機關違反本法規定,侵害當事人權利者侵害當事人權利者,負損害負損害賠償責任賠償責任。但損害因天災

    注意事项

    本文(個人資料保護法法治教育訓練講義1010618 - 國立聯合大學.ppt)为本站会员(1595****071)主动上传,得力文库 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知得力文库 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于得利文库 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知得利文库网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号-8 |  经营许可证:黑B2-20190332号 |   黑公网安备:91230400333293403D

    © 2020-2023 www.deliwenku.com 得利文库. All Rights Reserved 黑龙江转换宝科技有限公司 

    黑龙江省互联网违法和不良信息举报
    举报电话:0468-3380021 邮箱:hgswwxb@163.com  

    收起
    展开