为协助企业有效防止个资外泄事件,并加强企业个人资料之保护,经济部商业司委托财团法人信息工业策进会科技法律研究所(资策会科法所)推动「台湾个人资料保护与管理制度(Taiwan Personal Information Protection & Administration System, TPIPAS)」,以我国个资法为基础,并将法律要件转化为企业内部个资管理流程,协助企业完善个人资料管理制度。
|
BigPic:600x399 |
经济部商业司表示,新版个人资料保护法于101年10月1日正式施行,不论是拥有千万会员的大公司,亦或是组织简单的小企业,皆是全面性的适用。许多企业在面对新法规定,仍存在许多迷思,但罚则的加重,却让经营者个个胆战心惊。因此,如何有效因应个资法要求,采取妥适的对应策略降低风险,已成为国内企业运营上的关键课题。有鉴于此,资策会科法所特地规划此次推广说明会,以四大主题分阶段说明新版个人资料保护法的实施方针。
第一阶段为个人资料保护法基本概念与TPIPAS管理制度面之结合,本次新法内容大幅修正,针对新法适用对象、规范要件以及目前法规预定修正方向进行介绍。第二阶段针对TPIPAS导入及验证申请说明。TPIPAS的整体架构是以制度维运机构为中心,由辅导机构、企业导入、人员培训及标章验证之运行所组成。企业在导入时除可内部培训管理师与内评师自行导入外,亦可寻求外部辅导机构之协助。制度导入后可申请验证,验证程序分为书审及实审两阶段,通过验证之事业即可申请数据隐私保护标章(Data Privacy Mark, dp.mark)之使用。
此外,为提供零售业者落实更完善之个人资料保护,参员国际组织及法制规范,经济部特别订定零售业个人资料保护与管理注意事项(草案),并于说明会上就该草案进行分享。
目前台湾已有全家、亚东、欣亚、康迅、统一、博客来、乐天等七家大型电子商务业者,已在去年通过验证并取得dp.mark数据隐私保护标章,说明会中特别邀请其中一家厂商-亚东电子商务股份有限公司,营运管理部资深经理暨个资管理代表-林权政经理,与在场的企业代表分享导入TPIPAS制度导入的心得及导入效益。亚东电子商务是远东集团最大购物网站,不仅结合远东集团零售通路资源,并创造虚实整合全面化服务,希望能藉由经验的分享,成功协助企业掌握TPIPAS制度的导入诀窍。