内政部依个人资料保护法,进行九项子法修订,目的是要促使各指定业别就所搜集的个人资料有适当内部控制措施,以及建立个资外泄通报机制。同时各办法也明定重大个资侵害事故发生时应採取的通报方式,以及主管机关后续行政检查措施。地政类涵盖估价师、地政士、经纪业、不动产租赁业;营建类则涵盖营造业、不动产开发业、建筑服务业、公寓大厦管理服务业等。

官员指出,九项子法是依据个资法来订定,若是违反规则,回归个资法第48条规范,非公务机关应对个人资料檔案进行适当安全规范,防止个资被窃取、窜改、毁损、灭失或泄漏,违反者由中央目的主管机关或地方政府限期改正,届期未改者,按次处罚2万至20万元罚锾。

对使用资通讯系统及保存个资达一定数量的非公务机关,办法也要求应加强使用者身分确认及保护机制、个资呈现隐码机制、网路传输安全加密机制、个资檔案及资料库存取控制与保护监控措施、防止外部网路入侵对策、非法或异常使用行为的监控与因应等机制。各项管理办法也规定,发布施行前已成立的非公务机关,应于办法发布施行日起六个月内订定个人资料檔案安全维护计画及业务终止后个人资料处理方法,并报请主管机关备查。

#办法 #人资料 #内政部 #管理办法 #涵盖