作者oodh (oodh)
看板Policy
标题[新闻] 商业司 首创资料隐私保护标章 配合国际隐私保护趋势
时间Sat Jun 11 00:06:39 2011
商业司 首创资料隐私保护标章 配合国际隐私保护趋势
http://news.chinatimes.com/mainland/17180505/122011061000775.html
经济部商业司为健全电子商务环境对於消费者之个人资料保护,并降低业者对於个资法令
违反之风险,不但委托财团法人资讯工业策进会科技法律研究所研拟「台湾个人资料保护
与管理制度(Taiwan Personal Information Protection and Administration System,
TPIPAS)」,同时发表台湾第一个「资料隐私保护标章(Data Privacy Protection
Mark, DP Mark)」,以标章授与之方式,未来将由政府单位来检测并确认个资保护良好
的企业,宣誓我国进入隐私保护的新时代,要给消费者最安心的保障。
商业司司长叶云龙表示,个资法虽然还没正式上路,然而企业若未能在先前有完善
准备,将来便会面临罚责。因为个资法不但适用主体扩大、保护客体也扩大,罚责也加重
。从民事面来看,单一个案面临最高两亿赔偿;刑法单一事件最高可判五年以下刑期,且
得并科一百万元以下罚金。另有行政罚则。因此,业者绝不能心存侥幸。商业司针对个资
法,量身设计TPIPAS制度,将个资法的要求制度化,希望协助业者从制度面着手,在落实
个资法要求时有所依据。而「资料隐私保护标章(DP Mark)」的发表,是希望鼓励落实
TPIPAS制度之业者之外,也帮消费者识别善尽个资保护责任之厂商,创造安心的消费环境
。
资策会副执行长何宝中表示,由於网路的普及与运用,新兴商业模式运用个人资料
的情形已为常态,但是个人资料的滥用也造成许多社会问题。对於消费者而言,如何确认
交易对象是否建立一定之个资保护措施,已成为进行电子商务交易前所关注的重点;然而
,已建立个资保护制度之业者或有多闻,但如何辨识真正做好个资保护工作之业者,同时
又能让合法遵循个资法令的业者能为消费者所认知,已成为健全整体电子商务环境之必要
关键。国际上,就个人隐私权保护的潮流目前已走向标章认证方式,诸如日本的P Mark标
章、韩国ePrivacy Mark、美国的TRUSTe,皆为提倡隐私认证先驱国,我国为因应国际潮
流,已由经济部商业司首开先河,量身订做我国相关制度与标章认证机制。
「台湾个人资料保护与管理制度」推广说明会自今年四月起已在全台湾北、中、南
共举办六场说明会,吸引总计超过七百名业界代表参加,足见台湾业界对「台湾个人资料
保护与管理制度」之强烈需求。叶云龙强调,TPIPAS并非一次性的活动,取得DP Mark,
只是在个资保护上的第一个里程碑,因为厂商在两年後,必须再度接受验证机构之後的验
证,始能继续使用DP Mark。
叶云龙说,在TPIPAS制度中,辅导机制、验证机制及授证机构相辅相成。居於上位
的授证机构要落实规范,层层把关,透过定期检视,才能协助参与业者对个资法适法之落
实,降低触法之风险。因此商业司也将持续不断努力,继续扮演推动主轴机关,从实际的
个资保护与管理中汲取相关经验,对该制度持续进行改善。未来将推动授证机构及验证机
构法人化、协会化,验证机构则将选定专责机构负责,而辅导机制将开放给民间企管顾问
公司执行,让此三者都能善尽其职,达到协助业者落实个资法要求的目的。
10家电子商务业者率先接受TPIPAS辅导
http://news.chinatimes.com/mainland/17180505/122011061000776.html
「台湾个人资料保护与管理制度(TPIPAS)」目前进入试办导入阶段,商业司将率先辅导
10家业者完成TPIPAS制度导入。预计在今年年底前协助企业运作制度,明年开始进行验证
并发放标章。
经济部商业司长叶云龙表示,TPIPAS将建立企业自身个人资料保护流程、个人资料
盘点机制及符合法规之管理流程,以降低触法风险。TPIPAS将协助企业控管客户资料,避
免外泄及窃取风险,同时确立内部个资保护机制,降低企业成本。
TPIPAS的特色就是把法律制度化,应用PDCA循环管理的概念,指导企业拟定计画,
确实执行,并透过事後检讨修正制度运行,帮助企业将个人资料保护与管理流程制度化。
企业经过PDCA流程化管理、确认内部流程符合TPIPAS要求後,只要备齐书面资料及申请书
,就能提出验证申请,一旦通过验证,就能取得授证机构核发个人资料隐私保护标章(
DP Mark)。DP Mark於发放後2年内有效,在这2年有效期间内,企业可将标章用於其网站
、实体文宣、出版品及名片等,不仅可提升组织或企业形象,还能提高客户信赖感。
因为行业特性,商业司首波辅导的对象特别针对电子商务业者为主,资讯工业策进
会副执行长何宝中指出,电子商务就其特性,在营运上,与金流、物流等行业势必产生一
定合作关系,使得个人资料的流动,更为频繁与复杂。个资法的通过,将对电子商务业者
产生极大的冲击,必须建立有效的个人资料管理制度,方可避免风险。
商业司预计在今年年底前完成10家业者的制度辅导导入,明年将进行验证并发放标
章。标章的取得除代表企业本身已落实个资法所要求之事项之外,并证明企业已获外部公
正稽核机构所肯定。叶云龙同时期勉这10家业者都能通过TPIPAS,取得DP Mark,并透过
DP Mark之推行,健全台湾电子商务环境,共造政府、业界与消费者的多赢局面。
DP Mark层层把关好安心
http://news.chinatimes.com/mainland/17180505/122011061000777.html
为了让资料隐私保护标章(DP Mark)更具公信力,商业司在台湾个人资料保护与管理制
度(TPIPAS)中,建立了层层把关关的机制,在获得标章之前,业者需通过严格的验证机
制,确认企业管理制度符合个资法的要求。
资策会科法所所长戴豪君表示,有监於企业的规模及能力不尽相同,而中小企业人
力与资源十分有限,独立建置符合TPIPAS所要求之管理流程,有其难度。该制度初始由建
置机构建立完整的制度,制度中设计有辅导机制,辅导机制设计的目的,在於帮助企业内
部建置符合TPIPAS的流程,为确保辅导机构之品质,凡欲担任辅导机构的企业,亦须向授
证机构提出申请,由授证机构进行审查,确定该企业能正确的执行辅导业务,帮助企业建
立TPIPAS所要求之事项。
企业导入制度之後,将由合格的验证人员进行实地验证,实际审核企业是否落实
TPIPAS规则之要求。若企业通过验证,从而具备取得DP Mark的资格,则由验证机构将企
业名单及文件送交授证机构,由授证机构与企业签订标章使用。
有了DP Mark,就好像替消费者的个人资料架起了一道坚实的防线,安全多了一分
保障,也代表着台湾个人资料保护制度从此向前跨进一大步、迈向新纪元。
----------------
商业司的新制度
最近有在报纸上广告诞
不过不知道导入过程要花多少成本?
--
自幼家贫 既无嗜好 不学无术 亦无专长 唯打翻茶杯 或饮料罐 或新鲜屋
不乏瓶水 亦有碗面 铝铁生熟不锈钢 大小利乐锡箔包
有色无色玻璃 软壳硬壳塑胶 凡立不曾未倒 寸地无一免湿
初时心喜 触翻热汤而後败兴 久之或忧 撞倒汽水反得释然
本为一时之误 积久成习 偶一为之 还傲世中无双
故以为好 便作所长 因姓黄,自号
「掐倒黄」
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 42.72.57.110