本專區說明本會依《個人資料保護法》及相關資通安全規範所建立之個人資料保護與管理制度。
一、制度依據與目的
本會依《個人資料保護法》及相關資通安全規範,訂定「個人資料檔案安全維護計畫」,並經主管機關備查及董事會通過後實施。
本計畫旨在確保本會所保有個人資料之機密性、完整性及可用性,透過分階段推動個資盤點、資訊安全管理、風險評估及教育訓練,強化個資保護機制。
二、適用範圍與管理措施
適用範圍涵蓋本會所有相關服務工作及人員,管理措施包括:
● 個資蒐集與使用流程管理
● 帳號及資訊系統控管
● 資料分級與設備管理
● 委外廠商管理
● 事故通報與應變機制
● 個人資料安全維護稽核
三、單位責任與執行機制
各單位涉及個人資料之蒐集、處理或利用者,應指定專責人員辦理個資安全維護、風險通報與改善措施,並定期執行自我查核與教育訓練。
如發生個人資料外洩或其他侵害情事,應立即通報個人資料保護專責人員進行處理與應變,必要時依法通知當事人。
四、個人資料保護執行分工
本會設置個人資料保護專責人員及查核人員,負責推動與監督本計畫之執行:
專責人員:負責規劃、執行與管理個資保護相關事項。
查核人員:負責定期稽核執行情形並提出改善建議。
五、個人資料保護聯絡窗口
專責人員:林美君
聯絡電話:02-2381-5402
聯絡事項:個人資料查詢、更正、刪除、停止處理或其他個資相關申請。
六、法規及相關訊息連結
● 個人資料保護法114.11.11修訂 ( 相關資料請點我 )
● 社會福利財團法人個人資料檔案安全維護計畫實施辦法113.10.04發布 ( 相關資料請點我 )
● 個人資料檔案安全維護計畫_天主教善牧基金會_114.11.05董事會通過並呈報衛福部備查 ( 相關資料請點我 )