歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
防消費者個資外洩!4000家超市百貨量販店須訂「個資安全計畫」
2024 / 01 / 08
編輯部
為防堵消費者個資外洩,經濟部已要求大型超商、超市、百貨、量販店等業者須在2024年1月31日前完成訂定個人資料檔案安全維護計畫,估計約有4,000家大型綜合零售業者受影響,違者最高可罰1,500萬元。
民眾購物時常會被要求加入該店家會員、並提供個資給店家。為防止店家未善盡保護個資之責,致造成個資外洩,經濟部已在2023年8月發布「綜合商品零售業個人資料檔案安全維護管理辦法」,規範資本額在千萬元以上、並有招募會員或可取得交易對象個人資料的百貨超商量販店,須於六個月內訂定個資安全維護計畫,亦即1月31日是最後期限。換言之,自2月1日起,若查到未訂定個資安全維護計畫將開罰。
經濟部官員表示,估計約有4,000家大型綜合零售業者必須訂定個資安全維護計畫,主要是超商、超市、量販店、百貨公司等大型業者,因招募會員較多、且較有能力與資本進行個資維護。
至於電商,則不在這次規範之內。
商業發展署官員表示,自2月1日起,經濟部原則上會採抽查,且只要有人檢舉或爆出個資外洩案例,就會主動查核,若業者拿不出個資安全維護計畫,或違反安全維護管理辦法,依照「個資法」第48條規定,直接處以2萬元至200萬元罰鍰,之後若限期未改善或情節重大,將處以15萬元至1500萬元罰鍰;屆期未改正者,採按次處罰。
商業發展署表示,零售業者訂定個資安全維護計畫,必須包含個資蒐集、處理及利用的內部管理程序、資訊安全管理及人員管理、實施教育訓練及事故預防、通報及應變機制等,並應配置相當資源,落實個資檔案的安全維護及管理,防止個資被竊取、竄改、毀損、滅失或洩露。
針對發生個資外洩,企業應變機制包含控制事故對當事人造成的損害,業者須於發現事故時起72小時內通報主管機關。至於會員與業者業務終止後的個資處理,亦規範個資至少需保存五年,以進行外洩事件調查。
針對綜合商品零售業者利用個資行銷,該辦法明定,應明確告知當事人個人資料來源。業者首次利用個人資料行銷時,應提供當事人或其法定代理人表示拒絕接受行銷之方式;當事人表示拒絕接受行銷者,應立即停止利用,並周知所屬人員。
本文轉載自經濟日報。
零售業
個資外洩
個資法修法
最新活動
2025.06.18
資安人講堂:四大面向打造「無邊界・零信任」極致安全架構
2025.05.28
資安事件分析與惡意封包分析
2025.05.29
『ColorTokens 網路微分段平台』與『Silverfort 身分安全平台』網路研討會
2025.06.07
踏入資安界的第一步! 資安人才培育計畫:【資安顧問師】與【資安維運工程師】熱烈招生中
2025.06.08
【三天密集培訓】iPAS 資訊安全工程師中級證照培訓班
2025.06.10
06.10「如何精準配置企業資安預算」
2025.06.12
6/12-6/13 開源授權管理與 .NET/Java 安全程式開發課程
2025.06.17
打造未來資安:從零信任到雲骨幹的全方位企業防禦實戰
看更多活動
大家都在看
美國CISA警告:Chrome高危險漏洞CVE-2025-4664已遭攻擊利用
立院初審 關鍵基礎設施未通報資安事件最高罰千萬
資安署25年4月資安月報:資訊蒐集類威脅居首 PIF惡意附件攻擊興起
三星數位顯示器軟體爆9.8分漏洞已遭駭客攻擊
資料外洩的持續性難題:為何暴露的憑證未修復及改善方法
文章推薦
HiTRUST 以 Veri-id 勇奪 2025 智慧創新大賞金牌
聯合國裁軍研究所開發能夠分析資安威脅活動的入侵路徑的新框架
立院初審 關鍵基礎設施未通報資安事件最高罰千萬