104年12月22日第539次行政會議通過制訂
第一條 國立臺灣科技大學(以下簡稱本校)依據「個人資料保護法」、「個人資料保護法施行細則」及「教育機構個人資料保護工作事項」等相關規定訂定本辦法。
第二條 本校行政單位與教學單位之業務風險等級不同,個人資料保護作業應分層負責分類處理。
第三條 本校各一、二級單位(以下簡稱各單位)應由單位主管指派同仁擔任個人資料保護管理窗口,負責監督單位內個人資料管理事項。
第四條 為統籌個人資料保護作業規劃事宜並推動相關工作,本校特成立個人資料保護推動委員會,其組成與工作執掌另依本校「個人資料保護推動委員會設置辦法」辦理。
本校個人資料保護管理政策由前項個人資料保護推動委員會負責擬定,修正時亦同。
第五條 本校「個人資料保護聯絡窗口」為秘書室,負責個人資料業務協調聯繫、個人資料安全事件受理及通報,以及重大個人資料外洩事件之民眾聯繫單一窗口。
第六條 各單位處理個人資料檔案之人員對於個人資料之蒐集、處理或利用,應尊重當事人之權益,依誠實及信用方法為之,不得逾越特定目的之必要範圍,並應與蒐集之目的具有正當合理之關聯。如有個人資料外洩情事,應依相關法律負損害賠償責任。
第七條 各單位涉及個人資料蒐集、處理或利用者,應指定專人辦理下列事項:
(一)個人資料安全維護,防止單位內個人資料被竊取、竄改、毀損、滅失或洩漏。
(二)單位內個人資料損害預防及危機處理應變之通報。
(三)個人資料保護之自行查核及本校個人資料保護業務之推動與執行。
(四)單位內財產物品因移轉、撥出、維修、減損時,由使用人自行銷毀與清除相關個人資料,專人負責監督及檢核責任。
第八條 本校遇有個人資料被竊取、洩漏、竄改或其他侵害情事者,應由資料外洩單位通知「個人資料保護聯絡窗口」,並以適當方式通知當事人。
第九條 本校依個人資料保護法第四條規定受託蒐集、處理或利用個人資料者,適用本辦法。
第十條 本辦法經行政會議通過後施行,修正時亦同。