個資保護

個資保護專區

(民國108年12月13日發行,版次6.0)

中國醫藥大學(以下簡稱本校)為落實個人資料之保護及管理並符合「個人資料保護法(以下簡稱個資法)」及「個人資料保護法施行細則」之要求,特訂定個人資料保護管理政策(以下簡稱本政策)。本校個人資料保護管理之目標如下:

一、依「個人資料保護法」、「個人資料保護法施行細則」與「教育體系資通安全暨個人資料管理規範」要求,保護個人資料蒐集、處理、利用、儲存、傳輸、銷毀之過程。

二、 為保護本校業務相關個人資料之安全,免於因外在威脅,或內部人員不當之管理與使用,致遭受竊取、竄改、毀損、滅失、或洩漏等風險。

三、提升對個人資料之保護與管理能力,降低營運風險,並創造可信賴之個人資料保護及隱私環境。

四、 為提升同仁個人資料保護安全意識,每年定期辦理個人資料保護宣導教育訓練。

五、 定期針對個人資料流程進行盤點作業,建立個人資料清冊,並進行風險評鑑,鑑別可承受風險等級。

壹、個人資料之蒐集與處理

設立資訊安全暨個人資料保護推動委員會,明確定義相關人員之責任與義務,提升整體個人資料保護工作效能與達到符合法規要求,並發展與建立個人資料管理制度( PIMS ),以確認本政策之實行。

貳、個人資料之蒐集與處理

本校因營運所需取得或蒐集之包含但不限於個人之姓名、出生年月日、國民身分證統一編號(護照號碼)、特徵、指紋、婚姻、家庭、教育、職業等個人資料,應遵循我國個人資料保護法等法令,不過度且符合目的、相關且適當並公平、合法且透明地從事個人資料之蒐集與處理。

參、個人資料之利用及國際傳輸

一、本校於利用個人資料時,除需依個資法之特定目的必要範圍內為之外,如需為特定目的以外之利用時,將依據個資法第二十條第一項之規定辦理;倘有取得個人資料當事人同意之必要者,本校應依法取得當事人之同意。

二、本校所蒐集、處理之個人資料,應遵循個人資料保護法、個人資料保護法施行細則及本校個人資料管理制度之規範,且於本校業務所需之範圍內,方可為本校承辦同仁利用。

三、本校取得之個人資料,如有進行國際傳遞之必要者,各單位應確保與該國之傳輸行為、協議或契約,符合我國相關法律及教育部之規範。

四、如對歐盟所屬國家的自然人提供服務時,應適當提出處理應對歐盟監管機構的策略。

肆、個人資料之調動與異動

為維持正確個人資料並確保其安全,當本校接獲個人資料調閱或異動之需求時,應依個資法及本校所訂之程序,於合法範圍內進行當事人之個人資料查詢或請求閱覽、請求製給複製本、請求補充或更正、請求停止蒐集、處理、利用、請求刪除。

伍、個人資料之例外應用

本校因業務上所擁有之個人資料負有保密義務,應符合個資法第二十條及相關法令規定,並以正式公文查詢外,本校不得對第三人揭露。

陸、個人資料之保留與處置

一、規範個人資料有關之檔案與紀錄之保存期限及銷毀方式。

二、若法規有規定,依法規規定。

三、若法規未要求,由各單位依業務保存之必要自行訂定合理之保存期限。

四、定期將過期檔案與紀錄整理及銷毀。

五、個人資料由專人進行保管,並以適當安全維護措施保全之,以維護個資之機密性及完整性。

六、應確保處理直接由未成年人蒐集的資訊受到特別保護。

七、應留存處理個資檔案的相關軌跡紀錄,以界定同仁在PIMS中之責任與歸責性。

柒、安全評估

一、定期執行個資盤點,並維持最新之個人資料類別清單。

二、定期執行風險評鑑,以確認其可能之威脅及衝擊,並加以回應。

三、定期執行個人資料管理制度(PIMS)之內部稽核,以確認PIMS運作之符合性及落實狀況。

四、 定期執行個人資料管理制度(PIMS)之管理審查,以審查PIMS運作狀況及需改善之處。

捌、外包處理

一、在與委外廠商約定之前,進行適當安全性的評估。

二、備妥書面協議以提供具體指明的服務,並要求委外廠商提供適當的安全措施。

三、如委外廠商有使用複委託廠商蒐集、處理、利用個人資料之需求,其在合約下有義務先獲得本校對此等需求之許可。

玖、利害關係人之參與及期許

本校個人資料保護及管理決議事項應納入資訊安全暨個人資料保護推動委員會管理審查會議報告,涉及重大決議之會議紀錄應提報主管機關(教育部)及利害關係人(如企業雇主、畢業校友、學生家長、本校教職員生及其他與本校相關人士等),如有任何回饋事項,將列入下次會議之討論議題。

拾、個人資料保護政策之修正權

本校之個人資料保護政策,每年定期或因時勢變遷或法令修正等事由,予以適當修訂,並陳資訊安全暨個人資料保護推動委員會後,公告實施,修正時亦同。

 

【附件】

公告日期 標題 發佈單位
2022-10-05 個人資料管理制度內部稽核人員教育訓練訂於10/27在卓越大樓403電腦教室進行 圖書資訊中心
2022-09-30 【個資保護課程】疫情下的校園個資保護,敬請校內教職員務必撥冗參加! 教師發展中心
2022-08-04 【職員教育訓練】辦理111學年度個資管理制度暨個人資料盤點與風險評鑑暨系統操作說明會 人力資源室
2022-05-30 【個資線上課程】資安法上路後對教育機構的衝擊:以個資事件為案例(NII產業發展協進會王俊凱執行長主講),敬請校內教職員務必撥冗參加! 教師發展中心
2022-01-28 各單位使用資通系統或服務(如Google表單等)蒐集及使用個人資料之注意事項 圖書資訊中心
2021-10-26 個人資料管理制度內部稽核人員教育訓練訂於11/12在卓越大樓403電腦教室進行 圖書資訊中心
2021-09-10 轉知-教育部檢送各級學校使用資通系統或服務蒐集及使用個人資料之注意事項 圖書資訊中心
2021-08-24 【職員教育訓練】辦理110學年度個資管理制度暨個人資料盤點與風險評鑑暨系統操作說明會 人力資源室
2021-06-30 【通識知能】個人資料保護法教育課程「個資法介紹與案例分享」 教師發展中心
2020-10-13 個人資料管理制度內部稽核人員教育訓練訂於10/29在第402電腦教室進行 資訊中心
2020-09-02 【職員教育訓練】辦理109學年度個資管理制度暨個人資料盤點與風險評鑑暨系統操作說明會 人力資源室
2020-06-09 【通識知能】個人資料保護法教育課程:校園個資保護案例剖析(NII產業發展協進會王俊凱執行長主講),敬請校內教職員務必撥冗參加! 教師發展中心
2019-10-25 個人資料管理制度內部稽核人員教育訓練訂於10/29在第一電腦教室進行 資訊中心
2019-08-09 辦理108學年度個資管理制度暨個人資料盤點與風險評鑑暨系統操作說明會 人力資源室
2019-07-16 事務組於108年8月6日將進行含有個資及重要資訊之廢紙,集中委外銷毀作業,詳如說明,請查照。 事務組
2019-05-17 【通識知能】個人資料保護法教育課程:個人資料保護涉及到的法律問題(NII產業發展協進會鍾欣紘法務專員主講),敬請校內教職員務必撥冗參加 教師發展中心
2018-10-17 個人資料管理制度內部稽核人員教育訓練定於10/24在第二電腦教室進行 資訊中心
2018-08-01 辦理107學年度個人資料盤點與風險評鑑暨系統操作說明會 人力資源室
2018-07-30 轉知-國家發展委員會函,「個人資料保護法」法律主政機關自即日起移由國家發展委員會職掌 資訊中心
2018-07-12 事務組將進行校本部含有個資及重要資訊之廢紙,集中委外銷毀作業,詳如說明,請查照。 事務組
2018-05-07 個人資料保護法教育課程:校務行政與個人資料保護(NII產業發展協進會王俊凱副執行長主講),敬請校內教職員務必撥冗參加 教師發展中心
2018-04-02 電腦硬碟不使用時,請確實清除硬碟內個人資料,確保硬碟內個資不外洩 資訊中心
2017-08-03 106學年度個人資料盤點與風險評鑑暨系統操作說明會 人力資源室
2017-07-26 訂於7/27、7/28辦理個人資料管理制度內部稽核人員教育訓練 資訊中心
2017-05-02 個人資料保護法教育課程:資訊安全與個人資料保護暨案例分析(法務部調查局錢世傑調查官主講),敬請校內教職員務必撥冗參加 教師發展中心
2016-11-22 認識個資法,保障您我權益 學務處
2016-08-29 保管組將進行校本部含有個資及重要資訊之廢紙,集中委外銷毀作業 保管組
2016-08-16 轉知-「教育體系資通安全暨個人資料管理規範」業經本部於中華民國105年8月5日以臺教資(四)字第1050094009B號令訂定發布 資訊中心
2016-06-29 【重要通知】尚未參加個資保護法教育訓練課程的老師請於7/6或7/7擇一場次前來觀看錄影檔喔! 教師發展中心
2016-05-12 【重要通知】個人資料保護法教育訓練課程,敬請校內專任教師務必擇一場次報名參加! 教師發展中心
2016-05-11 中國醫藥大學104學年度個人資料盤點與風險評鑑暨系統操作說明會 人力資源室
2016-04-22 認識個資法,保障您我權益 學務處
2016-04-07 訂於105年4月14日(四)辦理「104學年度個人資料管理內部稽核結果說明會」 人力資源室
2016-03-18 函轉法務部修正「個人資料保護法施行細則」部分條文,並定自105年3月15日生效(更正) 資訊中心
2016-03-16 訂於105年3月21(一)~23(三)辦理「104學年度個人資料內部稽核作業」 資訊中心
2016-02-15 職員必修-個人資料管理制度導入說明會 人力資源室
2016-03-15 函轉法務部修正「個人資料保護法施行細則」部分條文,並定自105年3月15日生效 資訊中心
2016-03-08 函轉行政院有關104年12月30日修正公布之「個人資料保護法」部分條文,將自105年3月15日施行 資訊中心
2016-01-20 轉知-立法院第8屆第8會期第13次會議修正個人資料保護法部分條文 資訊中心
2015-12-17 認識個資法,保障您我權益 學務處
2015-11-03 職員教育訓練*必修-個人資料保護教育訓練課程 人力資源室
2015-03-17 ※執行【業務流程個人資料盤點暨第一次風險評估】 與 【電腦個資盤點】 之文件繳交通知 資訊中心
2015-02-16 轉知:法務部「個資保護無國界」中、菲、印、泰、越五語30秒宣導影片及單張 公共事務處
2015-01-13 業務流程個資盤點暨第一次風險評估、電腦個資盤點說明會 人力資源室
2014-12-22 本校有關教育部「102年度大專校院學生健康資訊系統建置及健康資料分析計畫」之103學年度個人資料保護政策聲明 衛生保健組
2014-08-26 轉知-教育部發布施行「私立專科以上學校及私立學術研究機構個人資料檔案安全維護實施辦法」 資訊中心
2013-07-04 教育部編「校園法治教育學生手冊」增編3篇「個人資料保護法」請參閱,以免觸法. 軍訓暨生活輔導組
2012-10-01 新修正「個人資料保護法」即將施行提醒 資訊中心

本校由校長室執行個人資料抱怨、申訴及外洩事件處理及聯繫事宜,可透過以下管道進行聯絡。

  • 電話:04-22053366分機1012
  • 信箱:adm00@mail.cmu.edu.tw

當事人權利行使各單位業務聯絡窗口

單位 姓名 E-mail 分機
校長室 程芷琳 adm00@mail.cmu.edu.tw 1018
教務處 黃凱璟 kchuang@mail.cmu.edu.tw 1177
學務處 林欣儀 hsinyi@mail.cmu.edu.tw 1232
總務處 陳瑩 sandra@mail.cmu.edu.tw 1333
研究生事務 李琳庭 lilt@mail.cmu.edu.tw 1161
人力資源室 李依純 adm01@mail.cmu.edu.tw 1053
財務室 賴慧熔 vita2018@mail.cmu.edu.tw 1038
圖書資訊中心 林裴妤 pyu@mail.cmu.edu.tw 1601
教師發展中心 黃坤堆 kuntui@mail.cmu.edu.tw 1622
學術倫理中心 黃坤堆 kuntui@mail.cmu.edu.tw 1622
北港分部 郭幸蕙 shkuo@mail.cmu.edu.tw 北港1400
研究發展處 戴如淳 rctai@mail.cmu.edu.tw 1507
產學合作處 陳惠玲 jessie.chen@mail.cmu.edu.tw 1586
國際事務處 周妤 yuchou@mail.cmu.edu.tw 1617
體育室 陳韋任 wrenchen@mail.cmu.edu.tw 1270
環安室 吳枚蓉 cmccesh@mail.cmu.edu.tw 1258
通識教育中心 徐玲珊 aca48@mail.cmu.edu.tw 1802
推廣教育中心 高筱婷 riva.kao@mail.cmu.edu.tw 1550
醫學院 施寶茜 aca23@mail.cmu.edu.tw 2001
中醫學院 洪鳳凰 aca22@mail.cmu.edu.tw 3001
藥學院 葉如芳 aca19@mail.cmu.edu.tw 5001
公共衛生學院 柯瑞璋 jcko@mail.cmu.edu.tw 6201
健康照護學院 周沁琳 clchou@mail.cmu.edu.tw 7101
生命科學院 張鳳芩 aca85@mail.cmu.edu.tw 2501
人文與科技學院 周瑋琳 weilin1231@mail.cmu.edu.tw 1819
牙醫學院 張婷瑄 aa70919@mail.cmu.edu.tw 2301
醫學工程學院 可晶晶 aca94@mail.cmu.edu.tw 1688
雙語教學推動資源中心 闕湘縈 hsiang0421@mail.cmu.edu.tw 1185