我們的日本官網表單會收集試用者資料,現在要先整理什麼?
有隱私權政策,不等於個資工作已完成。若面向日本使用者蒐集資料,先確認收集哪些資料、用來做什麼,以及使用者能否從說明中理解具體用途;只寫「改善服務」等籠統目的可能不夠。
閱讀準備事項與說明
你可以先做什麼
先選一條實際資料流程,記錄資料從哪裡取得、包含什麼、實際用途、進入哪些系統,以及誰可以接觸。不清楚的欄位標為「待確認」,並記下應詢問的內部窗口。再對照目前告知內容,找出用途籠統或與實際流程不一致之處。
為什麼要先整理?
個資準備不必等產品正式在日本上線。官網詢問、活動報名、商談名片或 PoC 可能已開始產生資料流。先找到真實的資料流程與負責窗口,才知道目前的告知與管理安排是否跟得上。
依情況看下一步
還在商談或 PoC先找出哪個表單、活動或測試會取得資料;只交換公開資訊且尚無資料流時,可先記錄預計情境。
已經提供服務對照現有隱私說明與實際產品、客服及分析工具使用方式,標出不一致或不知道的部分。
建議準備順序
- 選一條具體資料流程,寫出取得位置、對象及資料內容。
- 記錄實際用途、進入的系統、可接觸資料的人及保存地點。
- 指定能向產品、工程、營運及廠商收集事實的整理窗口。
- 對照現有告知內容,標記用途寫得太籠統或與實際流程不一致之處。
看完這個議題,可以接著閱讀日本業務個人資料盤點表建議從手冊印刷頁碼 p.27 開始開啟中文版手冊 日本官網開始收集資料後,告知、保存和刪除要怎麼檢查?
個資管理不只是一頁隱私聲明。實際用途是否寫得夠具體、資料保存多久、誰可存取、如何處理當事人的請求,以及發生事故由誰回報,都需要對照產品真正的資料流程。
閱讀準備事項與說明
你可以先做什麼
選一條實際資料流程,逐項記錄目前的用途、告知位置、保存與刪除方式、委外或跨境安排,以及資料請求和事故回報窗口。每一項都標明現況、未知之處與要詢問的人;把一般整理工作與需要法律判斷的項目分開。
為什麼要先整理?
同一家公司可能同時有官網、活動和客服資料流程。用一條具體流程對照六項管理安排,較容易看出實際做法與對外說明之間的缺口。
依情況看下一步
只有官網表單從表單欄位、送出前的說明、資料進入的系統和保存期限開始。
已有客服或活動資料分別記錄資料用途、接收請求的人及外部廠商回報方式。
建議準備順序
- 從資料盤點表選一條已存在的資料流程。
- 逐項填入六項管理安排的目前做法。
- 把未知事項分成內部補問與需要專業判斷兩類。
- 指定資料請求和事故回報窗口,保存更新紀錄。
看完這個議題,可以接著閱讀個人資料六項管理安排確認表建議從手冊印刷頁碼 p.32 開始開啟中文版手冊 台灣公司發生跨境個資事故,第一步該做什麼?
先停止或限制持續外洩,保全系統紀錄,確認資料種類、受影響對象、發現時間、涉及國家與委外廠商,再指定通報與對外聯繫窗口。各地通知門檻與期限可能不同,應依事發時適用的規定核對。
閱讀準備事項與說明
進一步了解
發現跨境資料事故,第一步是限制持續外洩、保存系統日誌與通報時間,查清哪些資料、多少人、哪些國家及哪家委外廠商受到影響。指定單一應變窗口,同步記錄處置、通知及修復決定。
台灣律師將安全維護缺失與事故通報/應變缺失分開,兩者不能混成同一義務。即使是小型新創,也應至少確立負責人、存取權限、傳輸與儲存保護、委外監督及設備安全。
各地法律的通報條件、受理機關與期限可能不同。先依內部流程判斷事故範圍、影響對象與急迫程度,再依涉及地區的現行規定確認是否及何時通知。
本題由 Sunrise 參照原始問卷及 中銀律師 的回覆整理。
若想查閱整體準備事項,可開啟中文版手冊;本題沒有指定手冊頁碼。開啟中文版手冊 把台灣用戶資料放到海外,台灣個資規範就不用管了嗎?
資料移到海外,不等於先前在台灣蒐集、利用與對使用者告知的責任自然消失。先盤點資料來源、可否與其他資訊連結識別個人、移轉目的、境外接觸者與使用方式;去掉姓名或將識別碼雜湊,也不應直接視為完全匿名。
閱讀準備事項與說明
進一步了解
台灣資料放到日本或其他海外服務,不能只看伺服器位置。先確認資料原本如何取得、當時告知的目的,以及移轉後由誰讀取、分析或提供給第三人;台灣律師提醒,境外營運不會自動切斷原本的台灣端資料責任。
去掉姓名、雜湊 Email 或使用 Cookie ID,也不必然已匿名。若公司或接收方能用其他資料重新連回特定人,仍要當成可識別資料檢查。
先畫資料地圖:來源、用途、接收者、委外與境外流向。健康、醫療等較敏感資料及原先目的以外的新用途,再分開核對告知、同意或其他適用依據;不宜只拿一份靜態隱私政策涵蓋所有處理。
本題由 Sunrise 參照原始問卷及 中銀律師 的回覆整理。
若想查閱整體準備事項,可開啟中文版手冊;本題沒有指定手冊頁碼。開啟中文版手冊 蒐集健康或醫療資料,可以把同意藏在服務條款裡嗎?
不要把健康、醫療等高敏感資料的同意與一般服務條款混在同一個勾選動作。先確認確實需要哪些欄位與特定目的,再把告知、獨立選擇和留存同意紀錄的方式分開設計;台日兩邊適用的分類與法定例外仍需各自核對。
閱讀準備事項與說明
進一步了解
病歷、治療、健康檢查或其他高度敏感資訊,不能只因使用者勾了服務條款,就推定已取得有效同意。先確認資料究竟屬哪一類、收集是否必要,以及是否有法定義務等其他處理基礎。
若以同意為處理依據,台灣律師建議把敏感資料的目的與欄位獨立呈現,讓使用者主動選擇,而不是預設勾選或與一般條款綁在同一格;電子流程應留存能證明告知與選擇的紀錄。
產品流程還要讓使用者找到撤回或詢問的方式;行銷訊息的拒絕機制則應另設。刑事責任與行政、民事責任的成立要件也不同,不能把一個同意格式瑕疵直接說成犯罪。
本題由 Sunrise 參照原始問卷及 中銀律師 的回覆整理。
若想查閱整體準備事項,可開啟中文版手冊;本題沒有指定手冊頁碼。開啟中文版手冊