
|
個人資料 |
保有依據 |
特定目的 |
個人資料 |
保有單位 |
|---|---|---|---|---|
|
學生入學、畢業、異動名冊 資料卷宗(含 1.新生名冊 2.畢業生名冊 3.ischool處 理系統) |
南投縣國民中學學生學籍管理辦法 | 079學生資料管理 |
C001(辨識個人者) C003(政府資料中之識別 者) C011(個人描述) C023(家庭其他成員之細節) |
教務組長 0492711014#13 |
|
學生輔導AB表 |
高級中等以下學校 身心障礙學生就讀 普通班之教學原則 及輔導辦法 | 079學生資料管理 | C001(辨識個人者) C011(個人描述) C012(身體描述) C014(個性) C021(家庭情形) C023(家庭其他成員之細 |
輔導主任 0492711014#15 |
|
各類學籍登記及證明申請書 |
南投縣國民中學學 生學籍管理辦法 | 079學生資料管理 | 識別類(C001辨識個人者、C021家庭情形、C023家庭其他成員之細節、C057學生紀錄) |
教務組長 0492711014#13 |
|
公文檔案 |
國家檔案法 |
065資訊與資料庫管理 |
C001-C133 |
總務處 0492711014#16 |
| 學生健康資料 | 學校衛生法第9條 |
079學生資料管理、089 保健醫療服務 |
C001辨識個人、C012身體描述、C011個人描述、C111健康紀錄 |
訓導組長 0492711014#25 |
|
各項契約書廠商資料 |
政府採購法 |
058採購與供應管理 |
C001辨識個人者 |
總務處 0492711014#16 |
|
受款人基本資料、金融機構帳戶檔 |
會計法 |
037客戶管理 |
C001識別個人者 |
會計室 0492711014#17
|
|
薪資系統 |
全國軍公教員工待遇支給要點 |
020存款與匯款業務管理 |
C001識別個人者 |
人事主任 出納 |
|
付款明細檔 |
會計法 |
020存款與匯款業務管理 |
C002辨識財務者 |
會計室 |
|
收款明細檔 |
會計法 |
020存款與匯款業務管理 |
C002辨識財務者 |
會計室 |
|
支付案受款人明細檔 |
會計法 |
020存款與匯款業務管理 |
C002辨識財務者 |
會計室 |
|
公務人員履歷資料 |
人事管理條例、行政院暨所屬各機關人事行政資訊化統一發展要點、行政院及所屬各機關人事資料統一管理要點 |
002人事行政管理 |
C001識別個人者 |
人事主任 |
|
資績評分試算資料 |
公務人員陞遷法 |
002人事行政管理 |
C001識別個人者 |
人事主任 |
|
退休撫卹資料 |
公務人員退休法及其細則、公務人員撫卹法及細則 |
002人事行政管理 |
C001識別個人者 |
人事主任 |
|
差勤資料 |
公務人員請假規則 |
002人事行政管理 |
C001識別個人者 |
人事主任 |
|
機關員工聯絡資訊 |
行政院及所屬機關人事資料統一管理要點 |
002人事行政管理 |
C001識別個人者 |
人事主任 |
|
福利資料(含婚、喪、生育及子女教育補助、急難救助、員工文康活動等資料) |
全國軍公教員工待遇支給要點、勞動基準法 |
002人事行政管理 |
C001識別個人者 |
人事主任 |
|
保險資料(含公保、健保、勞保、員工團體保險) |
公教人員保險法及其細則、全民健康保險法、勞工保險法、勞工退休金條例 |
002人事行政管理 |
C001識別個人者 |
人事主任 |
|
替代役男資料 |
替代役實施條例、替代役公共行政役役男服勤管理要點 |
002人事行政管理 |
C001識別個人者 |
總務主任 |
(中華民國100年12月14日訂定)
|
一、 |
南投縣立瑞竹國民中學(以下簡稱本校)為落實個人資料之保護及管理,特訂定本要點。 |
|
二、 |
本要點所稱個人資料,係指個人資料保護法(以下簡稱個資法)第二條第一款之資料。 |
|
三、 |
本校應指定專人辦理下列事項: |
|
(一)當事人行使本法第十條與第十一條所定權利之處理及第十二條所定違反本法規定之通知。 |
|
|
(二)個資法第十八條所定個人資料檔案安全維護。 |
|
|
(三)個人資料保護事項之協調聯繫。 |
|
|
(四)損害之預防及危機處理應變之通知。 |
|
|
(五)個人資料保護意識之提升及訓練。 |
|
|
四、 |
本校設置個人資料保護聯絡窗口,辦理事項如下: |
|
(一)公務機關間個人資料保護業務之協調聯繫及緊急應變通報。 |
|
|
(二)個人資料外洩事件聯繫窗口。 |
|
|
(三)本校其他重大個人資料保護管理事項聯繫處理。 |
|
|
五、 |
本校對於個人資料之蒐集、處理或利用,應確實依個資法第五條規定為之。 |
|
六、 |
本校蒐集、處理或利用個人資料之特定目的,以本校依適當方式公開者為限。有變更者,亦同。 |
|
七、 |
本校蒐集當事人個人資料時,應明確告知當事人下列事項,但符合個資法第八條第二項規定情形之一者,不在此限: |
|
(一)機關或單位名稱。 |
|
|
(二)蒐集之目的。 |
|
|
(三)個人資料之類別。 |
|
|
(四)個人資料利用之期間、地區、對象及方式。 |
|
|
(五)當事人依個人資料保護法第三條規定得行使之權利及方式。 |
|
|
(六)當事人得自由選擇提供個人資料時,不提供將對其權益之影響。 |
|
|
八、 |
本校蒐集非由當事人提供之個人資料,應於處理或利用前,向當事人告知個人資料來源及本要點第七點第一款至第五款所列事項。但符合個資法第九條第二項規定情形之一者,不在此限。 |
|
前項之告知,得於首次對當事人為利用時併同為之。 |
|
|
第一項非由當事人提供之個人資料,於個資法修正施行前即已蒐集者,除有該法第九條第二項所定免為告知之情形外,應於行政院公告該法實行日期起一年內完成該法第九條第一項所列事項之告知。 |
|
|
九、 |
本校依個資法第十五條第二款及第十六條但書第七款規定經當事人書面同意者,應取得當事人同意書。 |
|
十、 |
本校依個資法第十五條或第十六條規定對個人資料之蒐集、處理、利用時,應詳為審核並簽奉核定後為之。 |
|
各單位依個資法第十六條但書規定對個人資料為特定目的外之利用,應將個人資料之利用歷程做成紀錄。 |
|
|
對於個人資料之利用,不得為資料庫之恣意連結,且不得濫用。 |
|
|
十一、 |
本校保有之個人資料有誤或缺漏時,應由資料蒐集單位簽奉核定後,移由資料保有單位更正或補充之,並留存相關紀錄。 |
|
因可歸責於本校之事由,未為更正或補充之個人資料,應於更正或補充後,由資料蒐集單位以通知書通知曾提供利用之對象。 |
|
|
十二、 |
本校保有之個人資料正確性有爭議者,應由資料蒐集單位簽奉核定後,移由資料保有單位停止處理或利用該個人資料。但符合個資法第十一條第二項但書情形者,不在此限。 |
|
個人資料已停止處理或利用者,資料保有單位應確實記錄。 |
|
|
十三、 |
本校保有個人資料蒐集之特定目的消失或期限屆滿時,應由資料蒐集單位簽奉核定後,移由資料保有單位刪除、停止處理或利用。但符合個資法第十一條第三項但書情形者,不在此限。 |
|
個人資料已刪除、停止處理或利用者,資料保有單位應確實記錄。 |
|
|
十四、 |
各單位依個資法第十一條第四項規定應主動或依當事人之請求刪除、停止蒐集、處理或利用個人資料者,應簽奉核定後移由資料保有單位為之。 |
|
個人資料已刪除、停止蒐集、處理或利用者,資料保有單位應確實記錄。 |
|
|
十五、 |
本校遇有個資法第十二條所定個人資料被竊取、洩漏、竄改或其他侵害情事者,經查明後,應由資料外洩單位以適當方式儘速通知當事人。 |
|
十六、 |
當事人依個資法第十條或第十一條第一項至第四項規定向本校為請求時,應檢附相關證明文件向本校正式提出書面申請為之。 |
|
申請案件有下列情形之一者,應以書面駁回其申請: |
|
|
(一)申請書件內容有遺漏或欠缺,經通知限期補正,逾期仍未補正。 |
|
|
(二)有個資法第十條但書各款情形之一。 |
|
|
(三)有個資法第十一條第二項但書或第三項但書所定情形之一。 |
|
|
(四)與法令規定不符。 |
|
|
十七、 |
當事人依個資法第十條規定提出之請求,應於十五日內為准駁之決定。 |
|
前項之准駁決定,必要時得予延長,延長期間不得逾十五日,並應將其原因以書面通知請求人。 |
|
|
當事人閱覽其個人資料,保有該資料單位應派員在場陪同之。 |
|
|
十八、 |
當事人請求查詢、閱覽或製給個人資料複製本者,準用「政府資訊重製或複製收費標準表」收取費用。 |
|
十九、 |
當事人依個資法第十一條第一項至第四項規定提出之請求,應於三十日內為准駁之決定。 |
|
前項之准駁決定,必要時得予延長,延長期間不得逾三十日,並應將其原因以書面通知請求人。 |
|
|
二十、 |
個人資料檔案,其性質特殊或法律另有規定不應公開其檔案名稱者,得依政府資訊公開法或其他法律規定,限制公開或不予提供。 |
|
二十一、 |
為防止個人資料被竊取、竄改、毀損、滅失或洩漏,本校指定之個人資料檔案安全維護專人,應依本要點及相關法令規定辦理個人資料檔案安全維護事項。 |
|
二十二、 |
個人資料檔案應建立管理制度,分級分類管理,並針對接觸人員建立安全管理規範。 |
|
二十三、 |
為強化個人資料檔案資訊系統之存取安全,防止非法授權存取,維護個人資料之隱私性,應建立個人資料檔案安全稽核制度。 |
|
前項個人資料檔案安全稽核之運作組織、稽核頻率及稽核所應注意之相關事項,依資訊安全管理稽核作業規定辦理之。 |
|
|
二十四、 |
各單位遇有個人資料檔案發生遭人惡意破壞毀損、作業不慎等危安事件,或有駭客攻擊等非法入侵情事,如屬非資訊面之個資外洩事件,應進行緊急因應措施,並迅速通報;如屬資訊面之個資外洩事件,由本校資通安全通報員(資訊人員)回報予桃園縣政府資通安全處理小組之資安聯絡人員,由其上網通報至行政院國家資通安全會報緊急應變中心。 |
|
二十五、 |
本校依個資法第四條規定委託蒐集、處理或利用個人資料者,適用本要點。 |
|
二十六、 |
本要點如有未盡事宜,依個人資料保護法相關規定辦理。 |