公告及宣導事項

崇右, 2018
編號項目
崇右個資
1禁止使用MSN或其他即時通訊軟體傳輸個人資料檔案。
2104.12.30修正個人資料保護法部分條文(有關敏感性資訊),請詳全國法規資料庫。
3各單位處理含個人資料時,應依據「個人資料保護法」及相關規定審慎處理,不私自蒐集或洩漏業務資訊,非公務用途嚴禁調閱使用。
4校以外其他機關或個人索取資料應有正式公文,主管單位應依據「個人資料保護法」及相關規定予以審查,並簽奉本校首長核准後始可提供資料。
5個人資料檔案應予以加密。
6以電腦處理個人資料時,需核對個人資料之輸入、輸出、編輯或更正是否與原件相符。
7儲存個人資料檔案之電腦或相關設備如需報廢或移轉他用時,應確實刪除該設備所儲存之個人資料檔案。
8內部傳遞或與其他機關交換個人資料時,應選擇可靠且具備保密機制之傳遞方式,如於實體文件封袋加上彌封、或對資料檔案壓縮加密,並對轉交或傳輸行為加以記錄流向備查。
9以電腦處理個人資料時,需核對個人資料之輸入、輸出、編輯或更正是否與原件相符。
10[教育部函]函轉行政院有關104年12月30日修正公布之「個人資料保護法」部分條文,將自105年3月15日施行,請查照並請轉知所屬。
一、依據法務部105年3月2日法律字第10503502170號(原函及附件影附)辦理。(法務部函教育部函)
11個人資料保護法宣導 104年12月30日修正公布之「個人資料保護法」部分條文,即將於105年3月15日施行,修正後有什麼不同?詳情請參見法務部個人資料保護法專區〈http://pipa.moj.gov.tw〉,法務部關心您!

個資項目彙整表

各單位彙整表連結
個人資料之項目彙整表
董事會 下載
國際暨兩岸事務處 下載
會計室 下載
教務處-創新教學中心 下載
教務處-課務組 下載
教務處-註冊組 下載
進修部-教務組 下載
進修部-學務組 下載
軍訓室 下載
秘書室 下載
人事室 下載
商管學群-企業管理系 下載
商管學群-資訊管理系 下載
設計學群-創意商品設計系 下載
設計學群-視覺傳達設計系 下載
設計學群-數位媒體設計系 下載
設計學群-文化創意設計所 下載
時尚生活學群-觀光旅遊管理系 下載
時尚生活學群-經營管理系(經營管理所) 下載
時尚生活學群-時尚造型設計系 下載
時尚生活學群-休閒事業經營系 下載
通識教育中心 下載
圖資中心-圖書館 下載
圖資中心-資訊管理組 下載
推廣教育中心 下載
學務處-服務學習中心 下載
學務處-課外活動指導組 下載
學務處-生活輔導組 下載
學務處-體育衛生組 下載
學務處-學生諮商中心 下載
研發處-產學合作組 下載
研發處-技職再造發展中心 下載
研發處-實習就業輔導組 下載
研發處-校務發展組 下載
影藝學群-表演藝術系 下載
影藝學群-演藝事業系 下載
影藝學群-影視傳播系 下載
影藝學群-娛樂數位系 下載
招生服務中心 下載
總務處-出納組 下載
總務處-環安中心 下載
總務處-事務組 下載
總務處-文書檔案組 下載
總務處-營繕組 下載

聯絡窗口(請撥24237785再轉下列各分機)

各單位聯絡窗口聯絡電話分機
聯絡窗口
董事會 許雅娟 111
秘書室 陳錦珠 202、212
人事室 董欣 203
會計室 郭倩彣 204、214
招生服務中心 賴文雄 310、311
國際暨兩岸事務處 高郁 218
校務研究中心 洪怡雯 206
推廣教育中心 王兆蘭 02-23817059
教務處-創新教學中心 蕭佑庭 333
教務處-課務組 許紀為 303、313
教務處-註冊組 黃若芸 302、312
進修部-教務組 計宏謀 813
進修部-學務組 林建宏 804
圖資中心-資訊管理組 劉宛青 304
圖資中心-圖書館 蕭鴻展 306
校安中心 馬瑞禔 603、623
學務處-服務學習中心 錢搏雲 603
學務處-課外活動指導組 徐欣慈 604、614
學務處-生活輔導組 高秀鳳 605、615
學務處-體育衛生組 林子平 606、616
學務處-學生諮商中心 游富翔 608
總務處-出納組 王藝蓁 705
總務處-環安中心 張庭瑋 701
總務處-事務組 劉欣芳 702
總務處-文書檔案組 林麗卿 706
總務處-營繕組 潘妤榛 703
研發處-產學合作組 余庭萱 228
研發處-實習就業輔導組 余庭萱 228
研發處-校務發展組 余庭萱 228
表演藝術系 蔡蕎憶 588
演藝事業系 曹惠晴 520
影視傳播系 梁碧芳 650
創意商品設計系 陸嘉苓 556
視覺傳達設計系 鄭馨 590
數位媒體設計系 游淑娟 595
文化創意設計所 游淑娟 595
觀光旅遊管理系 林寶玉 546
經營管理系(所) 余承欣 515
時尚造型設計系 劉晏慈 500
休閒事業經營系 鄒淑慧 560
智慧生活學士學位學程 吳純琦 540
攝影學士學位學程 吳純琦 540
通識教育中心 吳宏達 570

個人資料保護研習

教育訓練名稱 研習日期
個資內稽教育訓練 107.10.12
資安及個資內部稽核教育訓練 107.9.27
個人資料風險評鑑教育訓練 107.8.9
個人資料鑑別與盤點作業教育訓練 107.6.26
個人資料保護法暨法規盤點作業教育訓練 107.6.12
新版資安個資導入啟動會議教育訓練 107.6.6
個資風險評估及內稽教育訓練 105.9.29、10.3
「個資風險評估及個人資料之項目彙整表」教育訓練 105.5.25~26
個人資料檔案盤點教育訓練 105.2.18~19
個資法簡介教育訓練 104.12.17~18

崇右影藝科技大學個人資料檔案安全維護計畫

105年2月3日104學年度第2學期第1次個人資料保護管理委員會制訂通過

106年7月5日105學年度第2學期第1次個人資料保護管理委員會修正通過

107年107學年度第1學期第1次個人資料保護管理委員會擬修正通過

壹、 依據

崇右影藝科技大學(以下簡稱本校)依循「個人資料保護法」以及「私立專科以上學校及私立學術研究機構個人資料檔案安全維護計畫實施辦法」之要求,落實個人資料保護及管理,特訂定「崇右影藝科技大學個人資料檔案安全維護計畫」。

貳、 目的

為防止個人資料被竊取、竄改、毀損、滅失或洩漏,本校所屬人員應依本計畫辦理個人資料檔案安全管理維護。

參、 適用範圍

本校承辦相關個人資料作業均適用之

肆、 個資保護規劃及權責

一、本校為確實執行個人資料保護及管理,已設置「個人資料保護管理委員會」,指定專人或建立專責組織負責。

二、本校各權責單位應由單位主管指定單位個資業務聯絡人。個資業務聯絡人負責校內個資相關業務之聯絡窗口,並負責督導其單位內同仁辦理下列事項:

     (一)   單位內個人資料保護相關業務(含個人資料盤點、彙整單位個人資料清冊及風險評鑑)之執行與檢核。

     (二)   依個資法規定之當事人個人資料蒐集作業程序。

     (三)   依個資法規定之當事人個人資料處理、利用或國際傳輸 作業程序。

     (四)   依個資法規定之當事人請求個人資料查詢、閱覽或製給複製本之作業 程序。

     (五)   依個資法規定維護個人資料之正確、刪除、停止蒐集、處理或利用個 人資料之作業程序。

     (六)   單位內個人資料遭竊取、竄改、毀損、滅失、洩漏之預防、危機處理、 應變及通報等作業程序。

     (七)   本校個人資料保護相關業務之協調、聯繫。

伍、 作業內容

一、作業管理措施

     (一)個資檔案應定期備份,並防止備份檔案被竊取、竄改、毀損、滅失或洩漏。

     (二)處理個資檔案相關之資訊系統或應用程式使用完畢後,應立即登出。

     (三)內部傳遞或與其他機關交換個資時,應選擇可靠且具備保密機制之傳遞方式,如於實體文件封袋加上彌封,或對資料檔案壓縮加密。

     (四)儲存個資檔案之電腦或相關設備如需報廢或移轉他用時,應確實刪除。

     (五)該設備所儲存之個資檔案,以避免資料不當外洩,並採取下列銷毀措施:

          1.    硬碟或隨身碟利用資料清除軟體或以物理方式破壞,清除資料內容。

          2.    磁帶、光碟片、微縮片、積體電路晶片應以物理方式破壞,使其無法繼續使用。

     (六)含有個資之報廢紙張不得回收及再利用。

     (七)報廢之個資文件,紙本應用碎紙機或依其他核可之方式進行銷毀;電子檔案須確實刪除並清空資源回收筒。

     (八)可攜式儲存媒體之使用規範:

          1.    可攜式儲存媒體如需連接本校電腦設備或網路時,應先進行病毒掃描。

          2.    具機敏性之資料應避免長期存放於可攜式儲存媒體,如有儲存之必要時,應考量使用加密技術。

          3.    非公務需求不得將載有機敏性資料之可攜式儲存媒體攜出辦公場所。

          4.    可攜式儲存媒體如為機關內共同使用,使用者切記在使用完畢後將所有資料文件移除,以免資料遭他人誤用。

     (九)個資委外作業

          1.    個資若委外建檔,應於委外合約中載明所處理之個資保密義務、資訊安全相關責任及違反之罰則。

          2.    與委外廠商所簽訂正式書面協議或契約中,應明確陳述契約終止或解除時,相關個人資料之銷毀或交還程序。

二、物理環境措施

     (一)儲存個資之資訊設備應置於實體安全區域(如門禁控管之辦公區域或機房),或與外部網路隔絕(如防火牆),設置防火、門禁或監視錄影設備,避免有心人士或非授權人員存取。

     (二)儲存個資檔案之磁碟、磁帶及紙本等相關儲存媒體,應指定專人管理,並置於實體保護之環境(如上鎖之保管箱、書櫃或檔案室),必要時應建立備援機制,以防止資料損壞、遺失或遭竊取。相關儲存媒體非經權責單位同意並留存紀錄,不得任意攜出或拷貝複製。

三、技術管理措施

     (一)使用個人電腦、相關設備或系統處理個資檔案,應設置使用者登入帳號及密碼,帳號不得與他人共用,密碼則須符合安全之複雜度且定期更新。

     (二)儲存個資之資訊設備應安裝防毒軟體,並設定自動更新病毒碼及定期執行排程掃描。

     (三)儲存個資之資訊設備應使用螢幕保護程式,設定螢幕保護密碼,並將螢幕保護啟動時間設定為15分鐘以內。

     (四)個資檔案禁止存放於網路芳鄰分享目錄,或設定存取權限至指定之目錄。

     (五)儲存個資之資訊設備應定期檢視、更新作業系統與應用程式漏洞。

四、認知宣導及教育訓練

     (一)本校應對處理個資檔案之人員施予資訊安全與個資保護之教育訓練,並不定期宣導個資保護之重要性。

     (二)本校全體教職員生及相關經手個資之第三人應對個資保護法及其施行細則與相關管理規範有基礎認知。

五、紀錄機制

各單位可依實際業務狀況及需求,針對下列個資處理相關活動進行紀錄之保存,以及釐清個人資料於蒐集、處理及利用過程之相關權責:

     (一)個資交付、傳輸紀錄

          1.    以Email方式,交付人應保留相關紀錄。

          2.    系統提供授權人連線下載方式,系統應有連線紀錄可供查閱。

     (二)確認個資正確性及更正紀錄

          1.    資訊系統設計應提供個人查閱本人之基本資料,並允許做適宜之資料更新,以維持個資正確性。

          2.    當事人以其他方式(如電話、傳真、Email、信函等)請求更正時,處理人員除進行必要之身分查核程序外,尚應設法留存事件紀錄。

     (三)提供當事人行使權利紀錄

     本校對外公開之網站中「提供當事人行使權利」應載明依據個人資料保護法第3條,當事人得行使之相關權利,例如請求閱覽等,並提供本校個資保護聯絡窗口之詳細資訊,例如聯絡人、聯絡電話、Email及郵寄地址等。

     (四)工作人員權限新增、變動及刪除紀錄

     承辦人員於職務異動時,資訊系統負責人應即對系統使用權限重新設定,並保留相關紀錄。

     (五)個資刪除、廢棄紀錄

     個資保管人應對已超過保管期限之資料,列表紀錄後依規定銷毀及確認無誤,如碎紙與刪除電子檔案或依其他核可之方式進行銷毀。

     (六)教育訓練紀錄

     應保留教育訓練紀錄。

六、 個人資料安全持續改善

     (一)    個資風險評估

     個資檔案風險評估作業應每年進行,各單位應針對個人資料檔案清冊內容,建立風險評量之標準,由衝擊程度(表 1)與發生的可能性(表 2)等二個因素來決定個資檔案的風險值=衝擊程度*發生的可能性(表3)。

(二)   內部稽核管理

1.           本校應建立內部稽核管理機制,以確保相關措施之有效性。

2.           本校應定期執行稽核作業,並針對控管結果之不符合事項與潛在風險,規劃改善及預防措施。

陸、 參考文件

一、 個人資料保護法。

二、 個人資料保護法施行細則

三、 BS 10012 標準。

四、私立專科以上學校及私立學術研究機構個人資料檔案安全維護計畫實施辦法。

五、教育體系個人資料安全保護基本措施及作法。


個人資料保護管理聲明

崇右影藝科技大學(以下簡稱本校)為落實個人資料保護及管理措施,遵循《個人資料保護法》之相關法令規章及保障個人資料當事人之權利,降低任何個人資料檔案受侵害之事件所可能帶來的衝擊,並持續運作及改善個人資料管理制度,特發布本聲明。
本校個人資料管理政策聲明如下:
1. 本校只會基於合法的特定目的,在確實必要的範圍內蒐集個人資料。
2. 基於合法的特定目的,蒐集最少的必要個人資料,且不會處理多餘的個人資料。
3. 本校會清楚告知當事人,其個人資料將如何被使用及被誰使用。
4. 已蒐集的個人資料只會作適當且相關的處理。
5. 公平合法地處理個人資料。
6. 維持本校處理的個人資料類別清單。
7. 確保個人資料的正確性,並於必要時進行更新。
8. 已蒐集的個人資料將會依法或在合法的特定目的及保存期限下保存。
9. 尊重當事人對其個人資料所能行使之權利,包含查詢或請求閱覽、請求製給複製本、請求補充或更正、請求停止蒐集、處理或利用及請求刪除等。
10. 確保所有個人資料的安全。
11. 只有在法令與主管機關允許或無禁止與限制下,經適當保護,本校才會將個人資料進行國際傳輸。
12. 當個人資料應用於《個人資料保護法》所允許之例外情形時,應確保其適當性與合法性。
13. 建立與實施個人資料管理制度,讓個人資料保護政策落實。
14. 鑑別內外部利害關係者及其參與個人資料管理制度治理與運作的程度。
15. 於個人資料管理制度運行中,明確界定相關人員之責任與義務。
  本聲明之頒布,明確宣示維護個人資料管理的重要性,全體教職員應確實瞭解此聲明內容,以維護本校所有個人資料檔案之安全與永續經營。

崇右影藝科技大學 敬啟


隱私權保護聲明

非常歡迎您光臨「崇右影藝科技大學網站」(以下簡稱本網站),為了讓您能夠安心的使用本網站的各項服務與資訊,特此向您說明本網站的隱私權保護政策,以保障您的權益,請您詳閱下列內容:

1.隱私權保護政策的適用範圍
隱私權保護政策內容,包括本網站如何處理在您使用網站服務時收集到的個人識別資料。隱私權保護政策不適用於本網站以外的相關連結網站,也不適用於非本網站所委託或參與管理的人員。

2.資料的蒐集與使用方式
為了在本網站上提供您最佳的互動性服務,可能會請您提供相關個人的資料,其範圍如下:
2.1.本網站在您使用服務信箱、問卷調查等互動性功能時,會保留您所提供的姓名、電子郵件地址、聯絡方式及使用時間等。
2.2.於一般瀏覽時,伺服器會自行記錄相關行徑,包括您使用連線設備的IP位址、使用時間、使用的瀏覽器、瀏覽及點選資料記錄等,做為我們增進網站服務的參考依據,此記錄為內部應用,絕不對外公布。
2.3.為提供精確的服務,我們會將收集的問卷調查內容進行統計與分析,分析結果之統計數據或說明文字呈現,除供內部研究外,我們會視需要公布統計數據及說明文字,但不涉及特定個人之資料。
2.4.除非取得您的同意或其他法令之特別規定,本網站絕不會將您的個人資料揭露予第三人或使用於蒐集目的以外之其他用途。
2.5.我們會在蒐集任何個人資料之前通知您,並告知蒐集資料的目的。在爲您提供資料原因以外的其他目的而使用或分享您的資料之前,我們會徵求您的同意。

3.資料儲存與保護
3.1.本網站主機均設有防火牆、防毒系統等相關的各項資訊安全設備及必要的安全防護措施,加以保護網站及您的個人資料採用嚴格的保護措施,只由經過授權的人員才能接觸您的個人資料,相關處理人員皆簽有保密合約,如有違反保密義務者,將會受到相關的法律處分。
3.2.如因業務需要有必要委託本網站相關單位提供服務時,本網站亦會嚴格要求其遵守保密義務,並且採取必要檢查程序以確定其將確實遵守。

4.對外連結
本網站的網頁提供其他網站的網路連結,您也可經由本網站所提供的連結,點選進入其他網站。但該連結網站不適用本網站的隱私權保護政策,您必須參考該連結網站中的隱私權保護政策。

5.Cookie之使用
為了提供您最佳的服務,本網站會在您的電腦中放置並取用我們的Cookie,若您不願接受Cookie的寫入,您可在您使用的瀏覽器功能項中設定隱私權等級為高,即可拒絕Cookie的寫入,但可能會導致網站某些功能無法正常執行。

6.與第三人共用個人資料
6.1.本校絕不會提供、交換、出租或出售任何您的個人資料給其他個人、團體、私人企業或公務機關,但有法律依據或合約義務者,不在此限。
6.2.前項但書之情形包括不限於
6.2.1.配合司法單位合法的調查。
6.2.2配合主管機關依職權或職務需要之調查或使用。
6.2.3基於善意相信揭露您的個人資料為法律所必需。
6.2.4當您在本校網站的行為,違反本校的服務條款或可能損害或妨礙本校權益或導致任何人遭受損害時,經本校研析揭露您的個人資料是為了辨識、聯絡或採取法律行動所必要者。
6.2.5基於委外契約關係,本校依約履行提供個人資料之義務。
6.3.本校委託廠商協助蒐集、處理或利用您的個人資料時,將對委外廠商或個人善盡監督管理之責。

7.隱私權保護政策之修正
本網站隱私權保護政策將因應需求隨時修正,修正後的條款將刊登於網站上。

8.問題與建議
如果您對我們如何蒐集、使用或揭露您的個人資料存有疑問或顧慮,請來電(02)2423-7785或寄送郵件至個資聯絡窗口信箱。


個資告知聲明及蒐集同意

本校基於教育目的,為建立完善之學生學籍資料,俾便利校內各相關單位業務執行,將蒐集、處理或利用您所提供之個人資料。為保障您的權益,請詳閱以下說明:

一、蒐集個人資料之目的
本校係基於學生管理需求之特定目的而蒐集您的個人資料,包括教育行政(109);調查、統計與研究分析(157);學生資料管理(158)等。
二、蒐集之個人資料類別
C001辨識個人者;C002辨識財務者;C003政府資料中之辨識者;C011個人描述;C021家庭情形;C051學校紀錄;C052資格或技術;C057學生紀錄;C061受僱情形;C111健康紀錄;C113種族或血統等。
三、個人資料利用之期間、地區、對象及方式
  • (一)期間:依個人資料蒐集之特定目的存續期間、本校因服務或執行業務所必須之保存期間、依相關法令之保存所訂保存年限。
  • (二)地區:本國及與本校有業務往來之國內外機構營業處所所在地。
  • (三)對象:本校、合辦或契約委外單位。
  • (四)方式:
    1. 電子文件、紙本或其他合於當時科技之適當方式。
    2. 符合個資法第20條規定之利用
四、基本資料之蒐集、更新及保管
  • (一)請提供您本人正確、最新及完整的個人資料,您得自由選擇是否提供相關個人資料,惟您若拒絕提供相關個人資料,本校將無法進行必要之審核及處理作業,致無法提供您相關事項之申請與辦理。
  • (二)若您的個人資料有任何異動,請主動向本校申請更正,使其保持正確、最新及完整。
  • (三)您所提供之個人資料,僅限於本校校內或延續至畢業後提供予校友會或系友會使用。
  • (四)您可行使以下權利:
    1. 查詢或請求閱覽。
    2. 請求製給複製本。
    3. 請求補充或更正。
    4. 請求停止蒐集、處理或利用
    5. 請求刪除。
  • 另因您行使上述權利,本單位得依個資法第14條規定,收取相關行政作業費用。前述個資權利之行使方式及細節,請與日夜教務單位聯絡。
五、其他:
畢業後您仍能使用E-MAIL,為保障您的個人資料與資訊安全,請勿轉借他人使用,禁止作為商業性及犯罪性之行為,若利用此帳號,因而觸犯法律相關規定者,由使用者自負法律責任。
六、同意書之效力
  • (一)當您簽署本同意書時,表示您已閱讀、瞭解並同意接受本同意書之所有內容及其後修改變更規定。若您未滿20歲,您的法定代理人應閱讀、瞭解並同意本同意書之所有內容及其後修改變更規定後簽署,並遵守所有規範。若您已滿20歲,家長或他人就您相關個人資料之查詢或閱覽,除法令別有規定外,應徵得您同意後方允許之。
  • (二)本校保留隨時修改本同意書規範之權力,本校將於修改規範時,於本校網頁(站)公告修改之事實,不另作個別通知。如果您不同意修改的內容,請依上述第四條第四款向本校主張停止蒐集、處理及利用個人資料。否則將視為您已同意並接受本同意書該等增訂或修改內容之拘束。


資料當事人可行使之權利

依個資法第3條規定,當事人得行使如下權利
查詢或請求閱覽。
請求製給複製本。
請求補充或更正。
請求停止蒐集、處理或利用。
請求刪除。
對於本校個資保護工作有任何問題,歡迎隨時來電或Email指正,可洽本校各個資保護窗口。