2013年取得DP Mark名單

特力屋公司
特力屋室內裝修公司
雅虎資訊
臺灣集中保管結算所
統一資訊
日翊文化行銷公司

資料來源:經濟部商業司,2013年12月



經濟部商業司針對臺灣電子商務業者推出一套個資保護與管理制度(TPIPAS),導入制度並通過驗證的企業,可以取得資料隱私保護標章(DP Mark)。在2013年,第二年推動TPIPAS制度的過程中,有8間企業申請導入,年底有6間企業通過驗證並取得DP Mark。

經濟部商業司長游瑞德表示,2012年取得DP Mark的7間企業都是純電子商務業者,但2013年首度出現金融業者自費參與輔導,導入TPIPAS,通過驗證並取得DP Mark認證,另外有母公司在2012年取得DP Mark標章後,要求旗下子公司在2013年取得相同標章。

首間金融業者取得DP Mark標章
臺灣集中保管結算所副總經理孟慶蒞表示,集保中心負責保管全臺灣證券、期貨暨短期票券市場的投資人資料,總計有1,300萬筆保戶個資,隨著上市櫃公司推動證券無實體化及股東會電子投票,集保中心在個資法的規範下,確保客戶個資安全是集保中心的當務之急。孟慶蒞指出,從2010年個資法條文公布以來,集保中心已經著手開始進行內部的個資盤點與風險評鑑。

孟慶蒞坦言,剛開始集保中心的確有評估過,究竟應該導入並取得哪一個個資保護認證?集保中心幾經評估後發現,因為DP Mark是政府官方推動的個資保護認證標章,在公信力與流程上可以獲得信任,便決定以自費申請的方式,由經濟部商業司特許核可參與輔導並接任驗證。

從接受輔導到取得認證,他認為,取得TIPAS和其他金融業取得BS 10012在個資保護上投入的心力並沒有太大落差。目前集保中心也已經完成超過200份內部程序書,重點在於如何將程序書的作為落實在日常的工作流程中。

發揮母雞帶小雞效應,母公司要求子公司取得DP mark
TPIPAS在2012年開始推動時,由資策會科法所擔任輔導並兼任認證機構,總計有7家業者取得DP Mark標章,包括統一超商股份有限公司(7-NET)、樂天市場購物網、博客來網路書店、全家便利商店、GOHAPPY快樂購物網、欣亞購物網和康迅數位整合公司(PayEasy)。在2013年申請導入TPIPAS制度廠商,和2012年的業者有上下游供應鏈或者是產業鏈的密切關係。其中,統一超商和全家便利商店則要求子公司也要取得DP mark認證。服務整個統一集團的統一資訊副總經理吳弘凱表示,該公司平常嚴格要求個資保護,在母公司的要求下,在2013年申請導入TPIPAS制度與驗證。他認為, TPIPAS管理制度有助於檢視公司個資管理與相關內稽內控措施,而取得DP Mark認證也有助於業務推展。

日翊文化行銷公司是全家超商的子公司,主要負責物流、出版、代收單據等業務,也同樣擁有很多客戶個資。日翊文化總經理陳建琳表示,透過重新檢視公司的個資保護流程,針對既有30多個供應商重新簽訂合約,例如:增訂個資增補協議書或保密條款等,讓所有的合作業者都在相同的個資保護共識與流程下,提供客戶服務。

電子商務業者在意保護客戶紙本個資
臺灣雅虎電子商務營運管理事業部總經理單紹棣表示,雅虎的電子商務包含購物商城7千多家網路商店以及雅虎拍賣20多萬名網路賣家,為了確保相關店家與使用者的個資安全,原本雅虎已經要求所有供應商安裝Token(權杖)作為系統登入的雙因素認證,並且在2010年成立Trust and Saving團隊,只要有客訴確認和由165防詐騙專線提供受害資訊後,會由該團隊協助受害店家釐清問題所在並進行改善。

單紹棣說,導入TPIPAS後,將整個作業流程重新融合在日常作業流程中,連紙本個資都一併納入控管機制。此外,針對合作廠商和供應商,也都根據個資法重新簽訂相關合約。

資策會科法中心主任邱映曦表示,資策會在2013年不再介入輔導業務,只擔任商業司指定的驗證機構,避免球員兼裁判。她說,商業司在2013年首度開放不同產業參與認證,但未來是否擴大開放其他產業參與,仍在評估中。另外,像是雅虎這類跨國公司的臺灣子公司個資跨境傳輸的議題,也是接下來討論的重點。文⊙黃彥棻

熱門新聞

Advertisement