全球资料交换流通日益频繁,个人资料隐私维护方面更具挑战及难度,资策会属跨境隐私规则(Cross-Border Privacy Rules;CBPR)当责机构,为台湾唯一负责执行CBPR第三方验证的单位,可协助企业先以「台湾个人资料保护与管理制度」(TPIPAS)验证为基础,逐步衔接CBPR国际隐私保护要求。
|
1.台湾集保结算所为台湾首家取得CBPR及TPIPAS双验证的企业,由资策会执行长卓政宏(左)亲自授证给TDCC总经理陈德乡(右)。 |
尤其是资策会提供一验双证服务,协助台湾集保结算所(TDCC)於2024年4月12日正式通过跨境隐私规则(Cross Border Privacy Rules;CBPR)验证,成为台湾首家取得CBPR及TPIPAS双验证的企业,近日举办跨境隐私规则CBPR授证仪式。资策会自2010年实施TPIPAS验证机制,作为企业检视其个资制度有效性的定期体检,提供企业作为个资管理能力具有公信力的证据。在TPIPAS标准下,企业可以轻松对接CBPR,透过一次验证取得国内外个资标章证明。
CBPR是一项国际个人资料保护标准,有助於建立区域市场共同个资规范,协助会员国建立起一套安全可信赖的跨境隐私规则体系(CBPRs)。资策会协助企业进行流程诊断与优化,透过定期验证,由公正客观的外部专家提供个资年度体检报告,找出个资体质尚需改善的部分;并藉由取得CBPR标章,以表彰国际化的个资管理能力。
此次台湾集保结算所早期积极导入台湾个人资料保护与管理制度(TPIPAS),为证券期货市场中首家优先导入TPIPAS制度的企业,台湾集保结算所导入TPIPAS十馀载,集保结算所更将个资保护视为极具重要性的任务,提供台湾资本市场稳健运行的基本保障、建立完善的风险管理组织架构,以监督风险管理事宜。
随着全球跨境资料传输及资料共享的需求增加,2024年4月30日全球CPBR论坛正式宣布接受来自APEC以外的隐私执法机构 (Privacy Enforcement Authority;PEA)将加入全球隐私执法合作架构。加入全球隐私护卫队的新成员,包括英国资讯专员办公室、百慕达隐私专员办公室及杜拜国际金融中心管理局资料保护专员办公室等。未来资策会将提供更多元的个资隐私服务,协助企业获得全球CBPR验证,接轨全球隐私保护标准。
图说2:资策会近日举办跨境隐私规则CBPR授证仪式,图左起为企联资安施叔良顾问、TDCC??总陈光辉、TDCC??总景广俐、TDCC总经理陈德乡、金管会证期局??局长黄厚铭、国发会吴欣玲代理处长、资策会执行长卓政宏、资策会科法所??所长李昂杰、TDCC??理白蕙华等贵宾合影。