當事人要求查詢個資時,身分驗證怎麼做才不會變成另一個風險

當事人要求查詢個資時,身分驗證怎麼做才不會變成另一個風險

個人要求企業提供自己被保存的資料,看起來像客服作業,實際上卻同時牽涉資料安全、當事人權利和服務流程。企業如果不驗證身分,可能把會員資料、交易紀錄或健康資訊交給冒名者;如果一律要求身分證正反面、自拍照、戶籍資料和一堆額外文件,又可能為了確認一個請求而蒐集更多高風險個資。

真正要處理的問題不是「要不要驗證」,而是「在這個請求的風險下,需要驗證到什麼程度」。驗證方法應該和資料敏感度、請求管道、帳戶既有登入狀態、代理關係以及企業是否真的對這個人有既存識別資料相稱。這也是企業把法規要求落成流程時,最容易失去判斷力的地方。

本文聚焦在個人要求查詢或取得個資時的身分與授權驗證,不討論完整的資料搜尋、第三人資訊遮蔽或各產業的特殊拒絕事由。不同法域和產業仍須個別確認適用規範。

...
2026-09-15

個資保存期限怎麼訂:從資料清冊走到真正刪除

個資保存期限怎麼訂:從資料清冊走到真正刪除

很多企業都有一條看起來正確的規則:個人資料只保存到業務需要的期限為止。但真正盤點時,資料往往散落在 CRM、客服信箱、共用硬碟、紙本文件、分析平台、測試環境與雲端備份裡。前端系統設定了會員刪除,資料倉儲卻還留著一份;合約終止後,委外廠商刪除了正式環境,備份磁帶和支援工單仍然可以還原原始資料。

這不是單純的 IT 清理問題。保存多久,涉及蒐集目的、法定保存義務、當事人刪除請求、訴訟或調查中的證據保存,以及企業能不能提出一套前後一致的決策紀錄。若企業只寫一個「永久保存」或「依業務需要」的欄位,通常等於沒有真正回答保存期限為何合理。

本文的切入點不是提供一張所有產業都能直接套用的年限表,而是說明企業如何建立可解釋、可執行、可驗證的保存與刪除治理。產業法規、會計、稅務、勞動、金融、醫療或訴訟保全要求,仍須由企業依實際情況確認,不能用本文取代法律意見。

...
2026-09-13