個人資料保護法

遇到消費爭議可以公審顧客嗎?店家將監視器畫面上傳網路公審的法律風險

個資保護

顧客留下負評,店家如果覺得委屈,可以將監視器畫面或顧客個資公開於社群媒體嗎?最近實務見解指出,即使顧客在評論區自行公開姓名,亦不代表店家取得公審許可。本文說明店家任意公審可能面臨個資法刑事追訴、刑法侮辱誹謗,以及民事損害賠償三個層次的法律風險,並探討業者面對惡評時哪些回應才合法。

遇到消費爭議可以公審顧客嗎?店家將監視器畫面上傳網路公審的法律風險 Read Post »

企業資安危機處理:從旅行社個資外洩裁罰案,看《個人資料保護法》遵循與風險管理

個資保護

近期五福旅行社因駭客攻擊導致 20 萬筆護照與行程資料外洩,遭觀光署重罰 100 萬元。本文由本所從《個人資料保護法》實務視角出發,解析企業面臨資料外洩時的行政裁罰與民事賠償風險,並提供建立資安維護計畫與通報 SOP 的具體建議,協助企業強化營運韌性。

企業資安危機處理:從旅行社個資外洩裁罰案,看《個人資料保護法》遵循與風險管理 Read Post »

歐盟個資跨境傳輸的護身符:採用標準契約條款 SCC 應對 GDPR 合規要求

供應鏈 個資保護

本文深度解析作為歐盟跨境個資傳輸合規重要工具的「標準契約條款」(SCC)。詳述歐盟 GDPR 新版 SCC 的原則,以及基於不同角色的四大模組架構、各該模組下控制者與處理者的核心義務,協助企業順利構建歐盟跨境傳輸合規的基礎。

歐盟個資跨境傳輸的護身符:採用標準契約條款 SCC 應對 GDPR 合規要求 Read Post »

個資法新制懶人包|事故通報辦法草案出爐:72 小時通報時限與企業應對全解析

個資保護

2026 個資子法新制草案出爐,法遵義務再度提高,企業該如何應對準備?本指南仔細說明新法下個資外洩時的 72 小時通知當事人以及通報主管機關之義務,以及即時應對及記錄保存之義務,協助企業落實合規。

個資法新制懶人包|事故通報辦法草案出爐:72 小時通報時限與企業應對全解析 Read Post »