科建管理顧問股份有限公司 ISO企業輔導 、證照培訓、教育訓練
  • 個人資料保護專欄(三十四)-企業推行個人資料保護管理系統常見問題(四)

    2018.12.11
  • 【推行個人資料保護管理系統常見問題

     

    而於組織建制、推行個人資料保護管理系統時,亦有可能因為以下因素,而導致組織發展管理系統受到阻礙或遲延:

     

    1.組織高層投入積極度不足:

     

    組織於推行管理系統時,如果組織高層對此重視度不足,往往容易產生推行個人資料保護管理系統淪為口號的狀況,基層虛與委蛇,高層敷衍了事,而使整個管理系統淪為官樣文章的窘境。

     

    然而組織於甫建制個人資料保護管理系統時,如能以教育訓練制度導正高層對於個人資料保護的認知與觀念,及得到組織高層相當程度的重視與支持,並向基層員工明確表達組織推動本系統的決心及目標,相信組織能上下一同群策群力,上下一心,迅速達成個人資料保護管理系統之要求。

     

    2.各單位權責不清,導致推行如多頭馬車,或無頭蒼蠅:

     

    於推行個人資料保護管理系統時,因為推行管理系統等於是於日常例行性工作中額外增加任務,故常發生各部門互相推諉卸責,抑或是將建制整體管理系統的責任,全數加諸於人資、法務或資訊部門等與個人資料較相關之單位。

     

    但於組織中,下至每一位同仁,上至每一個部門皆有機會接觸到個人資料,單就少數部門的努力便想要達成個人資料保護管理系統的建制、推行,往往是事倍功半,難有效果。

     

    因此,組織於建制管理系統之前,應明確界定各單位之職司分工,使每一部門皆能明確了解其於管理系統的任務與權限,便可有效執行,而組織高層亦應在各單位間有所爭執時,扮演有效的調解與溝通橋樑,才能使管理系統運行更為順暢。

     

    3.員工對於個人資料保護管理系統的無所適從:

     

    組織員工有時會發生對於管理系統的不瞭解,或要求過於嚴苛而產生滯礙難行的狀況,但是管理系統乃是組織所有成員皆應該瞭解並遵從的規範,如果沒有對員工公告周知,以及進行必要之認知宣導,如何能期盼員工能精確的依循規範的要求執行之?同時,如果一昧求好心切,而制訂了五花八門、繁瑣複雜的管理系統,更容易使員工無法達到規範的要求。

     

    因此,組織於推行管理系統時,除了應以適當的方式公告與員工周知,同時並應舉行定期的教育宣導、實際演練,使無論是新進員工或資深同仁,皆能對管理系統有相當程度之理解,進而將個人資料保護意識及作法內化為日常流程處理時的習慣。

     

    此外,於設計管理系統本身的內容時,亦需考量到組織的規模、處理個人資料的流程性質,及個人資料檔案的數量等因素,依比例原則建制適當且符合組織需求的管理系統,才能使員工在保護當事人隱私權之同時,促進個人資料合理合法的蒐集、處理或利用。

     

    4.無法掌握個人資料保護管理系統標準,導致推行進度受阻:

     

    而組織如欲於推行個人資料保護管理系統之際,若對於個人資料保護管理系統標準內容不甚瞭解,以致於在推行管理系統建設的過程中,容易有誤解或使簡單事情複雜化,而產生挫折感。

     

    所以,組織欲建立個人資料保護管理組織,並取得驗證通過,得於建立管理系統之前派遣員工接受相關管理系統的教育訓練並擔任種子培育成員,使其能對管理系統標準內容有基本的了解,以協助組織建立管理系統。此外,組織亦可考量聘請管理顧問公司協助的方式,藉由管理顧問公司的經驗與方法,更能使組織快速且正確的建立管理系統並通過相關個資保護驗證。

    BACK