法務部常務次長陳明堂昨(31)日出席「金融服務業個人資料保護研討會」時明確表達新版《個資法》將如期在今(101)年10月1日實施,不過,整體個資法執行細則約需2至3年才能陸續完成,並且要配合新科技發展讓法令更為周延。金管會資訊服務處處長張孟元出席專題演講時表示,金融機構擁有很多實名資料,新版《個資法》實施對金融業衝擊不小,她建議,應將個資集中保管存放在祕密地方,且要重兵布署。
中華民國資訊軟體協會邀集40家個資服務業者共同舉行「個人資料保護研討/展示會」,金融業與公務機關踴躍派員出席聆聽,對新版《個資法》實施抱持高度關注。陳明堂建議業者必需儘快建立個資保護SOP之相關策略,並抱持正面的態度因應。張孟元更提醒金融業防範個資洩露,首先要針對個資重新編碼,不要將客戶實名資料當成界面key word,而是重新編輯代碼,其次,要重新檢視營運流程中廢棄不用的個資,她分析,個資外洩往往不是正在使用,而是作廢個資的備元中心資料,這些作廢個資如何刪除才是避免未來誤觸《個資法》的重點。
達文西個資暨高科技法律事務所律師葉奇鑫提醒金融業者,新版《個資法》對業者最大衝擊在於「團體訴訟」,他解釋,一旦發生個資外洩,有可能消費者自行組成訴訟團隊,每個人只要出100元就可以聘請最優秀的律師向外洩機構進行理賠訴訟,法官通常同情弱者情況,被告要打贏機會微乎其微,以每人最少賠償500元計算,一件2萬人外洩案,判罰最少高達千萬以上。