業者所保有之個人資料如遭竊取、竄改、毀損、滅失或洩漏等事故,應採取下列機制:
一、採行適當應變措施,以控制事故對當事人之損害。
二、查明事故之狀況,並依本法
第十二條規定以適當方式通知當事人;其通知內容應包括資料外洩事實、因應措施及諮詢服務專線。
三、研議預防機制,避免類似事故再次發生。
業者發生重大矚目之個人資料侵害事故(包含行政院、立法院或監察院關注之案件或經媒體顯著披露之案件),應於事故發生後二十四小時內填具個人資料侵害事故通報與紀錄表(如附表)通報交通部及有關機關;非上述範圍之一般個人資料侵害事故,應於事故發生或知悉後七十二小時內填具上開通報與紀錄表通報主管機關,並副知交通部公路局。未於時限內通報者,應附理由說明之。事故處理完畢後一個月內,應將處理方式及結果報主管機關備查。
就第二項之通報,主管機關得依本法
第二十二條至
第二十五條規定,派員檢查並為適當之監督管理措施。