發言紀錄
- 鄭委員正鈐
謝謝主席,我想請籌備會的李主任。
- 主席
請李主任。
- 李主任世德
委員午安。午安。
- 鄭委員正鈐
因為8月11日之前要設立個安會,今天的修法我們也是站在肯定的角度來看。不過我想特別針對第十條來請教一下,先請教主任,我們目前正式的編制員額是多少人?
- 李主任世德
籌備處的組織員額89人,預算員額現在給我們53人,現有人數……
- 鄭委員正鈐
53人,89然後53,現有……
- 李主任世德
現有46人,因為我們其他就放給高考。
- 鄭委員正鈐
OK,好。我覺得第十條很特殊,因為個資會除了正式員額編制之外,還「得依聘用人員聘用條例之規定,聘用個人資料保護、數位科技與應用、資通安全、稽核、人權、經濟、管理、產業政策、國際合作等相關領域專業人員,其聘用員額不得超過五十人」,已經超過一半以上喔。但我在想這個部分是不是適合?因為我看其他行政院下面的三級獨立機關都沒有這樣的規定,運安會沒有,核安會沒有,不當黨產處理委員會也都沒有,就只有現在這個新的委員會有這樣的條例,那你覺得適合嗎?
- 李主任世德
跟委員報告,雖然現有獨立機關沒有這樣的條文,我們另外是參考包含金管會還有數發部,他們的組織法都有類似這樣的規定,所以我們就定了上限。
- 鄭委員正鈐
像數發部之前就產生很多人事相關的問題啊,因為在這裡,如果是數位安全相關的專業人士,我們還可以理解,可是你連人權、產業政策、國際合作都有,但相關的公務人員對這個部分大家都很厲害啊。針對這個部分,我覺得在這個條例中,第十條大開用人的大門時,我們會擔心這個機構以後會不會產生用人不當,或者是唯私的一個角度,所以針對這部分,我們覺得要多加限制。今天發言時間非常短,我也特別再請教一下,因為我們看到整個條例基本上只有事後究責的部分,沒有事前預警的機制。我們看到歐盟的一般資料保護規則,就是GDPR的部分,或者韓國的個資法,他們都有提前示警的機制。那我們的個資法是不是也需要做相關的配套修法?
- 李主任世德
跟委員報告,通常在國外這個不需要入法,是把它放在安全維護義務上面,希望公私部門,譬如剛剛講用資通訊系統,如果是資通訊系統,最好用雙因子認證方式。假如今天有人拿到你的帳密要登入進去,它就會先另外一個簡訊通知,現在有人登入你的帳密,就會立刻提醒。所以不用去修法,那個部分大部分都是用安全維護義務,去push機關多採用一些好的措施。
- 鄭委員正鈐
你之前提到針對GDPR的部分去做參考,我們也希望這些預警機制要把它加強進去,否則到時候碰到事情發生,要來補救都很難。另一部分是針對我們新的委員會當中,政黨人士的比例,目前是要求二分之一,是不是能夠把它下修到三分之一,你覺得適不適合?
- 李主任世德
我們看到現有的獨立機關,大部分都是二分之一,像NCC、公平會、運安會、核安會,我們是先比照尤其是運安跟核安會。
- 鄭委員正鈐
中選會是三分之一啦!
- 李主任世德
對,中選會比較特別。
- 鄭委員正鈐
我想說這就是要考量的狀態,我特別提出來,希望我們特別去考量。最後一個部分,因為現在算第一階段,我舉個個案:台新銀行最近被金管會罰了600萬,因為他們個資外洩。在這樣的案子當中,我們的個資會有沒有角色?可不可以請主任說明一下。
- 李主任世德
未來個人資料保護委員會成立的話,我們會有六年的分管回收機制,有明確目的事業主關機關的,會同時共管,但等到六年之後,全部回收由個人資料保護委員會監管。
- 鄭委員正鈐
六年之後再全部都是個資會管理,六年當中就還在過渡狀態。對。那這六年當中,我們老百姓的權益怎麼辦?因為針對台新銀行這個案子,很多人反映個資已經外洩四年,一千多人受到權益上的損害,結果只罰600萬。有人覺得第一個是處理太慢,第二個是相較起來,個資外洩的成本也不太高。所以針對罰則部分,我們希望個資會能夠盡快扮演這樣的角色。目前除了政府部門跟人民的個資有很大關係之外,另外金融機構跟醫院,都跟每個老百姓的個資有很大關係。所以我們希望這兩個領域不要拖到六年,因為這六年當中,不曉得還有多少人的個資會受到侵害,權益會遭殃,好不好?希望這部分能優先把它接軌起來。
- 李主任世德
這六年我們會跟他們有協調聯繫,我們有政策推進會,他們需要加入,所以會去了解他們的情況。OK!
- 鄭委員正鈐
好,謝謝。謝謝。
- 主席
謝謝鄭正鈐委員。接下來我們請楊瓊瓔委員詢答。
文字取自立法院公報,由 LYAPI 對齊至影片片段。講者無法確定的句子不列為鄭正鈐本人的發言。