個資法與校園資安須知

回條照片傳給不知名的表單工具、共用電腦忘記登出,日常這些小動作最容易踩到個資法。

作者:鴻綸科技 Steve|最後更新:(一般性法規知識,實際個案請洽詢專業法律意見)

學校的個資風險很少來自駭客攻擊,多半是日常流程裡的小疏忽:老師把家長回條拍照傳到某個免費線上表單想省事,或是圖書館的共用電腦忘記登出,下一位借書的學生就看到前一位的成績單。個資法要保護的,正是這些每天都在流動的資料。

下面整理學校最常遇到的幾個問題:什麼資料算個資、常見的風險出在哪裡、系統設計上該守住哪條線,以及萬一真的出事該怎麼處理。

個人資料保護法(個資法)保護的是哪些資訊?
台灣《個人資料保護法》保護的是可以直接或間接識別出特定個人的資料,例如姓名、身分證字號、照片、聯絡方式、成績、健康紀錄等。學校日常處理的學生姓名、班級座號、家長聯絡方式、成績單,都屬於受保護的個人資料,蒐集、處理、利用都必須符合法規的特定目的與告知義務,不能任意轉作其他用途或外流。
學校在數位化過程中,常見的個資風險有哪些?
最常見的其實是不起眼的小動作:Excel 名單或回條照片傳到不清楚會不會被保存的第三方工具、共用電腦沒登出讓下一位使用者看到前一位的資料、雲端硬碟資料夾權限開太寬讓不相關的人也能存取、畢業生或離職教職員的帳號沒有及時停用、殘留著存取權限。這幾件事單獨看都很小,加起來就是多數學校資安事件的起點。
資料最小化原則是什麼?為什麼校園系統要遵守?
資料最小化原則是指系統只蒐集「完成該項功能所必要」的最少資料,不多蒐集用不到的欄位。例如一個活動報名系統,如果功能只需要姓名與班級,就不該額外要求身分證字號或家長職業。校園系統遵守這個原則,能大幅降低萬一發生資料外洩事故時的衝擊範圍,也是符合個資法「特定目的內利用」精神的具體作法。
學校導入 AI 工具或第三方系統前,該檢查哪些資安項目?
先問四件事:這個工具會不會保存你的資料、保存多久、用來做什麼(特別是會不會拿去訓練 AI 模型);網址是不是 https、傳輸有沒有加密;廠商有沒有寫清楚的隱私權政策與刪除機制;是不是符合教育機構常見的資料治理要求,例如僅供教育目的、不轉售第三方。導入前把這幾件事問清楚,比出事之後才補救務實得多。
「資料在瀏覽器端處理、不上傳伺服器」對隱私保護有什麼實質意義?
如果一套工具的資料處理全部在使用者自己的瀏覽器完成,沒有把檔案傳到廠商的伺服器儲存,代表即使該廠商的伺服器未來遭駭或員工不慎外洩,也不會牽涉到使用者上傳過的資料(因為根本沒有存過)。這是「隱私設計(Privacy by Design)」的一種具體實踐方式。鴻綸科技開發的學生回條辨識系統即是以瀏覽器前端處理為主,辨識結果直接匯出成使用者自己的 Excel 檔案,網站本身不建立學生資料庫、不留存回條影像。
萬一發生個資外洩,學校/機構應該怎麼處理?
個資法規定,一旦發現個人資料遭竊取、竄改、洩漏等情事,應以適當方式通知當事人。實務上建議機構事先建立標準處理流程:立即控管損害範圍(例如封鎖存取管道)、釐清外洩原因與影響人數、依規定通知當事人與必要時通報主管機關、事後檢討修補系統漏洞,避免同樣問題再發生。平時建立資安意識與應變流程,遠比事後補救有效。

想評估校園系統的資安規劃?

說明目前的做法,我們一起把資料處理流程看過一遍。

聯絡我們