財政部臺北國稅局提醒記帳士、記帳及報稅代理人,因業務上持有大量客戶個人資料,須依個人資料保護法及相關安全維護管理辦法,訂定並執行個資安全維護計畫。業者應設置權限管理、定期更新密碼、強化設備防護及採用雙因子驗證;若發生個資外洩等安全事故,應先控制損害、通知當事人,並於72小時內通報財政部。國稅局將抽核業者執行情形,違規業者應留意法遵與資安管理。

重點摘要

  • 記帳士及記帳、報稅代理人應訂定個人資料檔案安全維護計畫。
  • 業者應指定專人或建立專責組織,採取措施防止個資遭竊取、竄改、毀損、滅失或洩漏。
  • 資訊安全措施包括帳號權限控管、定期更新密碼、強化設備防護及導入雙因子驗證。
  • 發生個資安全事故時,應採取應變措施控制損害、查明事故狀況、適當通知當事人,並於72小時內通報財政部。
  • 臺北國稅局網站提供安全維護辦法、檢查表、計畫參考範本及諮詢窗口,並將抽核業者執行情形。

資格條件

適用於記帳士、記帳及報稅代理人等記帳業者;凡因執行業務而蒐集、處理、利用或保有客戶個人資料者,均應依規定辦理。

適用對象

記帳士、記帳及報稅代理人,以及經營相關服務的業者

背景說明

記帳業者處理報稅、帳務等服務時,通常掌握客戶的身分、所得、財產及聯絡資料,若管理不當可能造成嚴重個資外洩與財務風險。政府透過安全維護計畫、事故通報及抽核機制,要求業者建立可稽核的個資保護制度,也讓民眾委託記帳服務時有較明確的資料安全保障。

實用提醒

['業者可至臺北國稅局網站「記帳士、記帳及報稅代理人專區」下載安全維護計畫參考範本及檢查表,逐項完成內部盤點。', '應建立個資事故處理流程與通報聯絡清單,確保發生外洩或入侵事件後能在72小時內完成對財政部的通報。', '除使用強密碼外,應依職務設定資料存取權限、定期檢視離職或調職人員帳號,並啟用雙因子驗證。']