問題詳情

150 關於個人可識別資訊(personally identifiable information, PII)之資料極小化原則,下列哪一項敘述不正確?
(A)將所處理之 PII、隱私權相關者及 PII 揭露對象或可存取 PII 之人員的數目最小化
(B)確保採用“僅知"(need to know)原則, 亦即於 PII 處理之合法目的框架下, 宜僅對執行正式職務所必要之人員賦予 PII 存取權限
(C)一旦 PII 處理之目的終止,無法定要求保有 PII,或是實務上需如此做時,即刪除或廢棄 PII
(D)在為新目的而蒐集或第一次使用資訊之前,向 PII 當事人傳達目的

參考答案