Skip to content

關於我們

天遠律師事務所

這是一間深研科技與商務的事務所,我們精通產業生態及法律實務,承辦過的案件亦常受社會矚目。

我們小而精,所以慎選客戶。

擁有20多年執業經驗、同時投資管理多家科技公司的主持律師,始終逐一把關每個委任案件,團隊亦時時設身處地,協助客戶以最經濟的手段達成商務目標。 天遠深信,空談法律規定毫無意義!

適當安全措施 = 不確定的法律概念 ≠ 人云亦云

2012 年 09 月 18 日

2012.9.18

我們之前就分析過,從公司經營的角度看待即將在今年10月1日施行的個資法,望之令人生畏,但重點只需要放在「適當的安全管理措施」(第6條、第27條、第48條)就好,表面上看起來也不難。

然而,稍微再進一步研究,明眼人都會發現兩個問題:什麼是「安全管理措施」?要做到什麼程度才算「適當」?

這就是我們學法律的人最妙的地方。草擬法案的人,經常會針對需要被規範的狀況,已經預見到將有很多不同類型、甚至將有複雜的變形出現;而這些類型及其變形,都是我們還沒辦法在一時片刻間定出既明確又一翻兩瞪眼之判斷標準的。所以呢,我們就在法條裡面發明了一種刀切豆腐兩面光的東西,叫做「不確定的法律概念」。

IT業界目前每個人都眼巴巴地緊盯即將上路的個資法,期待商機大爆發。弄文件電子化的、做防毒防駭弱點偵測的、搞數位權利管理的、賣備份設備的、提供軌跡資料紀錄的…甚至連會計師事務所家家都宣稱自己賣的是「個資法解決方案」!但是,我們到今天還沒看到哪一家solution provider出來把話大聲講清楚,說出來「客戶只要執行…的作業程序,再搭配上我家的產品X+Y+Z,就等於適當的安全管理措施」!為什麼?

原因很妙。但據我們觀察,也不外乎以下兩點:

1. 這牽涉到「適當安全措施」的不確定法律概念,IT廠商不敢大聲這樣講,寧可公說公有理、婆說婆有理,免得將來客戶出了事,自己還得揹上連帶賠償的法律責任。

2. 把話講清楚,就沒辦法把自己的solutions兜出最大包、賣到最高價。IT業者派出來的sales rep個個比鬼還精,一邊和客戶談需求、一邊在盤算他大概可以把預算拉高到多少、我還能塞進去哪些產品…

這是客戶之不幸、IT業界之悲哀、還是模稜兩可之法條所帶來的痛苦?

且待下文分解。

你或許想看 

管你哪國的科技新貴,法律之前都是凡人

台灣歷來數不完的半瓶水偽知識份子,鎮日在牆頭草鄉民簇擁下,以為「法律跟不上科技」這種字樣可以印在潮T上,高調狠批自己的政府,動輒舉美國中國當進步的範例,仿佛台灣的年輕世代沒生出馬雲馬化騰趙長鵬黃崢張一…

美.中.港

因為工作的關係,從97回歸前我就常往返香港台北。在那裡,也有一些好朋友,常保持連繫。 香港會走向何處,一直都是我30年來研究美中並密集造訪之際,不時會跳出來的一個邊陲課題。近幾年來,這座驕傲的城市因為…

內控制度是用來對金管會交差的,不可能有實用價值?

【第貳章 – 內控的假象六】 很簡單,就是完整保存工作紀錄的來龍去脈,保存工作必須充分、適當,也就是該有的要有、不該看的不能看。雖然這一定不是最完美無暇的內部控制制度,但是絕對是最經濟、最…

決策者的課題:公司被欺負,官司該打不該打?

我們早在2011年8月28日就以「不懂訴訟判斷,胡亂送人法辦」一文,鐵口預言徐懷鈺只因自覺委屈就對她老東家提告,很明顯地是欠缺訴訟得失分析的結果,官司非敗不可…果不其然被言中。 其實我們當時並沒有嘲諷…

言論自由 ≠ 言論等價

當一個「道德命題」被提出時,主張者始終都會覺得他應該有資格主導法令之修正。這不禁讓人聯想到8個字: 朕即法律.朕即國家 的確,每個社會裡都存在沒聽過哲學裡的認識論、沒修過語言學基礎課程、卻敢於主張道德…