使用雲端資通服務(如Google表單等)蒐集個人資料時,
應注意設定不當而增加個資外洩及資安風險,
請使用資通系統或雲端資通服務蒐集教職員、學生及家長個人資料者,
應注意資通系統或服務蒐集及使用個人資料之事項如下:
1.以「最小化」為原則。避免因系統設定錯誤或人為因素,誤將機敏個資、機密檔案公布於網路上。
2.應注意檔案存取權限設定,應採最小權限原則。
3.使用雲端資通服務者,不宜使用者共同編輯個人資料檔案清冊,並應注意避免設定允許顯示其他使用者作答內容(如Google 表單不應勾選「顯示摘要圖表和其他作答內容」),避免使用者能瀏覽其他使用者資料,造成個人資料外洩。
4.應訂定個人資料保存期限,並於期限或業務終止後將蒐集之個人資料予以刪除或銷毀,避免個人資料外洩。