考慮到現行充份去識別化之技術,並非所有機關皆有執行能力,我們的建議是:
- 機關進行不可逆之識別符代碼化運算時,得結合特定密鑰為之。
- 此密鑰無法從資料集取回識別符,但可結合識別符取得資料集內之代碼。
- 當事人應可隨時申請、撤銷「排除特定目的外之利用」註記。
- 代碼化後之資料,不含上述註記者,可委託第三方機構執行去識別化運算。
- 機關得授權該機構將資料充份去識別化處理後,向通過申請之特定研究者揭露。
- 機關得授權該機構製作「任何人(含原資料持有人)皆無從識別」之合成資料。
- 事後註記為「排除特定目的外之利用」者,機關應結合密鑰計算其代碼,使第三方機構刪除相應資料。
- 第三方機構之業務執行方式應明確規範,並受公開監督。
- 執行此項監督之單位,應代表所有資料當事人利益行之。