  • About
  • The Global ETD Search service is a free service for researchers to find electronic theses and dissertations. This service is provided by the Networked Digital Library of Theses and Dissertations.
    Our metadata is collected from universities around the world. If you manage a university/consortium/country archive and want to be added, details can be found on the NDLTD website.

語意性的隱私政策-落實於銀行內部隱私保護的研究 / Semantic privacy policies-Research for the enforcement of privacy protection inside the bank

李家輝, Lee, Chia Hui Unknown Date (has links)
網際網路的興起帶動銀行業電子商務的發展;然而,在開放式的網路環境下,個人的財務、交易等具有隱私的資訊,可能因金融機構本身資訊安全防護技術未落實、資料處理流程權限控管不當、或相關稽核機制不健全等因素,造成銀行個人資料外洩,而影響個人財務及公司商譽的損失。現今在銀行業電子商務的網站上,雖然有使用隱私權政策聲明的方式來表示履行客戶資料隱私保護的責任,但是此形式宣告的方式大於實質保護的意義,沒有任何作用。客戶資料的隱私資訊,亦應受到法律的保護;在我國主要的法律有電腦處理個人資料保護法、內部控制法及金控共同行銷規範等。本研究旨在針對銀行業電子商務交易流程中提出企業內部客戶隱私資料保護的架構模型,將客戶隱私資訊做分類,並遵循相關法律條文規範,以訂立具有語意的隱私權政策來落實企業內部客戶隱私資料的保護。我期望本研究的成果能貢獻未來金融業於客戶隱私資料保護的參考依循。 / The rising of Internet drives the development of e-commerce in banking industry. However, in the opening environment of Internet, the personal and confidential data which includes finance and transaction may be exposed because its poor secure protection technology or improper permission control for the procedure of data processing, or defective auditing mechanism in financial institutes. Therefore, it could influence the loss of personal finance and goodwill of companies. Although the e-commence website of banking industry protect customers’ data through the stated of right to privacy, the announced meaning is far more than the real protection. The customers’ private data should be protected by law, such as Computer Processing Personal Data Protection Act and Rules Concerning Cross-Selling by Financial Holding Company Subsidiaries in Taiwan.The purpose of the thesis offers the enterprise internal privacy construction model which classifies customers’ private data, follows the related law regulation, and establishes semantic privacy policies in order to achieve the protection of enterprise internal customers’ data for the transaction flow of e-commence in banking industry. I expect the research can contribute some references to follow in customers’ data protection for financial institutions in the future.


紀佳伶 Unknown Date (has links)
電子化/網路化政府是政府再造中非常重要的一項工作,企圖藉由政府中各項資訊系統的使用,使行政效率提昇及行政運作更為便利,在資訊科技引進政府公部門的同時,也產生了許多問題,如資訊貧富差距、資訊不對稱以及資訊內容隱私權的侵害等問題,其中後者的嚴重性及廣泛性更是前二項所不能比擬,當政府結合各項行政資訊系統以快速、便捷的提供服務時,在運用關於民眾個人的資訊及資料上,可能產生資訊隱私權侵害的情形。這是由於政府為了達到效率與行政便利、公共利益、國家安全或是資訊公開等行政目標、價值,運用各項新興行政資訊系統時,忽略了考量其他價值所產生的問題。 以往在個人資訊隱私權侵害的案例上,往往是私人間的問題,私人對私人的侵害,但事實上此種侵害可分為兩種形式,一為私人間的侵害,另一則為政府對人民的侵害,後者的範圍及情形往往更為嚴重。因此本文擬將焦點置於國家與政府機關,探討資訊隱私權的意涵、起源、保障基礎,針對我國在推動電子化/網路化政府所欲追求的目標中,有哪些與民眾資訊隱私權相互衝突,其衝突點為何,進行深入分析,並嘗試運用四項政策工具—技術、法律、社會及文化,建構一個安全的資訊隱私環境。首先探討此四項政策工具的理論性內涵,並實際對照目前我國政府行政機關運用這四項政策工具的情形,有何缺失,並嘗試提出改善建議。最後並以行政院研考會規劃推動的國民卡計畫為例,探討政府實際對人民資訊隱私權侵害的可能性,及如何運用這些政策工具來降低侵害的產生。因此本研究的主要研究問題即為: 1、政府在採行業務電腦化,並進一步拓展為電子化/網路化政府時,對人民資訊隱私權侵害的可能性及型態為何? 2、人民資訊隱私權與政府引進資訊科技從事公務運作所追求的行政價值間衝突為何? 3、如何運用四項政策工具—技術、法律、文化及社會—來調和並建構健全的資訊隱私環境? 在主要問題之下,次要研究問題則有: 1、資訊隱私權的意涵為何? 2、資訊隱私權的保障基礎為何? 3、我國政府行政機關實際運用四項政策工具保障民眾資訊隱私權的現況如何? 各章節內容要點概說如下: 第壹章 緒論:旨在闡述本研究之研究動機與目的、研究範圍與限制、研究方法與流程、研究架構及相關重要名詞釋義。 第貳章 資訊隱私權與行政價值間的衝擊:其中先對資訊隱私權此一概念從事文獻檢閱,瞭解其目前學術及實務發展狀況,之後探討其意涵、保障基礎、侵害型態等,最後並針對政府機關引進資訊科技時所欲追求的目標、價值與資訊隱私權間的衝突進行深入分析。 第參章至第伍章屬於本研究的主要架構,分別探討建構健全資訊隱私環境的四項政策工具。 第參章 建構安全資訊隱私環境之技術面保障:探討保障資訊隱私的可行技術,主要分三部分來說明,使用者認證機制與防火牆、加密技術以及數位簽章與公開金鑰認證機構。 第肆章 建構安全資訊隱私環境之法律面保障:探討相關的法律規定,主要分為二部分,分別為各國相關法律規範及國際組織保障新趨勢。 第伍章 建構安全資訊隱私環境之其他層面保障:主要探討文化面及社會面的保障,文化面即公務人員資訊倫理文化之培養;社會面則為外部保障監督機制的設置。 第陸章 我國安全資訊隱私環境之現況分析:針對上述三章的討論內容,分析我國實際應用情形,並指出其問題所在。 第柒章 個案分析:以國民卡專案計畫為例,針對其所引發的一些資訊隱私權爭議進行分析,並且嘗試提出運用上述四項政策工具加以改善的建議。 第捌章 結論與建議:內容包含研究發現、研究建議以及後續研究建議等。

美國財務資訊隱私權保護規定之研究 / A Study of American Regulations on the Protection of Credit Information Privacy

陳妍沂, Chen,Yen Yi Unknown Date (has links)
本研究探討金融機構對於客戶個人資料之蒐集與處理,所涉及之個人資訊隱私權保護議題,分為三個面向,第一是金融機構本身對於客戶個人資料之處理,尤其是金融集團內部之個人資料分享,或將個人資料提供予他人使用,第二是政府機關向金融機構要求提供客戶資料時,涉及之個人資訊隱私權保護,第三是信用資料機構對於個人資料之處理,例如我國之金融聯合徵信中心,或美國之信用報告機構對於消費者信用報告之蒐集與流通使用. 本研究所探討之法規,包括:美國金融服務業現代化法案第五章,美國財務隱私權法,美國公平信用報告法,我國電腦處理個人資料保護法,銀行法第四十八條第二項,以及其他金融法令中涉及金融機構對個人資料處理及隱私權保護之規定.最後並將美國規定與我國規定作一比較,參酌國際上對於資訊隱私權保護之立法原則,以及我國常見之資訊隱私權爭議類型,對我國金融機構之財務資訊隱私權保護規範,提出修法方向建議. / 隨著資訊科技之發展,個人資料之流通較以往普遍且迅速,加以在商業社會中,個人資訊具有行銷方面之商品價值,常成為交易標的之內容,因此保護個人資訊隱私權,已成為各國政府共同努力的目標之一。 隱私權的概念係起源於美國,其在金融業所適用之個人財務資訊隱私權方面所提供之保障程度如何,為本研究所探討之主題,所涉及之法規,包括:美國金融服務業現代化法案、財務隱私權法、公平信用報告法。 研究結果發現,美國1999年通過之金融服務業現代化法案,雖訂有隱私權保護專章,但主要規定係要求金融機構應提供顧客隱私權保護政策通知,以及在將個人資料提供予金融集團外第三人時,應提供顧客選擇退出之機會,並未涵蓋國際上認為資訊隱私權保護應包括之各種面向,且其對於金融集團運用個人資料之限制較少,消費者控制個人資訊之權利較為不足,當金融機構違反規定時,消費者亦無向金融機構提起民事訴訟求償之權利,顯示美國在金融集團之個人資料運用方式,較重視金融集團運用個人資料所能產生之經濟效益,對於個人資訊隱私權僅提供有限程度之保障。 美國1978年財務隱私權法,係規定求政府在向金融機構要求提供顧客財務紀錄時,應遵守法定程序,包括:以法定職掌所需之攸關性資料為限,必須向顧客進行通知,使其瞭解受調查之性質以及個人資料被使用情形,個人並有提出異議以阻止政府取得其財務紀錄之機會,若政府或金融機構違反規定而取得或提供其財務紀錄,個人得向政府或金融機構提起民事訴訟求償。雖然仍有學者對該規定所提供之保障範圍或者個人行使權利之便利性,提出些微批評,但整體而言,該規定促使政府部門在向金融機構要求提供顧客財務紀錄時,應自行檢視符合法定程序,且受到司法監督,對於政府所進行之調查程序,已提供較合理之個人資訊隱私權保障。 美國公平信用報告法,係因其商業化的信用資訊機構,在蒐集與流通個人資料時,有過度侵害個人資訊隱私權之虞,故於1970年通過該法案,其後歷經1996年及2003年之修正。該法規定消費者報告機構(即信用資訊機構)、消費者報告使用者、個人資料提供者應遵循之義務,以及消費者得享有之權利,用以維護個人資訊隱私權之方法,主要是限制消費者報告僅得提供予具有合法用途之報告使用者,以及儘可能的維護個人資料之正確性,以免報告使用者依據錯誤的資料,作成相關交易決定,而損及個人之權益。該法案呈現出美國對於個人資料之態度,是認為個人資料之流通使用,對於商業交易之順利進行以及經濟發展,甚至個人順利取得融資,均有助益,故不應予以嚴格限制,以享受資訊產生之價值,但另一方面提供個人得以知悉其個人資料內容、得以提出資料更正要求、報告使用者對個人作成不利交易決定時須通知報告當事人,用這些機制,來使個人有機會確保其資料之正確性,使其在商業交易中得以受到公平合理之信用評價。 本研究最後亦就我國相關規定加以檢視,並與美國規定作一比較,結果發現,我國由於早在民國84年即已通過電腦處理個人資料保護法,對於個人資訊隱私權已提供全面性之保障,僅須對於金融業或信用資訊機構部分,再補充較為詳細的行政規定,即可減少金融業之個人資訊隱私權爭議;至於政府向金融機構要求提供顧客財務紀錄之規定,我國目前係以行政函令加以規範,且採取非公開原則,民眾尚無從知悉其個人資料被政府調閱取用之情形,此部分我國之個人資訊隱私權保障,主要係仰賴政府部門之自我監督,其對個人資訊隱私權之保障程度較難以評估。 本研究對於我國金融業財務隱私權保護規範之主要建議,包括:(1)針對金融業之資料保護進行領域專精化之法令規範,(2)設置專責「資料保護監察人」制度監督政府個人資料保護行為,並確保人民隱私權受侵害之救濟,(3)改善金融機構向客戶通知其個人資料蒐集與運用事宜之程序,(4)對於政府取得金融機構客戶資料提供更完善之程序性保障,(5)對於金融聯合徵信中心蒐集處理個人資料賦予更明確之法律地位及規範。


范詠嵐, Fan, Yung-Lan Unknown Date (has links)
近年來,隨著網際網路的普及,電子商務蓬勃發展,線上拍賣蔚為風氣,然而新事業往往帶來新的風險。在電子商務環境下,企業應採行必要的控制,以使線上交易順利安全地完成,並確保客戶的隱私、增加顧客的信賴感,進而提昇企業營運與聲譽。線上拍賣所涉及外部人士相當多,其所提供的個人及競價交易資料相當龐雜。因此,從事線上拍賣之公司執行內部控制時,除考慮其內部環境之控管外,也應考量其對於線上拍賣參與者之影響。 本研究之目的在於探討線上拍賣環境下的交易控制。根據相關文獻,本研究彙整出一套線上拍賣交易控制實務的評估架構及準則,以國內兩大線上拍賣網站:Yahoo!與eBay為個案,進行比較及分析,並作為設計研究問卷之基礎。其次,本研究利用問卷調查目前參與線上拍賣者以及潛在使用者對於現有線上拍賣交易控制之看法,藉以瞭解填答者對於不同交易控制構面之滿意度及其影響因素。 經由上述之個案研究及問卷資料統計分析,本研究發現: 1、 在個案分析及比較方面,就隱私性而言,兩個案網站皆僅提供制式的隱私權政策,使用者無法選擇部分同意,而被迫提供超過其意願之資料或無法禁止第三者使用其資料。在交易完整性方面,兩個網站皆提供相當完整但繁複之政策,但可考慮將所有政策彙整歸類,以便於使用者夠迅速取得必要之資訊。至於交易安全性方面,兩網站可增加對使用者之溝通,讓使用者不但明瞭其自身的義務,亦能瞭解企業對保護整體拍賣系統之承諾。 2、 就滿意度而言,eBay使用者對於該網站政策之滿意度高於Yahoo!使用者,但Yahoo!使用者對於該網站提供之交易平台之滿意度則高於eBay使用者。 3、 就問卷統計分析結果而言,拍賣網站使用者最為重視:(1)網站必須足以完善保障其個人資料及隱私權,以及(2)網站足以確保交易之完整性。換言之,使用者擔心其所提供之各項資料考能遭到竊取、盜用或不當使用,並憂慮交易過程中可能發生的詐欺或不公平行為。不過,使用者雖然相當擔心其所面臨的風險,其對於網站相關政策之瞭解,卻不是全面及深入的,並認為此等政策僅有普通的完善度,滿意度也僅略高於普通。 4、 使用者及潛在使用者對於拍賣交易之整體看法顯著不同,前者較後者傾向肯定線上拍賣,並有較高的願意繼續於線上交易,即使在發現可能遇見交易風險時,也較傾向繼續使用該交易平台。 5、 問卷發放方式會影響實證結果。本研究問卷同時採用網路發放及現場發放,兩種來源回收的問卷在基本資料上有以下之差異: (1) 年齡差異:網路樣本較現場樣本年輕。 (2) 職業差異:網路樣本多為學生,現場樣本多為實務界人士。 (3) 交易次數差異:網路樣本較現場樣本有較多次的交易經驗。 (4) 上網時數差異:網路樣本之上網時數高於現場樣本。 進一步分析顯示,兩組樣本對於政策之認同、資料安全、政策瞭解度、危害考量及整體滿意度皆有顯著差異。網路填答者對網路政策認同度高,較不擔心資料安全問題,遭遇危害後也較願意繼續使用交易平台,整體滿意度也較佳,但卻不如現場填答者願意瞭解拍賣網站政策。因此,後續研究者似應考量不同問卷發放方式及對象,對於其實證結果可能帶來的影響。 6、 綜合上述可知,無論就個案比較分析或問卷結果而言,兩個案網站之隱私性、完整性及安全性政策皆未臻完備,仍有進步的空間。換言之,現有使用者及潛在使用者對於目前交易平台所提供之相關政策之雖非不滿意,卻也不甚肯定其完善性。基於隱私性、完整性以及安全性政策之完善程度為顧客選擇交易網站之重要原因,兩網站似應進一步改善其相關政策,以增進顧客對其之信任及滿意度。 / In recent years, with the prevalence of the Internet, electronic commerce becomes a popular form of business. More people are participating in online auctions. However, new business brings new risks. In electronic commerce, organizations must implement necessary controls to secure their online transactions and to protect their customers’ privacy. By gaining the customers’ trust, a corporation can build up its reputation and enhance its businesses. Online auction involves numerous parties and lots of personal and transaction data. Consequently, when designing and implementing its internal controls, an online auction firm should consider not only the control of its internal environment, but also the effects of these controls on the outside parties involved. The purpose of this study is to explore the transaction controls for online auction. Based on relevant literature, we developed a set of guidelines for evaluating the transaction controls for online auction. Two famous online-auction sites, Yahoo! and eBay, were compared and analyzed with these guidelines. The results also served as the basis of our research questionnaire, which was used to collect data from both the current online auction participants and the potential users. The survey provided evidence with respect to the respondents’ overall opinion of online auction transaction controls, as well as their levels of satisfaction on different aspects of controls and the factors affecting their satisfaction. Our research findings are as follows: 1. Both Yahoo! and eBay provide standardized privacy policy statements. The users do not have the option for partial agreement. They are often forced to provide extra personal data and can’t prevent the third party’s use of the data. As for transaction integrity, both online-auction sites provide fairly complete and detailed policies. However, finer summarization and classification of these policies is needed to facilitate the users’ access of the information. For transaction security, both websites should improve the communication with their users such that the commitment to secure their online auction systems is well understood. 2. In general, eBay users are more satisfied with its policy than Yahoo! users. However, Yahoo! users’ level of satisfaction of the transaction platform is higher than that of eBay users. 3. Based on the survey, the users care most about a website’s ability to protect their personal data and privacy as well as the integrity of online transactions. That is, they are concerned about the possible theft and misuse of their data and the fraud or inequity occurred in the transaction process. However, given the concern on these risks, the users’ understanding of or attempt to understand the related policies is not as thorough or comprehensive as it can be. Their satisfaction with the related policies is only slightly above average. 4. The overall opinion about online auction is significantly different between the current users and non-users (potential users). The former group has a more positive view on online auction and is more willing to continue their online transactions. Even with the potential transaction risks, they intend to remain on the same transaction platform. 5. Different ways of distributing research questionnaires may affect the survey results. In this study, we use both on-line survey (through a BBS) and on-site survey. These two groups of respondents have the following differences in profile: (1) the on-line respondents are, on average, younger than the on-site respondents, (2) most of the on-line respondents are students, whereas the on-site respondents are mostly practitioners, (3) the on-line respondents use the on-line auction more frequently, and (4) the on-line respondents spent more time on the Internet. Additional analyses indicate that the above two groups differ significantly in the acceptance and understanding of website policies, the concern over data security and risks, as well as their overall satisfaction of the websites. In general, the on-line respondents are more positive toward the websites’ policies, less concerned about data security, willing to accept the potential risks, and more satisfied with the websites’ transaction controls. Therefore, future research should consider the potential effects of different ways of distributing questionnaire on its survey results. 6. In summary, both online auction websites’ policies on privacy, transaction integrity and transaction security are not as comprehensive or complete as proposed by the relevant literature. Both users and non-users are only moderately satisfied with these policies. Since the completeness of the above policies are determining factors in the users’ choice of transaction platform, both websites should further improve their policies on transaction controls and privacy to enhance their customers’ confidence and satisfaction in using the platforms.


李俊磊, Li , Chun-Lei Unknown Date (has links)
個人資料的資料流(Data Flows)在網路上的擴散,造成對個人隱私權的威脅,逐漸已經成為社會大眾所關注的議題。在過去幾年中,網站逐漸被要求制定相關的規範以符合大眾的期待。然而,隨著網際網路環境的快速變遷,網站的規範是否提供適當的個人隱私權保護,將會成為社會大眾持續討論的問題。 部分的網站已經滿足隱私權到某種程度。這些網站開始採用一些普遍性的實作。在某些程度上,這些實作依循由隱私權規範創立者所推動的公平資訊實施原則(Fair Information Practice Principle)(FTC,1998a)。 本研究根據文獻探討提及的公平資訊實施原則:告知(notice)、選擇(choice)、存取(access)、與安全(security),對個人使用者感興趣的台灣地區網站進行網站隱私權政策分析與調查研究,探討其對個人隱私揭露的程度。 研究結果指出,樣本中84.1%的網站收集至少一種形式的個人識別資訊(例如:姓名,e-mail address,郵政地址),72.3%收集至少一種形式的人口統計學資訊(例如:性別,喜好,郵遞區號),71.8%的網站兩者接收集,而15.4%的網站兩者皆不收集。隱私揭露方面,67.7%(390個樣本中的264個)刊載至少一種形式的隱私揭露(一個隱私權政策的告示或是一個資訊實施聲明),50.5%這兩種形式的隱私揭露都刊載,有32.3%個網站這兩種形式的隱私揭露皆不刊載。觀察隱私揭露反映公平資訊實施的程度,在264個有收集個人資訊與刊載隱私揭露的網站中,92.8%包含至少一種關於(告知)的調查項目,70.8%包含至少一種關於(選擇)的調查項目,80.7%包含至少一種關於(存取)的調查項目,43.9%包含至少一種關於(安全)的調查項目,以及26.9%包含關於(聯絡資訊)的調查項目。 在本研究中,看待這些網站樣本所得出的結果,應特別注意那些較不滿足公平資訊實施原則的部分,包括對Cookies使用的告知、告知關於外界第三者的相關資訊、選擇、安全以及聯絡資訊等部份所表現出來的結果,而實際上所有台灣網站所表現出的結果,很可能比本研究所得出的結果來得更為不理想,網站若要更能滿足使用者對隱私權保護的期待,就必須更正視這些部份的隱私揭露保護。 資料的收集與使用對網路環境的發展影響甚鉅,網站營運者在思考如何使資料的利用最大化時,必須兼顧使用者的隱私權。唯有在合理,相互尊重的架構下,才能替彼此創造出長遠的利益。本研究的結果希望能對台灣在檢討、發展、建立符合台灣環境及與世界接軌的網路隱私權保護環境上,作出些許的貢獻。 / The spreading of personal data flows over the Internet has threatened many online individuals’ privacy, which also becomes a noticeable topic among the society. For the past few years, there were norms applied to websites in order to protect online users’ privacy. However, could norms provide proper protections along with the rapid improvement of Internet technology? This topic will remain among society’s discussion. Some websites provide certain amount of protections by using popular practices. On a certain level, these practices follow the Fair Information Practice Principle that was supported by the Privacy Norm Entrepreneurs (FTC, 1998). This research is based on the four main elements of Fair Information Practice Principle: Notice, Choice, Access, and Security. The thesis concentrates on analyzing and researching the privacy policy about privacy disclosure provided by websites that were directed and interested to individual user within Taiwan. Based on the result of this research, 84.1% of the sampled websites collected at least one type of personal identifying information (e.g. name, e-mail address, postal address). 72.3% of the sampled websites collected at least one type of demographic information (e.g. gender, preferences, Zip code). 71.8% of the websites collected both types of personal information, and 15.4% collected neither type of personal information. As for privacy disclosure, 67.7% of the websites (264 out of 390 sampled websites) provided at least one type of privacy disclosures (a privacy policy notice or an information practice statement). 50.5% of the websites provided both types of disclosures; and 32.3% of the websites provided none of the above. By studying the researched websites along with the Fair Information Practice Principle, Of the 264 websites that collected personal information and posted a privacy disclosure, 92.8% included at least one survey item for notice, 70.8% contained at least one survey item for choice, 80.7% contained at least one survey item for access, 43.9% contained at least one survey item for security, and 26.9% contained at least one survey item for contact information. While studying the research result, it is important to concentrate on the websites that did not follow the Fair Information Practice Principle. The result includes websites’ notice of Cookies usage, and providing third party related information, choice, security, and contact information, etc. However, the result in reality could be a lot worse than the research result. In order to fulfill online users’ anticipation, websites should pay more attention on privacy policy of these parts. Colleting and using users’data influence the development of online environment greatly. Web owners should consider their customers’ privacy rights while trying to capitalize customers’ information. The only way to generate long and stable benefit for both provider and user is with respect. Hopefully the result of this research will contribute some amount of consideration and development of privacy protection that works for websites and users in Taiwan.

虛擬社區顧客輪廓資料、關係行銷及其隱私權議題 / Customer profile, relationship marketing and privacy issues in virtual communities

郭恬如, TienJuKuo Unknown Date (has links)
虛擬社區即指原本各自獨立的電腦,因某種秩序或某種共通性被逐一串連,而創造出的網路上的新世界。在匿名的環境中人們更容易傾吐心聲,表達真實感受,殊不知個人隱私正點點滴滴被記錄與分析,也成了目標行銷的一大利器。本研究的主要重點,即在探討目前虛擬社區蒐集的個人資料內容與用途,同時援用相關法令以分析該關係行銷作法是否可能違反若干隱私權保護原則,以及試圖尋找關係行銷與網路隱私權的平衡點,讓廠商與消費者兩造各取所需互蒙其利。   透過對Blizzard、AOL、Geocities、Liberty Financial、Amazon等五個個案的分析,發現儘管虛擬社區分屬不同行業,提供的服務也相去甚遠,但所蒐集的顧客資料其實大同小異,唯可以蒐集目的來劃分關係行銷層次。且虛擬社區在維護方面無甚弊病,然在蒐集與利用部份,泰半違反隱私權保護原則(即蒐集限制、目的明確化、利用限制等原則)。   針對目前仍具爭議性的問題,本研究乃站在客觀的角度加以描述,並加入來自各方廣泛的討論內容;在整理分析過後,試圖提出適當建議,例如虛擬社區在資訊中介者與資訊統合者之間的定位問題,研討虛擬社區應當如何調整與第三者公司的合作關係,以及如何建立管理機制,讓關係行銷與隱私權保護能兩者得兼。 第一章 緒論 1 第一節 研究背景 1 第二節 研究動機 4 第三節 研究目的與研究問題 7 第二章 文獻探討 8 第一節 虛擬社區 8 第二節 顧客輪廓資料與關係行銷 14 第三節 隱私權概說 17 第四節 電腦處理個人資料保護法 27 第三章 研究方法 34 第一節 觀念架構 34 第二節 研究變數與衡量 36 第三節 研究設計 41 第四節 研究限制 45 第四章 個案研究 47 第一節 個案描述與分析 47 第二節 問題與討論 73 第五章 命題發展 78 第一節 個案觀察 78 第二節 命題推論 87 第六章 結論與建議 93 第一節 研究結論 93 第二節 研究建議 96 參考文獻 99

應用剖面技術支援病人隱私偏好的系統框架 / An aspect-based approach to supporting patients' privacy preferences

李浩誠, Lee, Hao Cheng Unknown Date (has links)
近來,隨著電子病歷的日漸普及,大眾對病人隱私的關注也隨之增加。在現行的醫療資訊系統 (Healthcare Information System, HIS) 中,透過適當的權限控管機制以保障電子病歷隱私是相當普遍的作法。然而,此機制並沒有考慮到病人對於隱私資訊用途的偏好不同。因此,擴充現行醫療資訊系統的權限控管機制,以處理病人隱私偏好的需求相當迫切。 針對此議題,我們認為剖面導向程式設計 (Aspect-Oriented Programming) 技術可以成為其解決方案的重要一環。本研究試著實作一個剖面導向的管理框架,在無需大幅度改寫系統的前提之下,能夠和現有的醫療資訊系統整合,達到讓病人自訂及管理隱私偏好。該框架和現行系統的關係是鬆散耦合 (loosely coupled) 的,因此,能夠輕易地用來擴充現行的系統,以便達到支援病人自定隱私偏好的目的。 / Electronic health records are getting more and more popular these days, however, concerns for patients' privacy also increase greatly. Currently, it's not unusual for Healthcare Information System (HIS) to adopt a proper access control mechanism to protect patients' electronic health records. Nonetheless, this design did not consider the requirements of supporting patients’ preferences regarding the use of their privacy information. Hence, it is desirable to extend the original access control system to handle patients' privacy preferences. For this issue, we argue that Aspect-Oriented Programming (AOP) can be an important part of the solutions. This thesis presents an aspect-based preference management framework that collects and manages patients' preferences. It can be integrated with the existing HIS to support patients' privacy preferences without rewriting from scratch. The proposed mechanisms are loosely coupled with the underlying system. It is therefore easier to use it to improve existing systems to support patients’ privacy preferences.

整合資料在雲端環境上的分享與 隱私保護-以電子病歷資料為例 / Sharing and Protection of Integrated Data in the Cloud : Electronic Health Record as an Example

楊竣展, Yang, Jiun Jan Unknown Date (has links)
由於電子化病歷逐漸取代了傳統的紙本病歷,在流通分享上面比傳統的紙本病歷更加來的方便及快速,另外電子病歷的整合性,也是比傳統的紙本來的有效。近年來雲端運算的發展,使得醫療系統在電子病歷上能夠更快速的發展,但是取而代之的是卻是雲端運算所產生隱私權的問題,在快速發展的雲端運算環境中,目前似乎無法完全確保資料的隱私性。即使現有的研究中可以讓資料擁有者表示自己的隱私偏好,卻因為設計時缺乏語意的考量,造成執行上有語意的落差。 本研究將探討電子病歷存放在雲端環境上,設計一套三層整合平台系統並使用語意化技術本體論整合來自多方的資料,達成在資料庫上使用OWL2作為整合的語言,並在此整合平台進行本體論整合,能夠讓使用者可以從多方的醫療中心快速查詢整合的資料,經由整合平台的改寫,到下層的規範擷取到上層平台進行管理與落實動作,最終在資料庫查詢資料,達成整合分享的目標,並同時能夠兼顧資料擁有者的隱私期待,完成在雲端環境上資料分享、整合、隱私保護的目標。 / The Electronic Health Records (EHRs) have replaced the traditional paper Health Records gradually and they are more rapid and more convenient in data sharing. Furthermore, the EHRs are also better than paper health records when health records need to be integrated on the computer. In recent years, the rapid development of cloud computing can help Health Information System to be more dynamic and provide a better service, but the problem of privacy is a critical issue. Although recent research can let data owner expresses his own personal privacy preference in to policy to protect privacy, it is lacked of semantics and that will result in the gap between the real meaning of personal privacy preference and of policy. In our research, we will using semantic technology to express personal privacy preference in to polices and also design the 3-layer integration platform to achieve semantics data integration so that polices can be enforced without loss of real meaning of personal privacy preference and polices will have interoperability with others when we are using semantic data integration.

互聯網上泄露公民個人信息行為的犯罪化探析 : 以 人肉搜索 為視角 / 以 人肉搜索 為視角;"Analysis of criminalization on the disclosure of citizens' personal information on the Internet : from the human flesh search ";"Analysis of criminalization on the disclosure of citizens' personal information on the Internet : from the human

劉曉敏 January 2009 (has links)
University of Macau / Faculty of Law

安卓智慧型手機上可設定式之行為感測記錄器 / A Configurable Activity Logger for Android Smartphones

王俊翔, Wang ,Chun Hsiang Unknown Date (has links)
近年來隨著智慧型手機的興起,人們開始利用智慧型手機處理日常生活事務及社群娛樂。無形中,已逐漸的改變日常行為模式。因此,許多學者也開始進行人們使用智慧型手機狀況的研究。 若透過傳統問卷等方式蒐集分析使用記錄,受訪者可能因訪問員的外在因素而影響問卷有效性。為解決此問題,很多研究開始在智慧型手機中安裝應用程式,蒐集使用記錄,藉以分析使用行為。然現今此類應用程式,都是為特定的研究進行開發,缺乏了彈性的考量。因此,本論文設計一個是用於安卓智慧型手機的可客製化行為感測記錄器,提供研究學者依各自需需求產生實驗項目規格檔,由受測者下載至手機,透過我們的行為感測記錄器,記錄平時手機操作行為之相關記錄,並於指定之時機下將記錄上傳供研究學者統計分析,以符合個別實驗之要求。 本研究重點在於如何定義彈性且多樣化的實驗設定檔,並考量載記錄感測過程中,電力大量消耗和受測者隱私資保護的議題,提出因應的解決方法。我們設計與執行幾個實驗來驗證此行為感測記錄器,初步看來,此記錄器可以滿足我們的主要需求,但結果也導引出一些需改進的設計議題。 / In recent years, with the rise of smart phones, the public began to take advantage of smart phones in daily life and social engagements. Virtually, smart phones have gradually changed people's behavior patterns so that researchers are eager to understand the how people use smartphones in their daily life. In this thesis, we present a configurable activity logger for Android smartphones for recording a smartphone’s sensor data and the user’s operations. Instead of one Android App for each researcher’s experiment, our approach is to devise a general logger App that can be customized to collect different data items according to the needs of various researchers. Specifically, our logger App accepts experiment configuration files in which researchers specify what data items to collect and at what frequency, and then conduct the logging task accordingly for each experiment. In other words, our logger works like an interpreter on such experiment configure files. Besides customizability of logging items, our logger concerns the saving of electricity and the preservation of user privacy. Firstly, we have applied various power saving tips published in the literature to the design of our logger. Secondly, we have refrained from collecting any contents that may reveal the user’s identify or that may invade user’s privacy. To evaluate our logger, we have designed and implemented a few data collection experiments. The preliminary results show that our logger can fulfill most of the requirements we set up, though thy also reveal some improvements we need to work on in the future.

