個資解碼:一本個資保護工作者必備的工具書
作者簡介:
資訊工業策進會科技法律研究所簡介
緣起
1989年,資訊工業策進會在資訊市場情報中心之下,正式編制「資訊法律研究小組」,協助資訊產業掌握全球脈動,追求卓越的國際競爭力。1996年,在經濟部科技專案支持之下,研究團隊轉型成為獨立編制的「科技法律中心」(Science&Technology Law Center),並自2011年起更名為「科技法律研究所」(Science&Technology Law Institute, STLI),以承先啟後開拓創新之精神,在瞬息萬變的科技洪流中,引領科技產業走向另一波高峰。
目標
自誕生之日起,科技法律研究所即肩負科技及產業政策法制智庫、產業共通性法律制度推手的重責大任。面對資訊化、科技化及全球化的強勢挑戰,本所堅持以精深的法律專業提供務實的解決方案,多年來持續協助政府打造優質的科技與新興產業發展法制環境,引領我國接軌國際、佈局全球。為將法制策略能力轉化為影響世界版圖的嶄新行動,本所並規劃延伸專業觸角,擴大國際交流與合作的範圍,冀望本所能成為科技與法律的匯集點,更要成為促進台灣與世界連結的標竿型研究重鎮。
研究領域
本所由不同專業背景之成員所組成,兼具人文與科技的多元特質,厚實因應挑戰的能力。本所成員具有國內外相關科系之博、碩士學位,熟悉先進國家科技與新興產業法制。本所研究領域包含個人資料保護法制、電子商務法制、科技研發法制、科技專案法制、資通訊法制、電子化政府法制、資訊安全法制、生物科技法制、文化創意法制及智慧財產權法制等。
個人資料保護法施行前,本所即長期致力於協助政府機關與民間企業處理個人資料保護相關計畫,包括提供法遵建議,參與國際重要個資隱私研討會議,辦理教育訓練課程,受邀至政府機關、公司演講等。並且於2010年起,受經濟部商業司委託建置推動「臺灣個人資料保護與管理制度」(Taiwan Personal Information Protection and Administration System,TPIPAS)」,以我國個資法制為基礎,結合國際潮流與產業個人資料保護之需求,將專業的法律要件轉化為企業內部管理流程,以協助產業建立有效的內部個人資料管理制度。
章節試閱
一、個人資料保護法
1.民國84年8月11日總統令制定公布全文45條。
2.民國99年5月26日總統令修正公布名稱及全文56條;施行日期,由行政院定之,
但現行條文第19∼22、43條之刪除,自公布日施行(原名稱:電腦處理個人資料
保護法);民國101年9月21日行政院令發布除第6、54條條文外,其餘條文定自
101年10月1日施行。
第一章 總 則
第1條(立法目的)
為規範個人資料之蒐集、處理及利用,以避免人格權受侵
害,並促進個人資料之合理利用,特制定本法。
□修正前條文
為規範電腦處理個人資料,以避免人格權受侵害,並促
進個人資料之合理利用,特制定本法。
■修正說明
鑒於本法保護客體不再限於經電腦處理之個人資料,且
本法規範行為除個人資料之處理外,將擴及至包括蒐集
及利用行為,爰將本條修正為「為規範個人資料之蒐
集、處理及利用」,以資明確。
第2條(用詞定義)
本法用詞,定義如下:
一、 個人資料:指自然人之姓名、出生年月日、國民身分證統
一編號、護照號碼、特徵、指紋、婚姻、家庭、教育、職
業、病歷、醫療、基因、性生活、健康檢查、犯罪前科、
聯絡方式、財務情況、社會活動及其他得以直接或間接方
式識別該個人之資料。
二、 個人資料檔案:指依系統建立而得以自動化機器或其他非
自動化方式檢索、整理之個人資料之集合。
三、 蒐集:指以任何方式取得個人資料。
4 個資解碼:一本個資保護工作者必備的工具書
四、 處理:指為建立或利用個人資料檔案所為資料之記錄、輸
入、儲存、編輯、更正、複製、檢索、刪除、輸出、連結
或內部傳送。
五、利用:指將蒐集之個人資料為處理以外之使用。
六、國際傳輸:指將個人資料作跨國(境)之處理或利用。
七、 公務機關:指依法行使公權力之中央或地方機關或行政法
人。
八、非公務機關:指前款以外之自然人、法人或其他團體。
九、當事人:指個人資料之本人。
□修正前條文
本法用詞定義如左:
一、 個人資料:指自然人之姓名、出生年月日、身分證
統一編號、特徵、指紋、婚姻、家庭、教育、職
業、健康、病歷、財務情況、社會活動及其他足資
識別該個人之資料。
二、 個人資料檔案:指基於特定目的儲存於電磁紀錄物
或其他類似媒體之個人資料之集合。
三、 電腦處理:指使用電腦或自動化機器為資料之輸
入、儲存、編輯、更正、檢索、刪除、輸出、傳遞
或其他處理。
四、 蒐集:指為建立個人資料檔案而取得個人資料。
五、 利用:指公務機關或非公務機關將其保有之個人資
料檔案為內部使用或提供當事人以外之第三人。
六、公務機關:指依法行使公權力之中央或地方機關。
七、 非公務機關:指前款以外之左列事業、團體或個
人:
(一)徵信業及以蒐集或電腦處理個人資料為主要業務
之團體或個人。
(二)醫院、學校、電信業、金融業、證券業、保險業
及大眾傳播業。
第一編 法規命令與意見參考5
(三)其他經法務部會同中央目的事業主管機關指定之
事業、團體或個人。
八、當事人:指個人資料之本人。
九、 特定目的:指由法務部會同中央目的事業主管機關
定之者。
■修正說明
一、條次變更,本條為原條文第三條移列。
二、 將序文「如左」修正為「如下」,以符合法制用
語。
三、 本法所保障之法益為人格權,惟個人資料種類繁
多,第一款關於「個人資料之定義」,除原條文例
示之日常生活中經常被蒐集、處理及利用之個人資
料外,另增加護照號碼、醫療、基因、性生活、健
康檢查、犯罪前科、聯絡方式等個人資料,以補充
說明個人資料之性質。此外,因社會態樣複雜,有
些資料雖未直接指名道姓,但一經揭露仍足以識別
為某一特定人,對個人隱私仍會造成侵害,爰參考
一九九五年歐盟資料保護指令(95/46/EC)第二條、
日本個人資訊保護法第二條,將「其他足資識別該
個人之資料」修正為「其他得以直接或間接方式識
別該個人之資料」,以期周全。
四、 為配合本法將非經電腦處理之個人資料納入規範之
修正意旨,爰修正第二款關於「個人資料檔案」之
定義。
五、 由於蒐集個人資料之行為態樣繁多,有直接向當事
人蒐集者;有間接從第三人取得者,為落實保護個
人資料隱私權益,爰參考德國聯邦個人資料保護法
第三條規定,修正第四款「蒐集」之定義。
六、 配合本法保護客體放寬之修正意旨,爰將原條文第
三款「電腦處理」中「電腦」二字刪除,並將款次
移列至第四款。另原條文「電腦處理」之定義包括
6 個資解碼:一本個資保護工作者必備的工具書
資料之傳遞,易遭誤解為傳遞給外部之第三人,而
與「利用」行為發生混淆。爰將「傳遞」修正為
「內部傳送」,以資明確。
七、 原條文第五款對於「利用」之定義,係將保有之個
人資料檔案為內部使用或提供當事人以外之第三
人。惟直接對當事人本人使用其個人資料(如對當
事人從事行銷行為),是否屬本法所稱之利用行
為,滋生疑義。準此,爰參考德國聯邦個人資料保
護法第一條規定,並將文字予以精簡,修正「利
用」之定義。
八、 原條文第九條、第二十四條規定之「國際傳遞」究
屬機關內部之「資料傳送」?抑或為「提供當事人
以外第三人之利用」?易滋生疑義。爰將各該條規
定之「國際傳遞」一語修正為「國際傳輸」,並增
訂第六款「國際傳輸」定義規定。不論是機關內部
之資料傳送(屬資料處理),例如:總公司將資料
傳送給分公司、公務機關將資料傳送給國外辦事處
等;或將資料提供當事人以外第三人(屬資料利
用),例如:母公司將資料提供給子公司或他公
司、公務機關將資料傳送給他公務機關,只要該
資料作跨國(境)之傳輸,不論是屬處理或利用行
為,皆屬本法所稱之「國際傳輸」。
九、 由於執行公務爾後將不限中央或地方機關,行政法
人之組織型態亦將成為其中之一,爰將原條文第六
款公務機關之定義,納入行政法人,以期周全,並
改列款次為第七款。
十、 為配合本法放寬規範主體之修正意旨,爰修正原條
文第七款非公務機關之定義,並改列款次為第八
款。
十一、 本條係定義規定,而「特定目的」及「資料類
別」之指定,並非屬定義事項,爰將原條文第九
第一編 法規命令與意見參考7
款之「特定目的」及原條文第十條第二項之「資
料類別」予以合併規定,並移列至第六章附則第
五十三條規定。
一、個人資料保護法
1.民國84年8月11日總統令制定公布全文45條。
2.民國99年5月26日總統令修正公布名稱及全文56條;施行日期,由行政院定之,
但現行條文第19∼22、43條之刪除,自公布日施行(原名稱:電腦處理個人資料
保護法);民國101年9月21日行政院令發布除第6、54條條文外,其餘條文定自
101年10月1日施行。
第一章 總 則
第1條(立法目的)
為規範個人資料之蒐集、處理及利用,以避免人格權受侵
害,並促進個人資料之合理利用,特制定本法。
□修正前條文
為規範電腦處理個人資料,以避免人格權受侵害,並促
進個人...
目錄
第一編 法規命令與意見參考
一、個人資料保護法
二、個人資料保護法施行細則
第二編 個人資料檔案安全維護計畫相關辦法及要點
壹、個人資料保護法第二十七條第三項規定訂定辦法
一、中央目的事業主管機關依個人資料保護法第二十七條第三項規定訂定辦法之參考事項草案總說明
二、中央目的事業主管機關依個人資料保護法第二十七條第三項規定訂定辦法之參考事項
貳、其他相關辦法
一、殯葬服務業個人資料檔案安全維護管理辦法
二、停車場經營業個人資料檔案安全維護計畫及處理辦法
三、網際網路零售業及網際網路零售服務平台業個人資料檔案安全維護計畫及業務終止後個人資料處理作業辦法
四、運動彩券業個人資料檔案安全維護計畫實施辦法
五、菸酒事業個人資料檔案安全維護管理辦法
六、電業及公用天然氣事業個人資料檔案安全維護管理辦法
七、公益彩券發行機構個人資料檔案安全維護管理辦法
八、短期補習班個人資料檔案安全維護計畫實施辦法
九、金融監督管理委員會指定非公務機關個人資料檔案安全維護辦法
十、票據交換所個人資料檔案安全維護計畫標準辦法
十一、旅行業個人資料檔案安全維護計畫及處理辦法
十二、船舶運送業個人資料檔案安全維護計畫及處理辦法
十三、多層次傳銷業訂定個人資料檔案安全維護計畫及業務終止後個人資料處理方法作業辦法
十四、民用航空運輸業個人資料檔案安全維護計畫及處理辦法
十五、私立專科以上學校及私立學術研究機構個人資料檔案安全維護實施辦法
十六、私立職業訓練機構個人資料檔案安全維護計畫及處理辦法
十七、高速公路電子收費系統個人資料檔案安全維護處理要點
十八、觀光旅館業個人資料檔案安全維護計畫辦法
十九、自來水事業個人資料檔案安全維護計畫標準辦法
二十、不動產經紀業個人資料檔案安全維護管理辦法
二十一、人力仲介業個人資料檔案安全維護計畫及處理辦法
第三編 其他資料
電腦處理個人資料保護法之特定目的及個人資料之類別修正對照表
一、APEC資訊隱私保護原則 262
二、APEC Information Privacy Principles 265
三、OECD個人資料保護原則 269
四、The OECD Privacy Guidelines 271
第一編 法規命令與意見參考
一、個人資料保護法
二、個人資料保護法施行細則
第二編 個人資料檔案安全維護計畫相關辦法及要點
壹、個人資料保護法第二十七條第三項規定訂定辦法
一、中央目的事業主管機關依個人資料保護法第二十七條第三項規定訂定辦法之參考事項草案總說明
二、中央目的事業主管機關依個人資料保護法第二十七條第三項規定訂定辦法之參考事項
貳、其他相關辦法
一、殯葬服務業個人資料檔案安全維護管理辦法
二、停車場經營業個人資料檔案安全維護計畫及處理辦法
三、網際網路零售業及網際網路零售服務平台業個...