文章
一、什麼是個人資料?個人資料保護法(下稱「個資法」)將個人資料分成「一般性資訊」與「敏感性資訊」(也稱為「特種資料」)。依照個資法的規定,病歷、醫療、基因、性生活、健康檢查及犯罪前科會被歸類在「敏感性資訊」的範圍。而「一般性資訊」則是任何可以直接或間接辨識個人的資料,包含:姓名、出生年月日、國民身分證統一編號、護照號碼、特徵、指紋、婚姻、家庭、教育、職業、聯絡方式、財務情況、社會活動等。因為敏感性資訊具有高度的私密性與敏感性,如果被不當利用,很可能會對被蒐集的人造成難以彌補的傷害。所以個資法特別...
文章
一、前言個人資料保護法第5條規定:「個人資料之蒐集、處理或利用,應尊重當事人之權益,依誠實及信用方法為之,不得逾越特定目的之必要範圍,並應與蒐集之目的具有正當合理之關聯。」也就是說,任何人、任何機關(公務機關及非公務機關)對於個人資料的蒐集、處理或利用,都應具有特定目的,且必須在必要範圍之內。究竟什麼是運用個人資料時,應該遵守的「特定目的」及「必要範圍」?(見圖1)圖1蒐集、處理、利用別人的個人資料,要注意什麼?資料來源:韓瑋倫/繪圖:Yen二、個人資料保護法所指的「特定目的」(一)詳細規定個人資料保...
文章
圖1違法蒐集、處理或利用個人資料,會有什麼法律責任?資料來源:韓瑋倫/繪圖:Yen一、違反個人資料保護法的法律責任(見圖1)(一)民事責任個人資料保護法對於公務機關及非公務機關蒐集、處理、利用一般個人資料及特種個人資料的要件,規定於同法第6條第1項、第15條、第16條、第19條、第20條第1項,若違反上述規定,導致個人資料遭不法蒐集、處理、利用或其他侵害當事人權利的情況,即須負擔民事損害賠償責任。(二)刑事責任1.個人資料保護法第41條但如果行為人主觀上有「為其他不法利益或惡意損害他人的意圖」,而違反個人資料保護法...
文章
圖1剪輯不實影片,連同主角名片放上網路,會違法嗎?資料來源:陳麗雯、劉庭恩/繪圖:Yen一、個人資料保護法方面(見圖1)(一)名片與選舉過程發言錄影,是個人資訊,且以任何方式取得個人資料之行為皆屬蒐集名片上載有B之姓名、連絡方式、職業等其他足以直接或間接識別B之資料,為個人資料保護法第2條第1項第1款之個人資料。B基於社交禮儀提供自己名片給A,A並未主動以徵信或是網站搜尋方式取得,但依照個人資料保護法之立法理由,仍屬個人資料保護法的蒐集行為。另外B選舉過程的發言錄影是B的社會活動,可以藉影片識別出B,也屬於個人...
文章
一、前言個人資料中有部分資料的性質較為特殊或具敏感性,如任意蒐集、處理或利用,恐怕會造成社會不安或對當事人造成難以彌補的傷害,因此個人資料保護法特別於第6條規範需要受到特別保護的「特種個人資料」。然而,因為個人資料保護法關於「特種個人資料」的規定具有高度爭議性,經過多次修法後,於2016年3月15日才正式施行。(見圖1)圖1哪些是受到特別保護的「特種個人資料」?資料來源:韓瑋倫/繪圖:Yen二、特種個人資料的定義個人資料保護法將6種需要受到特別保護的個人資料定義為「特種個人資料」,原則上是不能蒐集、處理或利用...
文章
一、「人肉搜尋」讓人無所遁形所謂的「人肉搜尋」(一般簡稱為「肉搜」),是指結合工具搜尋結果並以人工過篩資訊後,找出特定對象的搜索過程。肉搜就像拼拼圖,搜尋者從網路各處獲得的片段資訊累積到一定數量,或是獲得重要的資訊片段,就有機會拼湊出能夠識別特定人的資訊。正因為肉搜能短時間集中特定人的相關資料,因此常被用來公審。圖1肉搜涉及的個人資料保護法爭議資料來源:李昕/繪圖:Yen 二、肉搜可能踩到個人資料保護法紅線(見圖1)含有本人長相的照片、社交活動貼文與聯絡電話,得以直接辨識出B,因此是受個人資料保護法(一...
文章
一、「個人資料」的範圍隨著科技發展及人權意識興起,人們也越來越重視個資保護,而所謂的「個資」外洩,當中的個資到底指什麼?個人資料保護法第2條第1款列舉了十幾種資料,認為個人資料包含自然人的姓名、出生日期、身分證字號、護照號碼、特徵等,只要可以識別出是特定個人的資料,都包括在內。二、一般人利用個人資料,原則上必須符合當初蒐集的特定目的,並且在必要範圍內;除非例外符合一定的情形依據個人資料保護法第20條第1項本文,非公務機關應在「蒐集的特定目的必要範圍內」利用個人資料。法條的非公務機關,是指「不是」依法...
文章
一、前言與一般民眾相較,公務機關可輕易取得人民的個人資料,例如稅捐機關可查詢個人財產與所得資料、戶政機關可查詢戶籍資料、警政機關可查詢犯罪前科等資料,如果公務機關可擅自蒐集、處理、利用個人資料,將造成社會不安,對當事人更會造成難以彌補的傷害。二、為限制公務機關任意蒐集個人資料,個人資料保護法對於公務機關有何規範?(見圖1)圖1公務機關能夠蒐集處理、利用我的個資嗎?資料來源:韓瑋倫/繪圖:Yen(一)個人資料保護法對公務機關的定義「公務機關」的定義規定於個人資料保護法第2條第7款,是指「依法行使公權力之中...
文章
在工作中所經手的客戶資料,可以出售給其他廠商嗎?與他人發生爭執,可以將他人的姓名、電話等資料任意上傳至Facebook(臉書)或LINE群組嗎?上述行為,都有可能因違反個人資料保護法的相關規定而需負擔刑事及民事責任,因此需要先知道個人資料的定義,還有判斷標準。(見圖1)圖1哪些是個人資料?資料來源:韓瑋倫/繪圖:Yen一、個人資料的定義「個人資料」的定義規定於個人資料保護法第2條第1款,是指「自然人之姓名、出生年月日、國民身分證統一編號、護照號碼、特徵、指紋、婚姻、家庭、教育、職業、病歷、聯絡方式、財務情況、社會活...
文章
當我們辦理各式服務時,例如申辦手機號碼或信用卡,服務人員常會提供一份文件,告知我們服務提供者將蒐集我們的姓名、生日及地址等個人資訊,這種告知到底在法律上有什麼意義呢?圖1什麼是「個人資料告知事項」?資料來源:黃蓮瑛、劉怡君/繪圖:Yen一、為何會有「個人資料告知事項」?(見圖1)個人資料保護法(下稱「本法」)對提供服務的主體可大別分為兩種類型:公務機關與非公務機關,並對於兩者有不同的要求,例如公務機關可為執行公務之目的而蒐集我們的個人資料(下稱「個資」);但非公務機關如果沒有特定目的,也不符合法律的規...
文章
一、網路駭客是什麼?涉及網路的犯罪行為(cybercrime),伴隨網路使用行為的普及而來。網路犯罪的犯罪內容若僅以「網路」作為工具,並未破壞電腦運作效能,例如:網路援交、網路販毒、網路詐欺等。這種行為構成的犯罪,端看行為人運用「網路」這個媒介所從事的行為而定。而透過網路技術破壞電腦運作效能來犯罪的人,才被稱為網路駭客。駭客的目的,無論是為了炫耀/報復、竊取資料,或藉以要脅使用者,相中的多是設備中含有的珍貴資料。二、釣魚網站騙個資犯什麼罪?駭客取得的資料,較常見的是營業秘密及個人資料。以營業秘密作為要脅籌...
文章
一、確診法定傳染病的病患姓名等資料原則上應予保密依照傳染病防治法第10條規定,傳染病病人的姓名、病歷及病史等相關資料應予保密。例如近年傳出疫情的登革熱、猴痘等傳染病的確診者,他們的資料就應該被保密。而如新冠肺炎於案例發生當時已是政府公告的第五類法定傳染病,所以新冠肺炎確診者的姓名等資料是不可以任意洩漏的,只有例外為了避免疫情擴散而有必要時,中央流行疫情指揮中心指揮官才可依照當時的嚴重特殊傳染性肺炎防治及紓困振興特別條例第8條第2項規定,公布確診者的姓名等個人資料。二、洩漏確診者姓名的法律責任洩漏確診...
文章
圖1住宿業者是私人企業,可以蒐集、處理、利用我的個資嗎?資料來源:黃蓮瑛、黃彥倫/繪圖:Yen一、什麼是個人資料?隨著臺灣社會的進步,對於「隱私權」的意識也逐漸增加,人們漸漸體會到有關個人重要的資訊,其他人不能任意蒐集、處理和利用。目前臺灣針對個人資料的保護,也有「個人資料保護法」做規範。個人資料保護法所定義的「個人資料」內容有很多,其中的關鍵在能不能看到資料就可以辨認知道是誰。在各種個人資料中,其中部分比較敏感的個人資料(通常合稱「特種資料」),包含病歷、醫療、基因、性生活、健康檢查及犯罪前科,原...
文章
一、A的地址及手機號碼為法律所規範的個人資料本案例中,A因為參加B協會,而提供自己的家裡地址及手機號碼,該資料應該屬於個人資料保護法(以下簡稱個資法)第2條第1款所規範的個人資料。二、對個人資料的蒐集、利用行為A因為參加B協會、供協會會務聯絡之用,而提供自己的個資,B協會雖並未主動以徵信或是網站搜尋方式取得A的個資,但蒐集不限方式,由本人A主動告知,或C自行翻拍通訊錄的方式,均屬個人資料保護法的蒐集行為。至於C使用A的地址發送拉票禮盒的行為,則屬於個人資料保護法的利用行為。蒐集、利用會員的個人資料都必須符合...
文章
長期照護機構中的受照護者如果不希望外人知悉自己住在哪個機構、不希望照片被公開等(常有的例子是,年長者不希望過世配偶與前配偶所生子女前來爭討遺產),機構應如何保護其隱私?於日常生活及服務上應如何注意使用、處理受照護者之相關資料?一、一般性的隱私與個人資料保護規範我國本來就有保護個人的隱私、個人資料的一般性規定,適用到每個國民,因此入住長照機構的受照護者自然也受到保護。以下簡述這類規定:(一)司法院大法官第603號解釋我國法律對「隱私」沒有直接明確的定義,依照司法院大法官第603號解釋文的意旨,大法官認為...
文章
2021年5月起,臺灣COVID-19疫情升溫、進入三級警戒後,為了追蹤足跡、協助疫調人員掌握個案相關的活動史、匡列接觸者等目的,又避免使用紙筆增加接觸風險,行政院推動了「簡訊實聯制」,讓民眾每進入一個地點,都可以利用掃描場所的QRcode或者簡訊傳送場所代碼的方式,達到登記的目的。但這個應防疫需求而生的機制也引發了不小的爭議。一、簡訊實聯制真的OK嗎?(一)簡訊實聯制的運作方式當民眾要進入某個場所的時候,需要以手動輸入或掃描QRcode的方式,傳送內容有一串「場所代碼」、沒有其他內容的簡訊到1922專線,電信業者與指揮中心...
文章
一、前言進入現代的教育現場,不只是學生之間的衝突,師生之間的衝突也越來越多,但是因為沒有直接的錄影證據,常常陷入羅生門,無法釐清是非曲直。因此,在校園裡衍生出了「教室內是否要裝設監視器」的議題,尤其具有教育職責的老師,或許更希望藉此作為客觀依據,來釐清衝突事件中該由誰負責。然而,在教室內裝監視器,卻可能涉及侵害學生的隱私權。二、教室內可以裝監視器嗎?法院怎麼說?(一)隱私權受憲法保障為了保障個人生活私密領域不受侵擾及個人資料的自主控制,隱私權雖然不是憲法所列舉的權利,但是屬於憲法第22條所保障的基...
文章
長期照護機構受照護者如果不希望外人知悉自己住在哪個機構、不希望照片被公開等(常有的例子是,年長者不希望過世配偶與前配偶所生子女前來爭討遺產),機構應如何保護其隱私?於日常生活及服務上應如何注意使用、處理受照護者之相關資料?一、一般性的隱私、個人資料保護規範——詳見上篇二、醫療機構及長照機構之特殊規定(一)醫療機構醫療隱私維護規範衛福部對於病患的隱私保護訂定有「醫療機構醫療隱私維護規範」,長照機構本身非醫療機構,並不直接適用此規範,但是長照機構當中也會有醫事人員提供醫療服務,此時受照顧者就會是病人,...
文章
「國民法官」制度將在2023年1月1日起正式上路,是近年來重要司法改革之一,主要規定在「國民法官法」,核心精神是透過「國民與法官共同參與刑事審判」,來提升司法透明度,增進國民對於司法的瞭解及信賴,而國民依法有擔任國民法官的義務。據媒體報導,2023年應由國民法官參與審理的案件,初估將有300件,因此在2022年底前可能約有12萬人會收到法院的備選國民法官通知。不過,大眾對於新制度可能還有些不清楚或疑慮的地方,像是:國民法官是怎麼選出來的、要上班或家有長輩要照顧沒時間參加、怕判案讓自己人身安全有危險等。讓我們一起來...
文章
一、律師眼中的性侵案件被害人在本人執業的經驗中,不乏有委託人是性侵害案件告訴人(也就是被害人)的案件,而這種案件的告訴人(被害人,以下均以「告訴人」一詞指稱被害人)其實都會擔心,倘若提告,會不會再與加害人見到面?自己的個人資料會不會洩漏?對方會不會再對自己不利?當然這些問題實務上都有相對應的規範可以參考,而且有關機關也多能落實法令的規定,然而這種案件的被害人通常心理已經遭受極大的創傷,所以在消弭恐懼與重建信心的過程,都會相當漫長。二、司法程序已經有保障性侵案件被害人(一)這種案件在實務審理上依法...