辭典
圖1個人資料資料來源:本辭典內容/繪圖:Yen依據個人資料保護法第2條第1款規定,個人資料是指得以直接或間接識別出自然人的資料;並在條文中以姓名、出生年月日、國民身分證統一編號、護照號碼、特徵、指紋、婚姻、家庭、教育、職業、病歷、醫療、基因、性生活、健康檢查、犯罪前科、聯絡方式、財務情況、社會活動為例。 註腳個人資料保護法第2條第1款:「本法用詞,定義如下:一、個人資料:指自然人之姓名、出生年月日、國民身分證統一編號、護照號碼、特徵、指紋、婚姻、家庭、教育、職業、病歷、醫療、基因、性生活、健康檢查、犯罪前...
文章
一、什麼是個人資料?個人資料保護法(下稱「個資法」)將個人資料分成「一般性資訊」與「敏感性資訊」(也稱為「特種資料」)。依照個資法的規定,病歷、醫療、基因、性生活、健康檢查及犯罪前科會被歸類在「敏感性資訊」的範圍。而「一般性資訊」則是任何可以直接或間接辨識個人的資料,包含:姓名、出生年月日、國民身分證統一編號、護照號碼、特徵、指紋、婚姻、家庭、教育、職業、聯絡方式、財務情況、社會活動等。因為敏感性資訊具有高度的私密性與敏感性,如果被不當利用,很可能會對被蒐集的人造成難以彌補的傷害。所以個資法特別...
文章
一、前言個人資料保護法第5條規定:「個人資料之蒐集、處理或利用,應尊重當事人之權益,依誠實及信用方法為之,不得逾越特定目的之必要範圍,並應與蒐集之目的具有正當合理之關聯。」也就是說,任何人、任何機關(公務機關及非公務機關)對於個人資料的蒐集、處理或利用,都應具有特定目的,且必須在必要範圍之內。究竟什麼是運用個人資料時,應該遵守的「特定目的」及「必要範圍」?(見圖1)圖1蒐集、處理、利用別人的個人資料,要注意什麼?資料來源:韓瑋倫/繪圖:Yen二、個人資料保護法所指的「特定目的」(一)詳細規定個人資料保...
文章
圖1違法蒐集、處理或利用個人資料,會有什麼法律責任?資料來源:韓瑋倫/繪圖:Yen一、違反個人資料保護法的法律責任(見圖1)(一)民事責任個人資料保護法對於公務機關及非公務機關蒐集、處理、利用一般個人資料及特種個人資料的要件,規定於同法第6條第1項、第15條、第16條、第19條、第20條第1項,若違反上述規定,導致個人資料遭不法蒐集、處理、利用或其他侵害當事人權利的情況,即須負擔民事損害賠償責任。(二)刑事責任1.個人資料保護法第41條但如果行為人主觀上有「為其他不法利益或惡意損害他人的意圖」,而違反個人資料保護法...
文章
圖1剪輯不實影片,連同主角名片放上網路,會違法嗎?資料來源:陳麗雯、劉庭恩/繪圖:Yen一、個人資料保護法方面(見圖1)(一)名片與選舉過程發言錄影,是個人資訊,且以任何方式取得個人資料之行為皆屬蒐集名片上載有B之姓名、連絡方式、職業等其他足以直接或間接識別B之資料,為個人資料保護法第2條第1項第1款之個人資料。B基於社交禮儀提供自己名片給A,A並未主動以徵信或是網站搜尋方式取得,但依照個人資料保護法之立法理由,仍屬個人資料保護法的蒐集行為。另外B選舉過程的發言錄影是B的社會活動,可以藉影片識別出B,也屬於個人...
文章
一、前言個人資料中有部分資料的性質較為特殊或具敏感性,如任意蒐集、處理或利用,恐怕會造成社會不安或對當事人造成難以彌補的傷害,因此個人資料保護法特別於第6條規範需要受到特別保護的「特種個人資料」。然而,因為個人資料保護法關於「特種個人資料」的規定具有高度爭議性,經過多次修法後,於2016年3月15日才正式施行。(見圖1)圖1哪些是受到特別保護的「特種個人資料」?資料來源:韓瑋倫/繪圖:Yen二、特種個人資料的定義個人資料保護法將6種需要受到特別保護的個人資料定義為「特種個人資料」,原則上是不能蒐集、處理或利用...
文章
一、「人肉搜尋」讓人無所遁形所謂的「人肉搜尋」(一般簡稱為「肉搜」),是指結合工具搜尋結果並以人工過篩資訊後,找出特定對象的搜索過程。肉搜就像拼拼圖,搜尋者從網路各處獲得的片段資訊累積到一定數量,或是獲得重要的資訊片段,就有機會拼湊出能夠識別特定人的資訊。正因為肉搜能短時間集中特定人的相關資料,因此常被用來公審。圖1肉搜涉及的個人資料保護法爭議資料來源:李昕/繪圖:Yen 二、肉搜可能踩到個人資料保護法紅線(見圖1)含有本人長相的照片、社交活動貼文與聯絡電話,得以直接辨識出B,因此是受個人資料保護法(一...
文章
一、「個人資料」的範圍隨著科技發展及人權意識興起,人們也越來越重視個資保護,而所謂的「個資」外洩,當中的個資到底指什麼?個人資料保護法第2條第1款列舉了十幾種資料,認為個人資料包含自然人的姓名、出生日期、身分證字號、護照號碼、特徵等,只要可以識別出是特定個人的資料,都包括在內。二、一般人利用個人資料,原則上必須符合當初蒐集的特定目的,並且在必要範圍內;除非例外符合一定的情形依據個人資料保護法第20條第1項本文,非公務機關應在「蒐集的特定目的必要範圍內」利用個人資料。法條的非公務機關,是指「不是」依法...
文章
一、前言與一般民眾相較,公務機關可輕易取得人民的個人資料,例如稅捐機關可查詢個人財產與所得資料、戶政機關可查詢戶籍資料、警政機關可查詢犯罪前科等資料,如果公務機關可擅自蒐集、處理、利用個人資料,將造成社會不安,對當事人更會造成難以彌補的傷害。二、為限制公務機關任意蒐集個人資料,個人資料保護法對於公務機關有何規範?(見圖1)圖1公務機關能夠蒐集處理、利用我的個資嗎?資料來源:韓瑋倫/繪圖:Yen(一)個人資料保護法對公務機關的定義「公務機關」的定義規定於個人資料保護法第2條第7款,是指「依法行使公權力之中...
文章
在工作中所經手的客戶資料,可以出售給其他廠商嗎?與他人發生爭執,可以將他人的姓名、電話等資料任意上傳至Facebook(臉書)或LINE群組嗎?上述行為,都有可能因違反個人資料保護法的相關規定而需負擔刑事及民事責任,因此需要先知道個人資料的定義,還有判斷標準。(見圖1)圖1哪些是個人資料?資料來源:韓瑋倫/繪圖:Yen一、個人資料的定義「個人資料」的定義規定於個人資料保護法第2條第1款,是指「自然人之姓名、出生年月日、國民身分證統一編號、護照號碼、特徵、指紋、婚姻、家庭、教育、職業、病歷、聯絡方式、財務情況、社會活...
文章
當我們辦理各式服務時,例如申辦手機號碼或信用卡,服務人員常會提供一份文件,告知我們服務提供者將蒐集我們的姓名、生日及地址等個人資訊,這種告知到底在法律上有什麼意義呢?圖1什麼是「個人資料告知事項」?資料來源:黃蓮瑛、劉怡君/繪圖:Yen一、為何會有「個人資料告知事項」?(見圖1)個人資料保護法(下稱「本法」)對提供服務的主體可大別分為兩種類型:公務機關與非公務機關,並對於兩者有不同的要求,例如公務機關可為執行公務之目的而蒐集我們的個人資料(下稱「個資」);但非公務機關如果沒有特定目的,也不符合法律的規...
文章
一、網路駭客是什麼?涉及網路的犯罪行為(cybercrime),伴隨網路使用行為的普及而來。網路犯罪的犯罪內容若僅以「網路」作為工具,並未破壞電腦運作效能,例如:網路援交、網路販毒、網路詐欺等。這種行為構成的犯罪,端看行為人運用「網路」這個媒介所從事的行為而定。而透過網路技術破壞電腦運作效能來犯罪的人,才被稱為網路駭客。駭客的目的,無論是為了炫耀/報復、竊取資料,或藉以要脅使用者,相中的多是設備中含有的珍貴資料。二、釣魚網站騙個資犯什麼罪?駭客取得的資料,較常見的是營業秘密及個人資料。以營業秘密作為要脅籌...
專區 - 懶人包
在網路世界有許多過去無法想像的事情,正在不停地發生。跟許多素未謀面的人在網路上對話、不用出門就可以直接下訂單買東西,乃至於不用埋頭於百科全書中,上網就能夠獲得許多知識,這些都是今日你我生活中的日常。然而,網路世界帶來便利、也帶來新的問題。法律百科身為網路世界的一份子,這個月,我們將與各位粉絲朋友一起來探討那些在網路上隨時可能發生的法律問題。本週就讓我們來研究「網路言論與個人資料保護」吧!-個人資料(簡稱個資)涵蓋的範圍非常廣泛,從個資法的定義來說,例示如自然人的姓名、出生年月日、國民身分證統一編...
辭典
根據個人資料保護法第53條,法務部需要會同中央主管機關,針對個人資料保護法所提到的「特定目的」以及「個人資料類別」進一步做明確定義,目前法務部即因此與各部會一起發布法規命令「個人資料保護法之特定目的及個人資料之類別」,好讓可能蒐集、處理與利用他人個資的公務以及非公務機關參考。 註腳個人資料保護法第53條:「法務部應會同中央目的事業主管機關訂定特定目的及個人資料類別,提供公務機關及非公務機關參考使用。」全文可見法務部網站,個人資料保護法之特定目的及個人資料之類別。
辭典
根據個人資料保護法第2條,「蒐集」指的是以任何方式取得個人資料;「處理」是以建立或利用個人資料檔案為目的,而記錄、輸入、儲存、編輯、更正、複製、檢索、刪除、輸出、連結或內部傳送資料的行為;「利用」則是指處理行為以外的使用。 註腳個人資料保護法第2條第3款至第5款:「本法用詞,定義如下:三、蒐集:指以任何方式取得個人資料。四、處理:指為建立或利用個人資料檔案所為資料之記錄、輸入、儲存、編輯、更正、複製、檢索、刪除、輸出、連結或內部傳送。五、利用:指將蒐集之個人資料為處理以外之使用。」
問答
我知道雇主僱用正職員工,需要負擔很大的成本,也因此會想用各種方式來確認,來求職的人的資格,確實符合職位需求。可是雇主可以要求求職的人,提供哪些資料?有哪些資料,是我可以拒絕不提供給雇主的?
文章
一、確診法定傳染病的病患姓名等資料原則上應予保密依照傳染病防治法第10條規定,傳染病病人的姓名、病歷及病史等相關資料應予保密。例如近年傳出疫情的登革熱、猴痘等傳染病的確診者,他們的資料就應該被保密。而如新冠肺炎於案例發生當時已是政府公告的第五類法定傳染病,所以新冠肺炎確診者的姓名等資料是不可以任意洩漏的,只有例外為了避免疫情擴散而有必要時,中央流行疫情指揮中心指揮官才可依照當時的嚴重特殊傳染性肺炎防治及紓困振興特別條例第8條第2項規定,公布確診者的姓名等個人資料。二、洩漏確診者姓名的法律責任洩漏確診...
文章
圖1住宿業者是私人企業,可以蒐集、處理、利用我的個資嗎?資料來源:黃蓮瑛、黃彥倫/繪圖:Yen一、什麼是個人資料?隨著臺灣社會的進步,對於「隱私權」的意識也逐漸增加,人們漸漸體會到有關個人重要的資訊,其他人不能任意蒐集、處理和利用。目前臺灣針對個人資料的保護,也有「個人資料保護法」做規範。個人資料保護法所定義的「個人資料」內容有很多,其中的關鍵在能不能看到資料就可以辨認知道是誰。在各種個人資料中,其中部分比較敏感的個人資料(通常合稱「特種資料」),包含病歷、醫療、基因、性生活、健康檢查及犯罪前科,原...
文章
一、A的地址及手機號碼為法律所規範的個人資料本案例中,A因為參加B協會,而提供自己的家裡地址及手機號碼,該資料應該屬於個人資料保護法(以下簡稱個資法)第2條第1款所規範的個人資料。二、對個人資料的蒐集、利用行為A因為參加B協會、供協會會務聯絡之用,而提供自己的個資,B協會雖並未主動以徵信或是網站搜尋方式取得A的個資,但蒐集不限方式,由本人A主動告知,或C自行翻拍通訊錄的方式,均屬個人資料保護法的蒐集行為。至於C使用A的地址發送拉票禮盒的行為,則屬於個人資料保護法的利用行為。蒐集、利用會員的個人資料都必須符合...