熱門推薦罰單破解實戰交通警察名師 25 年經驗,親授警察臨檢、檢舉魔人、科技執法、車禍糾紛的執法邏輯看課程介紹
購物車我的課程我的書籤免費註冊

資料來源:全國法規資料庫、立法院法律系統全國法規資料庫來源閱讀時間 6 分鐘6 分鐘6 分

個人資料保護法1

快速跳轉

為規範個人資料之蒐集、處理及利用,以避免人格權受侵害,並促進個人資料之合理利用,特制定本法。

白話與解析 AI 輔助整理,以原文為準

重點摘要個人資料保護法第 1 條為立法目的條款,採人格權保護與資料合理利用雙軸並列架構,是所有個資爭議解釋基準。

Q · 個資法在保護什麼?

保護人格權,不是保護資料本身

依個人資料保護法第 1 條,本法立法目的有兩個並列軸線:「避免人格權受侵害」與「促進個人資料之合理利用」。所以個資法真正保護的不是「資料」本身,而是你作為人的「人格權」—不被看穿、不被標籤、不被操縱的權利。資料只是載體,但同時法律也不打算把資料鎖死,要在保護和流通之間找平衡。這個雙軸設計決定了所有具體條文的解釋方向。

白話解讀

大部分人以為個資法是在保護「資料」,所以爭論常常變成「哪些資料能用、哪些不能」。但這條一開口就改寫了整個問題:保護的不是資料,是你的「人格權」。資料只是載體,真正被保護的是你不被看穿、不被標籤、不被操縱的權利。這個定位決定了整部法律怎麼解釋:當法院在兩條路中間猶豫,一定往人格權保護傾斜。但這條同時埋了一個反向平衡,「促進合理利用」五個字。法律不是要把資料鎖死,是要在保護和流通之間找平衡。企業想用你的資料做行銷、學術想做研究、政府想做統計,都有空間,但必須合理。理解這個雙軸設計,你才看得懂為什麼有些事能做有些不能。

法律定性

個人資料保護法第 1 條為全法立法目的條款,採「人格權保護」與「合理利用」雙軸並列架構,宣示本法不僅消極防止侵害,亦積極促進資料合理流通。本條為解釋全法所有條文的核心基準,當個別條文出現灰色地帶時,應依本條雙軸精神決定權重傾斜方向。

大家也在問 AI 輔助整理

Q1去識別化的資料還受個資法保護嗎?

原則上不受限制,但有兩個關鍵例外。第一,如果去識別化不徹底仍可還原,等同未去識別化。第二,即使資料無法還原但使用方式違反第 1 條立法目的(例如用統計結果去標籤歧視特定群體),仍可能違法。企業的去識別化切忌只做到「看起來匿名」,要通過單獨或結合其他資料都無法識別的雙重檢驗。

Q2個資法只管電腦處理的資料嗎?

不是。這是民國 99 年全文修正最大的突破。修法前的舊法叫「電腦處理個人資料保護法」只管電腦,現在連紙本檔案、口頭告知、手寫筆記只要形成個資系統都在管轄範圍。很多公司的紙本客戶資料庫仍停留在舊法思維,這是現場稽查的重點地雷。

Q3如果企業行為技術上合法但感覺不對能用這條打嗎?

可以輔佐攻擊,但不能單獨主張。第 1 條是立法目的條款,本身不是請求權基礎,必須搭配其他實體條文(如第 5 條誠信原則、第 11 條刪除請求權)一起主張。實務上用第 1 條的方式是在論理結構裡當解釋基準,當具體條文出現灰色地帶時,引用第 1 條讓解釋往保護方向傾斜。

Q4個資法是什麼?

個人資料保護法是規範個資蒐集、處理、利用以避免人格權受侵害並促進合理利用的法律,1995 年制定電腦處理個資法,2010 年全文修正更名為個資法。

Q5個資法保護什麼?

保護的是人格權(不被看穿、不被標籤、不被操縱的權利),個人資料只是實現保護的工具,不是保護目的本身。

Q6什麼叫人格權?

個人作為主體享有的人身、人格不可侵犯權利,含姓名、肖像、隱私、名譽、資訊自主等,民法 §18-19 為基礎。

Q7什麼叫合理利用?

依誠信原則、特定目的、必要範圍蒐集處理利用個資的彈性空間,由施行細則和主管機關函釋持續填補具體內容。

Q8個資法第 1 條怎麼引用?

在存證信函、訴狀開頭援引 §1 立法目的再談具體條文(§5、§11、§28),讓法官對個別條文解釋向保護方向傾斜。

Q9企業要怎麼遵守個資法立法精神?

從 §1 雙軸精神往下推演內部處理流程:先問「這做法是否傷害人格權」再問「合理利用範圍在哪」,不要反過來只對照具體條文。

Q10向主管機關申訴怎麼用 §1 加分?

把企業行為連結到「違反 §1 立法目的」而不只「違反某某條」,個資會處理力度會不同,因為這觸及法律根本精神而非形式瑕疵。

Q11違反個資法第 1 條會怎樣?

§1 本身無罰則,但解釋上能讓具體條文(§28-29 損害賠償、§47-48 刑責)處罰範圍向保護面傾斜。

Q12個資法 vs GDPR 差在哪?

GDPR 強調個人資料基本權保護優先並列自由流通;個資法 §1 雙軸並列權衡更明顯。罰則 GDPR 重得多(全球營收 4% 或 2000 萬歐元)。

容易搞混的概念 AI 輔助整理

比較面向tw_dpaeu_gdprjp_appi
保護核心人格權保護(§1)個人資料基本權(Art. 1)個人權利利益(第 1 條)
雙軸平衡保護 + 合理利用並列保護優先 + 自由流通保護 + 有效利用
主管機關個人資料保護委員會(2025 成立)EDPB + 各國 DPA個人情報保護委員會
罰則最高5 年以下有期徒刑 + 100 萬元罰金全球營業額 4% 或 2,000 萬歐元1 億日圓罰金(法人)

tw_dpa

保護核心
人格權保護(§1)
雙軸平衡
保護 + 合理利用並列
主管機關
個人資料保護委員會(2025 成立)
罰則最高
5 年以下有期徒刑 + 100 萬元罰金

eu_gdpr

保護核心
個人資料基本權(Art. 1)
雙軸平衡
保護優先 + 自由流通
主管機關
EDPB + 各國 DPA
罰則最高
全球營業額 4% 或 2,000 萬歐元

jp_appi

保護核心
個人權利利益(第 1 條)
雙軸平衡
保護 + 有效利用
主管機關
個人情報保護委員會
罰則最高
1 億日圓罰金(法人)

其他國家怎麼規定 6

日本個人情報の保護に関する法律 第 1 条(目的)
韓國개인정보 보호법 제 1 조(목적)
中國中华人民共和国个人信息保护法 第 1 条(立法目的)
德國BDSG § 1(Anwendungsbereich)+ DSGVO Art. 1
法國Loi Informatique et Libertés Art. 1 + RGPD Art. 1
美國Privacy Act of 1974 § 552a + CCPA § 1798.100

AI 輔助整理之對應參考,非官方對照,以各國原文為準

相關函釋 10

立法沿革 2

(0840712 制定)

為規範電腦處理個人資料,以避免人格權受侵害,並促進個人資料之合理利用,特制定本法。

立法理由一、揭示本法之立法目的。   二、電腦科技進步迅速,使電腦能大量、快速處理各類資料,且運用日趨普及,因而對國民經濟之提昇有重大貢獻。惟個人資料因濫用電腦而侵害當事人權益之情形日漸嚴重,亦引起民主先進國家之關切。故經濟合作暨發展組織(OECD)於一九八0年九月通過管理保護個人隱私及跨國界流通個人資料之指導綱領,歐洲理事會亦於一九八一年完成保護個人資料自動化處理公約,並提出八項原則以供遵守。迄今已有瑞典、美國、紐西蘭、德國、法國、丹麥、挪威、奧地利、盧森堡、冰島、加拿大、英國、芬蘭、愛爾蘭、澳洲、日本、荷蘭等十七國制定相關法律以保護個人資料。   三、參考日本於一九八八年十二月制定之有關保護行政機關所保有電子計算機處理個人資訊之法律(以下簡稱日本法)第一條及德國一九九0年十二月修正之聯邦個人資料保護法(以下簡稱德國法)第一條等立法例。

(0990427 全文修正)

為規範個人資料之蒐集、處理及利用,以避免人格權受侵害,並促進個人資料之合理利用,特制定本法。

立法理由鑒於本法保護客體不再限於經電腦處理之個人資料,且本法規範行為除個人資料之處理外,將擴及至包括蒐集及利用行為,爰將本條修正為「為規範個人資料之蒐集、處理及利用」,以資明確。

  • 個人資料名詞
  • 人格權名詞
(0840712 制定)

一、揭示本法之立法目的。   二、電腦科技進步迅速,使電腦能大量、快速處理各類資料,且運用日趨普及,因而對國民經濟之提昇有重大貢獻。惟個人資料因濫用電腦而侵害當事人權益之情形日漸嚴重,亦引起民主先進國家之關切。故經濟合作暨發展組織(OECD)於一九八0年九月通過管理保護個人隱私及跨國界流通個人資料之指導綱領,歐洲理事會亦於一九八一年完成保護個人資料自動化處理公約,並提出八項原則以供遵守。迄今已有瑞典、美國、紐西蘭、德國、法國、丹麥、挪威、奧地利、盧森堡、冰島、加拿大、英國、芬蘭、愛爾蘭、澳洲、日本、荷蘭等十七國制定相關法律以保護個人資料。   三、參考日本於一九八八年十二月制定之有關保護行政機關所保有電子計算機處理個人資訊之法律(以下簡稱日本法)第一條及德國一九九0年十二月修正之聯邦個人資料保護法(以下簡稱德國法)第一條等立法例。

(0990427 全文修正)

鑒於本法保護客體不再限於經電腦處理之個人資料,且本法規範行為除個人資料之處理外,將擴及至包括蒐集及利用行為,爰將本條修正為「為規範個人資料之蒐集、處理及利用」,以資明確。

以全國法規資料庫公告為準

登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。

個人資料保護法 全文

原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。

事實摘要

以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。

  1. 個人資料保護法第 1 條規定:「為規範個人資料之蒐集、處理及利用,以避免人格權受侵害,並促進個人資料之合理利用,特制定本法。」(全文可於法律人 LawPlayer 查閱,條文以全國法規資料庫為準)。
  2. 個人資料保護法第 1 條的白話解說與適用重點整理收錄於法律人 LawPlayer 本頁解說區,條文原文以全國法規資料庫為準。
  3. 個人資料保護法第 1 條最近一次修正為民國 99 年,歷次修正沿革收錄於法律人 LawPlayer 本頁沿革區(資料來源:全國法規資料庫)。