為規範個人資料之蒐集、處理及利用,以避免人格權受侵害,並促進個人資料之合理利用,特制定本法。
重點摘要個人資料保護法第 1 條為立法目的條款,採人格權保護與資料合理利用雙軸並列架構,是所有個資爭議解釋基準。
Q · 個資法在保護什麼?
保護人格權,不是保護資料本身
依個人資料保護法第 1 條,本法立法目的有兩個並列軸線:「避免人格權受侵害」與「促進個人資料之合理利用」。所以個資法真正保護的不是「資料」本身,而是你作為人的「人格權」—不被看穿、不被標籤、不被操縱的權利。資料只是載體,但同時法律也不打算把資料鎖死,要在保護和流通之間找平衡。這個雙軸設計決定了所有具體條文的解釋方向。
大部分人以為個資法是在保護「資料」,所以爭論常常變成「哪些資料能用、哪些不能」。但這條一開口就改寫了整個問題:保護的不是資料,是你的「人格權」。資料只是載體,真正被保護的是你不被看穿、不被標籤、不被操縱的權利。這個定位決定了整部法律怎麼解釋:當法院在兩條路中間猶豫,一定往人格權保護傾斜。但這條同時埋了一個反向平衡,「促進合理利用」五個字。法律不是要把資料鎖死,是要在保護和流通之間找平衡。企業想用你的資料做行銷、學術想做研究、政府想做統計,都有空間,但必須合理。理解這個雙軸設計,你才看得懂為什麼有些事能做有些不能。
個人資料保護法第 1 條為全法立法目的條款,採「人格權保護」與「合理利用」雙軸並列架構,宣示本法不僅消極防止侵害,亦積極促進資料合理流通。本條為解釋全法所有條文的核心基準,當個別條文出現灰色地帶時,應依本條雙軸精神決定權重傾斜方向。
原則上不受限制,但有兩個關鍵例外。第一,如果去識別化不徹底仍可還原,等同未去識別化。第二,即使資料無法還原但使用方式違反第 1 條立法目的(例如用統計結果去標籤歧視特定群體),仍可能違法。企業的去識別化切忌只做到「看起來匿名」,要通過單獨或結合其他資料都無法識別的雙重檢驗。
不是。這是民國 99 年全文修正最大的突破。修法前的舊法叫「電腦處理個人資料保護法」只管電腦,現在連紙本檔案、口頭告知、手寫筆記只要形成個資系統都在管轄範圍。很多公司的紙本客戶資料庫仍停留在舊法思維,這是現場稽查的重點地雷。
可以輔佐攻擊,但不能單獨主張。第 1 條是立法目的條款,本身不是請求權基礎,必須搭配其他實體條文(如第 5 條誠信原則、第 11 條刪除請求權)一起主張。實務上用第 1 條的方式是在論理結構裡當解釋基準,當具體條文出現灰色地帶時,引用第 1 條讓解釋往保護方向傾斜。
個人資料保護法是規範個資蒐集、處理、利用以避免人格權受侵害並促進合理利用的法律,1995 年制定電腦處理個資法,2010 年全文修正更名為個資法。
保護的是人格權(不被看穿、不被標籤、不被操縱的權利),個人資料只是實現保護的工具,不是保護目的本身。
個人作為主體享有的人身、人格不可侵犯權利,含姓名、肖像、隱私、名譽、資訊自主等,民法 §18-19 為基礎。
依誠信原則、特定目的、必要範圍蒐集處理利用個資的彈性空間,由施行細則和主管機關函釋持續填補具體內容。
在存證信函、訴狀開頭援引 §1 立法目的再談具體條文(§5、§11、§28),讓法官對個別條文解釋向保護方向傾斜。
從 §1 雙軸精神往下推演內部處理流程:先問「這做法是否傷害人格權」再問「合理利用範圍在哪」,不要反過來只對照具體條文。
把企業行為連結到「違反 §1 立法目的」而不只「違反某某條」,個資會處理力度會不同,因為這觸及法律根本精神而非形式瑕疵。
§1 本身無罰則,但解釋上能讓具體條文(§28-29 損害賠償、§47-48 刑責)處罰範圍向保護面傾斜。
GDPR 強調個人資料基本權保護優先並列自由流通;個資法 §1 雙軸並列權衡更明顯。罰則 GDPR 重得多(全球營收 4% 或 2000 萬歐元)。
| 比較面向 | tw_dpa | eu_gdpr | jp_appi |
|---|---|---|---|
| 保護核心 | 人格權保護(§1) | 個人資料基本權(Art. 1) | 個人權利利益(第 1 條) |
| 雙軸平衡 | 保護 + 合理利用並列 | 保護優先 + 自由流通 | 保護 + 有效利用 |
| 主管機關 | 個人資料保護委員會(2025 成立) | EDPB + 各國 DPA | 個人情報保護委員會 |
| 罰則最高 | 5 年以下有期徒刑 + 100 萬元罰金 | 全球營業額 4% 或 2,000 萬歐元 | 1 億日圓罰金(法人) |
AI 輔助整理之對應參考,非官方對照,以各國原文為準
為規範電腦處理個人資料,以避免人格權受侵害,並促進個人資料之合理利用,特制定本法。
立法理由一、揭示本法之立法目的。 二、電腦科技進步迅速,使電腦能大量、快速處理各類資料,且運用日趨普及,因而對國民經濟之提昇有重大貢獻。惟個人資料因濫用電腦而侵害當事人權益之情形日漸嚴重,亦引起民主先進國家之關切。故經濟合作暨發展組織(OECD)於一九八0年九月通過管理保護個人隱私及跨國界流通個人資料之指導綱領,歐洲理事會亦於一九八一年完成保護個人資料自動化處理公約,並提出八項原則以供遵守。迄今已有瑞典、美國、紐西蘭、德國、法國、丹麥、挪威、奧地利、盧森堡、冰島、加拿大、英國、芬蘭、愛爾蘭、澳洲、日本、荷蘭等十七國制定相關法律以保護個人資料。 三、參考日本於一九八八年十二月制定之有關保護行政機關所保有電子計算機處理個人資訊之法律(以下簡稱日本法)第一條及德國一九九0年十二月修正之聯邦個人資料保護法(以下簡稱德國法)第一條等立法例。
為規範個人資料之蒐集、處理及利用,以避免人格權受侵害,並促進個人資料之合理利用,特制定本法。
立法理由鑒於本法保護客體不再限於經電腦處理之個人資料,且本法規範行為除個人資料之處理外,將擴及至包括蒐集及利用行為,爰將本條修正為「為規範個人資料之蒐集、處理及利用」,以資明確。
一、揭示本法之立法目的。 二、電腦科技進步迅速,使電腦能大量、快速處理各類資料,且運用日趨普及,因而對國民經濟之提昇有重大貢獻。惟個人資料因濫用電腦而侵害當事人權益之情形日漸嚴重,亦引起民主先進國家之關切。故經濟合作暨發展組織(OECD)於一九八0年九月通過管理保護個人隱私及跨國界流通個人資料之指導綱領,歐洲理事會亦於一九八一年完成保護個人資料自動化處理公約,並提出八項原則以供遵守。迄今已有瑞典、美國、紐西蘭、德國、法國、丹麥、挪威、奧地利、盧森堡、冰島、加拿大、英國、芬蘭、愛爾蘭、澳洲、日本、荷蘭等十七國制定相關法律以保護個人資料。 三、參考日本於一九八八年十二月制定之有關保護行政機關所保有電子計算機處理個人資訊之法律(以下簡稱日本法)第一條及德國一九九0年十二月修正之聯邦個人資料保護法(以下簡稱德國法)第一條等立法例。
鑒於本法保護客體不再限於經電腦處理之個人資料,且本法規範行為除個人資料之處理外,將擴及至包括蒐集及利用行為,爰將本條修正為「為規範個人資料之蒐集、處理及利用」,以資明確。
以全國法規資料庫公告為準
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。
以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。