法律人 LawPlayer logo
編章節定位
📚資料來源:全國法規資料庫、立法院法律系統🕑閱讀時間 6 分鐘

個人資料保護法 第 1 條

為規範個人資料之蒐集、處理及利用,以避免人格權受侵害,並促進個人資料之合理利用,特制定本法。

用 AI 讀這條

白話與解析 AI 輔助整理,以原文為準

重點摘要個人資料保護法第 1 條為立法目的條款,採人格權保護與資料合理利用雙軸並列架構,是所有個資爭議解釋基準。

Q · 個資法在保護什麼?

依個人資料保護法第 1 條,本法立法目的有兩個並列軸線:「避免人格權受侵害」與「促進個人資料之合理利用」。所以個資法真正保護的不是「資料」本身,而是你作為人的「人格權」—不被看穿、不被標籤、不被操縱的權利。資料只是載體,但同時法律也不打算把資料鎖死,要在保護和流通之間找平衡。這個雙軸設計決定了所有具體條文的解釋方向。

白話解讀

大部分人以為個資法是在保護「資料」,所以爭論常常變成「哪些資料能用、哪些不能」。但這條一開口就改寫了整個問題:保護的不是資料,是你的「人格權」。資料只是載體,真正被保護的是你不被看穿、不被標籤、不被操縱的權利。這個定位決定了整部法律怎麼解釋:當法院在兩條路中間猶豫,一定往人格權保護傾斜。但這條同時埋了一個反向平衡,「促進合理利用」五個字。法律不是要把資料鎖死,是要在保護和流通之間找平衡。企業想用你的資料做行銷、學術想做研究、政府想做統計,都有空間,但必須合理。理解這個雙軸設計,你才看得懂為什麼有些事能做有些不能。

法律定性

個人資料保護法第 1 條為全法立法目的條款,採「人格權保護」與「合理利用」雙軸並列架構,宣示本法不僅消極防止侵害,亦積極促進資料合理流通。本條為解釋全法所有條文的核心基準,當個別條文出現灰色地帶時,應依本條雙軸精神決定權重傾斜方向。

大家也在問 AI 輔助整理

Q1去識別化的資料還受個資法保護嗎?

原則上不受限制,但有兩個關鍵例外。第一,如果去識別化不徹底仍可還原,等同未去識別化。第二,即使資料無法還原但使用方式違反第 1 條立法目的(例如用統計結果去標籤歧視特定群體),仍可能違法。企業的去識別化切忌只做到「看起來匿名」,要通過單獨或結合其他資料都無法識別的雙重檢驗。

Q2個資法只管電腦處理的資料嗎?

不是。這是民國 99 年全文修正最大的突破。修法前的舊法叫「電腦處理個人資料保護法」只管電腦,現在連紙本檔案、口頭告知、手寫筆記只要形成個資系統都在管轄範圍。很多公司的紙本客戶資料庫仍停留在舊法思維,這是現場稽查的重點地雷。

Q3如果企業行為技術上合法但感覺不對能用這條打嗎?

可以輔佐攻擊,但不能單獨主張。第 1 條是立法目的條款,本身不是請求權基礎,必須搭配其他實體條文(如第 5 條誠信原則、第 11 條刪除請求權)一起主張。實務上用第 1 條的方式是在論理結構裡當解釋基準,當具體條文出現灰色地帶時,引用第 1 條讓解釋往保護方向傾斜。

Q4個資法是什麼?

個人資料保護法是規範個資蒐集、處理、利用以避免人格權受侵害並促進合理利用的法律,1995 年制定電腦處理個資法,2010 年全文修正更名為個資法。

Q5個資法保護什麼?

保護的是人格權(不被看穿、不被標籤、不被操縱的權利),個人資料只是實現保護的工具,不是保護目的本身。

Q6什麼叫人格權?

個人作為主體享有的人身、人格不可侵犯權利,含姓名、肖像、隱私、名譽、資訊自主等,民法 §18-19 為基礎。

Q7什麼叫合理利用?

依誠信原則、特定目的、必要範圍蒐集處理利用個資的彈性空間,由施行細則和主管機關函釋持續填補具體內容。

Q8個資法第 1 條怎麼引用?

在存證信函、訴狀開頭援引 §1 立法目的再談具體條文(§5、§11、§28),讓法官對個別條文解釋向保護方向傾斜。

Q9企業要怎麼遵守個資法立法精神?

從 §1 雙軸精神往下推演內部處理流程:先問「這做法是否傷害人格權」再問「合理利用範圍在哪」,不要反過來只對照具體條文。

Q10向主管機關申訴怎麼用 §1 加分?

把企業行為連結到「違反 §1 立法目的」而不只「違反某某條」,個資會處理力度會不同,因為這觸及法律根本精神而非形式瑕疵。

Q11違反個資法第 1 條會怎樣?

§1 本身無罰則,但解釋上能讓具體條文(§28-29 損害賠償、§47-48 刑責)處罰範圍向保護面傾斜。

Q12個資法 vs GDPR 差在哪?

GDPR 強調個人資料基本權保護優先並列自由流通;個資法 §1 雙軸並列權衡更明顯。罰則 GDPR 重得多(全球營收 4% 或 2000 萬歐元)。

容易搞混的概念 AI 輔助整理

比較面向tw_dpaeu_gdprjp_appi
保護核心人格權保護(§1)個人資料基本權(Art. 1)個人權利利益(第 1 條)
雙軸平衡保護 + 合理利用並列保護優先 + 自由流通保護 + 有效利用
主管機關個人資料保護委員會(2025 成立)EDPB + 各國 DPA個人情報保護委員會
罰則最高5 年以下有期徒刑 + 100 萬元罰金全球營業額 4% 或 2,000 萬歐元1 億日圓罰金(法人)

其他國家怎麼規定 6 國

🇯🇵 日本個人情報の保護に関する法律 第 1 条(目的)
🇰🇷 韓國개인정보 보호법 제 1 조(목적)
🇨🇳 中國中华人民共和国个人信息保护法 第 1 条(立法目的)
🇩🇪 德國BDSG § 1(Anwendungsbereich)+ DSGVO Art. 1
🇫🇷 法國Loi Informatique et Libertés Art. 1 + RGPD Art. 1
🇺🇸 美國Privacy Act of 1974 § 552a + CCPA § 1798.100

AI 輔助整理之對應參考,非官方對照,以各國原文為準

🔒還有 10 題問答 · 易混淆概念對照 · 6 國規定比較

法條整合閱讀 · ArticleV09
原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。
⊞ 對照台 0
滑到條文裡的引用,點懸停卡的「對照台」
把多條並列逐欄比較
引用