個人資料保護法 第 1 條
為規範個人資料之蒐集、處理及利用,以避免人格權受侵害,並促進個人資料之合理利用,特制定本法。
白話與解析 AI 輔助整理,以原文為準
重點摘要個人資料保護法第 1 條為立法目的條款,採人格權保護與資料合理利用雙軸並列架構,是所有個資爭議解釋基準。
Q · 個資法在保護什麼?
依個人資料保護法第 1 條,本法立法目的有兩個並列軸線:「避免人格權受侵害」與「促進個人資料之合理利用」。所以個資法真正保護的不是「資料」本身,而是你作為人的「人格權」—不被看穿、不被標籤、不被操縱的權利。資料只是載體,但同時法律也不打算把資料鎖死,要在保護和流通之間找平衡。這個雙軸設計決定了所有具體條文的解釋方向。
白話解讀
大部分人以為個資法是在保護「資料」,所以爭論常常變成「哪些資料能用、哪些不能」。但這條一開口就改寫了整個問題:保護的不是資料,是你的「人格權」。資料只是載體,真正被保護的是你不被看穿、不被標籤、不被操縱的權利。這個定位決定了整部法律怎麼解釋:當法院在兩條路中間猶豫,一定往人格權保護傾斜。但這條同時埋了一個反向平衡,「促進合理利用」五個字。法律不是要把資料鎖死,是要在保護和流通之間找平衡。企業想用你的資料做行銷、學術想做研究、政府想做統計,都有空間,但必須合理。理解這個雙軸設計,你才看得懂為什麼有些事能做有些不能。
法律定性
個人資料保護法第 1 條為全法立法目的條款,採「人格權保護」與「合理利用」雙軸並列架構,宣示本法不僅消極防止侵害,亦積極促進資料合理流通。本條為解釋全法所有條文的核心基準,當個別條文出現灰色地帶時,應依本條雙軸精神決定權重傾斜方向。
大家也在問 AI 輔助整理
Q1去識別化的資料還受個資法保護嗎?▾
原則上不受限制,但有兩個關鍵例外。第一,如果去識別化不徹底仍可還原,等同未去識別化。第二,即使資料無法還原但使用方式違反第 1 條立法目的(例如用統計結果去標籤歧視特定群體),仍可能違法。企業的去識別化切忌只做到「看起來匿名」,要通過單獨或結合其他資料都無法識別的雙重檢驗。
Q2個資法只管電腦處理的資料嗎?▾
不是。這是民國 99 年全文修正最大的突破。修法前的舊法叫「電腦處理個人資料保護法」只管電腦,現在連紙本檔案、口頭告知、手寫筆記只要形成個資系統都在管轄範圍。很多公司的紙本客戶資料庫仍停留在舊法思維,這是現場稽查的重點地雷。
Q3如果企業行為技術上合法但感覺不對能用這條打嗎?▾
可以輔佐攻擊,但不能單獨主張。第 1 條是立法目的條款,本身不是請求權基礎,必須搭配其他實體條文(如第 5 條誠信原則、第 11 條刪除請求權)一起主張。實務上用第 1 條的方式是在論理結構裡當解釋基準,當具體條文出現灰色地帶時,引用第 1 條讓解釋往保護方向傾斜。
Q4個資法是什麼?▾
個人資料保護法是規範個資蒐集、處理、利用以避免人格權受侵害並促進合理利用的法律,1995 年制定電腦處理個資法,2010 年全文修正更名為個資法。
Q5個資法保護什麼?▾
保護的是人格權(不被看穿、不被標籤、不被操縱的權利),個人資料只是實現保護的工具,不是保護目的本身。
Q6什麼叫人格權?▾
個人作為主體享有的人身、人格不可侵犯權利,含姓名、肖像、隱私、名譽、資訊自主等,民法 §18-19 為基礎。
Q7什麼叫合理利用?▾
依誠信原則、特定目的、必要範圍蒐集處理利用個資的彈性空間,由施行細則和主管機關函釋持續填補具體內容。
Q8個資法第 1 條怎麼引用?▾
在存證信函、訴狀開頭援引 §1 立法目的再談具體條文(§5、§11、§28),讓法官對個別條文解釋向保護方向傾斜。
Q9企業要怎麼遵守個資法立法精神?▾
從 §1 雙軸精神往下推演內部處理流程:先問「這做法是否傷害人格權」再問「合理利用範圍在哪」,不要反過來只對照具體條文。
Q10向主管機關申訴怎麼用 §1 加分?▾
把企業行為連結到「違反 §1 立法目的」而不只「違反某某條」,個資會處理力度會不同,因為這觸及法律根本精神而非形式瑕疵。
Q11違反個資法第 1 條會怎樣?▾
§1 本身無罰則,但解釋上能讓具體條文(§28-29 損害賠償、§47-48 刑責)處罰範圍向保護面傾斜。
Q12個資法 vs GDPR 差在哪?▾
GDPR 強調個人資料基本權保護優先並列自由流通;個資法 §1 雙軸並列權衡更明顯。罰則 GDPR 重得多(全球營收 4% 或 2000 萬歐元)。
容易搞混的概念 AI 輔助整理
| 比較面向 | tw_dpa | eu_gdpr | jp_appi |
|---|---|---|---|
| 保護核心 | 人格權保護(§1) | 個人資料基本權(Art. 1) | 個人權利利益(第 1 條) |
| 雙軸平衡 | 保護 + 合理利用並列 | 保護優先 + 自由流通 | 保護 + 有效利用 |
| 主管機關 | 個人資料保護委員會(2025 成立) | EDPB + 各國 DPA | 個人情報保護委員會 |
| 罰則最高 | 5 年以下有期徒刑 + 100 萬元罰金 | 全球營業額 4% 或 2,000 萬歐元 | 1 億日圓罰金(法人) |
其他國家怎麼規定 6 國
AI 輔助整理之對應參考,非官方對照,以各國原文為準
🔒還有 10 題問答 · 易混淆概念對照 · 6 國規定比較
把多條並列逐欄比較