個人資料保護法 第 22 條
- 1.主管機關認非公務機關有違反本法規定之虞,或為檢視其落實本法情形而認有必要時,得依下列方式進行檢查: 一、通知非公務機關或其相關人員陳述意見。 二、通知非公務機關或其相關人員提供必要之文書、資料、物品或為其他配合措施。 三、自行或會同中央目的事業主管機關、直轄市、縣(市)政府或其他有關機關派員攜帶執行職務證明文件進入檢查,並得令相關人員為必要之說明、配合措施或提供相關證明資料。
- 2.前項檢視落實本法情形檢查作業之規劃、評估方式、考量因素、中央目的事業主管機關、直轄市、縣(市)政府或有關機關之協力事項及其他相關事項之辦法,由主管機關定之。
- 3.主管機關為第一項檢查時,對於得沒入或可為證據之個人資料或其檔案,得扣留或複製之。對於應扣留或複製之物,得要求其所有人、持有人或保管人提出或交付;無正當理由拒絕提出、交付或抗拒扣留或複製者,得採取對該非公務機關權益損害最少之方法強制為之。
- 4.對於依第一項或前項所為之通知、進入、檢查或處分,非公務機關及其相關人員無正當理由不得規避、妨礙或拒絕。
- 5.主管機關為第一項第三款檢查時,得率同資訊、電信、法律或其他專業人員共同為之。
- 6.參與檢查之人員,對於因執行檢查所知悉或持有之資料,負保密義務,並應注意被檢查者之名譽。
- 7.第一項檢查之執行,主管機關於必要時得請求中央目的事業主管機關、直轄市、縣(市)政府或其他相關機關(構)配合採取有效措施或提供協助。
白話與解析 AI 輔助整理,以原文為準
重點摘要個資法第 22 條規範個資會對非公務機關的三種行政檢查方式:通知陳述意見、要求提供文件、派員進入檢查,並有扣留複製權與強制措施。
Q · 個資會可以直接進我公司翻檔案嗎?
依個人資料保護法第 22 條,主管機關認非公務機關有違反本法之虞或為檢視落實情形而有必要時,得以三種方式檢查:通知陳述意見、要求提供文件物品、派員攜帶執行職務證明文件進入檢查;對得沒入或可為證據之個資檔案可扣留或複製,拒絕者得採對權益損害最少之方法強制執行。2025 年 10 月修正後,主管機關統一為個資會,且不必違法之虞亦可發動例行稽查。
白話解讀
如果你是企業主,這條是你應該最緊張的。個資會對非公務機關(企業、法人、團體)擁有的行政檢查權在本條列得很仔細:三種發動方式,從輕到重——通知陳述意見、要求提供文件物品、派員攜帶證明文件進入檢查。進入檢查時,個資會還可以扣留或複製作為證據的個資檔案;對方拒絕交付或抗拒,可以採取強制措施。這不是軟性輔導,是有執法力道的行政調查。而且這條 2025 年 10 月剛修過,把主管機關從原本的各目的事業主管機關統一為個資會,並明文化「檢視落實本法情形」也可以發動檢查(不必非要等違法之虞)。換句話說:個資會現在可以因為「想看看你的公司個資做得怎樣」就上門,不是只有接到檢舉才會動。大部分中小企業對這條完全沒概念,直到收到通知書那天。
法律定性
個人資料保護法第 22 條為主管機關對非公務機關行政檢查權之核心條款,建立三段式調查機制(通知陳述意見、要求提供資料、派員進入檢查),授予扣留複製權與強制執行權,並課予參與人員保密義務與名譽注意義務,是台灣個資合規稽查制度的法定基礎。
試算與流程 AI 輔助整理,結果僅供參考
🗺 判斷流程
大家也在問 AI 輔助整理
Q1我公司只有五個人,個資會真的會來查嗎?▾
規模小不是豁免。立法理由明講差異化檢查機制依「業務性質、事故風險」決定優先順序。小型 HR、會計事務所、小型電商若處理大量他人敏感個資,風險不見得低於大公司,仍可能被檢查。但相較之下,個資會會優先處理風險高、影響大的對象。內行人提示:規模小但處理特種個資(醫療、金融、兒少)的公司,風險認定反而高。
Q2個資會派員來檢查時,我可以要求對方出示什麼?▾
第 1 項第 3 款明文「攜帶執行職務證明文件」,你可以要求查看並記下證號、職銜、機關。第 5 項允許個資會帶資訊、電信、法律專業人員共同檢查,這些外部人員也應出示證件。同行人員依第 6 項負保密義務。內行人提示:檢查開始前要求出示職務證明並拍照記錄,這個動作不是挑釁,是合法的程序權利。
Q3被扣留的資料之後可以拿回來嗎?▾
可以。依同法第 23 條(條文後續接續的規定),扣留物或複製物已無留存必要,或決定不予處罰或未為沒入裁處者,應發還。應沒入或為調查他案須留存者為例外。內行人提示:扣留結束後公司應主動追蹤,以書面向個資會請求發還並留存回覆紀錄,避免資料無限期被留置。
Q4個資法第 22 條是什麼?▾
規範個資會對非公務機關(企業、法人、團體)的三種行政檢查方式,含扣留複製與強制措施。是台灣個資合規稽查制度的法定基礎。
Q5個資會的三種檢查方式差在哪?▾
通知陳述(最輕,不到場)、要求提供文件(中度,採提交制)、派員進入檢查(最強,含扣留複製與強制措施)。三種強度由輕到重。
Q6什麼叫差異化檢查機制?▾
依業務性質、個資量、事故風險將非公務機關分層,主管機關集中資源於高風險者。處理敏感個資的小企業優先級反而高。
Q7個資會跟原本各目的事業主管機關差在哪?▾
2025 年修正前由各目的事業主管機關(如金管會查金融業)分散執行,修正後統一由個資會集中執行,類似 GDPR 的單一監督機關模式。
Q8收到個資會檢查通知怎麼回?▾
指派專責窗口(法務/個資長)統一對接 → 依時限整理文件 → 派員陪同檢查 → 對扣留物簽收清冊 → 必要時 30 日內提訴願。
Q9個資會檢查費用要多少?▾
檢查本身免費(國家行政成本);但配合所需的內部資源(律師費 5-20 萬、資安顧問費 10-50 萬、停工損失)由企業自負。
Q10怎麼降低被個資會列為重點檢查對象?▾
建立並展示完整個資保護機制(ISO 27701、PIMS)+ 主動上報事故 + 個資會稽核問答配合度紀錄良好,可降低重點檢查機率。
Q11個資會檢查不服怎麼救濟?▾
依本法第 24 條,對檢查處分、強制或扣留複製不服者,30 日內依訴願法第 14 條提訴願;訴願決定不服再提行政訴訟。
Q12個資法 22 條 vs 行政程序法 39 條檢查差在哪?▾
行政程序法 39 條為一般行政調查(通知陳述、提供書面),22 條更強有進入扣留複製與強制措施,是特別法。
容易搞混的概念 AI 輔助整理
| 比較面向 | rows |
|---|---|
| 三種檢查方式對比 | [ { "name": "通知陳述意見", "強度": "最輕", "現場": "不必到場", "扣留權": "無", "拒絕後果": "罰 2-20 萬+按次" }, { "name": "通知提供文件物品", "強度": "中度", "現場": "不必到場", "扣留權": "無(採提交制)", "拒絕後果": "罰 2-20 萬+按次" }, { "name": "派員進入檢查", "強度": "最強", "現場": "強制到場", "扣留權": "有(含強制措施)", "拒絕後果": "罰 2-20 萬+按次+強制執行" } ] |
| 公務機關 vs 非公務機關檢查差異 | [ { "name": "法源", "公務機關": "第 21 條(請求提供資料+派員)", "非公務機關": "第 22 條(三種方式+扣留複製+強制)" }, { "name": "扣留複製權", "公務機關": "無明文", "非公務機關": "明文有" }, { "name": "強制措施", "公務機關": "無", "非公務機關": "有(拒絕配合可強制)" }, { "name": "差異化機制", "公務機關": "無", "非公務機關": "有(依風險分層)" } ] |
其他國家怎麼規定 6 國
AI 輔助整理之對應參考,非官方對照,以各國原文為準
🔒還有 10 題問答 · 易混淆概念對照 · 6 國規定比較
把多條並列逐欄比較