熱門推薦罰單破解實戰交通警察名師 25 年經驗,親授警察臨檢、檢舉魔人、科技執法、車禍糾紛的執法邏輯看課程介紹
購物車我的課程我的書籤免費註冊

資料來源:全國法規資料庫、立法院法律系統全國法規資料庫來源閱讀時間 8 分鐘8 分鐘8 分

個人資料保護法25

快速跳轉
  1. 1.公務機關有違反本法規定之情事者,主管機關除依本法規定裁處罰鍰外,並得為下列處分: 一、禁止蒐集、處理或利用個人資料。 二、命令刪除經處理之個人資料檔案。 三、沒入或令銷毀違法蒐集之個人資料。 四、公布違法情形,及其姓名或名稱與負責人。
  2. 2.主管機關為前項處分時,應於防制違反本法規定情事之必要範圍內,採取對該非公務機關權益損害最少之方法為之。

白話與解析 AI 輔助整理,以原文為準

重點摘要個資法第 25 條授權主管機關四款處分:禁止、刪除、銷毀、公告,第二項要求採權益損害最少方法。

Q · 公司違反個資法,主管機關除了罰錢還能做什麼?

禁止、刪除、銷毀、公告四款處分

依個人資料保護法第 25 條,主管機關(個人資料保護委員會)除依本法裁處罰鍰外,並得作成四款處分:禁止蒐集處理或利用個資、命令刪除個資檔案、沒入或銷毀違法蒐集之個資、公布違法情形與企業名稱及負責人姓名。第二項要求採取對權益損害最少之方法,明文化比例原則。

白話解讀

大部分企業以為個資法只是罰錢。錯了。這條給主管機關的是四把刀,罰鍰只是其中一把,而且通常不是最痛的那把。禁止你蒐集處理個資(等於阻斷你的核心業務)、命令刪除你的客戶資料庫、沒入或銷毀違法蒐集的資料、公布你公司的名字和負責人姓名。尤其是第四款「公布」,它不在刑事紀錄裡,不會在前科系統查得到,但它會在 Google 搜尋你公司時跳出來,三年、五年、甚至更久。客戶會看到,投資人會看到,下一個合作夥伴會看到。2024 年修法後這個權力交到「個資會」(個人資料保護委員會)手上,是一個專職的中央主管機關,處分密度和專業度會跟以前各部會分散處理的時代不一樣。第二項藏著比例原則這把反擊武器,但很少企業懂得用。

法律定性

個人資料保護法第 25 條為主管機關對非公務機關違法的行政處分授權條款,建立罰鍰外四款處分工具箱(禁止/刪除/沒入銷毀/公告),並以第二項比例原則明文限制處分手段選擇。2024 年個人資料保護委員會成立後,本條處分權集中由該會行使。

試算與流程

AI 輔助整理,以條文原文為準

大家也在問 AI 輔助整理

Q1被個資會公告之後多久會消失?

法律上沒有明確的下架期限。實務上個資會官網會保留數年,但真正的問題不是官網本身,是 Google 和媒體的快取。一篇新聞報導寫出來,三年後還會被搜到。如果公告已經下來,立刻委託專業公關處理搜尋結果壓制,成本遠低於讓負面搜尋結果在前三頁跑五年。

Q2我公司還沒被查,主動去個資會自首能減輕嗎?

個資法沒有明文的自首減刑,但本條第二項的比例原則在實務上是武器:主管機關必須採取對你損害最少的方法。主動揭露加上改善計畫,是主張比例原則最有力的證據。主動改善並留下完整書面紀錄(內部稽核報告、改善會議紀錄、人員培訓紀錄),這些是訴願階段翻盤第一款禁令的關鍵證據。

Q3個人能直接用這條要求違法的公司停止蒐集嗎?

不能。這條是授權給主管機關的權力,個人不能直接對法院主張第一款的禁止令。但你可以向個資會檢舉,由個資會啟動調查後裁處。檢舉時附上完整證據(截圖、時間戳、錄音),主動說明你希望個資會採取第一款禁止而非第四款公告(有時你不見得希望對方被公告,因為你自己的個資可能也會在公告中被揭露),這樣可以引導調查方向。

Q4個資法第 25 條是什麼?

授權主管機關對違法非公務機關除罰鍰外得作成四款處分:禁止蒐集處理、命令刪除、沒入銷毀、公告違法情形。

Q5四款處分分別是什麼?

第一款禁止蒐集處理利用、第二款命令刪除個資檔案、第三款沒入或銷毀違法個資、第四款公布違法情形與公司名稱負責人姓名。

Q6個資法的主管機關是誰?

2024 年 8 月 1 日起為個人資料保護委員會(個資會),是中央二級獨立機關,統一行使原本各部會分散的處分權。

Q7比例原則在這條怎麼適用?

第二項要求主管機關採取對非公務機關權益損害最少之方法,是行政法比例原則必要性原則的明文化規定。

Q8被個資會調查時要怎麼處理?

30 天內啟動內部自查、回函配合、指定法遵窗口、書面提出改善計畫,這是主張比例原則的核心證據。

Q9收到處分書後怎麼救濟?

處分送達後 30 天內提訴願,主張第二項比例原則。訴願階段沒擋下第四款公告,後續行政訴訟很難挽回。

Q10個資違規罰鍰金額怎麼算?

依個資法第 47 條、第 48 條規定,依違反條款額度不同,2 萬至 1,500 萬元不等。但罰鍰只是配菜,第 25 條四款處分才是主菜。

Q11怎麼證明主管機關處分過重?

蒐集違規規模、改善態度、損害程度等事證,主張存在更輕手段(如改用警告或限期改正即可達成目的),援引釋字第 384 號比例原則審查框架。

Q12個資法 25 條 vs 公務機關處分(21-4 條)差在哪?

本條對非公務機關,21-4 條對公務機關。非公務機關處分包含公告(信譽罰),公務機關僅限期改正不公告,殺傷力結構不同。

容易搞混的概念 AI 輔助整理

處分款項對企業影響可逆性搜尋曝光
第一款 禁止蒐集處理利用阻斷業務核心,CRM 暫停中(停止令解除後可恢復)
第二款 命令刪除個資檔案歷史資料清零,多年 CRM 化為烏有低(刪除後無法復原)
第三款 沒入或銷毀違法蒐集個資範圍限於違法蒐集部分
第四款 公布違法情形與公司名稱負責人信譽死刑,Google 永久記錄極低(網路快取難以撤除)極高(搜尋公司名稱即跳出)

對企業影響

第一款 禁止蒐集處理利用
阻斷業務核心,CRM 暫停
第二款 命令刪除個資檔案
歷史資料清零,多年 CRM 化為烏有
第三款 沒入或銷毀違法蒐集個資
範圍限於違法蒐集部分
第四款 公布違法情形與公司名稱負責人
信譽死刑,Google 永久記錄

可逆性

第一款 禁止蒐集處理利用
中(停止令解除後可恢復)
第二款 命令刪除個資檔案
低(刪除後無法復原)
第三款 沒入或銷毀違法蒐集個資
第四款 公布違法情形與公司名稱負責人
極低(網路快取難以撤除)

搜尋曝光

第一款 禁止蒐集處理利用
第二款 命令刪除個資檔案
第三款 沒入或銷毀違法蒐集個資
第四款 公布違法情形與公司名稱負責人
極高(搜尋公司名稱即跳出)

其他國家怎麼規定 6

日本個人情報の保護に関する法律 第148条(個人情報保護委員会の命令)+ 第178条(罰則公表)
韓國개인정보 보호법 제64조(시정조치 등 - 처리 정지 명령, 공표 명령)
中國中华人民共和国个人信息保护法 第66条(责令改正、警告、没收违法所得、暂停或终止提供服务、罚款、公告)
德國DSGVO Art. 58 Abs. 2 (Abhilfebefugnisse der Aufsichtsbehörde) i.V.m. § 40 BDSG
法國RGPD art. 58 § 2 + Loi Informatique et Libertés art. 20 (pouvoirs correctifs de la CNIL incl. publicité)
美國FTC Act § 5 (unfair or deceptive practices) + state laws (e.g., CCPA § 1798.155 administrative penalties by CPPA)

AI 輔助整理之對應參考,非官方對照,以各國原文為準

相關函釋 10

立法沿革 3

(0840712 制定)

目的事業主管機關,認有必要時,得派員攜帶證明文件,對於應受其許可或登記之非公務機關,就本法規定之相關事項命其提供有關資料或為其他必要之配合措施,並得進入檢查。經發現有違反本法規定之資料,得扣押之。   對於前項之命令、檢查或扣押,非公務機關不得規避、妨礙或拒絕。

立法理由一、為貫徹本法之實施,目的事業主管機關應有命令、檢查及扣押之權,爰設本條第一項之規定。至於必要時、證明文件之涵義,另於細則中明定之。   二、為避免目的事業主管機關執行本法職務時受抗拒,爰為第二項之規定。   三、參考日本法第二十一條及第二十二條、英國法第十六條、德國法第三十八條第四項之立法例。

(0990427 全文修正)

非公務機關有違反本法規定之情事者,中央目的事業主管機關或直轄市、縣(市)政府除依本法規定裁處罰鍰外,並得為下列處分:   一、禁止蒐集、處理或利用個人資料。   二、命令刪除經處理之個人資料檔案。   三、沒入或命銷燬違法蒐集之個人資料。   四、公布非公務機關之違法情形,及其姓名或名稱與負責人。   中央目的事業主管機關或直轄市、縣(市)政府為前項處分時,應於防制違反本法規定情事之必要範圍內,採取對該非公務機關權益損害最少之方法為之。

立法理由一、本條新增。   二、中央目的事業主管機關或直轄市、縣(市)政府,發現非公務機關蒐集、處理或利用個人資料有違反本法規定之情形者,除依法裁處罰鍰外,自應採取必要之處分,以保護當事人之權益不被繼續侵害。為期處分種類明確起見,爰於第一項規定得為之處分包括:禁止蒐集、處理或利用個人資料;命令刪除該違法蒐集處理之個人資料檔案;對違法蒐集或處理之個人資料予以沒入或命銷燬;公布姓名、名稱與負責人及違法情形等。   三、中央目的事業主管機關或直轄市、縣(市)政府在作前項之處分時,應注意該非公務機關之權益,採取對其損害最少之方式為之,不得逾越必要範圍,以符合比例原則,爰為第二項之規定。

(1141017 修正)

非公務機關有違反本法規定之情事者,主管機關除依本法規定裁處罰鍰外,並得為下列處分:   一、禁止蒐集、處理或利用個人資料。   二、命令刪除經處理之個人資料檔案。   三、沒入或令銷毀違法蒐集之個人資料。   四、公布違法情形,及其姓名或名稱與負責人。   主管機關為前項處分時,應於防制違反本法規定情事之必要範圍內,採取對該非公務機關權益損害最少之方法為之。

立法理由配合修正條文第一條之一主管機關個資會之成立及其監理權限,修正第一項序文及第二項中央目的事業主管機關及直轄市、縣(市)政府權限之文字,並酌修第一項第三款文字。

  • 名詞
  • 主管機關名詞
  • 罰鍰名詞
  • 個人資料名詞
  • 沒入名詞
(0840712 制定)

一、為貫徹本法之實施,目的事業主管機關應有命令、檢查及扣押之權,爰設本條第一項之規定。至於必要時、證明文件之涵義,另於細則中明定之。   二、為避免目的事業主管機關執行本法職務時受抗拒,爰為第二項之規定。   三、參考日本法第二十一條及第二十二條、英國法第十六條、德國法第三十八條第四項之立法例。

(0990427 全文修正)

一、本條新增。   二、中央目的事業主管機關或直轄市、縣(市)政府,發現非公務機關蒐集、處理或利用個人資料有違反本法規定之情形者,除依法裁處罰鍰外,自應採取必要之處分,以保護當事人之權益不被繼續侵害。為期處分種類明確起見,爰於第一項規定得為之處分包括:禁止蒐集、處理或利用個人資料;命令刪除該違法蒐集處理之個人資料檔案;對違法蒐集或處理之個人資料予以沒入或命銷燬;公布姓名、名稱與負責人及違法情形等。   三、中央目的事業主管機關或直轄市、縣(市)政府在作前項之處分時,應注意該非公務機關之權益,採取對其損害最少之方式為之,不得逾越必要範圍,以符合比例原則,爰為第二項之規定。

(1141017 修正)

配合修正條文第一條之一主管機關個資會之成立及其監理權限,修正第一項序文及第二項中央目的事業主管機關及直轄市、縣(市)政府權限之文字,並酌修第一項第三款文字。

以全國法規資料庫公告為準

登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。

個人資料保護法 全文

原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。

事實摘要

以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。

  1. 個人資料保護法第 25 條規定:「非公務機關有違反本法規定之情事者,主管機關除依本法規定裁處罰鍰外,並得為下列處分: 一、禁止蒐集…」(全文完整收錄於法律人 LawPlayer,條文以全國法規資料庫為準)。
  2. 個人資料保護法第 25 條的白話解說與適用重點整理收錄於法律人 LawPlayer 本頁解說區,條文原文以全國法規資料庫為準。
  3. 個人資料保護法第 25 條最近一次修正為民國 114 年,歷次修正沿革收錄於法律人 LawPlayer 本頁沿革區(資料來源:全國法規資料庫)。