熱門推薦罰單破解實戰交通警察名師 25 年經驗,親授警察臨檢、檢舉魔人、科技執法、車禍糾紛的執法邏輯看課程介紹
購物車我的課程我的書籤免費註冊

資料來源:全國法規資料庫、立法院法律系統全國法規資料庫來源閱讀時間 4 分鐘4 分鐘4 分

個人資料保護法27

快速跳轉

(刪除)

白話與解析 AI 輔助整理,以原文為準

重點摘要個人資料保護法第 27 條於民國 114 年 10 月 17 日修法刪除,原非公務機關安全維護義務移列至第 20 條之 1 繼續適用。

Q · 個資法第 27 條還有效嗎?被刪掉之後改去哪一條?

114/10/17 刪除,內容移到第 20 條之 1

個人資料保護法第 27 條已於民國 114 年 10 月 17 日經立法院修法刪除。原條文規範非公務機關對其保有之個人資料檔案應採行適當之安全措施,防止個人資料被竊取、竄改、毀損、滅失或洩漏。修法後,非公務機關安全維護義務整套移列至第 20 條之 1 繼續適用,實質義務內容不變,僅條文編號變更。查舊判決、舊函釋、舊版企業個資管理規範引用本條時,直接對照現行第 20 條之 1 即可。

白話解讀

此條原規範非公務機關對個人資料檔案的安全維護義務,要求採行適當措施防止資料被竊取、竄改、毀損、滅失或洩漏。民國114年10月17日刪除,內容整合移列至第20條之1繼續適用。若你在查舊判決或舊函釋看到引用本條,請直接對照現行第20條之1。

法律定性

個人資料保護法第 27 條為已刪除條文,於民國 99 年至 114 年間規範非公務機關對其保有個人資料檔案之安全維護義務。民國 114 年 10 月 17 日修法刪除,原條文內容整合移列至第 20 條之 1,仍適用於所有非公務機關蒐集、處理或利用個人資料之安全管理場域。

試算與流程

AI 輔助整理,以條文原文為準

大家也在問 AI 輔助整理

Q1個資法第 27 條被刪除了嗎?

是。個人資料保護法第 27 條已於民國 114 年 10 月 17 日經立法院修法刪除,原條文內容整合移列至第 20 條之 1 繼續適用。

Q2個資法第 27 條被刪除後,企業還有安全維護義務嗎?

有。義務沒有消失,整套移到第 20 條之 1,企業合規責任完全不變。仍需採行適當之安全措施,防止個人資料被竊取、竄改、毀損、滅失或洩漏。

Q3舊判決引用個資法第 27 條,現在還有效嗎?

法理仍適用。看到舊判決或舊函釋引用本條時,直接對照現行第 20 條之 1 即可,核心義務內容一致,僅編號變更。

Q4個資法第 27 條為什麼被刪除?

配合個人資料保護委員會成立後的組織架構調整,將非公務機關安全維護義務統一規範,避免各業別主管機關分散執法產生標準不一的問題。

Q5個資法第 27 條是什麼?

已於民國 114 年 10 月 17 日刪除的條文,原規範非公務機關個人資料檔案安全維護義務,內容移列第 20 條之 1。

Q6為什麼個資法第 27 條被刪除?

配合個人資料保護委員會成立後組織架構調整,將非公務機關安全維護義務統一規範至第 20 條之 1,避免分散執法標準不一。

Q7個資法第 20 條之 1 規定什麼?

民國 114 年 10 月 17 日新增條文,承接原第 27 條的非公務機關安全維護義務,要求採行適當措施防止個資外洩、竊取、竄改、毀損、滅失。

Q8非公務機關安全維護義務是什麼?

企業等非公務機關須採行技術性、組織性、管理性的個資保護措施,包含存取控管、加密、人員管理、稽核機制等綜合性義務。

Q9舊判決引用個資法第 27 條怎麼辦?

直接對照現行第 20 條之 1,判決法理仍適用,律師寫狀紙時可標註「即現行第 20 條之 1」延續舊見解。

Q10怎麼從舊版第 27 條找到現行條文?

1. 確認文獻日期 2. 識別舊版主題(非公務機關安全維護)3. 對照現行第 20 條之 1 4. 更新引用編號 5. 比對義務內容一致性。

Q11企業要怎麼建立合規的安全維護措施?

依現行第 20 條之 1,須建立 ISMS(資訊安全管理系統)、存取權限控管、加密傳輸與儲存、員工教育訓練、定期稽核、外洩通報機制。

Q12怎麼更新內部規範中的條文引用?

全文搜尋「第 27 條」→ 確認上下文是否為非公務機關安全維護 → 替換為「第 20 條之 1」→ 同步更新教育訓練教材與合規檢核表。

容易搞混的概念 AI 輔助整理

比較項目第 27 條(已刪除)第 20 條之 1(現行)第 27 條(已刪除)
規範內容非公務機關個人資料檔案安全維護義務非公務機關個人資料檔案安全維護義務(內容承接)
立法時間民國 99 年全文修正時編列為第 27 條民國 114 年 10 月 17 日修法新增
刪除/生效日民國 114 年 10 月 17 日刪除民國 114 年 10 月 17 日生效
主管機關個人資料保護委員會(統籌)+ 各業別主管機關(協辦)各業別目的事業主管機關
對企業影響舊條號失效,但義務本身延續義務內容沿用,引用編號須全面更新

第 27 條(已刪除)

規範內容
非公務機關個人資料檔案安全維護義務
立法時間
民國 99 年全文修正時編列為第 27 條
刪除/生效日
民國 114 年 10 月 17 日刪除
主管機關
對企業影響
舊條號失效,但義務本身延續

第 20 條之 1(現行)

規範內容
非公務機關個人資料檔案安全維護義務(內容承接)
立法時間
民國 114 年 10 月 17 日修法新增
刪除/生效日
民國 114 年 10 月 17 日生效
主管機關
個人資料保護委員會(統籌)+ 各業別主管機關(協辦)
對企業影響
義務內容沿用,引用編號須全面更新

第 27 條(已刪除)

規範內容
立法時間
刪除/生效日
主管機關
各業別目的事業主管機關
對企業影響

其他國家怎麼規定 6

日本個人情報の保護に関する法律 第 23 条(安全管理措置)
韓國개인정보 보호법 제 29 조(안전조치의무)
中國中華人民共和國個人信息保護法 第 51 條(個人信息處理者安全管理義務)
德國Datenschutz-Grundverordnung (DSGVO) Art. 32(Sicherheit der Verarbeitung)
法國Règlement général sur la protection des données (RGPD) Art. 32(Sécurité du traitement)
美國GLBA Safeguards Rule 16 CFR § 314(金融機構)+ HIPAA Security Rule 45 CFR § 164.302(醫療機構)

AI 輔助整理之對應參考,非官方對照,以各國原文為準

相關函釋 10

立法沿革 3

(0840712 制定)

公務機關違反本法規定,致當事人權益受損害者,應負損害賠償責任。但損害因天災、事變或其他不可抗力所致者,不在此限。   被害人雖非財產上之損害,亦得請求賠償相當之金額;其名譽被侵害者,並得請求為回復名譽之適當處分。   前二項損害賠償總額,以每人每一事件新臺幣二萬元以上十萬元以下計算。但能證明其所受之損害額高於該金額者,不在此限。   基於同一原因事實應對當事人負損害賠償責任者,其合計最高總額以新臺幣二千萬元為限。   第二項請求權,不得讓與或繼承。但以金額賠償之請求權已依契約承諾或已起訴者,不在此限。

立法理由一、公務機關違反本法規定致當事人權益受損害者,有損公信力,自宜加重其責任,爰於第一項規定應負無過失賠償責任。但因天災、事變等不可抗力所致者,仍無庸負責。   二、公務機關違反本法規定侵害當事人權益時,當事人可能不發生財產上損害而僅生精神上痛苦,爰參照民法第一百九十五條之規定,於本條第二項規定被害人亦得請求相當之慰藉金;如名譽受侵害時亦得請求為回復名譽之適當處分;並於本條第五項規定此種精神上損害賠償請求權,原則上不得讓與或繼承。   三、為確保當事人權益,避免損害數額舉證困難,爰參照美國一九七四年隱私權法第G四A條及我國通訊監察法草案第十八條之規定,於本條第三項明定每人每一事件得請求最高及最低限額,以利法院就具體情形斟酌損害賠償之額度,但若被害人能證明損害超過最高限額時,仍應准許其請求。   四、電腦具有處理大量資料之能力,一次侵害事件發生,可能被害人眾多或造成重大損害,為平衡無過失賠償責任,爰仿德國法第七條第三項之立法例,於第四項明定損害賠償最高總額。

(0990427 全文修正)

非公務機關保有個人資料檔案者,應採行適當之安全措施,防止個人資料被竊取、竄改、毀損、滅失或洩漏。   中央目的事業主管機關得指定非公務機關訂定個人資料檔案安全維護計畫或業務終止後個人資料處理方法。   前項計畫及處理方法之標準等相關事項之辦法,由中央目的事業主管機關定之。

立法理由一、條次變更,本條為原條文第二十六條移列。   二、第一項修正理由如次:    (一)非公務機關準用原條文第十二條、第十三條、第十五條、第十六條第一項規定,已分別於修正條文第十條、第十一條、第十三條及第十四條明定之,爰刪除原條文第一項有關上開規定之準用及第二項規定。    (二)非公務機關雖不再準用公務機關「指定專人依相關法令辦理安全維護事項」之規定,惟對於所保有之個人資料檔案,仍應負安全保管責任,爰參考丹麥個人資料處理法第四十一條,規定非公務機關應採行適當之安全維護措施,防止個人資料被竊取、竄改、毀損、滅失或洩漏。   三、由於非公務機關行業別限制取消,原條文第二十條第五項業已刪除。然某些行業如銀行、電信、醫院、保險等,因保有大量且重要之個人資料檔案,其所負之安全保管責任應較一般行業為重,爰增訂第二項規定,授權中央目的事業主管機關得指定特定之非公務機關,要求其訂定個人資料檔案安全維護計畫或業務終止後個人資料處理方法,以加強管理,確保個人資料之安全維護。   四、前項規定非公務機關訂定個人資料檔案安全維護計畫或業務終止後個人資料處理方法,宜有相關規範,以為依循,爰增訂第三項規定,授權由中央目的事業主管機關訂定辦法。

(1141017 刪除)

(刪除)

立法理由一、本條刪除。   二、本條已移列至修正條文第二十條之一規範,爰予刪除。

這條尚未偵測到引用或相關條文。

(0840712 制定)

一、公務機關違反本法規定致當事人權益受損害者,有損公信力,自宜加重其責任,爰於第一項規定應負無過失賠償責任。但因天災、事變等不可抗力所致者,仍無庸負責。   二、公務機關違反本法規定侵害當事人權益時,當事人可能不發生財產上損害而僅生精神上痛苦,爰參照民法第一百九十五條之規定,於本條第二項規定被害人亦得請求相當之慰藉金;如名譽受侵害時亦得請求為回復名譽之適當處分;並於本條第五項規定此種精神上損害賠償請求權,原則上不得讓與或繼承。   三、為確保當事人權益,避免損害數額舉證困難,爰參照美國一九七四年隱私權法第G四A條及我國通訊監察法草案第十八條之規定,於本條第三項明定每人每一事件得請求最高及最低限額,以利法院就具體情形斟酌損害賠償之額度,但若被害人能證明損害超過最高限額時,仍應准許其請求。   四、電腦具有處理大量資料之能力,一次侵害事件發生,可能被害人眾多或造成重大損害,為平衡無過失賠償責任,爰仿德國法第七條第三項之立法例,於第四項明定損害賠償最高總額。

(0990427 全文修正)

一、條次變更,本條為原條文第二十六條移列。   二、第一項修正理由如次:    (一)非公務機關準用原條文第十二條、第十三條、第十五條、第十六條第一項規定,已分別於修正條文第十條、第十一條、第十三條及第十四條明定之,爰刪除原條文第一項有關上開規定之準用及第二項規定。    (二)非公務機關雖不再準用公務機關「指定專人依相關法令辦理安全維護事項」之規定,惟對於所保有之個人資料檔案,仍應負安全保管責任,爰參考丹麥個人資料處理法第四十一條,規定非公務機關應採行適當之安全維護措施,防止個人資料被竊取、竄改、毀損、滅失或洩漏。   三、由於非公務機關行業別限制取消,原條文第二十條第五項業已刪除。然某些行業如銀行、電信、醫院、保險等,因保有大量且重要之個人資料檔案,其所負之安全保管責任應較一般行業為重,爰增訂第二項規定,授權中央目的事業主管機關得指定特定之非公務機關,要求其訂定個人資料檔案安全維護計畫或業務終止後個人資料處理方法,以加強管理,確保個人資料之安全維護。   四、前項規定非公務機關訂定個人資料檔案安全維護計畫或業務終止後個人資料處理方法,宜有相關規範,以為依循,爰增訂第三項規定,授權由中央目的事業主管機關訂定辦法。

(1141017 刪除)

一、本條刪除。   二、本條已移列至修正條文第二十條之一規範,爰予刪除。

以全國法規資料庫公告為準

登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。

個人資料保護法 全文

原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。

事實摘要

以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。

  1. 個人資料保護法第 27 條規定:「(刪除)」(全文收錄於法律人 LawPlayer,條文以全國法規資料庫為準)。
  2. 個人資料保護法第 27 條的白話解說與適用重點整理收錄於法律人 LawPlayer 本頁解說區,條文原文以全國法規資料庫為準。
  3. 個人資料保護法第 27 條的立法沿革共 3 個版本,收錄於法律人 LawPlayer 本頁沿革區(資料來源:全國法規資料庫)。