法律人 LawPlayer logo
編章節定位
📚資料來源:全國法規資料庫、立法院法律系統🕑閱讀時間 8 分鐘

個人資料保護法 第 41 條

意圖為自己或第三人不法之利益或損害他人之利益,而違反第六條第一項、第十五條、第十六條、第十九條、第二十條第一項規定,或依第二十一條限制國際傳輸之命令或處分,足生損害於他人者,處五年以下有期徒刑得併科新臺幣一百萬元以下罰金

用 AI 讀這條

白話與解析 AI 輔助整理,以原文為準

重點摘要個資法第 41 條規定:意圖為自己或第三人不法利益或損害他人利益,違反個資核心規範足生損害者,最重 5 年有期徒刑併科 100 萬罰金。

Q · 偷賣或盜用個資真的會坐牢嗎?

依個資法第 41 條,意圖為自己或第三人不法利益或損害他人利益,違反個資法核心規範(第 6、15、16、19、20 條或第 21 條國際傳輸命令),足生損害於他人者,最重 5 年以下有期徒刑,得併科 100 萬元罰金。三個要件:不法意圖(主觀)+ 違反核心規範(客觀)+ 足生損害結果。2025 年 10 月個資會成立後執法力度顯著加強。

白話解讀

很多人以為個資法就是罰鍰、最多幾十萬了事。錯了很大。這條規定:如果你為了自己或第三人的不法利益,或要害別人,違反個資法裡蒐集、處理、利用、國際傳輸的核心規定,足以讓別人受損害,最重判 5 年有期徒刑外加 100 萬罰金。這是坐牢的刑度,不是罰錢了事。什麼樣的人會踩到這條?外送員把客戶地址賣給詐騙集團的、員工離職時偷走公司客戶名單的、系統管理員把會員資料複製出去販售的、拿別人身分證影本辦貸款的。重點是「意圖為自己或第三人不法之利益,或損害他人之利益」這個主觀要件:不是不小心外洩,是有目的的亂搞。2025 年 10 月最新修法把這條的執行機關改成新設的「個資會」,代表執法力度可能加強,不再是各部會各自為政的過去。

法律定性

個人資料保護法第 41 條為個資外洩刑責的核心條文,將原本以行政罰鍰處理的個資違規,在具備「為自己或第三人不法利益或損害他人利益」意圖時升級為刑事犯罪,最重可處 5 年有期徒刑併科 100 萬元罰金,是台灣個資保護的最後一道刑事紅線。

試算與流程 AI 輔助整理,結果僅供參考

🗺 判斷流程

流程圖載入中…

大家也在問 AI 輔助整理

Q1同事偷偷複製公司的客戶名單帶走,老闆可以怎麼處理?

三條路並行:刑事依個資法第 41 條告(5 年以下有期徒刑)、民事求償損害賠償、勞動法解僱。刑事的威力最大,因為檢察官有強制處分權可搜索扣押。內行人提示:發現員工外帶資料當下立即封存其電腦並錄影取證,這些第一手證據在日後訴訟中價值最高。不要為了保密先私下約談,讓對方有時間清除痕跡。

Q2我只是轉發朋友的 LINE 截圖給另一個朋友看,會犯這條嗎?

要看目的。純粹生活閒聊不涉及意圖損害該朋友的利益,通常不會構成本條犯罪。但如果你是為了傷害對方名譽、讓他失去工作、或給他難看,且截圖包含個人聯絡資料、私密生活細節,就可能成立本條。內行人提示:涉他人隱私的截圖不轉發是最安全的原則,一旦傳出去就失去控制,對方一旦認定你有惡意告上去,你要解釋「無意圖」會很辛苦。

Q32025 年個資會上路後對本條執行有影響嗎?

有,而且影響很大。過去各目的事業主管機關各自處理個資案件,執法標準不一。個資會整合後具備獨立調查權,可主動發動調查後將刑事案件移送地檢署,執法密度會顯著提高。內行人提示:本數據請以現行法為準,2025 年 10 月修法後,企業內部的個資管理要提高規格,不然個資會的行政調查可能直接連動出員工個人的刑事責任。

Q4個資法第 41 條是什麼?

個資外洩刑責的核心條文,將個資違規從行政罰鍰升級為刑事犯罪,三要件:不法意圖 + 違反核心規範 + 足生損害,最重 5 年有期徒刑加 100 萬罰金。

Q5個資外洩罰多少?

兩個層級:無意圖過失外洩由個資會處 5-50 萬行政罰鍰(第 47-49 條);有不法意圖則升級為刑事罪責,5 年以下有期徒刑併科 100 萬罰金。

Q6什麼叫意圖為自己或第三人不法利益?

主觀目的犯要件,行為人有獲得不正當利益(不限金錢,名譽、競爭優勢、勒索目的都算)或加損害於他人之主觀目的。檢察官須舉證至「無合理懷疑」程度。

Q7個資法刑責跟行政罰差在哪?

差在主觀要件。行政罰處罰客觀違規不問動機;本條刑責需要證明「不法意圖」+「足生損害」。同一行為可能行政與刑事雙軌處理(公司被罰錢、員工個人被起訴)。

Q8同事偷賣個資怎麼告?

1. 立即封存其電腦並錄影取證 2. 蒐集外洩證據(詐騙簡訊、買方對話) 3. 向地檢署遞狀告訴 4. 同時提附帶民事 5. 向個資會檢舉公司管理缺失擴大求償基礎。

Q9個資法 41 條怎麼蒐證?

監視器、電腦操作紀錄、USB 連接紀錄、雲端下載紀錄、對話截圖、買方供述、獨特拼字法反查外洩源(不同網站留不同錯字版本姓名)。電腦封存當下錄影避免日後爭議。

Q10員工外洩個資被告會怎樣?

三軌並行:刑事(5 年以下有期徒刑,初犯多判 6 月-1 年 6 月可易科罰金但留前科)+ 民事損害賠償(每人每事件 500-20,000 元)+ 勞動法被解僱(重大違反工作規則)。

Q11個資刑事告訴時效多久?

本條追訴時效 20 年(依刑法第 80 條第 1 項第 2 款,本條最重本刑 5 年屬該款範圍)。離職多年後被前雇主發現外帶過資料仍可能被告。

Q12個資法 41 vs 刑法洩漏業務秘密罪差在哪?

個資法 41 限「個人資料」且需「不法意圖」+「足生損害」;刑法 317 業務秘密罪限「依法令或契約有保守義務之業務秘密」且須現職員工。兩罪要件不重疊,常見競合處理。

其他國家怎麼規定 6 國

🇯🇵 日本個人情報の保護に関する法律 第178条(不正提供等の罪、1 年以下懲役 + 50 万円罰金)
🇰🇷 韓國개인정보 보호법 제72조(5 년 이하 징역 + 5 천만원 벌금,與本條最接近的對應)
🇨🇳 中國中華人民共和國個人信息保護法 第71條 + 刑法第253條之一(侵犯公民個人信息罪,3 年以下 / 情節特別嚴重 3-7 年)
🇩🇪 德國BDSG § 42 (Strafvorschriften, 3 Jahre Freiheitsstrafe) + DSGVO Art. 83/84
🇫🇷 法國Code pénal Article 226-22 (5 ans d'emprisonnement, 300 000 € d'amende) + RGPD Art. 83
🇺🇸 美國聯邦無單一對應法(採部門立法),HIPAA 18 USC § 1320d-6 醫療資料外洩最重 10 年;GLBA 金融資料;州法如 California Penal Code § 502

AI 輔助整理之對應參考,非官方對照,以各國原文為準

🔒還有 10 題問答 · 6 國規定比較

法條整合閱讀 · ArticleV09
原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。
⊞ 對照台 0
滑到條文裡的引用,點懸停卡的「對照台」
把多條並列逐欄比較
引用