熱門推薦罰單破解實戰交通警察名師 25 年經驗,親授警察臨檢、檢舉魔人、科技執法、車禍糾紛的執法邏輯看課程介紹
購物車我的課程我的書籤免費註冊

資料來源:全國法規資料庫、立法院法律系統全國法規資料庫來源閱讀時間 8 分鐘8 分鐘8 分

個人資料保護法41

快速跳轉

意圖為自己或第三人不法之利益或損害他人之利益,而違反第六條第一項、第十五條、第十六條、第十九條、第二十條第一項規定,或依第二十一條限制國際傳輸之命令或處分,足生損害於他人者,處五年以下有期徒刑得併科新臺幣一百萬元以下罰金

白話與解析 AI 輔助整理,以原文為準

重點摘要個資法第 41 條規定:意圖為自己或第三人不法利益或損害他人利益,違反個資核心規範足生損害者,最重 5 年有期徒刑併科 100 萬罰金。

Q · 偷賣或盜用個資真的會坐牢嗎?

會。個資法 41 條最重 5 年有期徒刑

依個資法第 41 條,意圖為自己或第三人不法利益或損害他人利益,違反個資法核心規範(第 6、15、16、19、20 條或第 21 條國際傳輸命令),足生損害於他人者,最重 5 年以下有期徒刑,得併科 100 萬元罰金。三個要件:不法意圖(主觀)+ 違反核心規範(客觀)+ 足生損害結果。2025 年 10 月個資會成立後執法力度顯著加強。

白話解讀

很多人以為個資法就是罰鍰、最多幾十萬了事。錯了很大。這條規定:如果你為了自己或第三人的不法利益,或要害別人,違反個資法裡蒐集、處理、利用、國際傳輸的核心規定,足以讓別人受損害,最重判 5 年有期徒刑外加 100 萬罰金。這是坐牢的刑度,不是罰錢了事。什麼樣的人會踩到這條?外送員把客戶地址賣給詐騙集團的、員工離職時偷走公司客戶名單的、系統管理員把會員資料複製出去販售的、拿別人身分證影本辦貸款的。重點是「意圖為自己或第三人不法之利益,或損害他人之利益」這個主觀要件:不是不小心外洩,是有目的的亂搞。2025 年 10 月最新修法把這條的執行機關改成新設的「個資會」,代表執法力度可能加強,不再是各部會各自為政的過去。

法律定性

個人資料保護法第 41 條為個資外洩刑責的核心條文,將原本以行政罰鍰處理的個資違規,在具備「為自己或第三人不法利益或損害他人利益」意圖時升級為刑事犯罪,最重可處 5 年有期徒刑併科 100 萬元罰金,是台灣個資保護的最後一道刑事紅線。

試算與流程

AI 輔助整理,以條文原文為準

大家也在問 AI 輔助整理

Q1同事偷偷複製公司的客戶名單帶走,老闆可以怎麼處理?

三條路並行:刑事依個資法第 41 條告(5 年以下有期徒刑)、民事求償損害賠償、勞動法解僱。刑事的威力最大,因為檢察官有強制處分權可搜索扣押。內行人提示:發現員工外帶資料當下立即封存其電腦並錄影取證,這些第一手證據在日後訴訟中價值最高。不要為了保密先私下約談,讓對方有時間清除痕跡。

Q2我只是轉發朋友的 LINE 截圖給另一個朋友看,會犯這條嗎?

要看目的。純粹生活閒聊不涉及意圖損害該朋友的利益,通常不會構成本條犯罪。但如果你是為了傷害對方名譽、讓他失去工作、或給他難看,且截圖包含個人聯絡資料、私密生活細節,就可能成立本條。內行人提示:涉他人隱私的截圖不轉發是最安全的原則,一旦傳出去就失去控制,對方一旦認定你有惡意告上去,你要解釋「無意圖」會很辛苦。

Q32025 年個資會上路後對本條執行有影響嗎?

有,而且影響很大。過去各目的事業主管機關各自處理個資案件,執法標準不一。個資會整合後具備獨立調查權,可主動發動調查後將刑事案件移送地檢署,執法密度會顯著提高。內行人提示:本數據請以現行法為準,2025 年 10 月修法後,企業內部的個資管理要提高規格,不然個資會的行政調查可能直接連動出員工個人的刑事責任。

Q4個資法第 41 條是什麼?

個資外洩刑責的核心條文,將個資違規從行政罰鍰升級為刑事犯罪,三要件:不法意圖 + 違反核心規範 + 足生損害,最重 5 年有期徒刑加 100 萬罰金。

Q5個資外洩罰多少?

兩個層級:無意圖過失外洩由個資會處 5-50 萬行政罰鍰(第 47-49 條);有不法意圖則升級為刑事罪責,5 年以下有期徒刑併科 100 萬罰金。

Q6什麼叫意圖為自己或第三人不法利益?

主觀目的犯要件,行為人有獲得不正當利益(不限金錢,名譽、競爭優勢、勒索目的都算)或加損害於他人之主觀目的。檢察官須舉證至「無合理懷疑」程度。

Q7個資法刑責跟行政罰差在哪?

差在主觀要件。行政罰處罰客觀違規不問動機;本條刑責需要證明「不法意圖」+「足生損害」。同一行為可能行政與刑事雙軌處理(公司被罰錢、員工個人被起訴)。

Q8同事偷賣個資怎麼告?

1. 立即封存其電腦並錄影取證 2. 蒐集外洩證據(詐騙簡訊、買方對話) 3. 向地檢署遞狀告訴 4. 同時提附帶民事 5. 向個資會檢舉公司管理缺失擴大求償基礎。

Q9個資法 41 條怎麼蒐證?

監視器、電腦操作紀錄、USB 連接紀錄、雲端下載紀錄、對話截圖、買方供述、獨特拼字法反查外洩源(不同網站留不同錯字版本姓名)。電腦封存當下錄影避免日後爭議。

Q10員工外洩個資被告會怎樣?

三軌並行:刑事(5 年以下有期徒刑,初犯多判 6 月-1 年 6 月可易科罰金但留前科)+ 民事損害賠償(每人每事件 500-20,000 元)+ 勞動法被解僱(重大違反工作規則)。

Q11個資刑事告訴時效多久?

本條追訴時效 20 年(依刑法第 80 條第 1 項第 2 款,本條最重本刑 5 年屬該款範圍)。離職多年後被前雇主發現外帶過資料仍可能被告。

Q12個資法 41 vs 刑法洩漏業務秘密罪差在哪?

個資法 41 限「個人資料」且需「不法意圖」+「足生損害」;刑法 317 業務秘密罪限「依法令或契約有保守義務之業務秘密」且須現職員工。兩罪要件不重疊,常見競合處理。

其他國家怎麼規定 6

日本個人情報の保護に関する法律 第178条(不正提供等の罪、1 年以下懲役 + 50 万円罰金)
韓國개인정보 보호법 제72조(5 년 이하 징역 + 5 천만원 벌금,與本條最接近的對應)
中國中華人民共和國個人信息保護法 第71條 + 刑法第253條之一(侵犯公民個人信息罪,3 年以下 / 情節特別嚴重 3-7 年)
德國BDSG § 42 (Strafvorschriften, 3 Jahre Freiheitsstrafe) + DSGVO Art. 83/84
法國Code pénal Article 226-22 (5 ans d'emprisonnement, 300 000 € d'amende) + RGPD Art. 83
美國聯邦無單一對應法(採部門立法),HIPAA 18 USC § 1320d-6 醫療資料外洩最重 10 年;GLBA 金融資料;州法如 California Penal Code § 502

AI 輔助整理之對應參考,非官方對照,以各國原文為準

相關函釋 10

立法沿革 4

(0840712 制定)

依本法所處之罰鍰,經通知限期繳納而逾期不繳納者,移送法院強制執行。

立法理由規定本法對所處罰鍰逾期未繳納者之執行方式,如行政執行法完成立法程序後本條自應配合修正。

(0990427 全文修正)

違反第六條第一項、第十五條、第十六條、第十九條、第二十條第一項規定,或中央目的事業主管機關依第二十一條限制國際傳輸之命令或處分,足生損害於他人者,處二年以下有期徒刑、拘役或科或併科新臺幣二十萬元以下罰金。   意圖營利犯前項之罪者,處五年以下有期徒刑,得併科新臺幣一百萬元以下罰金。

立法理由一、條次變更,本條為原條文第三十三條移列。   二、第一項修正理由如次:    (一)修正主觀構成要件,不具營利意圖者,亦構成犯罪。    (二)鑑於原條文第十九條之登記證照制度業已刪除,爰將原條文有關違反第十九條第一項、第二項之規定刪除,另增訂違反第六條第一項規定(違法蒐集、處理或利用特種個人資料)者,亦須處罰之規定,其餘配合條次變更予以修正。    (三)為避免罰金數額上限偏低,無法收刑懲之效,爰提高罰金數額上限至新臺幣二十萬元。   三、增訂第二項,規定意圖營利犯前項之罪者,刑罰提高到五年以下有期徒刑,得併科新臺幣一百萬元以下罰金,期能遏阻盜賣個人資料之不法行為。

(1041215 修正)

意圖為自己或第三人不法之利益或損害他人之利益,而違反第六條第一項、第十五條、第十六條、第十九條、第二十條第一項規定,或中央目的事業主管機關依第二十一條限制國際傳輸之命令或處分,足生損害於他人者,處五年以下有期徒刑,得併科新臺幣一百萬元以下罰金。

立法理由照協商條文通過。

(1141017 修正)

意圖為自己或第三人不法之利益或損害他人之利益,而違反第六條第一項、第十五條、第十六條、第十九條、第二十條第一項規定,或依第二十一條限制國際傳輸之命令或處分,足生損害於他人者,處五年以下有期徒刑,得併科新臺幣一百萬元以下罰金。

立法理由配合修正條文第一條之一主管機關個資會之成立及修正條文第二十一條國際傳輸限制之權限已改由主管機關個資會行使,爰刪除原條文關於中央目的事業主管機關之文字。另依目前司法實務見解,本條所定意圖之構成要件,關於「為自己或第三人不法之利益」一節,限於財產上利益;「損害他人之利益」一節,則不以財產上利益為限,併此敘明。

(0840712 制定)

規定本法對所處罰鍰逾期未繳納者之執行方式,如行政執行法完成立法程序後本條自應配合修正。

(0990427 全文修正)

一、條次變更,本條為原條文第三十三條移列。   二、第一項修正理由如次:    (一)修正主觀構成要件,不具營利意圖者,亦構成犯罪。    (二)鑑於原條文第十九條之登記證照制度業已刪除,爰將原條文有關違反第十九條第一項、第二項之規定刪除,另增訂違反第六條第一項規定(違法蒐集、處理或利用特種個人資料)者,亦須處罰之規定,其餘配合條次變更予以修正。    (三)為避免罰金數額上限偏低,無法收刑懲之效,爰提高罰金數額上限至新臺幣二十萬元。   三、增訂第二項,規定意圖營利犯前項之罪者,刑罰提高到五年以下有期徒刑,得併科新臺幣一百萬元以下罰金,期能遏阻盜賣個人資料之不法行為。

(1041215 修正)

照協商條文通過。

(1141017 修正)

配合修正條文第一條之一主管機關個資會之成立及修正條文第二十一條國際傳輸限制之權限已改由主管機關個資會行使,爰刪除原條文關於中央目的事業主管機關之文字。另依目前司法實務見解,本條所定意圖之構成要件,關於「為自己或第三人不法之利益」一節,限於財產上利益;「損害他人之利益」一節,則不以財產上利益為限,併此敘明。

以全國法規資料庫公告為準

登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。

個人資料保護法 全文

原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。

事實摘要

以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。

  1. 個人資料保護法第 41 條規定:「意圖為自己或第三人不法之利益或損害他人之利益,而違反第六條第一項、第十五條、第十六條、第十九條、…」(全文可於法律人 LawPlayer 查閱,條文以全國法規資料庫為準)。
  2. 個人資料保護法第 41 條的白話解說與適用重點整理收錄於法律人 LawPlayer 本頁解說區,條文原文以全國法規資料庫為準。
  3. 個人資料保護法第 41 條最近一次修正為民國 114 年,歷次修正沿革收錄於法律人 LawPlayer 本頁沿革區(資料來源:全國法規資料庫)。