熱門推薦罰單破解實戰交通警察名師 25 年經驗,親授警察臨檢、檢舉魔人、科技執法、車禍糾紛的執法邏輯看課程介紹
購物車我的課程我的書籤免費註冊

資料來源:全國法規資料庫、立法院法律系統全國法規資料庫來源閱讀時間 6 分鐘6 分鐘6 分

個人資料保護法42

快速跳轉

意圖為自己或第三人不法之利益或損害他人之利益,而對於個人資料檔案為法變更、刪除或以其他非法方法,致妨害個人資料檔案之正確而足生損害於他人者,處五年以下有期徒刑拘役或科或併科新臺幣一百萬元以下罰金

白話與解析 AI 輔助整理,以原文為準

重點摘要個人資料保護法第 42 條處罰意圖不法利益、非法變更或刪除個人資料檔案致妨害正確性者,五年以下有期徒刑及百萬元罰金。

Q · 員工有系統權限,把資料庫裡的紀錄偷偷改掉也算犯罪嗎?

算。權限是工作授權,法律看的是修改目的

依個人資料保護法第 42 條,即使你有系統存取權限,只要是基於「為自己或第三人不法利益、或損害他人利益」的意圖,非法變更、刪除個人資料檔案致妨害正確性,仍構成犯罪,可處五年以下有期徒刑、拘役或科或併科 100 萬元以下罰金。權限是技術授權,與行為的合法性無關。

白話解讀

第 41 條管的是「你不該拿卻拿了別人的資料」,這條管的是另一件事:「你可能本來有權碰那些資料,但你用非法方式改了、刪了、搞亂了」。聽起來像是同一回事?不是。資料蒐集者本人竄改自家資料庫、把某個會員的消費紀錄偷偷改掉、把黑名單的人從系統中刪除,這些都不是「蒐集」問題,是「篡改」問題。刑度跟第 41 條一樣:5 年以下有期徒刑、拘役、100 萬罰金。為什麼篡改要單獨設一條?因為資料的正確性本身是法益:銀行的徵信紀錄被改、醫院的病歷被改、學校的成績被改,影響的不是「資料有沒有被洩漏」,是「資料還可不可信」。這條保護的是數位時代最底層的信任基礎:你在系統裡看到的紀錄,真的是事實嗎?

法律定性

個人資料保護法第 42 條為個資檔案完整性犯罪的核心條文,處罰意圖為自己或第三人不法利益或損害他人利益,對個人資料檔案進行非法變更、刪除或以其他非法方法妨害其正確性,且足生損害於他人之行為,刑度為五年以下有期徒刑、拘役或科或併科一百萬元以下罰金。

大家也在問 AI 輔助整理

Q1公司內部員工改資料庫也算犯罪?他不是有權限嗎?

算。個資法第 42 條不管你有沒有技術存取權,管的是「修改行為有沒有合法目的」。系統給你權限是工作授權,法律看的是這次修改是否為了不法利益或損害他人。企業應該建立資料異動簽核制度,任何資料修改都要有書面授權紀錄,這能保護員工也能保護公司。

Q2我只是幫人家把資料庫裡的錯字改掉,也要擔心犯罪嗎?

單純錯字更正如果是正當工作範圍且無害,不構成本條犯罪,因為缺少「意圖為不法利益或損害他人」的主觀要件。但要注意改的是什麼:改錯字沒事,改金額、改狀態、改紀錄日期就是另一回事。任何修改都留一筆修改原因在系統備註欄,這是日後最有力的證據。

Q3個資法第 42 條是什麼?

處罰意圖不法、非法變更或刪除個資檔案致妨害正確性者,是個資刑事責任體系中「保護資料正確性」的核心條文,刑度五年以下加百萬罰金。

Q4個資法 41 條跟 42 條差在哪?

41 條管「資料流入流出邊界」(不該蒐集卻蒐集),42 條管「資料內部誠信」(有權碰卻惡意改)。保護法益完全不同。

Q5什麼叫「妨害個人資料檔案的正確」?

使資料庫中的個資內容失去與真實事實對應的狀態,例如把某人信用紀錄改好看、把交易日期改晚、把醫療紀錄塗改。

Q6個資法 42 條的主觀要件是什麼?

意圖為自己或第三人不法利益、或損害他人利益。沒有這層意圖(例如單純筆誤、合理工作修正)就不構成本罪。

Q7發現自己個資被竄改怎麼辦?

第一時間向機構發函要求書面說明修改原因與修改人,要求提供系統 log,再向警局或地檢署提刑事告訴。

Q8個資竄改罪怎麼舉證?

保留系統 log、資料庫快照、備份比對紀錄、修改人帳號軌跡、機構內部簽核文件。沒有系統紀錄就算告了也很難證明。

Q9被要求竄改資料時該怎麼自保?

拒絕並要求所有指示書面化,至少用 LINE 確認「您的意思是要我...」這個動作可在日後讓你從共同正犯轉為依指示執行的減輕情節。

Q10個資竄改民事賠償怎麼算?

實際損害 + 精神慰撫金(個資法第 28-29 條),且可主張刑事附帶民事免裁判費。

Q11個資法 42 條 vs 刑法 359 條哪個重?

刑度同為 5 年以下,但個資法罰金 100 萬,刑法 359 罰金 60 萬。實務上常一行為二罪競合,從重處斷。

Q12個資法 42 條 vs 刑法偽造文書差在哪?

本條是電子資料完整性,偽造文書(210、220 條)是文書真實性。紙本病歷被改可同時觸發兩罪。

容易搞混的概念 AI 輔助整理

facetart_41art_42criminal_law_359
保護法益資料邊界(蒐集/處理/利用合法性)資料正確性(檔案完整性)電腦使用整體秩序
行為態樣違法蒐集/處理/利用個資非法變更/刪除/妨害正確無故變更刪除電磁紀錄
前提條件通常無權限或逾越授權可能本來有權限但濫用「無故」要件嚴格
刑度5 年以下 + 100 萬罰金5 年以下 + 100 萬罰金5 年以下 + 60 萬罰金
告訴乃論對公務機關犯者非告訴乃論對公務機關犯者非告訴乃論非告訴乃論

art_41

保護法益
資料邊界(蒐集/處理/利用合法性)
行為態樣
違法蒐集/處理/利用個資
前提條件
通常無權限或逾越授權
刑度
5 年以下 + 100 萬罰金
告訴乃論
對公務機關犯者非告訴乃論

art_42

保護法益
資料正確性(檔案完整性)
行為態樣
非法變更/刪除/妨害正確
前提條件
可能本來有權限但濫用
刑度
5 年以下 + 100 萬罰金
告訴乃論
對公務機關犯者非告訴乃論

criminal_law_359

保護法益
電腦使用整體秩序
行為態樣
無故變更刪除電磁紀錄
前提條件
「無故」要件嚴格
刑度
5 年以下 + 60 萬罰金
告訴乃論
非告訴乃論

其他國家怎麼規定 6

日本個人情報保護法第 84 条(個人情報データベース等不正提供等罪)/ 刑法 161 条の 2(電磁的記録不正作出)
韓國개인정보 보호법 제71조 / 제73조(개인정보 변조·훼손 등)
中國个人信息保护法第 66-71 条 / 刑法 第 253 条之一(侵犯公民个人信息罪)
德國BDSG § 42 + DSGVO Art. 32, 83 / StGB § 269(Fälschung beweiserheblicher Daten)
法國Code pénal art. 226-22 / RGPD art. 32, 83
美國Computer Fraud and Abuse Act 18 U.S.C. § 1030(a)(5)(unauthorized data alteration)

AI 輔助整理之對應參考,非官方對照,以各國原文為準

相關函釋 2

立法沿革 2

(0840712 制定)

法務部辦理協調連繫本法執行之相關事項;其協調連繫辦法,由法務部定之。   依本法規定應由目的事業主管機關辦理之事項,如無目的事業主管機關者,由法務部辦理之。   非公務機關個人資料之蒐集、電腦處理及利用之登記、公告或其他事項之管理,法務部及目的事業主管機關必要時得委託公益團體辦理之。

立法理由一、依本法之性質,主管機關宜採雙軌制,較符合我國現制,爰為第一項及第二項之規定。   二、至於對非公務機關業務之管理,性質上可委託公益團體辦理者,於必要時得委託辦理之,爰為第三項之規定。至於公益團體之涵義,另於細則中定之。

(0990427 全文修正)

意圖為自己或第三人不法之利益或損害他人之利益,而對於個人資料檔案為非法變更、刪除或以其他非法方法,致妨害個人資料檔案之正確而足生損害於他人者,處五年以下有期徒刑、拘役或科或併科新臺幣一百萬元以下罰金。

立法理由一、條次變更,本條為原條文第三十四條移列。   二、本條立法意旨在於處罰以非法方式妨害個人資料檔案正確性之行為。原條文之「輸出」二字,易誤解為傳輸個人資料檔案,即使未妨害該個人資料檔案之正確性亦得處罰,爰予刪除「輸出」二字。另將致生損害結果文字略作修正,以資明確。   三、為期本條刑責與偽造文書罪及妨害電腦使用罪平衡起見,爰將刑度修正提高為「五年以下有期徒刑、拘役或科或併科新臺幣一百萬元以下罰金。」

  • 意圖名詞
  • 第三人名詞
  • 個人資料名詞
  • 名詞
  • 有期徒刑名詞
  • 拘役名詞
  • 罰金名詞
(0840712 制定)

一、依本法之性質,主管機關宜採雙軌制,較符合我國現制,爰為第一項及第二項之規定。   二、至於對非公務機關業務之管理,性質上可委託公益團體辦理者,於必要時得委託辦理之,爰為第三項之規定。至於公益團體之涵義,另於細則中定之。

(0990427 全文修正)

一、條次變更,本條為原條文第三十四條移列。   二、本條立法意旨在於處罰以非法方式妨害個人資料檔案正確性之行為。原條文之「輸出」二字,易誤解為傳輸個人資料檔案,即使未妨害該個人資料檔案之正確性亦得處罰,爰予刪除「輸出」二字。另將致生損害結果文字略作修正,以資明確。   三、為期本條刑責與偽造文書罪及妨害電腦使用罪平衡起見,爰將刑度修正提高為「五年以下有期徒刑、拘役或科或併科新臺幣一百萬元以下罰金。」

以全國法規資料庫公告為準

登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。

個人資料保護法 全文

原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。

事實摘要

以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。

  1. 個人資料保護法第 42 條規定:「意圖為自己或第三人不法之利益或損害他人之利益,而對於個人資料檔案為非法變更、刪除或以其他非法方法…」(全文收錄於法律人 LawPlayer,條文以全國法規資料庫為準)。
  2. 個人資料保護法第 42 條的白話解說與適用重點整理收錄於法律人 LawPlayer 本頁解說區,條文原文以全國法規資料庫為準。
  3. 個人資料保護法第 42 條最近一次修正為民國 99 年,歷次修正沿革收錄於法律人 LawPlayer 本頁沿革區(資料來源:全國法規資料庫)。