法律人 LawPlayer logo
編章節定位
📚資料來源:全國法規資料庫、立法院法律系統🕑閱讀時間 6 分鐘

個人資料保護法 第 42 條

意圖為自己或第三人不法之利益或損害他人之利益,而對於個人資料檔案為法變更、刪除或以其他非法方法,致妨害個人資料檔案之正確而足生損害於他人者,處五年以下有期徒刑拘役或科或併科新臺幣一百萬元以下罰金

用 AI 讀這條

白話與解析 AI 輔助整理,以原文為準

重點摘要個人資料保護法第 42 條處罰意圖不法利益、非法變更或刪除個人資料檔案致妨害正確性者,五年以下有期徒刑及百萬元罰金。

Q · 員工有系統權限,把資料庫裡的紀錄偷偷改掉也算犯罪嗎?

依個人資料保護法第 42 條,即使你有系統存取權限,只要是基於「為自己或第三人不法利益、或損害他人利益」的意圖,非法變更、刪除個人資料檔案致妨害正確性,仍構成犯罪,可處五年以下有期徒刑、拘役或科或併科 100 萬元以下罰金。權限是技術授權,與行為的合法性無關。

白話解讀

第 41 條管的是「你不該拿卻拿了別人的資料」,這條管的是另一件事:「你可能本來有權碰那些資料,但你用非法方式改了、刪了、搞亂了」。聽起來像是同一回事?不是。資料蒐集者本人竄改自家資料庫、把某個會員的消費紀錄偷偷改掉、把黑名單的人從系統中刪除,這些都不是「蒐集」問題,是「篡改」問題。刑度跟第 41 條一樣:5 年以下有期徒刑、拘役、100 萬罰金。為什麼篡改要單獨設一條?因為資料的正確性本身是法益:銀行的徵信紀錄被改、醫院的病歷被改、學校的成績被改,影響的不是「資料有沒有被洩漏」,是「資料還可不可信」。這條保護的是數位時代最底層的信任基礎:你在系統裡看到的紀錄,真的是事實嗎?

法律定性

個人資料保護法第 42 條為個資檔案完整性犯罪的核心條文,處罰意圖為自己或第三人不法利益或損害他人利益,對個人資料檔案進行非法變更、刪除或以其他非法方法妨害其正確性,且足生損害於他人之行為,刑度為五年以下有期徒刑、拘役或科或併科一百萬元以下罰金。

大家也在問 AI 輔助整理

Q1公司內部員工改資料庫也算犯罪?他不是有權限嗎?

算。個資法第 42 條不管你有沒有技術存取權,管的是「修改行為有沒有合法目的」。系統給你權限是工作授權,法律看的是這次修改是否為了不法利益或損害他人。企業應該建立資料異動簽核制度,任何資料修改都要有書面授權紀錄,這能保護員工也能保護公司。

Q2我只是幫人家把資料庫裡的錯字改掉,也要擔心犯罪嗎?

單純錯字更正如果是正當工作範圍且無害,不構成本條犯罪,因為缺少「意圖為不法利益或損害他人」的主觀要件。但要注意改的是什麼:改錯字沒事,改金額、改狀態、改紀錄日期就是另一回事。任何修改都留一筆修改原因在系統備註欄,這是日後最有力的證據。

Q3個資法第 42 條是什麼?

處罰意圖不法、非法變更或刪除個資檔案致妨害正確性者,是個資刑事責任體系中「保護資料正確性」的核心條文,刑度五年以下加百萬罰金。

Q4個資法 41 條跟 42 條差在哪?

41 條管「資料流入流出邊界」(不該蒐集卻蒐集),42 條管「資料內部誠信」(有權碰卻惡意改)。保護法益完全不同。

Q5什麼叫「妨害個人資料檔案的正確」?

使資料庫中的個資內容失去與真實事實對應的狀態,例如把某人信用紀錄改好看、把交易日期改晚、把醫療紀錄塗改。

Q6個資法 42 條的主觀要件是什麼?

意圖為自己或第三人不法利益、或損害他人利益。沒有這層意圖(例如單純筆誤、合理工作修正)就不構成本罪。

Q7發現自己個資被竄改怎麼辦?

第一時間向機構發函要求書面說明修改原因與修改人,要求提供系統 log,再向警局或地檢署提刑事告訴。

Q8個資竄改罪怎麼舉證?

保留系統 log、資料庫快照、備份比對紀錄、修改人帳號軌跡、機構內部簽核文件。沒有系統紀錄就算告了也很難證明。

Q9被要求竄改資料時該怎麼自保?

拒絕並要求所有指示書面化,至少用 LINE 確認「您的意思是要我...」這個動作可在日後讓你從共同正犯轉為依指示執行的減輕情節。

Q10個資竄改民事賠償怎麼算?

實際損害 + 精神慰撫金(個資法第 28-29 條),且可主張刑事附帶民事免裁判費。

Q11個資法 42 條 vs 刑法 359 條哪個重?

刑度同為 5 年以下,但個資法罰金 100 萬,刑法 359 罰金 60 萬。實務上常一行為二罪競合,從重處斷。

Q12個資法 42 條 vs 刑法偽造文書差在哪?

本條是電子資料完整性,偽造文書(210、220 條)是文書真實性。紙本病歷被改可同時觸發兩罪。

容易搞混的概念 AI 輔助整理

facetart_41art_42criminal_law_359
保護法益資料邊界(蒐集/處理/利用合法性)資料正確性(檔案完整性)電腦使用整體秩序
行為態樣違法蒐集/處理/利用個資非法變更/刪除/妨害正確無故變更刪除電磁紀錄
前提條件通常無權限或逾越授權可能本來有權限但濫用「無故」要件嚴格
刑度5 年以下 + 100 萬罰金5 年以下 + 100 萬罰金5 年以下 + 60 萬罰金
告訴乃論對公務機關犯者非告訴乃論對公務機關犯者非告訴乃論非告訴乃論

其他國家怎麼規定 6 國

🇯🇵 日本個人情報保護法第 84 条(個人情報データベース等不正提供等罪)/ 刑法 161 条の 2(電磁的記録不正作出)
🇰🇷 韓國개인정보 보호법 제71조 / 제73조(개인정보 변조·훼손 등)
🇨🇳 中國个人信息保护法第 66-71 条 / 刑法 第 253 条之一(侵犯公民个人信息罪)
🇩🇪 德國BDSG § 42 + DSGVO Art. 32, 83 / StGB § 269(Fälschung beweiserheblicher Daten)
🇫🇷 法國Code pénal art. 226-22 / RGPD art. 32, 83
🇺🇸 美國Computer Fraud and Abuse Act 18 U.S.C. § 1030(a)(5)(unauthorized data alteration)

AI 輔助整理之對應參考,非官方對照,以各國原文為準

🔒還有 10 題問答 · 易混淆概念對照 · 6 國規定比較

法條整合閱讀 · ArticleV09
原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。
⊞ 對照台 0
滑到條文裡的引用,點懸停卡的「對照台」
把多條並列逐欄比較
引用