意圖為自己或第三人不法之利益或損害他人之利益,而對於個人資料檔案為非法變更、刪除或以其他非法方法,致妨害個人資料檔案之正確而足生損害於他人者,處五年以下有期徒刑、拘役或科或併科新臺幣一百萬元以下罰金。
重點摘要個人資料保護法第 42 條處罰意圖不法利益、非法變更或刪除個人資料檔案致妨害正確性者,五年以下有期徒刑及百萬元罰金。
Q · 員工有系統權限,把資料庫裡的紀錄偷偷改掉也算犯罪嗎?
算。權限是工作授權,法律看的是修改目的
依個人資料保護法第 42 條,即使你有系統存取權限,只要是基於「為自己或第三人不法利益、或損害他人利益」的意圖,非法變更、刪除個人資料檔案致妨害正確性,仍構成犯罪,可處五年以下有期徒刑、拘役或科或併科 100 萬元以下罰金。權限是技術授權,與行為的合法性無關。
第 41 條管的是「你不該拿卻拿了別人的資料」,這條管的是另一件事:「你可能本來有權碰那些資料,但你用非法方式改了、刪了、搞亂了」。聽起來像是同一回事?不是。資料蒐集者本人竄改自家資料庫、把某個會員的消費紀錄偷偷改掉、把黑名單的人從系統中刪除,這些都不是「蒐集」問題,是「篡改」問題。刑度跟第 41 條一樣:5 年以下有期徒刑、拘役、100 萬罰金。為什麼篡改要單獨設一條?因為資料的正確性本身是法益:銀行的徵信紀錄被改、醫院的病歷被改、學校的成績被改,影響的不是「資料有沒有被洩漏」,是「資料還可不可信」。這條保護的是數位時代最底層的信任基礎:你在系統裡看到的紀錄,真的是事實嗎?
個人資料保護法第 42 條為個資檔案完整性犯罪的核心條文,處罰意圖為自己或第三人不法利益或損害他人利益,對個人資料檔案進行非法變更、刪除或以其他非法方法妨害其正確性,且足生損害於他人之行為,刑度為五年以下有期徒刑、拘役或科或併科一百萬元以下罰金。
算。個資法第 42 條不管你有沒有技術存取權,管的是「修改行為有沒有合法目的」。系統給你權限是工作授權,法律看的是這次修改是否為了不法利益或損害他人。企業應該建立資料異動簽核制度,任何資料修改都要有書面授權紀錄,這能保護員工也能保護公司。
單純錯字更正如果是正當工作範圍且無害,不構成本條犯罪,因為缺少「意圖為不法利益或損害他人」的主觀要件。但要注意改的是什麼:改錯字沒事,改金額、改狀態、改紀錄日期就是另一回事。任何修改都留一筆修改原因在系統備註欄,這是日後最有力的證據。
處罰意圖不法、非法變更或刪除個資檔案致妨害正確性者,是個資刑事責任體系中「保護資料正確性」的核心條文,刑度五年以下加百萬罰金。
41 條管「資料流入流出邊界」(不該蒐集卻蒐集),42 條管「資料內部誠信」(有權碰卻惡意改)。保護法益完全不同。
使資料庫中的個資內容失去與真實事實對應的狀態,例如把某人信用紀錄改好看、把交易日期改晚、把醫療紀錄塗改。
意圖為自己或第三人不法利益、或損害他人利益。沒有這層意圖(例如單純筆誤、合理工作修正)就不構成本罪。
第一時間向機構發函要求書面說明修改原因與修改人,要求提供系統 log,再向警局或地檢署提刑事告訴。
保留系統 log、資料庫快照、備份比對紀錄、修改人帳號軌跡、機構內部簽核文件。沒有系統紀錄就算告了也很難證明。
拒絕並要求所有指示書面化,至少用 LINE 確認「您的意思是要我...」這個動作可在日後讓你從共同正犯轉為依指示執行的減輕情節。
實際損害 + 精神慰撫金(個資法第 28-29 條),且可主張刑事附帶民事免裁判費。
刑度同為 5 年以下,但個資法罰金 100 萬,刑法 359 罰金 60 萬。實務上常一行為二罪競合,從重處斷。
本條是電子資料完整性,偽造文書(210、220 條)是文書真實性。紙本病歷被改可同時觸發兩罪。
| facet | art_41 | art_42 | criminal_law_359 |
|---|---|---|---|
| 保護法益 | 資料邊界(蒐集/處理/利用合法性) | 資料正確性(檔案完整性) | 電腦使用整體秩序 |
| 行為態樣 | 違法蒐集/處理/利用個資 | 非法變更/刪除/妨害正確 | 無故變更刪除電磁紀錄 |
| 前提條件 | 通常無權限或逾越授權 | 可能本來有權限但濫用 | 「無故」要件嚴格 |
| 刑度 | 5 年以下 + 100 萬罰金 | 5 年以下 + 100 萬罰金 | 5 年以下 + 60 萬罰金 |
| 告訴乃論 | 對公務機關犯者非告訴乃論 | 對公務機關犯者非告訴乃論 | 非告訴乃論 |
AI 輔助整理之對應參考,非官方對照,以各國原文為準
法務部辦理協調連繫本法執行之相關事項;其協調連繫辦法,由法務部定之。 依本法規定應由目的事業主管機關辦理之事項,如無目的事業主管機關者,由法務部辦理之。 非公務機關個人資料之蒐集、電腦處理及利用之登記、公告或其他事項之管理,法務部及目的事業主管機關必要時得委託公益團體辦理之。
立法理由一、依本法之性質,主管機關宜採雙軌制,較符合我國現制,爰為第一項及第二項之規定。 二、至於對非公務機關業務之管理,性質上可委託公益團體辦理者,於必要時得委託辦理之,爰為第三項之規定。至於公益團體之涵義,另於細則中定之。
意圖為自己或第三人不法之利益或損害他人之利益,而對於個人資料檔案為非法變更、刪除或以其他非法方法,致妨害個人資料檔案之正確而足生損害於他人者,處五年以下有期徒刑、拘役或科或併科新臺幣一百萬元以下罰金。
立法理由一、條次變更,本條為原條文第三十四條移列。 二、本條立法意旨在於處罰以非法方式妨害個人資料檔案正確性之行為。原條文之「輸出」二字,易誤解為傳輸個人資料檔案,即使未妨害該個人資料檔案之正確性亦得處罰,爰予刪除「輸出」二字。另將致生損害結果文字略作修正,以資明確。 三、為期本條刑責與偽造文書罪及妨害電腦使用罪平衡起見,爰將刑度修正提高為「五年以下有期徒刑、拘役或科或併科新臺幣一百萬元以下罰金。」
一、依本法之性質,主管機關宜採雙軌制,較符合我國現制,爰為第一項及第二項之規定。 二、至於對非公務機關業務之管理,性質上可委託公益團體辦理者,於必要時得委託辦理之,爰為第三項之規定。至於公益團體之涵義,另於細則中定之。
一、條次變更,本條為原條文第三十四條移列。 二、本條立法意旨在於處罰以非法方式妨害個人資料檔案正確性之行為。原條文之「輸出」二字,易誤解為傳輸個人資料檔案,即使未妨害該個人資料檔案之正確性亦得處罰,爰予刪除「輸出」二字。另將致生損害結果文字略作修正,以資明確。 三、為期本條刑責與偽造文書罪及妨害電腦使用罪平衡起見,爰將刑度修正提高為「五年以下有期徒刑、拘役或科或併科新臺幣一百萬元以下罰金。」
以全國法規資料庫公告為準
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。
以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。