個人資料保護法 第 52 條
- 1.第十二條第二項、第二十二條第一項、第三項、第五項、第七項、第二十三條及第二十四條規定由主管機關執行之權限,主管機關得委託或委辦其他機關(構)、行政法人或公益團體辦理。
- 2.於前條第一項及第二項公告之範圍內,中央目的事業主管機關或直轄市、縣(市)政府得將第二十二條第一項、第三項、第五項、第七項、第二十三條及第二十四條規定之執行權限,委任所屬機關、委託或委辦其他機關(構)、行政法人或公益團體辦理。
- 3.依前二項規定受委託、委辦或委任者,其成員對於因執行相關事務所知悉或持有之資料,負保密義務。
- 4.第一項及第二項之公益團體,不得依第三十四條第一項規定接受當事人授與訴訟實施權,以自己之名義提起損害賠償訴訟。
白話與解析 AI 輔助整理,以原文為準
重點摘要個資法第 52 條授權個資會將行政檢查權委託其他機關、行政法人或公益團體執行,受託人視同公務員,但須負保密義務且不得兼任團體訴訟原告。
Q · 拿著個資會委託書要進公司檢查的人,是不是真的能合法進來?
依個人資料保護法第 52 條,個資會(或過渡期內目的事業主管機關依第 51-1 條配套)可將第 22 條至第 24 條的行政檢查權委託公益團體或行政法人執行。受託人持有合法委託證明時,檢查與公務員執行同效;拒絕會觸發第 49 條罰則。但檢查人權限被限縮在第 22-24 條範圍內(不含第 25、26 條的終局處分),且第 4 項禁止受託公益團體就同一事項以原告身分提起第 34 條團體訴訟,避免裁判球員雙重身分。
白話解讀
個資會的檢查權不一定由個資會的公務員親自執行。這條授權個資會可以把檢查權「外包」給其他機關、行政法人甚至公益團體。為什麼要這樣設計?因為個資會是 2025 年才成立的新機關,人力遠不足以監管全台灣幾百萬家非公務機關。但這對你的意義是:如果有一個穿著便服的人拿著「個資會委託書」走進你公司要檢查個資保護狀況,這不是詐騙,這是合法的。你不能拒絕(拒絕的罰則在第 49 條)。配合他們的結果跟配合公務員的檢查一樣,不配合的處罰也一樣。而且受託人對所知資料負有保密義務,看到的東西不能帶出去做其他用途,這是第 3 項特別加的保護。
法律定性
個人資料保護法第 52 條為個資監管權限的委託授權條款,允許主管機關將事故通報受理與第 22-24 條行政檢查權限,向其他機關、行政法人或公益團體外包,並以保密義務與角色禁止規則維持監管中立性,為「委託執行+保留核判」的典型行政法結構。
試算與流程 AI 輔助整理,結果僅供參考
🗺 判斷流程
大家也在問 AI 輔助整理
Q1怎麼確認來檢查的人是真的有個資會委託?▾
三步驟:一、要求出示身分證件與委託證明書;二、當場上個資會官網查詢現行委託名單(委託關係依法應公告);三、如果查不到,書面回覆「暫未能辨識受託身分,請主管機關補充公告後再行檢查」,這不算拒絕檢查,是合法的身分查證要求。實務的點:委託證明書上會載明委託事項範圍,只能在這個範圍內執行檢查,超出範圍的問題你可以當場禮貌婉拒。
Q2過渡期六年是什麼?這六年內我應該怎麼應對?▾
第 51-1 條規定個資會成立後六年內(2025-2031),一定範圍的非公務機關仍由原本的中央目的事業主管機關或直轄市、縣(市)政府管轄。本條第 2 項配合授權這些機關也可以委託執行檢查。應對方式:先確認你公司所在產業是否在過渡清單內(個資會會公告),如果是,未來的個資檢查可能同時來自個資會和原主管機關。實務的點:不要以為個資會成立了原主管機關就不管,過渡期內兩邊都有權,也就是說你可能面對兩套檢查標準,以嚴格的那套為準比較安全。
Q3拒絕受託人檢查會怎樣?跟拒絕公務員一樣嗎?▾
幾乎一樣。受託人在委託範圍內視同個資會行使公權力,拒絕受託人檢查觸發個資法第 49 條罰鍰(新台幣 2 萬至 20 萬元),與拒絕個資會公務員效力相同。實務的點:合法的「身分查證」不算拒絕(要委託書、查官網公告),但查證完仍拒絕配合,就會被開罰。最安全做法:建立企業內部 SOP,平時就設定好「受託檢查者來時的標準應對流程」,避免員工臨場誤判導致罰鍰。
Q4個資法第 52 條是什麼?▾
個資監管權限的委託授權條款,允許個資會將第 22-24 條檢查權外包給公益團體、行政法人或其他機關代行,是個資會擴張執法量能的核心機制。
Q5個資受託人是誰?權限是什麼?▾
依本條第 1 項,可受託者包含其他機關、行政法人、公益團體三類;權限限縮於第 22 條第 1、3、5、7 項與第 23、24 條的行政檢查行為,不含第 25、26 條終局處分。
Q6什麼是「過渡期六年」?▾
第 51-1 條規定個資會成立後 2025-2031 六年內,一定範圍非公務機關仍由原中央目的事業主管機關(金管會、衛福部等)監管,本條第 2 項授權這些機關亦可轉委託執行檢查。
Q7第 4 項「不得提團體訴訟」是什麼意思?▾
受託執行檢查的公益團體被禁止依第 34 條接受當事人授權提團體訴訟,這是防止「同一團體既當檢查人又當原告」的角色衝突設計。
Q8受託人來檢查我該怎麼配合?▾
查驗身分 → 確認委託範圍 → 依個資法第 24 條請求書面通知與救濟告知 → 全程記錄檢查過程 → 仔細閱讀檢查紀錄再簽名,有爭議當場註記不同意意見。
Q9拒絕受託人檢查會怎樣?罰多少?▾
受託人視同個資會行使公權力,拒絕將觸發第 49 條罰鍰新台幣 2 萬至 20 萬元,與拒絕個資會公務員效力相同。合法身分查證不算拒絕。
Q10受託人外洩我家個資要怎麼追究?▾
依本條第 3 項受託人成員負保密義務,違反可能觸發個資法第 41-42 條刑事責任(最重 5 年有期徒刑+罰金 100 萬);同時可對受託公益團體與委託機關(個資會)連帶請求民事賠償。
Q11個資會公務員檢查 vs 受託人檢查差在哪?▾
公務員權限含第 22-26 條(含終局處分),受託人限第 22-24 條檢查行為;受託人完成檢查後處分仍由個資會核判。權限差異主要在「能不能當場開罰」。
Q12個資法第 52 條 vs 行政程序法第 15、16 條委託有什麼不同?▾
本條為個資法特別規定,較行政程序法多了三項限制:(1) 範圍限縮 (2) 第 3 項額外保密義務 (3) 第 4 項角色衝突禁止。本條優先適用,未規定處才回到行政程序法。
容易搞混的概念 AI 輔助整理
| 比較面向 | items |
|---|---|
| 執行主體 | [ { "label": "個資會公務員親自檢查", "value": "個資會正式編制人員" }, { "label": "受託機關或行政法人檢查", "value": "依第 1 項委託其他政府機關或行政法人代行" }, { "label": "受託公益團體檢查", "value": "依第 1 項委託符合條件的公益團體代行(人力擴張主力)" }, { "label": "過渡期目的事業主管機關檢查", "value": "依第 51-1 條搭配第 2 項,金管會/衛福部等代行(2025-2031)" } ] |
| 權限範圍 | [ { "label": "個資會公務員", "value": "完整權限含第 22-26 條(含終局處分)" }, { "label": "受託人", "value": "僅限第 22 條第 1、3、5、7 項 + 第 23、24 條(檢查行為),不含第 25、26 條終局處分" } ] |
| 保密義務 | [ { "label": "公務員", "value": "公務員法 + 個資法雙重保密義務" }, { "label": "受託人", "value": "依本條第 3 項,違反保密同樣承擔個資法第 41-42 條責任" } ] |
| 角色衝突限制 | [ { "label": "公務員", "value": "本質上不會兼任民間訴訟原告" }, { "label": "公益團體受託人", "value": "本條第 4 項明文禁止就同一事項提起第 34 條團體訴訟" } ] |
其他國家怎麼規定 5 國
AI 輔助整理之對應參考,非官方對照,以各國原文為準
🔒還有 10 題問答 · 易混淆概念對照 · 5 國規定比較
把多條並列逐欄比較