法律人 LawPlayer logo
編章節定位
📚資料來源:全國法規資料庫、立法院法律系統🕑閱讀時間 6 分鐘

個人資料保護法 第 1-1 條

本法之主管機關個人資料保護委員會。

用 AI 讀這條

白話與解析 AI 輔助整理,以原文為準

重點摘要個人資料保護法第 101 條規定主管機關為個人資料保護委員會(個資會),民國 112 年增訂結束 28 年無主管機關空窗。

Q · 個資法的主管機關到底是誰?

依個人資料保護法第 101 條,主管機關為個人資料保護委員會(簡稱個資會),於民國 112 年增訂、民國 113 年 12 月正式運作。個資會是行政院下的獨立機關,統籌個資政策、解釋法規、調查重大個資案件、對接國際標準(如歐盟 GDPR、APEC CBPR)。在此之前 28 年,個資爭議分散由各中央目的事業主管機關處理(金管會、衛福部、NCC 等),導致標準不一、跨行業案件難以處理。

白話解讀

從民國 84 年個資法立法到民國 112 年,台灣整整 28 年沒有統一的個資主管機關。這段期間你個資外洩要去哪投訴?答案是「找你的行業主管機關」:銀行找金管會、醫院找衛福部、學校找教育部、電商找經濟部。每個機關標準不一、力度不同、預算有限,企業可以挑軟柿子捏,跨行業案件在部會之間踢皮球。民國 111 年憲法法庭 13 號判決終於說:這樣的分散式監督違憲,必須有獨立主管機關。112 年 5 月增訂這條,個人資料保護委員會正式誕生。114 年 10 月再修正簡化職權架構。這條表面上只是一行字「主管機關是個資會」,背後是 28 年的制度破口終於被堵上,和台灣加入 APEC CBPR、對接歐盟 GDPR 適格性認定的國際壓力。

法律定性

個人資料保護法第 101 條為主管機關設置條款,明定本法主管機關為個人資料保護委員會(個資會)。本條於民國 112 年 5 月 31 日增訂、民國 113 年 12 月個資會正式運作,結束自民國 84 年個資法立法以來 28 年缺乏統一主管機關的制度空窗,回應憲法法庭 111 年憲判字第 13 號判決對台灣個資監管制度違憲的認定。

試算與流程 AI 輔助整理,結果僅供參考

🗺 判斷流程

流程圖載入中…

大家也在問 AI 輔助整理

Q1個資會成立之前發生的個資外洩還能申訴嗎?

可以,但處理機關有過渡。民國 112 年前發生的案件,原本管轄的中央目的事業主管機關仍有權處理(舊法第 22 條),個資會成立後則可接續。損害賠償請求權的時效是 2 年(知悉時起)或 5 年(發生時起)。內行人提示:如果你的案件橫跨 112 年前後,同時向個資會和原本的行業主管機關備案,多一道保險。

Q2個資會跟 NCC、金管會這些機關是什麼關係?

個資會是個資議題的統籌主管機關,NCC、金管會是各自行業的中央目的事業主管機關。在個資議題上,個資會的解釋和政策有優先性。但行業主管機關仍負責日常監理中的個資合規檢查(參第 53 條、第 55 條權責規定)。內行人提示:爭議較大的跨行業案件,同時向兩邊檢舉,個資會的統籌權讓它比較有機會突破行業保護主義。

Q3個資法主管機關是誰?

個人資料保護委員會(簡稱個資會),依個資法 §101 民國 112 年增訂設立,民國 113 年 12 月正式運作。

Q4個資會是什麼樣的機關?

行政院下的獨立機關(依中央行政機關組織基準法 §3),統籌個資政策、法規解釋、跨行業案件、國際對接。

Q5個資會什麼時候成立的?

民國 112 年(2023)5 月 31 日依個資法 §101 增訂設立,民國 113 年(2024)12 月正式運作,距個資法 1995 年立法已 28 年。

Q6個資會的權限有什麼?

政策協調、法規解釋、跨境傳輸限制(§21)、稽核公務機關(§21-2)、調查(§21-3、§22)、對非公務機關裁罰、令公務機關改正(§21-4)。

Q7個資外洩怎麼向個資會申訴?

蒐證 → 確認來源 → 到 pipc.gov.tw 線上申訴系統提交,或寄存證信函+申訴書。30 日內收到受理通知。

Q8個資會檢舉要花多少錢?

免費。線上申訴 0 元,律師代撰申訴書約 1-3 萬元(複雜案件較高)。後續行政訴訟才有裁判費。

Q9個資會怎麼裁罰企業?

依個資法 §47-§50 對非公務機關裁罰,金額從 2 萬至 1500 萬不等;對公務機關則發改正令(§21-4)。

Q10怎麼證明對方有違反個資法?

外洩通知信、可疑訊息截圖、來源網址證據、客服回應紀錄、Cookie 政策瑕疵截圖、超出原告知範圍的證明。

Q11個資會 vs 行業主管機關(金管會 / 衛福部)哪個有管轄權?

兩者並存。行業主管機關管行業內個資合規(§53、§55),個資會管跨行業、政策、國際對接。跨行業案件直接找個資會。

Q12個資會 vs 165 反詐騙差在哪?

個資會管個資被「合法蒐集後濫用」(規範企業),165 管「非法詐騙犯」(追訴犯罪)。個資外洩導致詐騙可同時通報。

其他國家怎麼規定 6 國

🇯🇵 日本個人情報の保護に関する法律 § 130 - 個人情報保護委員会(PPC)
🇰🇷 韓國개인정보 보호법 제7조 - 개인정보 보호위원회(PIPC Korea)
🇨🇳 中國个人信息保护法 第60条 - 国家网信部门 + 国务院有关部门 + 县级以上地方政府部门(多机关分散)
🇩🇪 德國DSGVO Art. 51 + BDSG § 8 - Bundesbeauftragte für Datenschutz und Informationsfreiheit(BfDI)+ Länder DPAs
🇫🇷 法國Loi n° 78-17 art. 8 + RGPD Art. 51 - Commission nationale de l'informatique et des libertés(CNIL,全球最早 DPA,1978 設立)
🇺🇸 美國無統一聯邦主管機關 - sectoral approach(FTC § 5 一般執法 + state AG + HIPAA / GLBA / COPPA 等部門法)

AI 輔助整理之對應參考,非官方對照,以各國原文為準

🔒還有 10 題問答 · 6 國規定比較

法條整合閱讀 · ArticleV09
原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。
⊞ 對照台 0
滑到條文裡的引用,點懸停卡的「對照台」
把多條並列逐欄比較
引用