個人資料保護法 第 51-1 條
- 1.第二十二條第一項、第三項至第七項、第二十三條至第二十六條、第四十七條至第五十條所定對非公務機關之監督管理事項,於主管機關成立之日起六年內,由主管機關報請行政院公告一定範圍之非公務機關,仍由中央目的事業主管機關或直轄市、縣(市)政府管轄。
- 2.主管機關應每二年會商相關機關後,報請行政院調整減列前項公告所定一定範圍之非公務機關。
- 3.中央目的事業主管機關得指定前二項公告範圍之非公務機關訂定個人資料檔案安全維護計畫或業務終止後個人資料處理方法。
- 4.前項計畫、處理方法應具備之內容、執行方式或基準及其他相關事項之辦法,由中央目的事業主管機關比照主管機關依第二十條之一第二項訂定之辦法定之;並得為更嚴格之規定。
白話與解析 AI 輔助整理,以原文為準
重點摘要個資法第51條之1建立6年過渡期,行政院公告範圍的非公務機關仍由原中央目的事業主管機關管轄監督事項。
Q · 個資法改制後我的公司該跟個資會還是原本的主管機關對口?
依個人資料保護法第51條之1,主管機關成立日起6年內,落入行政院公告範圍的非公務機關(實務上預期包含金融、電信、醫療等),其依§22第一項、第三項至第七項、§23至§26、§47至§50的監督管理事項,仍由原中央目的事業主管機關(金管會、NCC、衛福部等)管轄;不在公告範圍者直接由個資會管轄。主管機關每2年會商相關機關後重新檢討減列公告名單。
白話解讀
台灣個資法在民國114年大改制,成立了統一的主管機關(個人資料保護委員會)。但這不代表從第一天起所有非公務機關都歸它管。這條在新舊體制之間劃了一條六年的過渡線:在行政院公告的特定範圍內,某些行業(如金融、電信、醫療等)的個資檢查、裁罰等事項,繼續由你原本的主管機關(金管會、NCC、衛福部等)管轄。這個設計對企業有兩個關鍵影響:第一,你的對口機關可能不是你以為的那個,檢舉、檢查、裁罰都還是找原本的中央目的事業主管機關;第二,第四項明確授權這些行業主管機關可以訂比統一辦法「更嚴格」的個資檔案安全維護計畫規則。換句話說,受管制行業承擔的合規標準,可能比一般行業高出一截。每兩年,主管機關必須重新檢討、逐步減少這份過渡名單。
法律定性
個人資料保護法第51條之1為主管機關改制過渡條款,建立6年雙軌監管架構:公告範圍內的非公務機關仍由原中央目的事業主管機關行使檢查與裁罰權,並授權該機關訂定得比主管機關更嚴格之個資檔案安全維護計畫辦法。
試算與流程 AI 輔助整理,結果僅供參考
🗺 判斷流程
大家也在問 AI 輔助整理
Q1我的公司到底要跟個資會還是原本的主管機關對口?▾
看你的行業有沒有落在行政院依本條第一項公告的過渡範圍內。屬於公告範圍的行業(實務上預期包含金融、電信、醫療等),六年內第22條第一項、第三項至第七項、第23條至第26條、第47條至第50條的檢查與裁罰事項仍由原中央目的事業主管機關(金管會、NCC、衛福部等)執行。不在公告範圍內的非公務機關,則直接由個資會管轄。內行人提示:第二項規定主管機關每兩年要重新檢討並減列公告範圍。
Q2我的行業被要求訂的個資安全維護計畫,是用主管機關的通用辦法還是另有一套?▾
另有一套,而且可能更嚴格。第四項明確規定中央目的事業主管機關「比照」主管機關依第20條之1第2項訂定的辦法來定,「並得為更嚴格之規定」。所以你的行業辦法是以主管機關版本為底,但行業主管機關可以加嚴。內行人提示:兩版辦法如果在同一事項上出現不同標準,適用行業主管機關的嚴格版本。
Q3個資法第51條之1是什麼?▾
主管機關改制過渡條款,6年內公告範圍非公務機關仍由原中央目的事業主管機關管,是個資合規對口的根本依據。
Q4個資法過渡期的6年怎麼算?▾
從個資保護委員會成立日起算6年;期間每2年檢討減列公告名單,到期前部分行業可能提前移出過渡範圍。
Q5中央目的事業主管機關是什麼?▾
依事業性質分屬不同領域的中央主管機關,例如金管會主管金融、NCC主管電信、衛福部主管醫療。
Q6公告範圍是什麼?包含哪些行業?▾
行政院依第51條之1第一項公告之非公務機關範圍,實務上預期涵蓋高度監理行業(金融、電信、醫療等),確切名單以最新公告為準。
Q7個資法主管機關怎麼確認?▾
查最新行政院公告→比對自家行業→在範圍找原中央目的事業主管機關(金管會/NCC/衛福部等),不在範圍找個資會。
Q8個資外洩怎麼通報?要報給誰?▾
依§12應通知當事人並通報主管機關;過渡期內公告範圍行業向原中央目的事業主管機關,否則向個資會,注意法定時限。
Q9個資安全維護計畫怎麼訂?▾
公告範圍行業依該行業主管機關訂的辦法(可能比通用版嚴),不在範圍依個資會依§20-1(2)訂的通用辦法。
Q10找錯主管機關陳報的補救步驟?▾
立即向正確機關重新陳報並附原陳報文件、保留時間軸佐證、評估時效是否仍在跑、必要時諮詢律師確認程序救濟。
Q11個資會 vs 中央目的事業主管機關差在哪?▾
個資會是統一主管機關,原機關是過渡期內公告範圍的實際執行者;安維辦法、檢查、裁罰由原機關出,個資會做政策統籌。
Q12個資法 §51-1 vs GDPR 監管架構差在哪?▾
GDPR 是各國單一 DPA 對口;台灣過渡期是雙軌結構,跨國企業 DPO 彙報線必須另設台灣專屬,不能直接套 EU 模板。
容易搞混的概念 AI 輔助整理
| 比較面向 | 公告範圍內非公務機關 | 非公告範圍非公務機關 |
|---|---|---|
| 監管機關 | 原中央目的事業主管機關(金管會/NCC/衛福部等) | 個人資料保護委員會 |
| 適用條文 | §22(1)(3-7)、§23-26、§47-50 由原機關管 | 全條文由個資會管 |
| 安全維護辦法 | 原機關比照主管機關辦法另訂,可更嚴格 | 適用主管機關依§20-1(2)訂定的通用辦法 |
| 過渡期長度 | 6 年(每 2 年檢討減列) | 無過渡期,立即適用個資會管轄 |
| 合規標準嚴格度 | 潛在高於通用版(可能更嚴) | 主管機關通用標準 |
其他國家怎麼規定 3 國
AI 輔助整理之對應參考,非官方對照,以各國原文為準
🔒還有 10 題問答 · 易混淆概念對照 · 3 國規定比較
把多條並列逐欄比較