個人資料保護法 第 21-5 條
本節之規定,於情報機關不適用之。
白話與解析 AI 輔助整理,以原文為準
重點摘要個資法第 21 條之 5 排除個資會對情報機關的稽核權,個資爭議須改走國情法立院監督或司法救濟。
Q · 個資被情報機關處理,個資會管得到嗎?
依個資法第 21 條之 5,個資會對公務機關的稽核(第 21 條之 2)、實地檢查(第 21 條之 3)、限期改正與公布(第 21 條之 4)等三大監督機制,於情報機關不適用。此意味國家安全局、軍事情報局、調查局處理你的個資時,走個資會檢舉是無管轄權的死路。實體救濟須改循國家情報工作法立法院監督、通訊保障及監察法行政訴訟、或對承辦人員個別追究民刑事責任。
白話解讀
個資法的新監督體系在 2025 年 10 月建立後,有一個合法存在的洞。2105 條就是這個洞的法律依據。它只有一句話:本節(關於公務機關的內外部監督機制)之規定,於情報機關不適用之。換句話說,國家安全局、國防部軍事情報局、法務部調查局等情報機關處理你的個資時,個資會的稽核(2102)、違法檢查(2103)、限期改正與公布(2104)這整套機制,統統不管用。立法理由說得很直白:情報工作已依國家情報工作法受立法院監督,且其資料與情報、機密高度重疊。但從你的角度看,這意味著:如果你的資料被情報機關蒐集、調閱、分析、外流,你走個資會這條新管道是走不通的。這不是疏漏,是立法者刻意留的憲政設計。
法律定性
個人資料保護法第 21 條之 5 為個資會體系的內部排除條款,明定第 4 章第 1 節公務機關外部監督機制(稽核、實地檢查、限期改正、強制公布)不適用於情報機關,是配合 2025 年個資會體系建立後的憲政設計,將情報領域之個資監督權劃歸國家情報工作法立法院監督體系。
試算與流程 AI 輔助整理,結果僅供參考
🗺 判斷流程
大家也在問 AI 輔助整理
Q1這條是說情報機關完全不受個資法規範嗎?▾
不是。本條只排除第 4 章第 1 節(公務機關監督機制),不是排除整部個資法。情報機關在個資蒐集、處理、利用的實體規範(如第 15 條以下)仍受拘束。被排除的是外部稽核、檢查與制裁這套機制。但因欠缺外部監督,實務上實體規範的落實監督只能靠國家情報工作法的立院監督與內部督察,透明度遠低於一般公務機關。內行人提示:這意味著你有法律上的權利,但幾乎沒有快速可見的救濟管道。
Q2情報機關具體指哪些機關?▾
依國家情報工作法第 3 條,情報機關包括國家安全局及其他依法從事情報工作之機關,例如國防部軍事情報局、法務部調查局相關單位、內政部警政署保安警察之相關業務等。並非所有涉及國安業務的機關都屬情報機關,須依其法定職掌判斷。內行人提示:如果你要主張某機關是否屬情報機關以援用本條排除,可以檢視其組織法或設立法源是否將情報工作列為主要職掌,而非只是旁及。
Q3個資法第 21 條之 5 是什麼?▾
排除個資會對情報機關之外部監督機制(稽核 / 檢查 / 改正),是 2023 年配合個資會體系建立的配套排除條款。
Q4哪些算情報機關?▾
依國家情報工作法第 3 條,含國安局、國防部軍情局、法務部調查局相關單位、海巡署相關情報業務,須依法定職掌判斷。
Q5什麼是國家情報工作法的立院監督?▾
透過立法院質詢、預算審查、機密報告審查實現的監督機制,是本條排除個資會稽核後的替代監督依據。
Q6為什麼情報機關可以排除個資會稽核?▾
立法理由為情報工作之機密性與資料高度重疊性,且已受國情法立院監督,避免雙軌稽核衝擊情報作業有效性。
Q7個資被情報機關處理怎麼救濟?▾
三條路徑:通訊監察走通保法第 32 條訴願與行政訴訟、一般情報蒐集走國情法立院監督或監察院陳情、承辦人違法走民刑事訴訟。
Q8怎麼證明情報機關違法處理個資?▾
蒐集通訊紀錄異常、調閱請求書面、收件文件、相關人員身分等具體事證,因情報資料涉密舉證難度高,須策略性運用資訊揭露程序。
Q9如何向立法院反映情報機關個資爭議?▾
可透過個別立委陳情、向立法院司法及法制委員會書面反映、配合 NGO 倡議將個案提升至制度層次推動修法。
Q10個資被監聽怎麼提告?▾
依通訊保障及監察法第 32 條救濟程序,先向核發通訊監察書之檢察官或法院申請救濟,不服得提起行政訴訟,另可民事侵權求償。
Q11個資會稽核 vs 國情法立院監督差在哪?▾
個資會為獨立機關進行專業稽核並得限期改正、強制公布;立院監督透過質詢預算審查、機密報告,無直接罰則、透明度低、調查專業性弱。
Q12個資法 vs 通訊保障及監察法救濟管道差在哪?▾
個資法救濟透過個資會檢舉但本條已排除情報機關;通保法直接提供令狀審查與救濟程序,是情報機關監察爭議的主要管道。
容易搞混的概念 AI 輔助整理
| 比較面向 | 個資會(適用一般公務機關) | 立法院(適用情報機關) |
|---|---|---|
| 監督主體 | 個人資料保護委員會(獨立機關) | 立法院情報監督委員會 |
| 稽核權限 | 得定期或不定期稽核、實地檢查、限期改正、強制公布 | 透過質詢、預算審查、機密報告審查,無實地稽核權 |
| 罰則機制 | 得對公務機關下令改正並公布;對非公務機關有罰鍰 | 無直接罰鍰,須循彈劾、不信任案、預算刪除等政治責任路徑 |
| 當事人個別救濟 | 得向個資會檢舉並由其追蹤調查 | 個資會無管轄權,當事人僅能循民刑事訴訟或行政救濟 |
| 透明度 | 稽核結果與處分原則公開 | 多數涉密,依國家機密保護法不公開 |
其他國家怎麼規定 6 國
AI 輔助整理之對應參考,非官方對照,以各國原文為準
🔒還有 10 題問答 · 易混淆概念對照 · 6 國規定比較
把多條並列逐欄比較