法律人 LawPlayer logo
編章節定位
📚資料來源:全國法規資料庫、立法院法律系統🕑閱讀時間 6 分鐘

個人資料保護法 第 21-3 條

  1. 1.公務機關有違反本法規定之虞時,主管機關得請公務機關提出資料及說明,或派員攜帶執行職務證明文件進行實地檢查,除依法規規定有保密之必要者外,公務機關及其相關人員有配合之義務。
  2. 2.前項實地檢查,必要時得請求第二十一條之一第二項所定機關協助。
  3. 3.參與檢查之人員,對於因執行檢查所知悉或持有之資料,負保密義務。
用 AI 讀這條

白話與解析 AI 輔助整理,以原文為準

重點摘要個資法第 21 條之 3 賦予個資會對公務機關的觸發式實地檢查權,受檢機關有配合義務但保密資料除外。

Q · 檢舉公務機關違法處理個資,個資會真的會進場查嗎?

依個人資料保護法第 21 條之 3,公務機關有違反本法規定之虞時,個人資料保護委員會可請該機關提出資料及說明,或派員攜帶執行職務證明文件進行實地檢查。除依法規規定有保密必要的資料外,受檢機關及相關人員有配合義務。這是「觸發式」檢查權,與第 21 條之 2 的定期稽核形成例行/觸發雙軌機制。

白話解讀

檢舉公務機關違法處理個資,在 2025 年之前基本等於寫信給空氣。沒有獨立主管機關,沒有實地檢查權,各部會自己管自己,你寫的檢舉信常常進了回收桶。2103 條是 2025 年 10 月新增的,它給了個資會一把原本不存在的鑰匙:只要有違反本法之虞,就可以要求公務機關提出資料、說明,甚至派員攜帶職務證明文件進入實地檢查。這比 2102 條的例行稽核更有攻擊性,它是「觸發式」的——有合理懷疑就可以動。但這條也劃了一道邊界:依法規規定有保密必要的資料(比如涉及國安或特定職務祕密的檔案),機關仍可拒絕。所以這不是全能調查令,是有邊界的檢查權。

法律定性

個人資料保護法第 21 條之 3 為公務機關個資違法之觸發式行政檢查條款,授權主管機關(個人資料保護委員會)在公務機關有違反本法規定之虞時,請求提出資料及說明,或派員實地檢查。此條與第 21 條之 2 例行稽核並列,構成台灣公部門個資監督的雙軌機制,並設有保密例外與檢查人員保密義務之配套。

試算與流程 AI 輔助整理,結果僅供參考

🗺 判斷流程

流程圖載入中…

大家也在問 AI 輔助整理

Q1我向個資會檢舉後多久會有回應?

個資法沒有硬性規定回應期限,實務上個資會會先做初步審查判斷是否符合「有違反之虞」的門檻,通過才會啟動本條檢查程序。多數案件會在數週到數月內有初步回應。檢舉書寫得具體清楚(有時間、地點、人員、證據),個資會的內部分派會更快。

Q2派員進入實地檢查,受檢機關可以完全拒絕嗎?

原則上不能。本條明文規定公務機關及其相關人員「有配合之義務」。拒絕會構成另一層違失,甚至影響該機關首長的政治責任。但例外是依法規規定有保密必要者(如國家機密保護法所定之機密事項),這部分機關可依法拒絕。這裡的「保密必要」必須有具體法規依據,不是機關自己認定「這很敏感」就能擋。

Q3個資法 21-3 條是什麼?

2025 年新增的條款,賦予個人資料保護委員會對公務機關的觸發式實地檢查權,有違反之虞就能派員進場。

Q4「有違反之虞」是什麼意思?

尚未確定違法但有合理懷疑的中間狀態,是發動行政檢查的門檻概念,不需達到「確定違法」的程度。

Q5個人資料保護委員會是什麼?

2025 年依個資法第 1 條之 1 設立的獨立主管機關,台灣首次有專責處理個資監督的機關。

Q6什麼叫「依法規規定有保密必要」?

指依其他法律須保密的事項,如國家機密保護法所定機密、特定職務秘密等,須有具體法規依據而非機關自行認定。

Q7怎麼向個資會檢舉公務機關違法處理個資?

1. 蒐集具體事證 2. 先依第 3 條向該機關行使當事人權利並留書面紀錄 3. 備齊事證向個資會書面檢舉 4. 等待初步審查通過後啟動 21-3 程序。

Q8受檢機關該怎麼配合個資會檢查?

1. 確認檢查依據是 21-2 還是 21-3 2. 盤點哪些資料屬保密必要可主張排除 3. 派員全程陪同並做成紀錄 4. 發現缺失立即啟動內部改善不等 21-4 出令。

Q9怎麼證明公務機關「有違反之虞」?

時間、地點、涉及人員、被違法處理的個資範圍、書面通訊紀錄、目擊證人、媒體報導都可作為證據,事證越具體個資會排序越快。

Q10檢舉公務機關需要付律師費嗎?

向個資會檢舉本身不需律師費,由個資會依職權處理。若你要另對該機關提民事求償(第 28 條),律師費依個案行情約 8-15 萬起。

Q11個資法 21-3 跟 21-2 差在哪?

21-2 是例行/定期稽核,重點看制度;21-3 是觸發式檢查,需有違反之虞的具體事證才動,攻擊性與壓力都高一個量級。

Q12個資法 21-3 跟 22 條(非公務機關檢查)差在哪?

21-3 對公務機關(政府機關、公立醫院、戶政等),22 條對非公務機關(企業、補習班、私立醫院等),程序強度與配合義務範圍略有差異。

容易搞混的概念 AI 輔助整理

比較面向article_21_2_routinearticle_21_3_triggered
啟動方式定期或不定期排程需有違反之虞的具體事證
證據門檻無,例行性需具體懷疑
強度一般稽核,重點檢視管理制度攻擊性檢查,可實地進場
受檢機關感受例行配合,較少法律壓力高度警訊,常伴隨後續限期改正

其他國家怎麼規定 6 國

🇯🇵 日本個人情報の保護に関する法律 第 146 条(個人情報保護委員会の立入検査権)
🇰🇷 韓國개인정보 보호법 제63조(자료제출 요구 및 검사)
🇨🇳 中國个人信息保护法 第 64 条(履行个人信息保护职责的部门检查权限)
🇩🇪 德國BDSG § 16 + DSGVO Art. 58(BfDI / Aufsichtsbehörden 的調查權)
🇫🇷 法國Loi Informatique et Libertés Art. 19 + RGPD Art. 58(CNIL 的現場控制權)
🇺🇸 美國FTC Act Section 5 / state AG investigative subpoena(聯邦或州層級的個資調查權)

AI 輔助整理之對應參考,非官方對照,以各國原文為準

🔒還有 10 題問答 · 易混淆概念對照 · 6 國規定比較

法條整合閱讀 · ArticleV09
原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。
⊞ 對照台 0
滑到條文裡的引用,點懸停卡的「對照台」
把多條並列逐欄比較
引用