法務部 104.09.24 法律字第10403512200號書函
中央法規
- 個人資料保護法(民國 99 年 05 月 26 日)
-
第 10 條公務機關或非公務機關應依當事人之請求,就其蒐集之個人資料,答覆查 詢、提供閱覽或製給複製本。但有下列情形之一者,不在此限: 一、妨害國家安全、外交及軍事機密、整體經濟利益或其他國家重大利益 。 二、妨害公務機關執行法定職務。 三、妨害該蒐集機關或第三人之重大利益。
-
第 11 條公務機關或非公務機關應維護個人資料之正確,並應主動或依當事人之請 求更正或補充之。 個人資料正確性有爭議者,應主動或依當事人之請求停止處理或利用。但 因執行職務或業務所必須並註明其爭議或經當事人書面同意者,不在此限 。 個人資料蒐集之特定目的消失或期限屆滿時,應主動或依當事人之請求, 刪除、停止處理或利用該個人資料。但因執行職務或業務所必須或經當事 人書面同意者,不在此限。 違反本法規定蒐集、處理或利用個人資料者,應主動或依當事人之請求, 刪除、停止蒐集、處理或利用該個人資料。 因可歸責於公務機關或非公務機關之事由,未為更正或補充之個人資料, 應於更正或補充後,通知曾提供利用之對象。
-
第 12 條公務機關或非公務機關違反本法規定,致個人資料被竊取、洩漏、竄改或 其他侵害者,應查明後以適當方式通知當事人。
-
第 13 條公務機關或非公務機關受理當事人依第十條規定之請求,應於十五日內, 為准駁之決定;必要時,得予延長,延長之期間不得逾十五日,並應將其 原因以書面通知請求人。 公務機關或非公務機關受理當事人依第十一條規定之請求,應於三十日內 ,為准駁之決定;必要時,得予延長,延長之期間不得逾三十日,並應將 其原因以書面通知請求人。
-
第 19 條非公務機關對個人資料之蒐集或處理,除第六條第一項所規定資料外,應 有特定目的,並符合下列情形之一者: 一、法律明文規定。 二、與當事人有契約或類似契約之關係。 三、當事人自行公開或其他已合法公開之個人資料。 四、學術研究機構基於公共利益為統計或學術研究而有必要,且資料經過 提供者處理後或蒐集者依其揭露方式無從識別特定之當事人。 五、經當事人書面同意。 六、與公共利益有關。 七、個人資料取自於一般可得之來源。但當事人對該資料之禁止處理或利 用,顯有更值得保護之重大利益者,不在此限。 蒐集或處理者知悉或經當事人通知依前項第七款但書規定禁止對該資料之 處理或利用時,應主動或依當事人之請求,刪除、停止處理或利用該個人 資料。
-
第 20 條非公務機關對個人資料之利用,除第六條第一項所規定資料外,應於蒐集 之特定目的必要範圍內為之。但有下列情形之一者,得為特定目的外之利 用: 一、法律明文規定。 二、為增進公共利益。 三、為免除當事人之生命、身體、自由或財產上之危險。 四、為防止他人權益之重大危害。 五、公務機關或學術研究機構基於公共利益為統計或學術研究而有必要, 且資料經過提供者處理後或蒐集者依其揭露方式無從識別特定之當事 人。 六、經當事人書面同意。 非公務機關依前項規定利用個人資料行銷者,當事人表示拒絕接受行銷時 ,應即停止利用其個人資料行銷。 非公務機關於首次行銷時,應提供當事人表示拒絕接受行銷之方式,並支 付所需費用。
-
第 27 條非公務機關保有個人資料檔案者,應採行適當之安全措施,防止個人資料 被竊取、竄改、毀損、滅失或洩漏。 中央目的事業主管機關得指定非公務機關訂定個人資料檔案安全維護計畫 或業務終止後個人資料處理方法。 前項計畫及處理方法之標準等相關事項之辦法,由中央目的事業主管機關 定之。
-
第 29 條非公務機關違反本法規定,致個人資料遭不法蒐集、處理、利用或其他侵 害當事人權利者,負損害賠償責任。但能證明其無故意或過失者,不在此 限。 依前項規定請求賠償者,適用前條第二項至第六項規定。
-
第 48 條非公務機關有下列情事之一者,由中央目的事業主管機關或直轄市、縣( 市)政府限期改正,屆期未改正者,按次處新臺幣二萬元以上二十萬元以 下罰鍰: 一、違反第八條或第九條規定。 二、違反第十條、第十一條、第十二條或第十三條規定。 三、違反第二十條第二項或第三項規定。 四、違反第二十七條第一項或未依第二項訂定個人資料檔案安全維護計畫 或業務終止後個人資料處理方法。