首頁

2025年10月17日 星期五

法律新聞精要 / 立法院10/17通過「個人資料保護法」部分條文修正案:強化公務機關責任、明定通報義務、漸進整合監理權限 ~

前言:

      立法院於10/17三讀通過個人資料保護法部分條文修正案,為回應憲法法庭之判決要求,並配合未來「個人資料保護委員會」(以下簡稱個資會) 的成立,修法內容著重於公務機關設置個資保護長、強化事故通報機制、賦予監管與行政檢查權限、以及非公務機關之罰則與監管移轉時程。惟由於個資會組織法尚未完成立法,主管機關仍維持現行架構,由各目的事業主管機關負責個資管理。

       以下為修法的主要重點摘要整理。

-----------------------------------------

一、修法背景與立法進程

() 憲法法庭判決要求成立個資會

  1. 憲判字第13號(2022年)判決要求個資會應於2024811日前成立。
  2. 為符合法院要求,立法院同時審議個資會組織法個資法修正案。

() 立法程序與政治協商

  1. 經濟委員會於2024616日初審完成修法草案。
  2. 朝野對非公務機關納管過渡期存有分歧(是否維持6年)。
  3. 822日黨團協商後,最終於今日三讀通過。
  4. 「個資會組織法」仍待朝野黨團進一步協商。

-------------------------------------------

二、修法核心目的與原則

() 監管權限集中與制度強化

  1. 賦予個資會未來必要的監管權限。
  2. 強化公務機關個資保護機制。
  3. 優先納管無監理業者,逐步集中事權。

----------------------------------------

三、公務機關之新設義務與保護機制

() 設置個資保護長制度

  1. 各公務機關應設「個人資料保護長」。
  2. 由機關首長指派適當人員兼任。

() 人事保障與政策推進

  1. 公務機關不得因人員依法執行個資保護職務而予以不利處分。
  2. 主管機關得召開「個人資料保護政策推進會議」,以統合施政方向。

-----------------------------------------

四、個資事故通報義務之明定

() 事故通報與應變要求

  1. 公務機關及非公務機關如發生個資被竊取、竄改、毀損、滅失或洩漏時,應立即通知當事人。
  2. 若屬一定通報範圍內事件,須通報主管機關。

() 應變及紀錄保存

  1. 機關應採取即時有效措施防止事故擴大。
  2. 必須記載事故事實、影響及應對措施,並保存紀錄供查驗。

--------------------------------------------

五、行政檢查權限與配合義務

() 個資會之行政檢查權

  1. 個資會得就非公務機關進行調查或檢查。
  2. 得通知相關人員陳述意見、提供文件或資料。
  3. 得會同中央或地方主管機關派員持證進入檢查現場。

() 被檢查者之義務與保障

  1. 非公務機關不得無正當理由規避、妨礙或拒絕檢查。
  2. 檢查人員須負保密義務,並注意被檢查者名譽權益。

-------------------------------------------

六、非公務機關之罰則與過渡規範

() 違反通報義務之罰則

  1. 若違反通報之內容、方式、時限或紀錄保存規定者,
     處新台幣2萬元以上、20萬元以下罰鍰。
  2. 經限期改正未果者,得按次處罰。

() 監管權限漸進移轉機制

  1. 自個資會成立日起6年內,部分非公務機關仍由現行主管機關管理。
  2. 主管機關須每2年檢討一次,逐步移轉監督權限至個資會。
  3. 期達成個人資料保護監督權限之「一元化」目標。

----------------------------------------

七、整體修法意義

() 制度面:建立中央統一監理架構,落實資料保護責任。
(
) 行政面:明確化事故通報流程,提升公私部門應變效率。
(
) 法制面:為個資會正式運作奠定法源基礎,回應憲法判決要求。

------------------------------------- 

新聞來源:       中央通訊社 新聞