前言:
立法院於10/17三讀通過「個人資料保護法」部分條文修正案,為回應憲法法庭之判決要求,並配合未來「個人資料保護委員會」(以下簡稱個資會) 的成立,修法內容著重於公務機關設置個資保護長、強化事故通報機制、賦予監管與行政檢查權限、以及非公務機關之罰則與監管移轉時程。惟由於「個資會組織法」尚未完成立法,主管機關仍維持現行架構,由各目的事業主管機關負責個資管理。
以下為修法的主要重點摘要整理。
-----------------------------------------
一、修法背景與立法進程
(一) 憲法法庭判決要求成立個資會
- 憲判字第13號(2022年)判決要求個資會應於2024年8月11日前成立。
- 為符合法院要求,立法院同時審議「個資會組織法」與「個資法」修正案。
(二) 立法程序與政治協商
- 經濟委員會於2024年6月16日初審完成修法草案。
- 朝野對非公務機關納管過渡期存有分歧(是否維持6年)。
- 經8月22日黨團協商後,最終於今日三讀通過。
- 「個資會組織法」仍待朝野黨團進一步協商。
-------------------------------------------
二、修法核心目的與原則
(一) 監管權限集中與制度強化
- 賦予個資會未來必要的監管權限。
- 強化公務機關個資保護機制。
- 優先納管無監理業者,逐步集中事權。
----------------------------------------
三、公務機關之新設義務與保護機制
(一) 設置個資保護長制度
- 各公務機關應設「個人資料保護長」。
- 由機關首長指派適當人員兼任。
(二) 人事保障與政策推進
- 公務機關不得因人員依法執行個資保護職務而予以不利處分。
- 主管機關得召開「個人資料保護政策推進會議」,以統合施政方向。
-----------------------------------------
四、個資事故通報義務之明定
(一) 事故通報與應變要求
- 公務機關及非公務機關如發生個資被竊取、竄改、毀損、滅失或洩漏時,應立即通知當事人。
- 若屬一定通報範圍內事件,須通報主管機關。
(二) 應變及紀錄保存
- 機關應採取即時有效措施防止事故擴大。
- 必須記載事故事實、影響及應對措施,並保存紀錄供查驗。
--------------------------------------------
五、行政檢查權限與配合義務
(一) 個資會之行政檢查權
- 個資會得就非公務機關進行調查或檢查。
- 得通知相關人員陳述意見、提供文件或資料。
- 得會同中央或地方主管機關派員持證進入檢查現場。
(二) 被檢查者之義務與保障
- 非公務機關不得無正當理由規避、妨礙或拒絕檢查。
- 檢查人員須負保密義務,並注意被檢查者名譽權益。
-------------------------------------------
六、非公務機關之罰則與過渡規範
(一) 違反通報義務之罰則
- 若違反通報之內容、方式、時限或紀錄保存規定者,
→ 處新台幣2萬元以上、20萬元以下罰鍰。 - 經限期改正未果者,得按次處罰。
(二) 監管權限漸進移轉機制
- 自個資會成立日起6年內,部分非公務機關仍由現行主管機關管理。
- 主管機關須每2年檢討一次,逐步移轉監督權限至個資會。
- 期達成個人資料保護監督權限之「一元化」目標。
----------------------------------------
七、整體修法意義
(一) 制度面:建立中央統一監理架構,落實資料保護責任。
(二) 行政面:明確化事故通報流程,提升公私部門應變效率。
(三) 法制面:為個資會正式運作奠定法源基礎,回應憲法判決要求。
新聞來源: 中央通訊社 新聞