個人資料保護法
This law is established to regulate the collection, processing, and use of personal data.
- Jurisdiction
- Taiwan
- Instrument
- Act or statute
- Citation
- I0050021
- Version
- 11 Nov 2025
- Language
- zh-Hant
- Official source
- View official record ↗
Statute overview
About this statute
The Personal Data Protection Commission is the competent authority for this Act. 中央及地方政府要配合推動本法目的的措施,並確保其所轄公務機關和所管非公務機關在執行職務與業務時遵守本法。主管機關得召開個人資料保護政策推進會議,相關運作辦法由主管機關訂定。 公務機關或非公務機關原則上要依當事人請求,對其蒐集的個人資料回覆查詢、提供閱覽或給複製本;但在列明的三種情況下可以不提供。 公務機關或非公務機關必須維護個人資料正確,並在當事人請求時更正或補充;在資料有爭議、蒐集目的消失或已違法蒐集處理利用時,還可能需要停止處理、停止利用、刪除,並在更正或補充後通知曾受提供利用的對象。 公務機關或非公務機關知悉個人資料遭竊取、竄改、毀損、滅失或洩漏時,應通知當事人;在符合一定通報範圍時,還要向主管機關等機關通報,並採取即時有效的應變措施及保存紀錄。
Search within this statute
Search all stored provisions in this version.
Legal text
Provisions of 個人資料保護法
Showing 75 of 75
- 第 1 條 Verify source ↗
第 1 條
This law is established to regulate the collection, processing, and use of personal data.
為規範個人資料之蒐集、處理及利用,以避免人格權受侵害,並促進個人資料之合理利用,特制定本法。 - 第 1-1 條 Verify source ↗
第 1-1 條
The Personal Data Protection Commission is the competent authority for this Act.
本法之主管機關為個人資料保護委員會。 - 第 1-2 條 Verify source ↗
第 1-2 條
中央及地方政府要配合推動本法目的的措施,並確保其所轄公務機關和所管非公務機關在執行職務與業務時遵守本法。主管機關得召開個人資料保護政策推進會議,相關運作辦法由主管機關訂定。
中央及地方各級政府應致力配合推動達成本法立法目的之具體措施,確保其所轄公務機關及所管非公務機關,於執行職務及業務時遵守本法規定,共同建構安全可信賴之個人資料保護環境。 為落實個人資料保護相關事項,主管機關得召開個人資料保護政策推進會議;其運作方式及其他相關事項之辦法,由主管機關定之。 - 第 10 條 Verify source ↗
第 10 條
公務機關或非公務機關原則上要依當事人請求,對其蒐集的個人資料回覆查詢、提供閱覽或給複製本;但在列明的三種情況下可以不提供。
公務機關或非公務機關應依當事人之請求,就其蒐集之個人資料,答覆查詢、提供閱覽或製給複製本。但有下列情形之一者,不在此限: 一、妨害國家安全、外交及軍事機密、整體經濟利益或其他國家重大利益。 二、妨害公務機關執行法定職務。 三、妨害該蒐集機關或第三人之重大利益。 - 第 11 條 Verify source ↗
第 11 條
公務機關或非公務機關必須維護個人資料正確,並在當事人請求時更正或補充;在資料有爭議、蒐集目的消失或已違法蒐集處理利用時,還可能需要停止處理、停止利用、刪除,並在更正或補充後通知曾受提供利用的對象。
公務機關或非公務機關應維護個人資料之正確,並應主動或依當事人之請求更正或補充之。 個人資料正確性有爭議者,應主動或依當事人之請求停止處理或利用。但因執行職務或業務所必須,或經當事人書面同意,並經註明其爭議者,不在此限。 個人資料蒐集之特定目的消失或期限屆滿時,應主動或依當事人之請求,刪除、停止處理或利用該個人資料。但因執行職務或業務所必須或經當事人書面同意者,不在此限。 違反本法規定蒐集、處理或利用個人資料者,應主動或依當事人之請求,刪除、停止蒐集、處理或利用該個人資料。 因可歸責於公務機關或非公務機關之事由,未為更正或補充之個人資料,應於更正或補充後,通知曾提供利用之對象。 - 第 12 條 Verify source ↗
第 12 條
公務機關或非公務機關知悉個人資料遭竊取、竄改、毀損、滅失或洩漏時,應通知當事人;在符合一定通報範圍時,還要向主管機關等機關通報,並採取即時有效的應變措施及保存紀錄。
公務機關或非公務機關知悉所保有之個人資料被竊取、竄改、毀損、滅失或洩漏時,應通知當事人。 前項情形符合一定通報範圍者,公務機關或非公務機關應通報下列機關: 一、公務機關:向主管機關及依第二十一條之一第一項規定收受其實施情形之機關通報。 二、非公務機關:向主管機關通報。主管機關受理通報後,並轉知其目的事業主管機關。 第一項情形,公務機關或非公務機關應採取即時有效之應變措施,防止事故之擴大,及記載相關事實、影響、已採取之因應措施,並保存相關紀錄,以備主管機關查驗。 前三項應通知或通報之內容、方式、時限與通報範圍、應變措施、紀錄保存及其他相關事項之辦法,由主管機關定之。 - 第 13 條 Verify source ↗
第 13 條
公務機關或非公務機關受理當事人依第十條或第十一條提出的請求後,必須在法定期限內作出准駁決定;必要時可以延長,但延長期間有限,且要書面通知理由。
公務機關或非公務機關受理當事人依第十條規定之請求,應於十五日內,為准駁之決定;必要時,得予延長,延長之期間不得逾十五日,並應將其原因以書面通知請求人。 公務機關或非公務機關受理當事人依第十一條規定之請求,應於三十日內,為准駁之決定;必要時,得予延長,延長之期間不得逾三十日,並應將其原因以書面通知請求人。 - 第 14 條 Verify source ↗
第 14 條
公務機關或非公務機關可以就個人資料查詢、閱覽或取得複製本,酌收必要成本費用。
查詢或請求閱覽個人資料或製給複製本者,公務機關或非公務機關得酌收必要成本費用。 - 第 15 條 Verify source ↗
第 15 條
公務機關蒐集或處理個人資料時,原則上須有特定目的,且要符合列出的三種情形之一;第六條第一項所規定的資料不在此限制內。
公務機關對個人資料之蒐集或處理,除第六條第一項所規定資料外,應有特定目的,並符合下列情形之一者: 一、執行法定職務必要範圍內。 二、經當事人同意。 三、對當事人權益無侵害。 - 第 16 條 Verify source ↗
第 16 條
公務機關利用個人資料,原則上必須在法定職務必要範圍內,並符合蒐集時的特定目的;符合列舉情形時,才可以作特定目的外利用。
公務機關對個人資料之利用,除第六條第一項所規定資料外,應於執行法定職務必要範圍內為之,並與蒐集之特定目的相符。但有下列情形之一者,得為特定目的外之利用: 一、法律明文規定。 二、為維護國家安全或增進公共利益所必要。 三、為免除當事人之生命、身體、自由或財產上之危險。 四、為防止他人權益之重大危害。 五、公務機關或學術研究機構基於公共利益為統計或學術研究而有必要,且資料經過提供者處理後或經蒐集者依其揭露方式無從識別特定之當事人。 六、有利於當事人權益。 七、經當事人同意。 - 第 17 條 Verify source ↗
第 17 條
公務機關必須公開特定個人資料檔案相關事項,並供公眾查閱;內容變更時也要同樣處理。
公務機關應將下列事項公開於電腦網站,或以其他適當方式供公眾查閱;其有變更者,亦同: 一、個人資料檔案名稱。 二、保有機關名稱及聯絡方式。 三、個人資料檔案保有之依據及特定目的。 四、個人資料之類別。 - 第 18 條 Verify source ↗
第 18 條
公務機關要指定個資保護與安全維護人員、配置資源,主管機關並負責相關訓練與辦法訂定;機關也不得因人員依法執行個資保護職務而給予不利處分或管理措施。
公務機關應置個人資料保護長,由機關首長指派適當人員兼任,並配置適當人力及資源,負責統籌推動及督導考核本機關、所屬或所監督公務機關之個人資料保護相關事務。 公務機關應指定專人辦理個人資料檔案安全維護事項,防止個人資料被竊取、竄改、毀損、滅失或洩漏;其安全維護、管理機制、應採取之措施及其他相關事項之辦法,由主管機關定之。 公務機關不得因所屬人員依法執行個人資料保護職務而予以不利之處分或管理措施。 主管機關應妥善規劃推動第一項及第二項相關人員之職能訓練,增進其個人資料保護專業知能。 第一項、第二項相關人員之職掌、職能條件、訓練及其他相關事項之辦法,由主管機關定之。 - 第 19 條 Verify source ↗
第 19 條
Non-public entities may collect or process personal data only for a specific purpose and only if one of the listed legal conditions is met; if processing is later prohibited under the seventh item’s proviso, the data must be deleted or processing/use must stop.
非公務機關對個人資料之蒐集或處理,除第六條第一項所規定資料外,應有特定目的,並符合下列情形之一者: 一、法律明文規定。 二、與當事人有契約或類似契約之關係,且已採取適當之安全措施。 三、當事人自行公開或其他已合法公開之個人資料。 四、學術研究機構基於公共利益為統計或學術研究而有必要,且資料經過提供者處理後或經蒐集者依其揭露方式無從識別特定之當事人。 五、經當事人同意。 六、為增進公共利益所必要。 七、個人資料取自於一般可得之來源。但當事人對該資料之禁止處理或利用,顯有更值得保護之重大利益者,不在此限。 八、對當事人權益無侵害。 蒐集或處理者知悉或經當事人通知依前項第七款但書規定禁止對該資料之處理或利用時,應主動或依當事人之請求,刪除、停止處理或利用該個人資料。 - 第 2 條 Verify source ↗
第 2 條
This provision defines key terms used in the law, including personal data, personal data files, collection, processing, use, international transfer, public agencies, non-public agencies, and the data subject.
本法用詞,定義如下: 一、個人資料:指自然人之姓名、出生年月日、國民身分證統一編號、護照號碼、特徵、指紋、婚姻、家庭、教育、職業、病歷、醫療、基因、性生活、健康檢查、犯罪前科、聯絡方式、財務情況、社會活動及其他得以直接或間接方式識別該個人之資料。 二、個人資料檔案:指依系統建立而得以自動化機器或其他非自動化方式檢索、整理之個人資料之集合。 三、蒐集:指以任何方式取得個人資料。 四、處理:指為建立或利用個人資料檔案所為資料之記錄、輸入、儲存、編輯、更正、複製、檢索、刪除、輸出、連結或內部傳送。 五、利用:指將蒐集之個人資料為處理以外之使用。 六、國際傳輸:指將個人資料作跨國(境)之處理或利用。 七、公務機關:指依法行使公權力之中央或地方機關或行政法人。 八、非公務機關:指前款以外之自然人、法人或其他團體。 九、當事人:指個人資料之本人。 - 第 20 條 Verify source ↗
第 20 條
非公務機關使用個人資料,原則上只能在蒐集目的的必要範圍內;符合列舉情形時,才可以超出目的使用。若用於行銷,當事人拒絕後要立即停止,首次行銷時也要提供拒絕方式並負擔必要費用。
非公務機關對個人資料之利用,除第六條第一項所規定資料外,應於蒐集之特定目的必要範圍內為之。但有下列情形之一者,得為特定目的外之利用: 一、法律明文規定。 二、為增進公共利益所必要。 三、為免除當事人之生命、身體、自由或財產上之危險。 四、為防止他人權益之重大危害。 五、公務機關或學術研究機構基於公共利益為統計或學術研究而有必要,且資料經過提供者處理後或經蒐集者依其揭露方式無從識別特定之當事人。 六、經當事人同意。 七、有利於當事人權益。 非公務機關依前項規定利用個人資料行銷者,當事人表示拒絕接受行銷時,應即停止利用其個人資料行銷。 非公務機關於首次行銷時,應提供當事人表示拒絕接受行銷之方式,並支付所需費用。 - 第 20-1 條 Verify source ↗
第 20-1 條
非公務機關若保有個人資料檔案,必須辦理安全維護事項,以防止個人資料被竊取、竄改、毀損、滅失或洩漏。
非公務機關保有個人資料檔案者,應辦理安全維護事項,防止個人資料被竊取、竄改、毀損、滅失或洩漏。 前項個人資料檔案安全維護事項、管理機制、應採取之措施及其他相關事項之辦法,由主管機關定之。 - 第 21 條 Verify source ↗
第 21 條
主管機關可以限制非公務機關的個人資料國際傳輸。
非公務機關為國際傳輸個人資料,而有下列情形之一者,主管機關得限制之: 一、涉及國家重大利益。 二、國際條約或協定有特別規定。 三、接受國對於個人資料之保護未有完善之法規,致有損當事人權益之虞。 四、以迂迴方法向第三國(地區)傳輸個人資料規避本法。 - 第 21-1 條 Verify source ↗
第 21-1 條
公務機關每年要向上級機關、監督機關或指定機關報告個人資料保護管理事項的實施情形,並對所屬或所轄機關進行督導與稽核。
公務機關應每年向上級機關或監督機關提出個人資料保護管理事項實施情形;無上級機關或監督機關者,依下列各款規定辦理: 一、總統府、國家安全會議及五院,向主管機關提出。 二、直轄市政府、直轄市議會、縣(市)政府及縣(市)議會,向主管機關提出。 三、直轄市山地原住民區公所、直轄市山地原住民區民代表會,向直轄市政府提出;鄉(鎮、市)公所、鄉(鎮、市)民代表會,向縣政府提出。 公務機關應督導及稽核其所屬、所監督之公務機關、所轄鄉(鎮、市)公所、直轄市山地原住民區公所及鄉(鎮、市)民代表會、直轄市山地原住民區民代表會之個人資料保護管理事項實施情形。 依前項規定稽核後,發現受稽核機關實施情形有缺失或待改善者,受稽核機關應向稽核機關提出改善報告,並由稽核機關審查後,連同稽核結果送交主管機關。 稽核機關或主管機關認有必要時,得要求受稽核機關進行說明或調整。 前四項實施情形之必要內容、稽核之頻率、內容與方法、結果之交付、改善報告之提出及其他相關事項之辦法,由主管機關定之。 - 第 21-2 條 Verify source ↗
第 21-2 條
主管機關要定期或不定期稽核公務機關的個資保護管理執行情形;受稽核機關如有缺失,應提出改善報告;參與稽核的人員負保密義務。
主管機關應定期或不定期稽核公務機關之個人資料保護管理事項實施情形;必要時,得請求前條第二項所定稽核機關協助。 依前項規定稽核後,發現受稽核機關實施情形有缺失或待改善者,受稽核機關應提出改善報告,送交依前條第一項規定收受其實施情形之機關審查後,由該審查機關送交主管機關。 前項審查機關或主管機關認有必要時,得要求受稽核機關進行說明或調整。 前三項稽核之頻率、內容與方法、改善報告之提出及其他相關事項之辦法,由主管機關定之。 依前條及本條參與稽核之人員,對於因執行稽核所知悉或持有之資料,負保密義務。 - 第 21-3 條 Verify source ↗
第 21-3 條
主管機關在懷疑公務機關違反本法時,可以要求提供資料、說明或進行實地檢查;公務機關及相關人員原則上要配合,依法需保密者除外。
公務機關有違反本法規定之虞時,主管機關得請公務機關提出資料及說明,或派員攜帶執行職務證明文件進行實地檢查,除依法規規定有保密之必要者外,公務機關及其相關人員有配合之義務。 前項實地檢查,必要時得請求第二十一條之一第二項所定稽核機關協助。 參與檢查之人員,對於因執行檢查所知悉或持有之資料,負保密義務。 - 第 21-4 條 Verify source ↗
第 21-4 條
公務機關違反本法時,主管機關可命其限期改正;機關需按期完成改正並書面回覆。
公務機關有違反本法規定之情事者,由主管機關令其限期改正,該公務機關應依限為適當之改正,並應將改正情形以書面答覆主管機關。 公務機關未依前項規定改正者,主管機關得公布其名稱及其違法情形。 公務機關所屬人員未依本法規定辦理者,應按其情節輕重,依相關法令規定予以懲戒、懲處或懲罰。 - 第 21-5 條
- 第 22 條 Verify source ↗
第 22 條
主管機關在認有必要時,得對非公務機關進行檢查;受檢者及相關人員不得無正當理由規避、妨礙或拒絕,參與檢查的人員也負保密義務。
主管機關認非公務機關有違反本法規定之虞,或為檢視其落實本法情形而認有必要時,得依下列方式進行檢查: 一、通知非公務機關或其相關人員陳述意見。 二、通知非公務機關或其相關人員提供必要之文書、資料、物品或為其他配合措施。 三、自行或會同中央目的事業主管機關、直轄市、縣(市)政府或其他有關機關派員攜帶執行職務證明文件進入檢查,並得令相關人員為必要之說明、配合措施或提供相關證明資料。 前項檢視落實本法情形檢查作業之規劃、評估方式、考量因素、中央目的事業主管機關、直轄市、縣(市)政府或有關機關之協力事項及其他相關事項之辦法,由主管機關定之。 主管機關為第一項檢查時,對於得沒入或可為證據之個人資料或其檔案,得扣留或複製之。對於應扣留或複製之物,得要求其所有人、持有人或保管人提出或交付;無正當理由拒絕提出、交付或抗拒扣留或複製者,得採取對該非公務機關權益損害最少之方法強制為之。 對於依第一項或前項所為之通知、進入、檢查或處分,非公務機關及其相關人員無正當理由不得規避、妨礙或拒絕。 主管機關為第一項第三款檢查時,得率同資訊、電信、法律或其他專業人員共同為之。 參與檢查之人員,對於因執行檢查所知悉或持有之資料,負保密義務,並應注意被檢查者之名譽。 第一項檢查之執行,主管機關於必要時得請求中央目的事業主管機關、直轄市、縣(市)政府或其他相關機關(構)配合採取有效措施或提供協助。 - 第 23 條 Verify source ↗
第 23 條
Seized items or copies should be sealed or otherwise marked and handled appropriately; if they are hard to move or store, someone may be ordered to guard them or the owner or another suitable person may keep them. If retention is no longer necessary, or if no punishment or forfeiture is ordered, they must be returned, unless they must be forfeited or kept for another case.
對於前條第三項扣留物或複製物,應加封緘或其他標識,並為適當之處置;其不便搬運或保管者,得命人看守或交由所有人或其他適當之人保管。 扣留物或複製物已無留存之必要,或決定不予處罰或未為沒入之裁處者,應發還之。但應沒入或為調查他案應留存者,不在此限。 - 第 24 條 Verify source ↗
第 24 條
不服前二條的要求、強制、扣留或複製時,相關人可以向主管機關聲明異議。
非公務機關、物之所有人、持有人、保管人或利害關係人對前二條之要求、強制、扣留或複製行為不服者,得向主管機關聲明異議。 前項聲明異議,主管機關認為有理由者,應立即停止或變更其行為;認為無理由者,得繼續執行。經該聲明異議之人請求時,應將聲明異議之理由製作紀錄交付之。 對於主管機關前項決定不服者,僅得於對該案件之實體決定聲明不服時一併聲明之。但第一項之人依法不得對該案件之實體決定聲明不服時,得單獨對第一項之行為逕行提起行政訴訟。 - 第 25 條 Verify source ↗
第 25 條
非公務機關違反本法時,主管機關可裁罰鍰並採取禁止蒐集、命令刪除、沒入或銷毀資料,以及公布違法情形等處分。
非公務機關有違反本法規定之情事者,主管機關除依本法規定裁處罰鍰外,並得為下列處分: 一、禁止蒐集、處理或利用個人資料。 二、命令刪除經處理之個人資料檔案。 三、沒入或令銷毀違法蒐集之個人資料。 四、公布違法情形,及其姓名或名稱與負責人。 主管機關為前項處分時,應於防制違反本法規定情事之必要範圍內,採取對該非公務機關權益損害最少之方法為之。 - 第 26 條 Verify source ↗
第 26 條
主管機關在依第二十二條檢查、且未發現違法情事並取得該非公務機關同意後,得公布檢查結果。
主管機關依第二十二條規定檢查後,未發現有違反本法規定之情事者,經該非公務機關同意後,得公布檢查結果。 - 第 27 條
- 第 28 條 Verify source ↗
第 28 條
公務機關違反本法造成個人資料被不法蒐集、處理、利用或其他權利侵害時,原則上要負損害賠償責任;但若損害是因天災、事變或其他不可抗力造成,則不在此限。
公務機關違反本法規定,致個人資料遭不法蒐集、處理、利用或其他侵害當事人權利者,負損害賠償責任。但損害因天災、事變或其他不可抗力所致者,不在此限。 被害人雖非財產上之損害,亦得請求賠償相當之金額;其名譽被侵害者,並得請求為回復名譽之適當處分。 依前二項情形,如被害人不易或不能證明其實際損害額時,得請求法院依侵害情節,以每人每一事件新臺幣五百元以上二萬元以下計算。 對於同一原因事實造成多數當事人權利受侵害之事件,經當事人請求損害賠償者,其合計最高總額以新臺幣二億元為限。但因該原因事實所涉利益超過新臺幣二億元者,以該所涉利益為限。 同一原因事實造成之損害總額逾前項金額時,被害人所受賠償金額,不受第三項所定每人每一事件最低賠償金額新臺幣五百元之限制。 第二項請求權,不得讓與或繼承。但以金額賠償之請求權已依契約承諾或已起訴者,不在此限。 - 第 29 條 Verify source ↗
第 29 條
非公務機關違反本法造成個人資料被不法蒐集、處理、利用或其他侵害時,原則上要負損害賠償責任;若能證明自己沒有故意或過失,則不在此限。
非公務機關違反本法規定,致個人資料遭不法蒐集、處理、利用或其他侵害當事人權利者,負損害賠償責任。但能證明其無故意或過失者,不在此限。 依前項規定請求賠償者,適用前條第二項至第六項規定。 - 第 3 條 Verify source ↗
第 3 條
當事人就其個人資料享有查詢、閱覽、複製、更正補充、停止蒐集處理利用,以及刪除等權利,且不得事先放棄或以特約限制。
當事人就其個人資料依本法規定行使之下列權利,不得預先拋棄或以特約限制之: 一、查詢或請求閱覽。 二、請求製給複製本。 三、請求補充或更正。 四、請求停止蒐集、處理或利用。 五、請求刪除。 - 第 30 條 Verify source ↗
第 30 條
損害賠償請求權在知道損害和賠償義務人後2年未行使,或自損害發生後逾5年,會消滅。
損害賠償請求權,自請求權人知有損害及賠償義務人時起,因二年間不行使而消滅;自損害發生時起,逾五年者,亦同。 - 第 31 條
- 第 32 條 Verify source ↗
第 32 條
財團法人或公益社團法人要依本章規定提起訴訟,須符合特定要件。
依本章規定提起訴訟之財團法人或公益社團法人,應符合下列要件: 一、財團法人之登記財產總額達新臺幣一千萬元或社團法人之社員人數達一百人。 二、保護個人資料事項於其章程所定目的範圍內。 三、許可設立三年以上。 - 第 33 條 Verify source ↗
第 33 條
This provision assigns exclusive venue for damage-claim lawsuits: against a public agency, the district court where that agency is located has jurisdiction; against a non-public entity, the district court where its principal office, main business office, or residence is located has jurisdiction.
依本法規定對於公務機關提起損害賠償訴訟者,專屬該機關所在地之地方法院管轄。對於非公務機關提起者,專屬其主事務所、主營業所或住所地之地方法院管轄。 前項非公務機關為自然人,而其在中華民國現無住所或住所不明者,以其在中華民國之居所,視為其住所;無居所或居所不明者,以其在中華民國最後之住所,視為其住所;無最後住所者,專屬中央政府所在地之地方法院管轄。 第一項非公務機關為自然人以外之法人或其他團體,而其在中華民國現無主事務所、主營業所或主事務所、主營業所不明者,專屬中央政府所在地之地方法院管轄。 - 第 34 條 Verify source ↗
第 34 條
符合條件的財團法人或公益社團法人,可以用自己名義提起損害賠償訴訟;當事人也可在言詞辯論終結前撤回授權。
對於同一原因事實造成多數當事人權利受侵害之事件,財團法人或公益社團法人經受有損害之當事人二十人以上以書面授與訴訟實施權者,得以自己之名義,提起損害賠償訴訟。當事人得於言詞辯論終結前以書面撤回訴訟實施權之授與,並通知法院。 前項訴訟,法院得依聲請或依職權公告曉示其他因同一原因事實受有損害之當事人,得於一定期間內向前項起訴之財團法人或公益社團法人授與訴訟實施權,由該財團法人或公益社團法人於第一審言詞辯論終結前,擴張應受判決事項之聲明。 其他因同一原因事實受有損害之當事人未依前項規定授與訴訟實施權者,亦得於法院公告曉示之一定期間內起訴,由法院併案審理。 其他因同一原因事實受有損害之當事人,亦得聲請法院為前項之公告。 前二項公告,應揭示於法院公告處、資訊網路及其他適當處所;法院認為必要時,並得命登載於公報或新聞紙,或用其他方法公告之,其費用由國庫墊付。 依第一項規定提起訴訟之財團法人或公益社團法人,其標的價額超過新臺幣六十萬元者,超過部分暫免徵裁判費。 - 第 35 條 Verify source ↗
第 35 條
當事人撤回訴訟實施權授與後,該部分訴訟程序停止;該當事人應立即聲明承受訴訟,法院也可以依職權命其承受訴訟。
當事人依前條第一項規定撤回訴訟實施權之授與者,該部分訴訟程序當然停止,該當事人應即聲明承受訴訟,法院亦得依職權命該當事人承受訴訟。 財團法人或公益社團法人依前條規定起訴後,因部分當事人撤回訴訟實施權之授與,致其餘部分不足二十人者,仍得就其餘部分繼續進行訴訟。 - 第 36 條
- 第 37 條 Verify source ↗
第 37 條
財團法人或公益社團法人在受授訴訟實施權的案件中,可以進行一切訴訟行為;但當事人可以限制其不得為捨棄、撤回或和解。
財團法人或公益社團法人就當事人授與訴訟實施權之事件,有為一切訴訟行為之權。但當事人得限制其為捨棄、撤回或和解。 前項當事人中一人所為之限制,其效力不及於其他當事人。 第一項之限制,應於第三十四條第一項之文書內表明,或以書狀提出於法院。 - 第 38 條 Verify source ↗
第 38 條
不服第三十四條訴訟判決的當事人,得在上訴期間屆滿前撤回訴訟實施權之授與,並依法提起上訴;財團法人或公益社團法人收到判決書正本後,應立即通知當事人結果,並在七日內書面告知是否上訴。
當事人對於第三十四條訴訟之判決不服者,得於財團法人或公益社團法人上訴期間屆滿前,撤回訴訟實施權之授與,依法提起上訴。 財團法人或公益社團法人於收受判決書正本後,應即將其結果通知當事人,並應於七日內將是否提起上訴之意旨以書面通知當事人。 - 第 39 條 Verify source ↗
第 39 條
財團法人或公益社團法人在第三十四條訴訟取得賠償後,應先扣除必要訴訟費用,再把賠償交付給受授與訴訟實施權的當事人;若是提起第三十四條第一項訴訟,則不得請求報酬。
財團法人或公益社團法人應將第三十四條訴訟結果所得之賠償,扣除訴訟必要費用後,分別交付授與訴訟實施權之當事人。 提起第三十四條第一項訴訟之財團法人或公益社團法人,均不得請求報酬。 - 第 4 條
- 第 40 條
- 第 41 條 Verify source ↗
第 41 條
A person who acts to gain unlawful benefit or harm another’s interests, and violates the listed provisions or international-transfer restrictions that cause harm, may be imprisoned for up to 5 years and may also be fined up to TWD 1 million.
意圖為自己或第三人不法之利益或損害他人之利益,而違反第六條第一項、第十五條、第十六條、第十九條、第二十條第一項規定,或依第二十一條限制國際傳輸之命令或處分,足生損害於他人者,處五年以下有期徒刑,得併科新臺幣一百萬元以下罰金。 - 第 42 條 Verify source ↗
第 42 條
Anyone who illegally alters, deletes, or otherwise unlawfully handles a personal data file for unlawful gain or to harm another person, causing the file’s accuracy to be impaired and resulting in harm, is subject to punishment.
意圖為自己或第三人不法之利益或損害他人之利益,而對於個人資料檔案為非法變更、刪除或以其他非法方法,致妨害個人資料檔案之正確而足生損害於他人者,處五年以下有期徒刑、拘役或科或併科新臺幣一百萬元以下罰金。 - 第 43 條 Verify source ↗
第 43 條
This provision says the prior two criminal provisions also apply when a Republic of China national commits those offenses outside the Republic of China against a Republic of China national.
中華民國人民在中華民國領域外對中華民國人民犯前二條之罪者,亦適用之。 - 第 44 條
- 第 45 條 Verify source ↗
第 45 條
Crimes in this chapter generally require a complaint, with exceptions for offenses under Article 41 and offenses under Article 42 committed against a public agency.
本章之罪,須告訴乃論。但犯第四十一條之罪者,或對公務機關犯第四十二條之罪者,不在此限。 - 第 46 條 Verify source ↗
第 46 條
If conduct is an offense under this chapter, any heavier punishment rule in other laws applies.
犯本章之罪,其他法律有較重處罰規定者,從其規定。 - 第 47 條 Verify source ↗
第 47 條
非公務機關若違反特定規定,主管機關可處新臺幣5萬元以上50萬元以下罰鍰,並命其限期改正;逾期未改正的,還可以按次處罰。
非公務機關有下列情事之一者,由主管機關處新臺幣五萬元以上五十萬元以下罰鍰,並令限期改正,屆期未改正者,按次處罰之: 一、違反第六條第一項規定。 二、違反第十九條規定。 三、違反第二十條第一項規定。 四、違反依第二十一條規定所為限制國際傳輸之命令或處分。 - 第 48 條 Verify source ↗
第 48 條
非公務機關違反列出的資料保護規定時,主管機關可命其限期改正,並處罰鍰;逾期未改正的,還可按次加罰。
非公務機關有下列情事之一者,由主管機關令其限期改正,屆期未改正者,按次處新臺幣二萬元以上二十萬元以下罰鍰: 一、違反第八條或第九條規定。 二、違反第十條、第十一條或第十三條規定。 三、違反第十二條第一項或依第四項所定辦法中有關通知之內容、方式或時限之規定。 四、違反第二十條第二項或第三項規定。 非公務機關違反第十二條第二項、第三項或依第四項所定辦法中有關通報之內容、方式、時限、應變措施、紀錄保存之規定者,由主管機關處新臺幣二萬元以上二十萬元以下罰鍰,並令其限期改正,屆期未改正者,按次處罰。 非公務機關有下列情事之一者,由主管機關處新臺幣二萬元以上二百萬元以下罰鍰,並令其限期改正,屆期未改正者,按次處新臺幣十五萬元以上一千五百萬元以下罰鍰: 一、違反第二十條之一第一項規定。 二、違反依第二十條之一第二項所定辦法中有關個人資料檔案安全維護事項、管理機制、應採取措施之規定。 三、未依第五十一條之一第三項訂定個人資料檔案安全維護計畫或業務終止後個人資料處理方法。 四、違反第五十一條之一第四項所定辦法中有關計畫或處理方法應具備之內容、執行方式或基準之規定。 非公務機關有前項各款情事之一,其情節重大者,由主管機關處新臺幣十五萬元以上一千五百萬元以下罰鍰,並令其限期改正,屆期未改正者,按次處罰。 - 第 49 條 Verify source ↗
第 49 條
If a non-public agency violates Article 22, paragraph 4, the competent authority may impose a fine.
非公務機關違反第二十二條第四項規定者,由主管機關處新臺幣二萬元以上二十萬元以下罰鍰。 - 第 5 條 Verify source ↗
第 5 條
個人資料的蒐集、處理或利用,必須尊重當事人權益,依誠實信用方法進行,不得超過特定目的所必需的範圍,並且要與蒐集目的有正當合理關聯。
個人資料之蒐集、處理或利用,應尊重當事人之權益,依誠實及信用方法為之,不得逾越特定目的之必要範圍,並應與蒐集之目的具有正當合理之關聯。 - 第 50 條 Verify source ↗
第 50 條
非公務機關的代表人、管理人或其他有代表權人,在該機關因前3條被處罰鍰時,原則上也要受同額罰鍰處罰;若能證明已盡防止義務,則例外。
非公務機關之代表人、管理人或其他有代表權人,因該非公務機關依前三條規定受罰鍰處罰時,除能證明已盡防止義務者外,應並受同一額度罰鍰之處罰。 - 第 51 條 Verify source ↗
第 51 條
This provision excludes some personal-data activities from the law, but applies the law extra-territorially when public or non-public agencies collect, process, or use Taiwanese people’s personal data outside Taiwan.
有下列情形之一者,不適用本法規定: 一、自然人為單純個人或家庭活動之目的,而蒐集、處理或利用個人資料。 二、於公開場所或公開活動中所蒐集、處理或利用之未與其他個人資料結合之影音資料。 公務機關及非公務機關,在中華民國領域外對中華民國人民個人資料蒐集、處理或利用者,亦適用本法。 - 第 51-1 條 Verify source ↗
第 51-1 條
主管機關在成立後六年內,要報請行政院公告部分非公務機關仍由原主管機關管轄;之後每二年還要檢討調整。中央目的事業主管機關也可以指定這些非公務機關訂定個資安全維護計畫或業務終止後的個資處理方法。
第二十二條第一項、第三項至第七項、第二十三條至第二十六條、第四十七條至第五十條所定對非公務機關之監督管理事項,於主管機關成立之日起六年內,由主管機關報請行政院公告一定範圍之非公務機關,仍由中央目的事業主管機關或直轄市、縣(市)政府管轄。 主管機關應每二年會商相關機關後,報請行政院調整減列前項公告所定一定範圍之非公務機關。 中央目的事業主管機關得指定前二項公告範圍之非公務機關訂定個人資料檔案安全維護計畫或業務終止後個人資料處理方法。 前項計畫、處理方法應具備之內容、執行方式或基準及其他相關事項之辦法,由中央目的事業主管機關比照主管機關依第二十條之一第二項訂定之辦法定之;並得為更嚴格之規定。 - 第 52 條 Verify source ↗
第 52 條
主管機關及地方機關在一定範圍內可以把部分執行權限委託、委辦或委任給其他機關、行政法人或公益團體;受託或受任者對知悉或持有的資料負保密義務,公益團體不得以自己名義提起損害賠償訴訟。
第十二條第二項、第二十二條第一項、第三項、第五項、第七項、第二十三條及第二十四條規定由主管機關執行之權限,主管機關得委託或委辦其他機關(構)、行政法人或公益團體辦理。 於前條第一項及第二項公告之範圍內,中央目的事業主管機關或直轄市、縣(市)政府得將第二十二條第一項、第三項、第五項、第七項、第二十三條及第二十四條規定之執行權限,委任所屬機關、委託或委辦其他機關(構)、行政法人或公益團體辦理。 依前二項規定受委託、委辦或委任者,其成員對於因執行相關事務所知悉或持有之資料,負保密義務。 第一項及第二項之公益團體,不得依第三十四條第一項規定接受當事人授與訴訟實施權,以自己之名義提起損害賠償訴訟。 - 第 53 條
- 第 53-1 條 Verify source ↗
第 53-1 條
This provision sets the appeal route for certain administrative dispositions under the Act, including when to file a petition with the competent authority or go directly to administrative litigation.
對主管機關依本法所為之行政處分不服者,直接適用行政訴訟程序。 於第五十一條之一第一項、第二項公告範圍內之非公務機關,對中央目的事業主管機關或直轄市、縣(市)政府依本法所為之行政處分不服者,向主管機關提起訴願。但行政處分係由中央行政機關組織基準法所定之獨立機關所為者,直接適用行政訴訟程序。 對本法中華民國一百十四年十月十七日修正之條文施行前依本法所為之行政處分不服,於修正施行後提起訴願者,應向主管機關為之。 本法中華民國一百十四年十月十七日修正之條文施行前已受理尚未終結之訴願事件,於修正施行後仍由原受理訴願機關依訴願法規定終結之。 - 第 54 條 Verify source ↗
第 54 條
If personal data was not provided by the data subject and is processed or used after the 2015-12-15 amendment takes effect, notice must be given to the data subject before processing or use, with an alternative of giving notice together with the first use after that date.
本法中華民國九十九年五月二十六日修正公布之條文施行前,非由當事人提供之個人資料,於本法一百零四年十二月十五日修正之條文施行後為處理或利用者,應於處理或利用前,依第九條規定向當事人告知。 前項之告知,得於本法中華民國一百零四年十二月十五日修正之條文施行後首次利用時併同為之。 未依前二項規定告知而利用者,以違反第九條規定論處。 - 第 55 條
- 第 56 條 Verify source ↗
第 56 條
本法的施行日期由行政院决定;另有一项关于删除条文及修正条文的规定,自公布日起施行。
本法施行日期,由行政院定之。 本法中華民國九十九年五月二十六日修正公布之現行條文第十九條至第二十二條、第四十三條之刪除及一百十二年五月十六日修正之第四十八條,自公布日施行。 - 第 6 條 Verify source ↗
第 6 條
Sensitive personal data about medical records, health, genetics, sex life, health checks, and criminal records generally may not be collected, processed, or used, unless one of the listed exceptions applies.
有關病歷、醫療、基因、性生活、健康檢查及犯罪前科之個人資料,不得蒐集、處理或利用。但有下列情形之一者,不在此限: 一、法律明文規定。 二、公務機關執行法定職務或非公務機關履行法定義務必要範圍內,且事前或事後有適當安全維護措施。 三、當事人自行公開或其他已合法公開之個人資料。 四、公務機關或學術研究機構基於醫療、衛生或犯罪預防之目的,為統計或學術研究而有必要,且資料經過提供者處理後或經蒐集者依其揭露方式無從識別特定之當事人。 五、為協助公務機關執行法定職務或非公務機關履行法定義務必要範圍內,且事前或事後有適當安全維護措施。 六、經當事人書面同意。但逾越特定目的之必要範圍或其他法律另有限制不得僅依當事人書面同意蒐集、處理或利用,或其同意違反其意願者,不在此限。 依前項規定蒐集、處理或利用個人資料,準用第八條、第九條規定;其中前項第六款之書面同意,準用第七條第一項、第二項及第四項規定,並以書面為之。 - 第 7 條 Verify source ↗
第 7 條
This provision defines “consent,” sets a presumption of consent in one situation, and places the burden of proof on the collector.
第十五條第二款及第十九條第一項第五款所稱同意,指當事人經蒐集者告知本法所定應告知事項後,所為允許之意思表示。 第十六條第七款、第二十條第一項第六款所稱同意,指當事人經蒐集者明確告知特定目的外之其他利用目的、範圍及同意與否對其權益之影響後,單獨所為之意思表示。 公務機關或非公務機關明確告知當事人第八條第一項各款應告知事項時,當事人如未表示拒絕,並已提供其個人資料者,推定當事人已依第十五條第二款、第十九條第一項第五款之規定表示同意。 蒐集者就本法所稱經當事人同意之事實,應負舉證責任。 - 第 8 條 Verify source ↗
第 8 條
公務機關或非公務機關在依第十五條或第十九條蒐集個人資料時,原則上要明確告知當事人指定事項;但符合列舉情形時,可以免告知。
公務機關或非公務機關依第十五條或第十九條規定向當事人蒐集個人資料時,應明確告知當事人下列事項: 一、公務機關或非公務機關名稱。 二、蒐集之目的。 三、個人資料之類別。 四、個人資料利用之期間、地區、對象及方式。 五、當事人依第三條規定得行使之權利及方式。 六、當事人得自由選擇提供個人資料時,不提供將對其權益之影響。 有下列情形之一者,得免為前項之告知: 一、依法律規定得免告知。 二、個人資料之蒐集係公務機關執行法定職務或非公務機關履行法定義務所必要。 三、告知將妨害公務機關執行法定職務。 四、告知將妨害公共利益。 五、當事人明知應告知之內容。 六、個人資料之蒐集非基於營利之目的,且對當事人顯無不利之影響。 - 第 9 條 Verify source ↗
第 9 條
機關或非公務機關蒐集非由當事人提供的個人資料時,原則上要在處理或利用前通知當事人資料來源及相關事項。
公務機關或非公務機關依第十五條或第十九條規定蒐集非由當事人提供之個人資料,應於處理或利用前,向當事人告知個人資料來源及前條第一項第一款至第五款所列事項。 有下列情形之一者,得免為前項之告知: 一、有前條第二項所列各款情形之一。 二、當事人自行公開或其他已合法公開之個人資料。 三、不能向當事人或其法定代理人為告知。 四、基於公共利益為統計或學術研究之目的而有必要,且該資料須經提供者處理後或蒐集者依其揭露方式,無從識別特定當事人者為限。 五、大眾傳播業者基於新聞報導之公益目的而蒐集個人資料。 第一項之告知,得於首次對當事人為利用時併同為之。 - 1
- 18 Verify source ↗
第 二 章 公務機關對個人資料之蒐集、處理及利用
Chapter heading for rules on public agencies’ collection, processing, and use of personal data.
第 二 章 公務機關對個人資料之蒐集、處理及利用 - 23 Verify source ↗
第 三 章 非公務機關對個人資料之蒐集、處理及利用
This chapter concerns how non-public entities collect, process, and use personal data.
第 三 章 非公務機關對個人資料之蒐集、處理及利用 - 28 Verify source ↗
第 三 章之一 行政監督
This provision is a chapter heading for Administrative Supervision.
第 三 章之一 行政監督 - 29 Verify source ↗
第 一 節 對公務機關之監督
This section is about supervision of government agencies.
第 一 節 對公務機關之監督 - 35 Verify source ↗
第 二 節 對非公務機關之監督
Section heading: supervision of non-public agencies.
第 二 節 對非公務機關之監督 - 42
- 56
- 67 Verify source ↗
第 六 章 附則
This provision is a chapter heading for the supplemental provisions chapter.
第 六 章 附則
Provision text is displayed from LexChat’s stored statute record. Use the official source links to verify amendments, commencement, and current legal force.
Ask AI about this statute
個人資料保護法
Sign in to ask AI about this statute
Sign in to start authenticated, citation-grounded statute research.
Sign inLexChat organizes source-backed legal information for research. Verify amendments, commencement, and current legal force with the official publisher before relying on it.