法律論壇

首頁 / 法律論壇
首頁 看問答 個人資料保護.隱私權 個資法:用戶個人數據刪除要求

個資法:用戶個人數據刪除要求


仲OO 發問於 2022-07-18 | 臺北 | 文化、運動、休閒及其他服務業

Q: 您好,我這邊是「QooApp_香港商波子遊戲有限公司台灣分公司 」,目前開發中的APP遊戲在個資法要求的用戶可要求刪除個人數據上有一疑問希望諮詢。
問題:用戶在App內操作可申請直接刪除所有個人數據,是否有法律問題或需要保留哪些數據資料。
說明:目前的App產品經由Apple給予的要求在app內設置了帳號刪除的功能讓用戶可直接刪除個人資料。
我們想確認是否可以直接讓用戶經由App內操作就直接刪除,或是有必須經由書面申請簽名才能讓用戶刪除。
原因是App內並沒有強制規定用戶需要註冊或留下任何個人資訊,因此有可能在被盜取或借人使用時被惡作劇發生資料刪除。

其次,過去因為用戶糾紛時遊戲公司必須提供完整資訊給執法單位判斷,如用戶可自行刪除,是否會有問題?
或者廠商必須一定期間內保留什麼樣的資料(如消費紀錄等)以供未來可能的法律糾紛問題?

以上,懇請回覆。感謝您的幫忙!
仲 建豪

個資法

瀏覽人數:2669

A:  您好
依據個人資料保護法第11條之規定∶

公務機關或非公務機關應維護個人資料之正確,並應主動或依當事人之請求更正或補充之。
個人資料正確性有爭議者,應主動或依當事人之請求停止處理或利用。但因執行職務或業務所必須,或經當事人書面同意,並經註明其爭議者,不在此限。
個人資料蒐集之特定目的消失或期限屆滿時,應主動或依當事人之請求,刪除、停止處理或利用該個人資料。但因執行職務或業務所必須或經當事人書面同意者,不在此限。
違反本法規定蒐集、處理或利用個人資料者,應主動或依當事人之請求,刪除、停止蒐集、處理或利用該個人資料。
因可歸責於公務機關或非公務機關之事由,未為更正或補充之個人資料,應於更正或補充後,通知曾提供利用之對象。

另外亦可參考該法第19條及第20條之規定

所以,建議您可以在安裝APP時、啟用時,讓使用者簽署個人資料保存期限之約定,即取得使用者簽署的同意,以保存個人資料一定時限,而不是在使用者刪除帳號時即將全部資料刪除(此同時可避免後續司法機關調閱資料的困境)。

另,依據個人資料保護法第2條之規定∶

一、個人資料:指自然人之姓名、出生年月日、國民身分證統一編號、護照號碼、特徵、指紋、婚姻、家庭、教育、職業、病歷、醫療、基因、性生活、健康檢查、犯罪前科、聯絡方式、財務情況、社會活動及其他得以直接或間接方式識別該個人之資料。
二、個人資料檔案:指依系統建立而得以自動化機器或其他非自動化方式檢索、整理之個人資料之集合。


故個人資料與使用APP所產生的數據(如開金融帳戶之開戶申請書與帳戶之交易明細資料)應加區分,單純使用APP的數據資料是否可直接或間接方式供他人識別APP使用者,而得為個人資料亦有疑問。同樣的問題,如果使用APP不須填入個人資料,那如何由相關的資料「直接或間接方式識別該個人」?當然,如果由元宇宙、虛擬世界的角度(角色)切入,那可能可以算是以識別該帳號為「該個人」,然而,台灣法律沒那麼先進。

以上簡略答覆。
若有進一步疑問,歡迎討論、指正。

返回

隨時取得最新企業法規訊息

加入我們的FB粉絲專頁「中小企業法律新訊粉絲團」,取得最新即時的法律知識!