A公司要發送電子廣告DM給潛在的合作廠商,因此尋找代發公司B合作,由A公司提供廣告內容,B公司提供企業名單並處理發放事宜,此情形是否有個人資料保護法之適用?在法律上應如何定其責任歸屬?由於企業名單均由B公司自行蒐集、利用,A公司無法掌握名單來源與蒐集之過程,A公司應如何注意避免違反個人資料保護法之規定?
依個人資料保護法第2條第1款規定,所謂個人資料是指「自然人」之姓名、出生年月日、國民身分證統一編號、護照號碼、特徵、指紋、婚姻、家庭、教育、職業、病歷、醫療、基因、性生活、健康檢查、犯罪前科、聯絡方式、財務情況、社會活動及其他得以直接或間接方式識別該個人之資料。是以非自然人之資料,例如公司法人、社團法人之資訊,非屬本法適用之範圍,但企業名單中涉及自然人個人資料之部分,仍有個人資料保護法之適用。 代發公司B對於企業名單所載之潛在合作廠商直接發放廣告DM,屬於A公司委託B公司代為利用個人資料之行為,故委託機關A應對受託者B為適當之監督,就該受託機關之利用行為,若違反個人資料保護法之規定,係以委託機關A公司為權責歸屬機關。因此,A公司宜對B公司之企業名單來源與蒐集過程保有適度的介入監督權限,在不清楚代發公司B所持有的資訊情況,至少應該在委託契約內,要求代發公司B應提出名單來源之說明,且切結並無不法取得或利用,絕無違反個人資料保護法規定之情形。
參考資料:法務部102年5月30日法律字第10200561130號函
加入我們的FB粉絲專頁「中小企業法律新訊粉絲團」,取得最新即時的法律知識!