蒐集個人資料必須具有以下法定事由之一:1. 法律明文規定。2. 與當事人有契約或類似契約之關係。3. 當事人自行公開或其他已合法公開之個人資料。4. 學術研究機構基於公共利益為統計或學術研究而有必要,且 資料經過提供者處理後或蒐集者依其揭露方式無從識別特定之當事人。5. ...
個人資料保護法第8條第2項第1款、第19條第1項第1款、第20條第1項第1款等條文中所稱「法律」,是指法律或法律具體明確授權之法規命令;個人資料保護法第8條第2項第2款等條文所稱「法定義務」,指非公務機關依法律或法律具體明確授權之法規命令所定之義務,故若屬行政規則性質者,即與上開...
個人資料保護法第9條第2項第4款、第19條第1項第4款及第20條第1項但書第5款等條文中所稱「資料經過處理後或依其揭露方式無從識別特定當事人」,是指個人資料以代碼、匿名、隱藏部分資料或其他方式,無從辨識該特定個人而言。
個人資料保護法第19條第1項第2款所稱之「契約關係」,包括本約,及非公務機關與當事人間為履行該契約,所涉及必要第三人之接觸、磋商或聯繫行為及給付或向其為給付之行為;所稱「類似契約之關係」,指下列情形之一者:1. 非公務機關與當事人間於契約成立前,為準備或商議訂立契約或為交易之目的...
個人資料保護法第19條第5款、第20條第1項第6款所稱「書面意思表示」之方式,依電子簽章法之規定,得以電子文件為之。而電子簽章法規定如其內容可完整呈現,並可於日後取出供查驗者,經相對人同意,得以電子文件為之。所以在符合上開電子文件之要件後,當事人可利用網際網路及資訊通信設備表示其...
蒐集個人資料後,原則上應於蒐集之特定目的必要範圍內為利用。若要作特定目的外之利用,應具以下法定事由始得為之:1. 法律明文規定。2. 為增進公共利益。3. 為免除當事人之生命、身體、自由或財產上之危險。4. 為防止他人權益之重大危害。5. 公務機關或學術研究機構基於公共利益為統計...
個人資料保護法第7條第2項規定將個人資料作與蒐集目的不同之其他目的外使用,因不符原先蒐集資料之特定目的,須經告知後請當事人另作出單獨同意的書面意思表示(詳參本篇Q22)。而所稱「單獨所為之書面意思表示」,如係與其他意思表示於同一書面為之者,蒐集者應於適當位置,使當事人得以知悉其內...
利用個人資料行銷,於首次行銷時,應提供當事人表示拒絕接受行銷之方式,並支付所需費用,當事人表示拒絕接受行銷時,應即停止利用其個人資料進行行銷。
個人資料保護法授權中央目的事業主管機關,若有以下情形之一,主管機關得作出限制將個人資料傳輸至我國境外地區之命令:1. 涉及國家重大利益。2. 國際條約或協定有特別規定。3. 接受國對於個人資料之保護未有完善之法規,致有損當事人權益之虞。4. 以迂迴方法向第三國(地區)傳輸個人資料...
資料蒐集者應採取適當的安全措施,防止個人資料檔案被竊取、竄改、毀損、滅失或洩漏。若因資料蒐集者違反個人資料保護法之規定,致個人資料被竊取、洩漏、竄改或其他侵害者,應於查明後,以適當方式通知當事人。此外,新法下,中央目的事業主管機關尚得指定其所管轄之事業須訂定個人資料檔案安全維護計...
加入我們的FB粉絲專頁「中小企業法律新訊粉絲團」,取得最新即時的法律知識!