- 第 三 章 非公務機關對個人資料之蒐集、處理及利用
-
第 19 條非公務機關對個人資料之蒐集或處理,除第六條第一項所規定資料外,應 有特定目的,並符合下列情形之一者: 一、法律明文規定。 二、與當事人有契約或類似契約之關係,且已採取適當之安全措施。 三、當事人自行公開或其他已合法公開之個人資料。 四、學術研究機構基於公共利益為統計或學術研究而有必要,且資料經過 提供者處理後或經蒐集者依其揭露方式無從識別特定之當事人。 五、經當事人同意。 六、為增進公共利益所必要。 七、個人資料取自於一般可得之來源。但當事人對該資料之禁止處理或利 用,顯有更值得保護之重大利益者,不在此限。 八、對當事人權益無侵害。 蒐集或處理者知悉或經當事人通知依前項第七款但書規定禁止對該資料之 處理或利用時,應主動或依當事人之請求,刪除、停止處理或利用該個人 資料。
-
第 20 條非公務機關對個人資料之利用,除第六條第一項所規定資料外,應於蒐集 之特定目的必要範圍內為之。但有下列情形之一者,得為特定目的外之利 用: 一、法律明文規定。 二、為增進公共利益所必要。 三、為免除當事人之生命、身體、自由或財產上之危險。 四、為防止他人權益之重大危害。 五、公務機關或學術研究機構基於公共利益為統計或學術研究而有必要, 且資料經過提供者處理後或經蒐集者依其揭露方式無從識別特定之當 事人。 六、經當事人同意。 七、有利於當事人權益。 非公務機關依前項規定利用個人資料行銷者,當事人表示拒絕接受行銷時 ,應即停止利用其個人資料行銷。 非公務機關於首次行銷時,應提供當事人表示拒絕接受行銷之方式,並支 付所需費用。
-
第 20-1 條非公務機關保有個人資料檔案者,應辦理安全維護事項,防止個人資料被 竊取、竄改、毀損、滅失或洩漏。 前項個人資料檔案安全維護事項、管理機制、應採取之措施及其他相關事 項之辦法,由主管機關定之。本條文有尚未生效狀態,請參照上方「施行狀態」說明。
-
第 21 條非公務機關為國際傳輸個人資料,而有下列情形之一者,主管機關得限制 之: 一、涉及國家重大利益。 二、國際條約或協定有特別規定。 三、接受國對於個人資料之保護未有完善之法規,致有損當事人權益之虞 。 四、以迂迴方法向第三國(地區)傳輸個人資料規避本法。本條文有尚未生效狀態,請參照上方「施行狀態」說明。
法規名稱:
個人資料保護法
修正日期:
民國 114 年 11 月 11 日
沿 革:
中華民國114年11月11日總統華總一經字第11400114521號令修正公布第1-1、12、18、21、22~26、41、47~49、52、53、55條條文;增訂第1-2、20-1、21-1~21-5、51-1、53-1條條文及第三章之一章名、第一節節名、第二節節名;並刪除第27條條文;施行日期,由行政院定之
施行狀態:
本法規部分或全部條文尚未施行,最後施行日期:未定
1.一百十二年五月三十一日增訂之第1-1條條文,施行日期,由行政院定之。
2.一百十四年十一月十一日修正第1-1、12、18、21、22~26、41、47~49、52、53、55條條文;增訂第1-2、20-1、21-1~21-5、51-1、53-1條條文及第三章之一章名、第一節節名、第二節節名;刪除第27條條文,施行日期,由行政院定之。