
個資法對企業網站的基本要求
什麼算是個人資料
範圍比多數人以為的廣。只要能直接或間接識別出特定個人的資料,都可能屬於個人資料。
- 直接識別——姓名、身分證字號、聯絡電話、電子郵件、地址
- 間接識別——單獨看不出是誰,但與其他資料結合後可以識別
企業網站上常見的個資來源包含:聯絡表單、會員資料、訂單資料、客服對話紀錄、應徵履歷。
特別敏感的類型
部分資料屬於更敏感的類別,例如醫療、基因、性生活、健康檢查、犯罪前科等,原則上不得蒐集、處理或利用,除非符合法定的例外情形。
對一般企業網站的實務結論:這類資料能不收就不要收。
三個基本原則
- 有特定目的——為什麼要收這筆資料,要說得出來
- 告知當事人——蒐集前應讓對方知道相關事項
- 在目的範圍內使用——不能收了 A 用途的資料拿去做 B
第三項最常被違反
典型的情況是:客戶因為詢價而留下 Email,後來被加入電子報名單持續寄送行銷訊息。
因詢價而提供的資料,不等於同意接受行銷。 這兩件事應該分開取得同意。
告知義務的內容
蒐集個資時,原則上應讓當事人知道:
- 蒐集者是誰
- 蒐集的目的
- 資料的類別
- 利用的期間、地區、對象與方式
- 當事人可以行使哪些權利
- 不提供資料的話會有什麼影響
實務上這些會寫在隱私權政策中,並在表單旁提供連結。寫法見隱私權政策怎麼寫。
當事人的權利
個資的當事人原則上可以要求:
- 查詢或請求閱覽
- 請求製給複製本
- 請求補充或更正
- 請求停止蒐集、處理或利用
- 請求刪除
系統設計時就要考慮這些功能,事後補會很麻煩。例如會員專區應該讓使用者能查詢與修改自己的資料,行銷信件應有明顯的退訂方式。
刪除的實務處理
完全刪除不一定可行——已完成的交易紀錄可能基於稅務或帳務需求需要保留。常見的做法是刪除或去識別化個人資料,保留必要的交易紀錄,並在隱私權政策中說明。
近年的修法方向
我國個資法制近年有明顯的變動,主要方向包括:
- 設立個人資料保護委員會作為主管機關,建立獨立的監督機制
- 明定個資事故的通知與通報義務
- 訂定共通基礎的安全維護管理辦法——過去多數民間企業僅在特定產業的規範下才有具體義務,未來將有共通要求
- 強化行政檢查與相關罰則
- 對個資的國際傳輸有更明確的規範
對一般企業的實際意義:規範會從「原則性要求」走向「具體義務」。 相關修正條文的施行日期由行政院另定,子法也在陸續發布,建議留意時程。
安全維護的實務見安全維護措施要做到什麼程度,事故通報見個資事故的通報與應變。
有國外客戶時要注意什麼
如果網站的客群包含歐盟等地區的使用者,可能需要遵循當地的資料保護規範。這類規範通常有幾個共同特徵:
- 對同意的要求更嚴格——需明確、主動的同意,不能預設勾選
- 對追蹤技術的規範更明確——使用分析與廣告追蹤前可能需要取得同意
- 當事人權利更廣泛——包含資料可攜、被遺忘權等
- 跨境傳輸有額外要求
- 罰則相對嚴重
實務判斷
單純有國外訪客瀏覽,與主動針對該地區提供服務,是不同的情況。 如果網站有當地語言版本、當地幣別報價、或針對該地區行銷,被認定為適用的可能性較高。
若確實有這類業務,建議尋求專業意見。多語系網站的規劃見多語系網站的架構怎麼選。
網站規劃階段就該處理的三件事
- 盤點會蒐集哪些個資,逐一確認用途——見網站會蒐集到哪些個資
- 準備隱私權政策,並在流程中呈現
- 在合約中約定廠商的保密義務與資料處理方式
第三項常被忽略。 委外時,廠商可能接觸到你的客戶資料,這部分的責任應該事先界定。
本文說明個人資料保護的實務要點,供規劃網站與內部流程時參考,不構成法律意見。我國個資法制近年持續修正,部分修正條文之施行日期由行政院另定,相關子法亦在陸續發布中。實際的義務內容與時程,請以主管機關公告之現行規定為準,必要時建議諮詢專業人士。