1031031 twnic研討會與談-網路與個資保護

13
法務部法律事務司檢察官 張友寧

Upload: dept-of-legal-affairs-moj-taiwan

Post on 28-Jul-2015

94 views

Category:

Law


3 download

TRANSCRIPT

Page 1: 1031031 twnic研討會與談-網路與個資保護

法務部法律事務司檢察官 張友寧

 

Page 2: 1031031 twnic研討會與談-網路與個資保護

2 12/4/14

Page 3: 1031031 twnic研討會與談-網路與個資保護

12/4/14 3

Page 4: 1031031 twnic研討會與談-網路與個資保護

12/4/14 4

Page 5: 1031031 twnic研討會與談-網路與個資保護

資訊的自由運用

• 社群網站串起人際關係 • 新型態的商業模式 • 分析巨量資料可做到以往無法分析的事

• 新型態的醫療、數位生活 • 犯罪偵查的精緻與科技化…

隱私保護的需求

• 濫用個資對他人造成的傷害

• 不論個人生活、交友狀況,生活全都露

• 個資洩露的風險、及其衍生的犯罪行為

• 歐洲法院「被遺忘的權利」判決…

個人資料保護法就是在平衡「促進資訊利用」  與「隱私權保護」兩種利益(個資法§1)

5 12/4/14

Page 6: 1031031 twnic研討會與談-網路與個資保護

個資外洩

資訊安全有漏洞

個資檔案安全維護責任27

技術面-需與資訊安全業界合作

個資遭竊取及其衍生的犯罪行為

相關民、刑事、行政責任

12/4/14 6

Page 7: 1031031 twnic研討會與談-網路與個資保護

序號 中央目的事業主管機關 非公務機關業別 中央目的事業主管依個人資料保護法第27條第3項規定訂定辦法名稱(發布日期)

1 內政部 不動產經紀業 不動產經紀業個人資料檔案安全維護管理辦法(102年07月10日)

2 教育部 私立專科以上學校及私立學術研究機構

私立專科以上學校及私立學術研究機構個人資料檔案安全維護實施辦法(103年08月21日)

3 教育部 短期補習班 短期補習班個人資料檔案安全維護計畫實施辦法(103年05月20日)

4 經濟部 自來水事業 自來水事業個人資料檔案安全維護計畫標準辦法(102年10月30日)

5 經濟部 電業及公用天然氣事業

電業及公用天然氣事業個人資料檔案安全維護管理辦法(103年02月11日)

6 交通部 觀光旅館業 觀光旅館業個人資料檔案安全維護計畫辦法(103年01月03日)

7 勞動部 人力仲介業 人力仲介業個人資料檔案安全維護計畫及處理辦法(102年05月01日)

8 勞動部 私立職業訓練機構 私立職業訓練機構個人資料檔案安全維護計畫及處理辦法(103年04月14日)

9 金融監督管理委員會

金融控股公司、銀行業、證券業、期貨業、保險業、電子票證業、其他經金管會公告之金融服務業、金管會主管之財團法人

金融監督管理委員會指定非公務機關個人資料檔案安全維護辦法(102年11月08日)

10 公平交易委員會 多層次傳銷業 多層次傳銷業訂定個人資料檔案安全維護計畫及業務終止後個人資料處理方法作業辦法(102年4月30日發布,103年04月18日修正)

11 中央銀行 票據交換所 票據交換所個人資料檔案安全維護計畫標準辦法(101年11月30日) 12/4/14 7

Page 8: 1031031 twnic研討會與談-網路與個資保護

民眾使用的網路服務多為國外業者提供,公權力對之無拘束力,蒐證不易

犯罪者可在境外或利用代理伺服器進行犯罪,涉及跨國犯罪偵查,在我國的處境下甚有困難

被害者可能擔心日後面臨求償訴訟,提告意願不強

12/4/14 8

Page 9: 1031031 twnic研討會與談-網路與個資保護

}  法條:自然人為單純個人或家庭活動之目的,而蒐集、處理或利用個人資料者,不適用本法規定(個資法§51  I(1))  

12/4/14 9

Page 10: 1031031 twnic研討會與談-網路與個資保護

蒐集、處理階段 利用階段

1 蒐集主體是否為有組織團體之一群自然人

利用主體是否為有組織團體之一群自然人

2 資料蒐集或處理之規模及頻率是否已達專業化或專職化程度(包含為追求職業或正式商業目的)

資料對外利用或提供對象是不特定多數人或有限的親友團體

3 是否為集體性及組織性的共同從事蒐集或處理(包含是否依組織或企業之指示蒐集或處理)

資料利用之規模及頻率是是否已達專業化或專職化程度(包含為追求職業或正式商業目的)

4 是否因資料蒐集或處理已達專業、專職化,客觀上明顯造成多數當事人隱私權之嚴重潛在侵害

是否為集體性及組織性的共同從事利用(包含是否依組織或企業之指示利用)

5 蒐集或處理者與當事人有無任何私人或家庭關係

是否因資料利用已達專業、專職化,客觀上明顯造成多數當事人隱私權之嚴重潛在侵害

6 利用者與當事人有無任何私人或家庭關係

12/4/14 10

Page 11: 1031031 twnic研討會與談-網路與個資保護

}  個資法的實踐,會面臨隱私保護與其他權利或利益衡平的問題  

}  個資法第16條目的外利用的國家安全、公共利益之解釋,也宜從上面這個角度討論之  

}  警察向醫院索取學運送醫的人員資料?  ◦  學運的正當性、參與者的行動、表達是否為憲法言論自由保障的對象,是相當值得討論的問題  ◦  但現實是,這些行為與刑法的罪名扯上關係時,警察作為執法者應該採取什麼態度?  

12/4/14 11

Page 12: 1031031 twnic研討會與談-網路與個資保護

}  個人資料保護法對隱私權保護係最低密度保護,依該法規定得為特定目的外利用者,僅係限制利用解除,並不等於該涉及個人資料政府資訊即應公開,仍應依政府資訊公開法檢視判斷,必亦無限制公開情形,始得公開或提供  

}  又政府資訊公開法對於涉及個人隱私資訊,原則應限制公開或提供,惟如符合「對公益有必要」或「經當事人同意」,仍得例外予以公開或提供  

}  至於所謂「對公益有必要」係不確定法律概念,除應符合「公益」外,尚須「有必要」,此時應由受理請求機關就隱私權益與公共利益為比較衡量,並應符合比例原則(法務部102年11月1日法律字第 10203511730  號函)

12/4/14 12

Page 13: 1031031 twnic研討會與談-網路與個資保護

張友寧 [email protected]