針對近年公私部門個資外洩頻傳,本案參照歐盟GDPR的事故通報與通知原則,要求發生個資侵害事件後須通知當事人並協助救濟、提出調查報告與改善計畫送主管機關備查並適度公開。同時規範非公務機關蒐集處理個資須取得當事人授權、每次授權不得逾五年並設展延程序。
能幫助到什麼
若通過,個資外洩受害人可較快獲知並得到救濟協助,並透過公開調查報告促進業者改善,授權期限制度也讓民眾對個資使用更有掌控。
主要影響對象
主要影響全體民眾(個資當事人)、處理個資的公私部門及主管機關。
修正了哪些條文
修正〈個人資料保護法〉第十二條(增訂侵害事件通知當事人、調查報告與改善計畫、公開機制)與第十九條(非公務機關蒐集處理須取得授權、授權不得逾五年及展延程序)。
各方論點(中立並陳)
支持:提升個資外洩透明度與當事人權益、與國際接軌;疑慮:授權期限與通報義務增加業者遵循成本,報告公開恐有二次外洩風險。
政治雷達小叮嚀
國會雷達小叮嚀:注意授權年限與報告公開兩項設計的最終版本,影響面同時涵蓋民眾與企業。
由 AI 依案由與說明生成,中立整理各方觀點供快速理解,正式內容以下方原文為準。