本案修正個資法第十二條及第十九條,參照歐盟GDPR,增訂個資外洩事件應於72小時內通知受害當事人並協助救濟、事後提出改善計畫送主管機關備查,並規定非公務機關蒐集處理個資的每次授權不得超過五年、屆期前一年內取得同意始得展延。
能幫助到什麼
若通過,個資遭外洩的當事人可更快獲得通知與救濟協助,並透過授權期限與展延機制強化對自身個資使用的掌握。
主要影響對象
主要影響一般民眾(個資當事人)以及蒐集處理個資的公務機關與企業(非公務機關)。
修正了哪些條文
修正第十二條:增訂72小時內通知受害當事人、告知處置與救濟程序,及事後提出改善計畫送備查;修正第十九條:非公務機關每次個資授權不得逾五年,展延須於屆期前一年內取得當事人同意。
各方論點(中立並陳)
支持:對齊GDPR強化個資保護、提升外洩通報透明度、賦予當事人授權控制權;疑慮:企業與機關的合規與行政成本、72小時時限可行性、五年授權對既有服務模式的衝擊。
政治雷達小叮嚀
國會雷達小叮嚀:可留意「72小時」「五年授權」等量化門檻在審查中是否調整,這類數字常是攻防焦點。
由 AI 依案由與說明生成,中立整理各方觀點供快速理解,正式內容以下方原文為準。