Skip to content
World Watch/Taiwan/数据与隐私

数据与隐私 · Taiwan

数据与隐私 — Taiwan (2026)

综合法国家索引 83 · A

台湾自2010年起便有一部全面的跨部门数据保护法(即《个人资料保护法》,该法以1995年的前身法律为基础),涵盖个人数据的收集、处理、使用及跨境转移,并规定了同意、目的限制、通知、查阅/更正及删除等权利。 直到最近,执法工作仍分散在各行业的专门主管机关,但2025年的修正案设立了独立的个人资料保护委员会(PDPC),以集中监管,以此响应宪法法院2022年第111-Hsien-Pan-13号判决中关于设立独立监督机构的要求。 该修正案于2025年11月11日颁布,生效日期将由行政院确定(预计为2026年),并设有6年的过渡期以将监督权移交至个人资料保护委员会。

主要框架《个人数据保护法》(PDPA)是一部类似《通用数据保护条例》(GDPR)的综合性数据保护法律,适用于所有领域的政府及非政府机构。 2025年11月11日颁布的主要修正案设立了个人资料保护委员会(PDPC),这是台湾首个专门的独立监督机构;在委员会正式成立之前,筹备办公室(pdpc.gov.tw)目前正在运作。

核心要点

综合性综合法案

《个人数据保护法》(PDPA)是一部涵盖公共和私营实体所持个人数据的跨领域单一法规;该法要求收集、处理和使用个人数据必须具备合法目的,并(通常)需征得数据主体的同意,此外,针对医疗、基因、性生活、健康检查和犯罪记录等敏感数据,还规定了更为严格的规定。

监管机构(PDPC)

2025年的修正案设立了个人数据保护委员会,作为对政府机构和非政府机构均具有监督权的独立监管机构;2023年12月5日成立了筹备办公室,目前该办公室正在运作,同时全面组建该委员会的工作也在进行中。

受宪法法院裁决推动

设立独立监管机构的依据源自宪法法院第111-Hsien-Pan-13号判决(2022年),该判决裁定台湾必须建立独立的个人数据保护监督机制。

数据主体的权利

个人享有知情权、访问和获取其数据副本的权利、要求更正或补充数据的权利、撤回同意的权利(撤回后,数据必须被删除或停止处理),以及反对将其数据用于营销活动的权利。

数据泄露通知与安全义务

第12条规定,一旦发现数据泄露(即数据被盗、篡改、损坏、销毁或披露),必须通知受影响的数据主体;2025年的修订案还要求向主管当局/个人数据保护委员会(PDPC)报告符合条件的事件,且政府机构必须根据修订后的第18条指定一名数据保护官。

跨境转账与处罚

主管机关可限制个人数据向台湾境外转移(例如,涉及国家利益或接收地缺乏充分保护时)。对于安全/维护违规行为,若屡次未予整改,最高可处新台币1500万元行政罚款;故意非法滥用个人数据者,最高可判处5年有期徒刑。

阅读英文版的完整简介、地图和时间轴

本页面仅为方便起见而提供的译文;英文版本为权威版本,且不构成法律建议。