Logo
  • 歡迎 welcome
  • 專業 Service
    • 我們的法律專長
    • 我們的團隊成員
    • 所長 劉博文律師 學經歷
    • 我們的收費級距與例外
    • 委任律師,你該知道…
    • 面對問題,你該知道…
    • 近年爭訟案例
    • 分享客戶的鼓勵
  • 知識 Topics
    • 藝文.文創文資.原民傳智
    • 著作權保障作業參考手冊
    • 著作權保障辦法懶人包
    • 其他智財.AI科技法律
    • 食安醫藥菸害.公衛社福
    • 環境. 噪音公害. 動物保護
    • 民事.商務.家事繼承
  • 訊息 Blog & news
    • 訊息 News
    • 分享 Share
    • 評論 Blog
  • 聯絡 Contact
  • ★ 機關預約藝文採購法律諮詢
  • ★ 預約原民傳統智慧公益法服
  • ★ 民眾預約藝文文創公益法服
  • ★ 本所CSR與獎助救助
    • 和鼎獎助學金
    • 法律救助
    • 員工身心平衡方案
  • 登入
  • 資料下載
  • 卷宗
  • 徵人
2026-05-09
劉博文 律師
未分類
0

[個資與隱私法 11] 數位足跡、Cookie、追蹤的法律邊界

PreviousNext

Cookie、追蹤像素、設備指紋——當代網路追蹤技術的法律規範日趨複雜。本文以 Cookie 法律分類、同意機制要件、跨平台追蹤、實務合規四個面向,梳理數位足跡保護的完整地圖。

Cookie 與追蹤|純平面繽紛 flat:巨大 Cookie 半咬狀散出資料碎片、追蹤器小怪獸、用戶剪影對同意視窗

個 資 與 隱 私 法 · 第 十 一 篇 · 數 位 足 跡

Cookie · 追蹤
數位足跡的法律邊界

從你打開網頁的那一刻起,數十個 Cookie 開始記錄你的瀏覽軌跡。法律對這個看不見的追蹤,劃出了哪些邊界?

劉博文律師 · 和鼎律師事務所主持律師

本文導讀

本文涵蓋:Cookie 的法律分類、同意機制要件、跨平台追蹤(廣告 ID、設備指紋)、實務合規架構。

I

第 壹 章

Cookie 的四大分類

從必要到行銷的不同合規要求

4類

Cookie 分類

必要 Cookie / 功能 / 統計分析 / 行銷追蹤,各有不同合規要求

3套

國際法律標準

我國個資法 + 歐盟 ePrivacy 指令 + GDPR

2025

第三方 Cookie 退場

Google Chrome 計畫 2025 年起停止支援第三方 Cookie

TYPE I

必要 Cookie

網站運作必須(購物車、登入狀態)。多數法律允許不需同意,但需告知。

TYPE II

功能 Cookie

記住偏好(語言、字級)。建議告知,部分法律要求同意。

TYPE III

統計分析 Cookie

Google Analytics 等流量分析。GDPR 嚴格要求事前同意,我國較寬鬆但建議告知。

TYPE IV

行銷追蹤 Cookie

廣告平台、再行銷追蹤。法律要求最嚴格的事前明確同意。

II

第 貳 章

三大法律的同意要求對照

從寬鬆到嚴格

Cookie 同意要求 · 三大法律對照

法律一般 Cookie行銷 Cookie違反處罰
我國個資法告知即可(隱私政策)建議事前同意罰鍰 5-50 萬
GDPR + ePrivacy需事前明確同意(預設不可勾選)嚴格事前同意 + 撤回機制4% 全球營業額
美國加州 CCPA提供「Do Not Sell」選項同左 + 行為廣告退出機制每次違反 2,500-7,500 USD

「數位追蹤的法律邊界,不在「能不能追蹤」,而在「使用者是否有實質選擇權」。同意必須真實、可撤回、可比較。」

— 本文觀點

III

第 參 章

Cookie 之外的追蹤技術

指紋、廣告 ID、像素、跨網域

TECH I

設備指紋 Fingerprinting

透過瀏覽器設定、字型、解析度等組合識別設備。比 Cookie 更難規避,法律監管追上中。

TECH II

行動裝置 IDFA / GAID

iOS 與 Android 的廣告 ID。Apple 已限制(ATT 框架),Google 正逐步減少。

TECH III

追蹤像素

網頁中嵌入的小圖,記錄使用者行為。常用於 Email 與廣告平台追蹤。

TECH IV

跨網域追蹤

透過多個網站的 ID 拼接重建使用者完整數位足跡。是當代隱私最大威脅。

IV

第 肆 章

結語 · 下一篇:個資保護委員會

附 記

Cookie 與追蹤合規是企業最容易踩雷的領域,因為涉及行銷與技術整合。建議:第一,使用認可的 Cookie Consent 平台(OneTrust、Cookiebot);第二,定期稽核 Cookie 清單;第三,委請律師審視合規架構。本所協助企業建立 Cookie 合規,如有需要請聯絡諮詢。

常見問題

Q. 我的網站要怎麼處理 Cookie 同意?

A. 三大原則:第一,事前告知(網站首次造訪即顯示 Cookie 通知);第二,分項同意(必要/分析/行銷各別選項);第三,易於撤回(同意管理機制)。實務工具:OneTrust、Cookiebot、Termly 等專業平台,自動處理多語言、地理區別、版本紀錄。建議:服務歐盟用戶務必使用,僅服務台灣用戶可採簡化版。

Q. 用 Google Analytics 需要使用者同意嗎?

A. 視適用法律。歐盟 GDPR + ePrivacy:嚴格要求事前明確同意(預設不勾選)。我國個資法:較寬鬆,告知即可,但建議仍提供拒絕選項。實務:若有歐盟流量,務必使用 GA4 + Consent Mode + 事前同意機制;僅服務台灣的網站,可採告知 + 拒絕機制。

Q. 第三方 Cookie 要被淘汰了,對行銷有什麼影響?

A. 重大影響。Apple Safari 已封鎖第三方 Cookie,Google Chrome 計畫 2025 年起逐步淘汰。對廣告產業:第一,跨網域追蹤大幅困難;第二,再行銷效率下降;第三,需轉向第一方資料(Direct Customer Data)、情境廣告(Context-based)、聯合學習(Federated Learning)等替代技術。建議業者提早佈局。

Q. 設備指紋追蹤合法嗎?

A. 灰色地帶。我國個資法未明文,但若指紋足以識別個別使用者,應視為個資處理,需符合一般要件(告知、合法基礎)。GDPR 與歐盟主管機關採嚴格立場:設備指紋屬個資,需明確同意。建議業者:第一,優先採用使用者主動同意的識別方式;第二,使用指紋追蹤須事前告知並獲同意;第三,定期評估法律動態。

Q. 我的 App 用了 Facebook SDK,有合規風險嗎?

A. 有。Facebook SDK 等第三方 SDK 會將使用者資料傳至 Meta 用於行為廣告。合規重點:第一,事前明確告知(在隱私政策說明 SDK 使用、資料流向、Meta 處理);第二,取得使用者同意(尤其是行銷追蹤);第三,iOS ATT 框架配合(Apple 要求請求追蹤許可);第四,Meta 資料處理協議(數據共享協議)。建議由律師全面評估 SDK 合規。

個資與隱私法系列(規劃中,陸續上線)

  • [個資與隱私法 1] 個資法總論:從個資法第 19 條到 GDPR 的當代隱私挑戰
  • [個資與隱私法 2] 蒐集、處理、利用三段式架構與當事人同意
  • [個資與隱私法 3] 當事人權利:查詢、更正、停止處理、刪除
  • [個資與隱私法 4] 跨境傳輸的法律地圖
  • [個資與隱私法 5] 資料保護長(DPO)制度與企業治理
  • [個資與隱私法 6] GDPR 域外效力與台灣企業合規
  • [個資與隱私法 7] 資料外洩的緊急處理 SOP
  • [個資與隱私法 8] 員工個資與雇主監控的邊界
  • [個資與隱私法 9] 醫療、金融、教育的特別個資規範
  • [個資與隱私法 10] 兒童與未成年人個資特別保護
  • [個資與隱私法 11] 數位足跡、Cookie、追蹤的法律邊界(本文)
  • [個資與隱私法 12] 個資保護委員會與監理動態
❦
RELATED · 延 伸 閱 讀

相關專題 · 跨領域連結

🏛️
個資保護委員會與監理動態
🍪
數位足跡、Cookie、追蹤的邊界
🎨
藝文法律是什麼?展覽、演出、文創、博物館一次看懂
 藝文法律服務專案 | 著作權律師推薦 | 0800-085-075 | 前往諮詢專案頁
分享本文

作者 劉博文 律師

尚無留言 其他資訊

發表想法 取消回覆

 

常用關鍵字

CSR 企業社會責任 個人資料保護 個資 傳智條例 傳統智慧創作 公司法 公益法律服務 公衛食安 刑事法 劉博文律師 原住民族傳統智慧創作 合理使用 員工身心平衡方案 委任須知 專用權 律師倫理 律師收費 抄襲 挪用 政府採購 文創法律 智慧財產權 智財律師 民事法 民事訴訟 法律救助 法律諮詢 獎助學金 環境法 致敬 著作權 著作權律師 著作權法 藝文:創作篇 藝文徵件 藝文採購 藝文法律 藝文補助 表演藝術 表達 視覺藝術 課程 財經法 隱私權

隱私權個資保護 | 資安方案

本網站是由所長劉博文律師親自製作。相關圖示照片,除由劉律師親自繪製外,均是在知名網站Freepik, Shutterstock等取得商用授權後改作。改作之衍生著作權益均歸本事務所所有。

© 2010-2026. Heading Attorney at Law.