Logo
  • 歡迎 welcome
  • 專業 Service
    • 我們的法律專長
    • 我們的團隊成員
    • 所長 劉博文律師 學經歷
    • 我們的收費級距與例外
    • 委任律師,你該知道…
    • 面對問題,你該知道…
    • 近年爭訟案例
    • 分享客戶的鼓勵
  • 知識 Topics
    • 藝文.文創文資.原民傳智
    • 著作權保障作業參考手冊
    • 著作權保障辦法懶人包
    • 其他智財.AI科技法律
    • 食安醫藥菸害.公衛社福
    • 環境. 噪音公害. 動物保護
    • 民事.商務.家事繼承
  • 訊息 Blog & news
    • 訊息 News
    • 分享 Share
    • 評論 Blog
  • 聯絡 Contact
  • ★ 機關預約藝文採購法律諮詢
  • ★ 預約原民傳統智慧公益法服
  • ★ 民眾預約藝文文創公益法服
  • ★ 本所CSR與獎助救助
    • 和鼎獎助學金
    • 法律救助
    • 員工身心平衡方案
  • 登入
  • 資料下載
  • 卷宗
  • 徵人
2026-05-09
劉博文 律師
未分類
0

[個資與隱私法 9] 醫療、金融、教育的特別個資規範

PreviousNext

特定行業因處理個資的敏感性,有特別法律規範。本文以醫療、金融、教育三大行業的特別規範,梳理當代特殊個資保護的完整地圖。

醫療金融教育特殊個資|純平面繽紛 flat:三大行業並列(醫院綠藍、銀行琥珀、學校淺青),中央特殊保護傘

個 資 與 隱 私 法 · 第 九 篇 · 特 殊 行 業

醫療 · 金融 · 教育
三大行業的特別規範

病歷、信用、學籍——當代社會最敏感的三類個資,各有專法的特別規範。本文梳理特殊行業的個資合規地圖。

劉博文律師 · 和鼎律師事務所主持律師

本文導讀

本文涵蓋:醫療(醫療法、醫師法、健保法)、金融(銀行法、保險法、金融科技指引)、教育(教育基本法、學生個資保護)三大行業的特別規範。

I

第 壹 章

三大特殊行業的個資地位

從敏感性到專法管制

6條

特種個資

個資法第 6 條:醫療、基因、性、健康、犯罪前科等特種個資的特別保護

3類

敏感行業

醫療、金融、教育各有專法 + 主管機關 + 特別規範

7年

刑度上限

特殊個資洩漏者,可能觸犯多重法規,刑度可達 7 年

TYPE I

醫療業

病歷、健康、基因、心理。法律:個資法第 6 條 + 醫療法 + 醫師法 + 健保法。處罰嚴格,涉及病人尊嚴。

TYPE II

金融業

帳戶、信用、收支。法律:個資法 + 銀行法 + 保險法 + 金管會指引。受金融監理嚴格管制。

TYPE III

教育業

學籍、成績、家庭、行為。法律:個資法 + 教育基本法 + 學生輔導法。重點在未成年保護。

II

第 貳 章

三大行業特別規範對照

主管機關、法律、責任的差異

三大行業 · 特別個資規範對照

面向醫療金融教育
主管機關衛福部、地方衛生局金管會、央行教育部、地方教育局
核心法律醫療法第 72-77 條銀行法第 48 條、保險法教育基本法、學生輔導法
違反責任罰鍰 + 醫師懲戒 + 刑事罰鍰高(可達億元)+ 處分行政處分 + 民事 + 教師懲戒
特殊要件病人書面同意 + 病歷管理客戶資料保密 + 反洗錢未成年特別保護 + 家長同意
跨境傳輸原則禁止(健保資料)嚴格限制依個案判斷

「特殊行業的個資保護,核心不只是「合規」,而是「對人的最深尊重」。病歷、信用、學籍,每一筆都承載個人最私密的人生軌跡。」

— 本文觀點

III

第 參 章

結語 · 下一篇:兒童個資特別保護

附 記

特殊行業個資合規涉及多重專法,複雜度高於一般行業。本所協助過醫療機構、金融業者、教育機構處理相關合規與爭議。如有需要請聯絡諮詢。

常見問題

Q. 醫療機構洩漏病歷,法律後果是什麼?

A. 多重責任:第一,醫療法第 72 條處新台幣 5-25 萬元罰鍰;第二,個資法第 41 條意圖不法利益者最重 5 年有期徒刑;第三,醫師法違反者醫師移付懲戒;第四,民事當事人請求損害賠償。實務上醫療外洩處罰嚴格,因病歷涉及病人最私密資訊。

Q. 銀行外洩客戶資料的處罰多重?

A. 依違反態樣:個資法罰鍰 5-50 萬,情節重大可至 500 萬;銀行法第 48 條第 2 項(違反保密義務)罰鍰 200-1,000 萬,情節重大者撤銷分行設置許可;金管會另可處分公司負責人。實務上金融機構若大規模外洩,罰款常達數千萬。

Q. 學校可以將學生個資提供給課輔班嗎?

A. 原則上不可。學生個資的利用須限於蒐集目的範圍內(教育)。提供給校外課輔班屬目的外利用,需家長書面同意。違反可能涉及:個資法、教育部行政處分、教師懲戒。建議學校:嚴格區分「教育目的」與「商業合作」,後者需有明確同意機制。

Q. 醫療業使用 AI 處理病歷,合規嗎?

A. 需審慎評估。三層考量:第一,個資法第 6 條特種個資需有特別事由(法律明文、本人書面同意、學術研究、增進公共利益等);第二,醫療法病歷管理規範(誰能存取、保存期限、外洩責任);第三,AI 服務商的資料處理(伺服器位置、是否用於模型訓練、跨境傳輸)。建議委請熟悉醫療法與 AI 個資的律師整體規劃。

Q. 金融業客戶資料能用於 AI 信用評分嗎?

A. 可以但有條件。金管會「金融機構運用 AI 指引」明確要求:目的合理、避免歧視、解釋性、申訴機制、人工複核。客戶資料用於 AI 訓練須在原蒐集目的範圍內或取得新同意。建議:第一,在開戶時的同意書明確列入 AI 應用;第二,定期檢視 AI 決策的公平性;第三,提供消費者解釋與申訴管道。

個資與隱私法系列(規劃中,陸續上線)

  • [個資與隱私法 1] 個資法總論:從個資法第 19 條到 GDPR 的當代隱私挑戰
  • [個資與隱私法 2] 蒐集、處理、利用三段式架構與當事人同意
  • [個資與隱私法 3] 當事人權利:查詢、更正、停止處理、刪除
  • [個資與隱私法 4] 跨境傳輸的法律地圖
  • [個資與隱私法 5] 資料保護長(DPO)制度與企業治理
  • [個資與隱私法 6] GDPR 域外效力與台灣企業合規
  • [個資與隱私法 7] 資料外洩的緊急處理 SOP
  • [個資與隱私法 8] 員工個資與雇主監控的邊界
  • [個資與隱私法 9] 醫療、金融、教育的特別個資規範(本文)
  • [個資與隱私法 10] 兒童與未成年人個資特別保護
  • [個資與隱私法 11] 數位足跡、Cookie、追蹤的法律邊界
  • [個資與隱私法 12] 個資保護委員會與監理動態
❦
RELATED · 延 伸 閱 讀

相關專題 · 跨領域連結

🧒
兒童與未成年人個資特別保護
⚕️
AI 醫療執業:診斷輔助與責任歸屬
🎨
藝文法律是什麼?展覽、演出、文創、博物館一次看懂
 藝文法律服務專案 | 著作權律師推薦 | 0800-085-075 | 前往諮詢專案頁
分享本文

作者 劉博文 律師

尚無留言 其他資訊

發表想法 取消回覆

 

常用關鍵字

CSR 企業社會責任 個人資料保護 個資 傳智條例 傳統智慧創作 公司法 公益法律服務 公衛食安 刑事法 劉博文律師 原住民族傳統智慧創作 合理使用 員工身心平衡方案 委任須知 專用權 律師倫理 律師收費 抄襲 挪用 政府採購 文創法律 智慧財產權 智財律師 民事法 民事訴訟 法律救助 法律諮詢 獎助學金 環境法 致敬 著作權 著作權律師 著作權法 藝文:創作篇 藝文徵件 藝文採購 藝文法律 藝文補助 表演藝術 表達 視覺藝術 課程 財經法 隱私權

隱私權個資保護 | 資安方案

本網站是由所長劉博文律師親自製作。相關圖示照片,除由劉律師親自繪製外,均是在知名網站Freepik, Shutterstock等取得商用授權後改作。改作之衍生著作權益均歸本事務所所有。

© 2010-2026. Heading Attorney at Law.