如何判定是否為個人資料?
新修正個資法針對個人資料之定義為自然人之姓名、出生年月日、國民
身分證統一編號、護照號碼、特徵、指紋、婚姻、家庭、教育、職業、病歷、
醫療、基因、性生活、健康檢查、犯罪前科、聯絡方式、財務狀況、社會活
動及其他得以直接或間接方式識別該個人之資料。
何謂可間接識別之個人資料?依據法務部所提出之立法說明,由於社會
態樣複雜,有些資料雖然沒有直接指名道姓,但是一經揭露後,仍可能識別
出某一特定人,則仍屬於可間接識別之個人資料。個資法施行細則針對間接
方式識別之定義為僅以該資料不能識別,須與其他資料對照、組合、連結等,
始能識別該特定個人者。
所謂「得以間接方式識別」之個人之資料是用來補強「得以直接方式識
別」的不足。而當要判斷該個人資料是不是屬於個資法所保護之「得以間接
方式識別」之個人資料,必須判斷這個資料是不是可藉由資料持有者所保有
之其他資料互相對照、組合、連結然後指涉到某個特定的人。
例如,線上遊戲的情形,玩家通常會註冊ID並使用暱稱在虛擬世界裡活動,
而僅以 ID與暱稱通常無法識別出特定之人,但是,透過對照、組合、連結
(如遊戲公司的資料庫內有 ID或暱稱使用者之真實姓名),可以特定出個
人時,此時,ID就會是個資法所稱的可間接識別之個人資料。
想請問各位懂法律的大大
合購版第九大項的板規,要公布ID及ID所屬人的購物清單
請問這個行為是合法的嗎?
真的很好奇這個問題
感謝大家的意見