您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態
跳到主要內容區塊
:::

法規內容

法規名稱: 有關保險業及保險輔助人對個人資料保護法之適用說明乙案,詳如說明,請 查照並轉知所屬會員公司。
公發布日: 民國 102 年 12 月 11 日
發文字號: 金管保綜字第10200916600號
法規體系: 保險局/人身保險目
法規功能按鈕區
說明:
一、依據法務部 102 年 07 月 03 日法律字第 10203507170 號書函辦
理。
二、本會為因應保險業及保險輔助人對於個人資料保護法(下稱個資法)
之適用,前以 102 年 1 月 29 日金管何綜字第 10202561230 號
書函(如附件 1)請法務部就旨揭事項予以釐清,法務部函復(如附
件 2)要點如次,檢附上函影本乙份供參:
(一)蒐集、處理個人資料部分:法務部函復保險業及保險代理人蒐集處
理個人資料對個資法之適用,同本會原函詢之說明內容。至保險經
紀人依據保險法第 9 條之規定係受保戶委託代為洽訂保險契約,
因雙方間存有契約關係,應已符合個資法第 19 條第 1 項第 2 
款規定。
(二)利用個人資料部分:若為特定目的範圍內利用,應符合個資法第 2
0 條規定;若為特定目的外利用,除須符合個資法第 20 條第 1 
項但書第 1 款至第 6 款規定外,若係以第 6 款經當事人書面
同意者,同時須符合個資法第 7 條第 2 項(第 20 條第 1 項
第 6 款所稱書面同意,指當事人經蒐集者明確告知特定目的外之
其他利用目的、範圍及同意與否對其權益之影響後,單獨所為之書
面意思表示。)單獨所為之書面意思表示。
三、另針對法務部函文請本會本於權責審認部分,本會意見如次:
(一)關於保險法第 105 條規定,被保險人於第三人訂定死亡保險契約
所為之書面同意,是否足使被保險人明瞭個資法第 8 條、第 9 
條應告知事項,及得否以被保險人已簽署人身保險之要保書,認定
被保險人明瞭個資法第 8 條、第 9 條所列應告知事項乙節,尚
無涉個資法第 8 條、第 9 條所列應告知事項乙節,經查保險法
第 105 條規定所為之被保險人書面同意,尚無涉個資法第 8 條
、第 9 條所列應告知事項,且各公司履行上開告知義務,不限取
得當事人簽名,縱無簽署亦不影響告知效力。若保險公司辦理保單
招攬及辦理契約變更等事項時,採行將告知書與要保書或保險契約
等相關申請文件合併列印等方式,以保全履行上開告知義務之證明
,尚符前開個資法之規範。
(二)有關金融消費者保護法(簡稱金保法)第 9 條及其明確授權訂定
之法規命令是否符合個資法第 8 條第 2 項第 2 款所稱法定義
務,法務部請本會本於權責審認乙節,經查個資法施行細則第 9 
條及第 11 條已明訂「法律」係指法律或法律具體明確授權之法規
命令,而「法定義務」係指非公務機關依法律或法律具體明確授權
之法規命令所定之義務;另依金保法第 9 條係為履行確認金融商
品或服務對金融消費者之適合度,爰應充分瞭解金融消費者相關資
料、適合度應考量之事項及其他應遵循事項等,且相關事項依金保
法第 12 條規定須納入金融服務業內部控制及稽核制度,並確實執
行,故本項應可認為個資法第 8 條第 2 項第 2 款所稱之法定
義務,得免為告知。
正 本:
中華民國人壽保險商業同業公會、中華民國產物保險商業同業公會、中華
民國保險代理人商業同業公會、中華民國保險經紀人商業同業公會、中華
民國保險經紀人公會
副 本:
金融監督管理委員會法律事務處、保險局

附件 一:金融監督管理委員會 書函
中華民國 102 年 01 月 29 日
金管保綜字第 10202561230 號
主 旨:有關「個人資料保護法」(下稱個資法)實施後,保險法相關規定與個資
法之適用部分亟待釐清,檢送「保險業及保險輔助人對個人資料保護法之
適用說明」資料乙份,請惠復卓見。
說 明:一、依據個資法第 6 條規定,除法律有明文規定外,醫療、健康檢查之
個人資料不得蒐集、處理及利用。為配合個資法規定及保險業務需要
,本會爰於保險法新增第 177 條之 1 規定,同法第 178 條並規
定第 177 條之 1 之施行日期由行政院定之,惟目前行政院尚未發
布第 177 條之 1 施行日期,該條有關個人資料之事項仍回歸適用
個資法,合先敘明。
二、查目前個資法第 6 條暫緩施行,故病歷、醫療、健康檢查之個人資
料等特種資料之蒐集、處理、利用,與一般資料無差異,故保險業對
上開資料之蒐集、處理、利用,應符合個資法有關一般資料蒐集、處
理、利用及告知之規定。惟實務上保險業及保險補助人對個資法之適
用要如何因應亟待釐清,經研議保險業及保險補助人對個人資料個護
法之適用如旨揭說明資料,敬請惠復卓見。
正 本:法務部
副 本:金融監督管理委員會保險局

附件 二:法務部 書函 
中華民國 102 年 07 月 03 日 
法律字第 10203507170 號 
主 旨:有關貴會所送「保險業及保險輔助人對個人資料保護法之適用說明」資料
一案,復如說明二至三,請查照參考。
說 明:一、復貴會 102 年 1 月 29 日金管保綜字第 10202561230 號書函。
二、按個人資料保護法(以下簡稱本法)屬普通法性質,個別法律如對個
人資料之蒐集、處理或利用另有特別規定(例如目前尚未施行之保險
法第 177 條之 1 規定施行後),該特別規定應優先適用(本部
100 年 3 月 30 日法律決字第 1000002151 號函意旨參照),合先
敘明。
三、關於旨揭說明資料涉及本法部分,分述如下:
(一)保險業(含產險業、壽險業、保險代理人公司及保險經紀人公司)
蒐集、處理個人資料:
1.按保險業者(非公務機關)蒐集個人資料,應有特定目的(例如
代號 001:人身保險;代號 065:保險經紀、代理業務;代號
069 :契約、類似契約或其他法律關係事務),並應符合本法第
19 條第 1 項各款所列情形之一(例如與當事人有契約或類似
契約之關係、經當事人書面同意),始得為之。本法第 19 條第
1 項第 2 款所稱「與當事人有契約關係」,包括本約,及非公
務機關與當事人間為履行該契約,所涉及必要第三人之接觸、磋
商或聯繫行為及給付或向其為給付之行為(本法施行細則第 27
條規定參照)。因此,保險業者與要保人簽訂契約,其中所涉當
事人本人或當事人以外之被保險人、受益人等必要第三人之接觸
、磋商或聯繫行為及給付或向其為給付之行為,無論係直接蒐集
或間接蒐集方式所取得者,應屬本法第 19 條第 1 項所稱本約
之範圍。又各保險業者並非一律應取得當事人書面同意,始得蒐
集、處理個人資料。
2.次按保險代理人,係根據代理契約或授權書,向保險人收取費用
,並代理經營業務之人(保險法第 8 條規定參照)。保險代理
人公司受保險公司委託蒐集、處理或利用個人資料時,於本法適
用範圍內,視同該委託之保險公司,並以該委託之保險公司為權
責機關(本法第 4 條規定、本部 100 年 4 月 26 日法律字
第 0999051925 函參照)。又保險公司、保險代理人公司所涉蒐
集個人資料行為,仍應符合上述本法第 19 條第 1 項規定,始
得為之。
3.末按保險經紀人,係基於被保險人之利益,洽訂保險契約或提供
相關服務,而收取佣金或報酬之人(保險法第 9 條規定參照)
。貴會來函所述保險紀人公司以委託機關本人(保戶代理人身分
)蒐集、處理要保人個人資料之情形,保險經紀人公司究否有蒐
集、處理個人資料?如保險經紀人公司有涉及蒐集、處理個人資
料,則其仍應符合上述本法第 19 條第 1 項規定,始得為之。
因貴會來函所述事實尚有未明,宜請先予釐清。
(二)保險業(含產險業、壽險業、保險代理人公司及保險經紀人公司)
利用個人資料:
保險業者(包括依本法第 4 條規定視同委託機關之受託機關)原
則應於其蒐集個人資料之特定目的必要範圍內利用個人資料;否則
,應有本法第 20 條第 1 項但書各款所列情形之一(例如:經當
事人書面同意),始得特定目的外利用個人資料。
(三)保險業(含產險業、壽險業、保險代理人公司及保險經紀人公司)
履行告知義務:
1.按本法第 8 條、第 9 條規定,各機關(公務、非公務機關)
依本法第 19 條規定蒐集個人資料時,應「明確告知」當事人上
開條文所列應告知事項。又上開規定告知之方式,得以言詞、書
面、電話、簡訊、電子郵件、傳真、電子文件或其他足以使當事
人知悉或可得知悉之方式為之即可(本法施行細則第 16 條規定
參照),並未要求當事人須簽署相關文件,亦未限制不得與其他
文件(例如契約)併同為之。又如委託機關保險公司依法須踐行
告知義務且已依本法第 8 條或第 9 條規定告知,則受託之保
險代理人公司毋庸再踐行告知義務(本部 102 年 2 月 25 日
法律字第 10100669890 號函參照)。另貴會來函所附說明資料
第 2 頁有關「產險業壽險業間接蒐集個人資料告知」部分第 4
點述及人身保險商品乙節,依保險法第 105 條規定,被保險人
於第三人訂定死亡保險契約時所為之書面同意,其中所載內容是
否足使被保險人明瞭本法第 8 條、第 9 條所列應告知事項?
得否以被保險人已簽署人身保險之要保書,認定被保險人明瞭本
法第 8 條、第 9 條所列應告知事項?因貴會來函所述事實尚
有未明,且涉及貴會個案認定事項,請貴會參酌上開說明本於權
責審認之。
2.次按本法第 8 條第 2 項第 2 款所稱法定義務,指非公務機
關依法律或法律具體明確授權之法規命令所定之義務。至於保險
法第 55 條、第 87 條、第 95 條之 2、第 95 條之 3、第 108
條、第 126 條、第 129 條、第 132 條、第 135 條之 2
規定,是否僅規範各項保險契約所應記載事項?如其僅規範各項
保險契約所應記載事項,而未課予保險業者須蒐集、處理或利用
個人資料之法定義務,尚非本法第 8 條第 2 項第 2 款所稱
履行法定義務所必要之得免予告知事由。至於金融消費者保護法
第 9 條及其明確授權訂定之法規命令,其所規定保險業應充分
瞭解及考量金融消費者之個人資料,是否係課予保險業者應蒐集
金融消費者個人資料之法定義務,且係保險業者履行法定義務所
必要者,而得免為告知?因涉及貴管金融法規解釋事項,宜請貴
會本於權責審認之。
正 本:金融監督管理委員會
副 本:本部資訊處(第 1 類、第 2 類)、本部法律事務司(4 份)