于2025年6月26日,国会通过2025年个人资料保护法,并自 2026 年 1 月 1 日起正式生效,其主要内容如下:
1. 禁止买卖个人资料行为
根据2025年个人资料保护法第7条规定有七项与个人资料有关的行为被禁止,具体包括:
2. 个人有权要求删除、修改个人资料
根据2025年个人资料保护法第14条第1项规定,个人资料将在以下情况下应被删除、销毁:
删除资料必须确保安全,并且要防止违法恢复。若因正当理由无法删除,资料控制方须通知提出请求的当事人。
根据个人资料保护法第13条规定,当事人可自行修改部分个人资料,或要求资料控制方进行修改;
资料控制方有责任在法律规定期限内处理相关请求。修改应确保资料的准确性,如因合理原因无法执行情况下,必须正式通知当事人。
3. 违反个人资料保护行为罚款额度将是5%营收
根据2025年个人资料保护法第8条第4项规定,违反规定跨境传输个人资料的组织可能被行政处分,最高罚款可达该组织前一年度营收的5%。
若前一年度无营收,或依营收计算的罚款金额低于固定罚款额,则依第8条第5项规定适用另一最高罚款标准。
除了违反跨境传输个人资料外,法律亦有其他规定:
4. 雇主仅出于招聘目的收集应聘人资料
根据个人资料保护法第25条第1项招聘的组织、个人:
5. 企业在终止劳动合同后,须删除劳动者的个人资料:
依据2025年个人资料保护法第25条第2项规定,机关、组织、个人在管理与使用劳动者期间承担其的个人资料保护之责任。据此,企业在终止合同后应承担以下责任:
以上是本司为贵司更新参考内容。
备注:中文翻译版本仅供参考。