企業在招募、聘僱及管理員工的過程中,往往需要蒐集大量個人資料,例如姓名、身分證字號、聯絡電話、住址、銀行帳戶、學經歷及勞健保相關資訊。然而,許多企業主、主管及人資人員常誤以為,只要員工已經提供資料,公司就能自由使用,甚至將資料分享給其他部門、合作廠商或外部團體。事實上,《個人資料保護法》對於個人資料的蒐集、處理及利用皆有明確規範,即使公司合法取得員工個資,也不代表可以無限制使用。
近年來,職場上因個資使用不當而引發的爭議層出不窮,例如主管公開員工電話、揭露住址資訊、向第三人提供員工資料,甚至將員工聯絡方式提供給宗教團體、商業機構或其他外部組織使用,都可能涉及違反個資法及侵害員工隱私權的問題。尤其在數位化管理日益普及的今天,企業掌握的員工資料種類越來越多,一旦缺乏完善的管理制度,不僅可能面臨主管機關裁罰,也可能引發勞資爭議及損害企業聲譽。
那麼,公司可以蒐集哪些員工個人資料?雇主可以使用員工個資到什麼程度?主管將員工資料提供給第三人是否合法?員工離職後,公司是否還能繼續保存個資?如果發現個資遭到違法使用,員工又該如何保障自身權益?
本文將由鴻安法律事務所從《個人資料保護法》及實務案例出發,深入解析企業蒐集、處理及利用員工個人資料的合法範圍,說明主管使用員工個資的法律界線,以及企業與勞工在面對個資爭議時應注意的重要事項,幫助您一次掌握職場個資保護的核心重點,避免觸法風險。
一、公司可以蒐集員工個人資料嗎?
企業在招募、任用及管理員工的過程中,通常會蒐集許多個人資料,例如姓名、身分證字號、聯絡電話、住址、學歷、工作經歷、銀行帳戶資料等。然而,許多雇主及主管常有疑問:「公司可以蒐集員工個人資料嗎?」答案是可以,但必須符合《個人資料保護法》(下稱個資法)的相關規定,否則可能面臨行政處罰、民事賠償甚至刑事責任。
根據個資法規定,企業蒐集員工個人資料必須具有明確且合法的特定目的,例如人事管理、薪資發放、勞健保申報、員工福利管理或履行勞動契約等。換句話說,公司並非可以無限制地要求員工提供任何資料,而是必須與工作需求及管理目的具有合理關聯性。例如,公司要求員工提供身分證明文件、銀行帳戶資料作為薪資轉帳用途,通常屬於合法蒐集;但若要求提供與工作內容無關的個人隱私資訊,則可能涉及蒐集過當的問題。
此外,企業在蒐集員工個資時,應依法履行告知義務,向員工說明蒐集目的、資料類別、利用期間、利用地區、利用對象及員工可行使的權利等事項。若公司未盡告知義務,或蒐集目的不明確,即使取得資料,也可能被認定違反個資法規定。
值得注意的是,許多勞資爭議並非發生在蒐集階段,而是在後續的使用、保存及提供過程。例如主管將員工電話、住址或其他個人資料公開於群組、公告欄,或將資料提供給第三方廠商進行行銷用途,都可能構成違法利用個人資料。即使公司原本合法取得資料,也不代表可以無限制地使用。
實務上,企業應建立完善的個資管理制度,包括限制資料存取權限、定期檢視保存必要性,以及建立內部教育訓練機制,避免主管或員工因不當使用個人資料而衍生法律風險。對於員工而言,若發現公司或主管有超出目的使用個資、洩漏個資或未經同意提供第三人的情況,也可以依法主張權益並請求損害賠償。
若您不確定公司蒐集或使用員工個人資料是否合法,或已發生個資外洩、主管濫用員工個資等爭議,建議盡早尋求專業法律協助。鴻安法律事務所具備豐富的勞動法與個人資料保護法實務經驗,能協助企業建立合法合規的個資管理制度,也能協助員工維護自身權益,降低法律風險與爭議發生的可能性。
二、員工個資蒐集範圍有哪些?
企業在招募、任用及管理員工的過程中,通常需要蒐集一定範圍的個人資料,以完成勞動契約履行、人事管理及法定申報義務。然而,許多雇主誤以為只要與員工有僱傭關係,就能要求提供任何資料,事實上,《個人資料保護法》明確規定,公司蒐集個人資料必須符合特定目的,且不得超過必要範圍。因此,了解員工個資蒐集範圍有哪些,不僅是企業人資部門的重要課題,也有助於避免違反個資法而產生法律責任。
一般而言,公司依法可以蒐集的員工個人資料,大多與人事管理及勞動契約履行直接相關。例如基本身分資料,包括姓名、出生日期、身分證字號、聯絡電話、電子郵件地址及戶籍地址等,主要用於確認員工身分及建立人事資料。此外,學歷證明、工作經歷、專業證照等資訊,也常作為招募與職務資格審查的重要依據。
在員工正式到職後,公司通常還會蒐集銀行帳戶資料,以辦理薪資發放;蒐集勞工保險、全民健康保險相關資料,以履行法定投保義務;若企業提供團體保險、員工福利或退休金制度,也可能需要蒐集眷屬資料或相關證明文件。這些資料因與企業的人事管理目的具有直接關聯性,原則上屬於合法蒐集範圍。
然而,公司蒐集員工個資仍有法律界線。例如,若企業要求員工提供與工作內容無關的財務狀況、個人交友關係、宗教信仰、政治立場或其他高度隱私資訊,便可能超出蒐集必要範圍。尤其涉及病歷、醫療紀錄、基因資料、性生活、健康檢查結果等敏感性個人資料時,法律更設有嚴格限制,除非符合法律規定或具有特定法定事由,否則不得任意蒐集。
以下表格整理企業常見的員工個資蒐集項目與合法性判斷:
| 個資類型 | 蒐集目的 | 是否通常合法 |
|---|---|---|
| 姓名、身分證字號 | 身分確認、人事管理 | 合法 |
| 聯絡電話、電子郵件 | 工作聯繫 | 合法 |
| 戶籍地址、通訊地址 | 人事管理、勞健保申報 | 合法 |
| 學歷、經歷、證照 | 招募審查、職務需求 | 合法 |
| 銀行帳戶資料 | 薪資發放 | 合法 |
| 勞健保資料 | 法定申報義務 | 合法 |
| 宗教信仰、政治立場 | 與工作無關 | 可能違法 |
| 健康病歷、醫療紀錄 | 敏感個資 | 須符合法定條件 |
| 家庭財務狀況 | 與工作無直接關聯 | 可能違法 |
除了蒐集階段外,公司也必須遵守「目的外利用禁止」原則。換言之,即使企業合法取得員工資料,也不得任意提供給其他部門、合作廠商或公開於社群媒體、通訊群組中。若主管未經同意將員工電話、住址、身分證字號等資訊揭露給無關人員,仍可能構成違反個資法的行為。
因此,企業在蒐集員工個人資料時,應秉持「最小必要原則」,僅蒐集完成工作管理所需的資料,並建立完善的個資保護制度,以降低法律風險。若企業對於個資蒐集範圍、保存期限或使用方式存有疑問,或員工發現自身個資遭到不當蒐集及利用,建議及早諮詢專業律師。
鴻安法律事務所長期協助企業處理勞動法及個人資料保護法相關議題,無論是員工個資管理制度建置、個資外洩風險評估,或勞資爭議處理,皆能提供專業法律意見,協助企業合法用人、降低違法風險,同時保障員工個人資料安全。
三、雇主可以使用員工個資嗎?
許多企業在人事管理過程中,會蒐集員工的姓名、身分證字號、聯絡方式、銀行帳戶及勞健保資料等個人資訊。然而,不少雇主誤以為只要合法取得員工個資,就可以自由使用。事實上,根據《個人資料保護法》規定,雇主雖然可以使用員工個人資料,但必須符合蒐集時所告知的特定目的,且不得超出必要範圍,否則仍可能構成違法。
簡單來說,員工個資的蒐集、處理及利用都必須遵守「目的特定原則」與「必要性原則」。例如,公司蒐集員工銀行帳戶資料的目的,是為了發放薪資,因此只能將該資料用於薪資給付相關事項;若企業將該資料提供給其他單位進行行銷活動或非工作相關用途,便可能涉及目的外利用而違反個資法。
在實務上,雇主基於人事管理需求,通常可以合法使用員工個資的情況包括:
- 辦理員工到職、離職及人事管理作業
- 發放薪資、獎金及其他勞務報酬
- 辦理勞工保險、全民健康保險及退休金提撥
- 執行考勤管理、請假管理及出勤紀錄
- 提供職務安排、教育訓練及績效考核
- 配合法令規定進行稅務申報
- 處理職業災害或勞資爭議相關事宜
上述用途均與勞動契約履行及企業經營管理具有直接關聯,因此原則上屬於合法利用範圍。
然而,若雇主將員工資料使用於與原蒐集目的無關的事項,就可能產生法律風險。例如,主管未經同意將員工電話公布於公開社群、將員工住址提供給第三人、將員工照片作為商業宣傳素材,或將員工名單提供給合作廠商進行廣告行銷等情況,都有可能被認定為超出原蒐集目的的利用行為。
以下整理常見情況供參考:
| 使用情境 | 是否通常合法 |
|---|---|
| 發放薪資使用銀行帳戶資料 | 合法 |
| 辦理勞健保及退休金申報 | 合法 |
| 製作員工通訊錄供內部工作聯繫 | 視必要範圍而定 |
| 公開員工手機號碼於網路平台 | 可能違法 |
| 將員工名單提供合作廠商行銷 | 高度可能違法 |
| 將員工照片用於商業廣告 | 可能需取得同意 |
| 向無關人員揭露員工住址 | 可能違法 |
此外,企業主管在管理過程中也應特別注意資料存取權限。即使公司依法持有員工資料,也不代表所有主管都可以任意查閱或使用。若主管基於私人目的查詢員工資料,甚至利用職務之便取得員工隱私資訊,仍可能涉及個資法責任及侵害隱私權問題。
因此,企業除了合法蒐集員工個資外,更應建立完整的個資管理制度,包括權限控管、內部教育訓練、資料保存期限管理及個資外洩通報機制,以降低法律風險。員工若發現個人資料遭公司或主管不當利用,也可以依法向主管機關檢舉,並請求損害賠償。
鴻安法律事務所提醒,雇主使用員工個資並非毫無限制,而是必須符合個資法規定及蒐集目的範圍。若企業對於員工個資的蒐集、利用或保存方式存有疑問,建議尋求專業法律協助,以避免因個資管理不當而衍生勞資爭議及法律責任。
四、如何判斷主管使用員工個資是否超出合法範圍
在職場管理過程中,主管經常因工作需要接觸員工的個人資料,例如姓名、聯絡電話、住址、身分證字號、薪資資訊、考勤紀錄及家庭資料等。然而,主管可以接觸員工個資,並不代表可以任意使用。根據《個人資料保護法》規定,即使公司合法蒐集員工資料,主管在使用時仍必須符合蒐集目的、使用範圍及必要性原則。若超出法律允許範圍,仍可能面臨行政罰鍰、民事損害賠償,甚至刑事責任。
實務上,判斷主管是否違法使用員工個資,通常可以從以下幾個面向進行檢視。
(一)是否符合原本蒐集目的?
個資法強調「特定目的原則」,也就是公司蒐集員工個資時,必須有明確的蒐集目的,例如人事管理、薪資發放、勞健保申報、考勤管理或勞動契約履行等。因此,主管後續使用員工資料時,也應以這些目的為限。
例如,公司蒐集員工電話是為了工作聯繫,主管於排班通知、緊急聯絡或工作協調時使用該資料,通常屬於合法範圍。但如果主管將員工電話、電子郵件或住址提供給外部廠商進行商品推銷,或提供給與工作無關的第三人使用,就可能構成目的外利用。
尤其值得注意的是,有些主管或企業負責人基於個人宗教信仰,將員工名單、聯絡電話或電子郵件提供給寺廟、教會、宗教團體或其他信仰組織,邀請員工參與法會、宗教講座、祈福活動或募款活動。即使主管主觀上認為是善意分享或關懷員工,由於此類用途已明顯超出公司蒐集員工資料的人事管理目的,因此很可能被認定為違反個資法的目的外利用行為。
(二)是否屬於工作管理的必要範圍?
即使使用目的與工作相關,主管仍須遵守「最小必要原則」,也就是僅能使用執行職務所需的資料。
例如:
- 為安排班表而查閱員工聯絡資訊,通常合法。
- 為處理薪資問題而查閱銀行帳戶資料,通常合法。
- 為調查職場事故而調閱相關人事資料,通常合法。
- 因私人好奇查詢員工住址、家庭背景或感情狀況,則可能違法。
若主管取得資料與工作內容無直接關聯,即使公司原本合法蒐集該資料,也可能構成不當利用個人資料。
(三)是否取得員工同意或具有法律依據?
部分資料使用行為若超出原本蒐集目的,應取得員工同意或具備法律授權依據。
例如公司欲將員工照片刊登於企業官網、廣告宣傳、社群媒體或行銷文宣中,通常應先取得員工同意。同樣地,若主管欲將員工個資提供給外部單位、合作廠商或宗教組織,也應事先取得當事人授權。若未取得員工同意,主管即逕自提供員工資料給寺廟、宮廟、教會或宗教法人進行活動邀請、名冊建立或捐款勸募,不僅可能違反個資法,也可能引發宗教自由及人格權侵害爭議。
(四)是否對外揭露或提供第三人使用?
主管最常見的違法情況之一,就是不當公開員工個資。
例如:
| 主管使用情境 | 法律風險 |
|---|---|
| 公開員工手機號碼於工作群組 | 中 |
| 公開員工身分證字號 | 高 |
| 公開員工住址資訊 | 高 |
| 向其他同事透露員工薪資 | 高 |
| 提供員工資料給合作廠商 | 高 |
| 提供員工資料給宗教團體 | 高 |
| 將員工名單作為宗教活動邀請名冊 | 高 |
| 因工作需求聯繫員工 | 低 |
特別是將員工資料提供給宗教組織的情況,因涉及個人思想自由及宗教自由保障,法院及主管機關通常會以較高標準檢視其合法性。即使主管並未收取利益,也不代表行為當然合法。
(五)是否侵害員工隱私權與人格權?
除了個資法規定外,主管使用員工個資時,也應尊重員工的隱私權及人格權。
例如主管利用職務權限查閱員工住址後私下拜訪、取得員工家庭資料後進行非工作接觸,或利用掌握的個資對員工施加宗教、政治或其他私人理念影響,都可能被認定侵害人格權益。
尤其宗教信仰屬於高度敏感的個人自由領域。若主管利用工作上的權力關係取得員工個資後,進一步向特定宗教團體揭露資料,甚至透過宗教活動對員工施加壓力,除了可能違反個資法外,也可能衍生就業歧視或職場霸凌等法律爭議。
(六)鴻安法律事務所提醒:合法取得不等於可以任意使用
許多企業誤以為只要依法蒐集員工資料,就能自由運用。然而,《個人資料保護法》對於個資的蒐集、處理及利用均設有明確限制。主管若將員工個資用於與工作無關的用途、提供給第三人、公開揭露資料,甚至交付宗教團體、寺廟、教會或其他信仰組織使用,都可能被認定超出合法利用範圍。
鴻安法律事務所建議企業建立完善的個資管理制度,包括資料存取權限控管、主管教育訓練、個資使用紀錄及內部稽核機制,避免因不當使用員工個資而衍生法律責任。若企業或員工對於主管使用個人資料是否合法存有疑問,建議及早尋求專業律師協助,以保障自身權益並降低個資法風險。
五、員工離職後,公司還能繼續保存個人資料嗎?
許多勞工在離職後,常會產生一個疑問:「我已經離開公司了,公司還能繼續保存我的個人資料嗎?」事實上,根據《個人資料保護法》規定,員工離職並不代表公司必須立即刪除所有個人資料,但也不代表公司可以無限期保存。企業是否能繼續保留離職員工的個資,必須視保存目的、法律義務及實際需求而定。
簡單來說,公司在聘僱期間蒐集的員工個人資料,大多是基於人事管理、薪資發放、勞健保申報、勞動契約履行及法令遵循等目的。因此,即使員工已經離職,只要原本的蒐集目的尚未消失,或法律要求企業必須保存相關資料,公司仍有權於必要期間內繼續保存。
(一)離職後哪些資料公司通常可以繼續保存?
企業最常保存的離職員工資料包括:
- 員工基本資料(姓名、身分證字號、聯絡資訊)
- 勞動契約及聘僱文件
- 出勤紀錄
- 薪資給付紀錄
- 扣繳憑單及稅務資料
- 勞工保險及全民健康保險申報資料
- 離職證明文件
- 考績紀錄及人事管理資料
這些資料通常涉及勞動法令、稅務法令或未來可能發生的勞資爭議,因此企業有合理保存的必要性。
例如,若離職員工日後主張加班費、資遣費、退休金或職業災害補償,公司往往需要提出相關人事資料作為證據。若企業在員工離職後立即刪除所有資料,反而可能影響自身權益保障。
(二)公司可以永久保存離職員工資料嗎?
答案是否定的。
個資法要求企業遵守「保存期限原則」,也就是當蒐集目的消失、保存必要性不存在,或法定保存期間屆滿後,公司應停止利用,並視情況刪除、銷毀或匿名化處理相關個人資料。
因此,公司不能因為未來可能有需要,就無限期保留所有離職員工資料。尤其是與人事管理無關、已無保存必要性的資料,更應定期清理,以避免違反個資法規定。
(三)離職後將員工資料提供第三人是否合法?
即使公司可以保存離職員工資料,也不代表可以任意使用。
例如,公司不得因員工已離職,就將其個資提供給外部廠商進行行銷活動,或將離職員工名單轉交給其他企業、保險公司、宗教團體、宮廟、教會或其他組織使用。
實務上曾發生部分企業主管基於私人關係、宗教信仰或商業合作需求,將員工或離職員工的聯絡資料提供給第三方單位。即使當事人已離職,公司仍然負有保護個資的義務。若未經本人同意而將資料提供給宗教組織進行法會通知、募款活動、會員招募或宗教宣傳,仍可能構成個資法所禁止的目的外利用行為。
(四)常見離職員工個資使用情況分析
| 使用情境 | 是否可能合法 |
|---|---|
| 保存薪資及扣繳憑單資料 | 合法 |
| 保存勞健保申報紀錄 | 合法 |
| 保存勞動契約文件 | 合法 |
| 保存離職證明資料 | 合法 |
| 無限期保存所有個資 | 可能違法 |
| 將離職員工資料提供合作廠商 | 高度可能違法 |
| 提供離職員工資料給宗教團體 | 高度可能違法 |
| 利用離職員工電話進行商業行銷 | 可能違法 |
(五)離職員工可以要求公司刪除個資嗎?
根據個資法規定,個人原則上有請求停止蒐集、處理、利用及刪除個人資料的權利。然而,若公司依法仍有保存義務或保存必要性,例如涉及稅務申報、勞資爭議舉證或法定保存期限尚未屆滿,企業可能無法立即刪除相關資料。
因此,員工提出刪除要求時,公司通常需要個別評估資料性質、法定義務及保存必要性,而非一律刪除或一律拒絕。
(六)鴻安法律事務所提醒:保存不等於可以任意利用
許多企業誤認為離職員工資料既然仍可保存,就能自由使用。然而,法律允許保存資料的目的,主要在於履行法定義務及保護企業合法權益,而非提供企業作其他用途。即使員工已離職,公司仍應遵守個資法規範,妥善管理資料存取權限,避免將離職員工個資提供給第三人、合作廠商或宗教信仰組織使用。
鴻安法律事務所提醒企業,建立完善的離職員工個資管理制度,不僅有助於降低個資法違規風險,也能避免日後勞資爭議衍生的法律責任。若企業對於離職員工資料的保存期限、使用範圍或刪除義務有任何疑問,建議及早尋求專業律師協助,以確保符合個資法及勞動法相關規定。
六、如果雇主違法使用員工個資,員工該怎麼辦?
在現代職場中,公司基於人事管理需要,通常會蒐集員工的姓名、聯絡方式、身分證字號、薪資資料、銀行帳戶及其他個人資訊。然而,若雇主或主管將員工個資用於與工作無關的用途,甚至未經同意提供給第三人、合作廠商、宗教團體或其他外部組織,便可能涉及違反《個人資料保護法》。當員工發現自己的個資遭到不當蒐集、利用或外洩時,不應選擇隱忍,而應透過合法途徑維護自身權益。
(一)第一步:蒐集相關證據
當員工懷疑雇主違法使用個資時,首先應盡可能保留相關證據。因為無論是向主管機關檢舉、向公司提出申訴,或日後提起民事訴訟,都需要有具體事證作為依據。
常見可保留的證據包括:
- LINE、微信或電子郵件對話紀錄
- 公司公告或內部通知
- 員工個資遭公開的網頁截圖
- 宗教活動邀請訊息
- 第三方聯繫紀錄
- 錄音或會議紀錄(須符合相關法律規定)
- 證人證詞
例如,若主管未經同意將員工電話提供給宮廟、教會或其他宗教團體,而員工因此接獲宗教活動邀請、募款通知或推廣訊息,相關簡訊、電子郵件及通訊紀錄都可能成為重要證據。
(二)第二步:向公司提出申訴
若違法行為來自特定主管,而非公司正式政策,員工可先向公司人資部門、法務部門或申訴管道反映。
企業依法負有保護員工個資的責任,因此在接獲申訴後,應主動調查是否有主管濫用職權、超出授權範圍使用個資,並採取適當改善措施。
若公司願意立即停止違法行為、刪除相關資料並提出改善方案,往往能有效降低後續爭議。
(三)第三步:向主管機關提出檢舉
若公司未積極處理,或違法情節較為嚴重,員工可向主管機關檢舉。
依據個資法規定,主管機關有權進行調查,並要求企業提出說明、改善措施或相關資料。若查證屬實,企業可能面臨行政裁罰。
尤其在下列情況下,主管機關通常會較為重視:
- 未經同意公開員工個資
- 將個資提供第三人使用
- 超出蒐集目的利用資料
- 個資大量外洩
- 未建立適當個資保護措施
- 將員工資料提供宗教團體或商業行銷單位
(四)第四步:依法請求損害賠償
若員工因個資遭違法利用而受到損害,例如個人隱私受到侵害、名譽受損、遭受騷擾、精神痛苦或其他財產損失,得依法向雇主請求損害賠償。
實務上常見求償情形包括:
- 個資外洩導致騷擾電話增加
- 身分資料遭不當揭露
- 住址遭公開造成安全疑慮
- 宗教信仰自由受到干擾
- 個人隱私遭侵害
- 名譽或人格權受損
法院將依據違法程度、損害情形及雙方舉證資料綜合判斷賠償金額。
(五)第五步:必要時提起民事或刑事訴訟
若企業或主管拒絕改善,且違法情節重大,員工可透過法律程序維護權益。
例如主管利用職務權限取得員工個資後:
- 提供給宗教組織建立信眾名冊
- 提供給廠商進行商業推銷
- 故意公開員工住址或身分證字號
- 利用個資進行騷擾或報復
上述行為除可能涉及民事損害賠償外,在特定情況下也可能產生刑事責任。
(六)遇到宗教團體使用員工資料時,更應提高警覺
近年來部分個資爭議案件中,曾出現企業負責人或主管基於個人宗教信仰,將員工聯絡資料提供給寺廟、宮廟、教會、宗教法人或其他宗教組織的情況。
然而,公司蒐集員工資料的目的通常是人事管理,而非宗教推廣。若未取得員工明確同意,即將員工姓名、電話、電子郵件或住址提供給宗教團體,邀請參加法會、聚會、祈福活動或募款活動,極可能構成個資法所禁止的目的外利用行為。
即使主管主張是基於善意關懷員工,仍不能作為合法使用個資的理由。員工若因此感受到宗教壓力、隱私受到侵害或遭受持續聯繫騷擾,都有權依法主張自身權益。
(七)鴻安法律事務所提醒:個資遭違法利用時,切勿放棄權利
員工的個人資料不因進入職場而失去法律保障。即使公司基於人事管理合法取得個資,也必須在法律允許範圍內使用。若雇主、主管或公司相關人員將個資用於非工作目的、提供第三人使用、交付宗教團體或公開揭露個人資訊,都可能涉及違反《個人資料保護法》。
鴻安法律事務所提醒,當發現個資遭違法使用時,應儘早保留證據並尋求專業法律協助。透過適當的申訴、檢舉及法律程序,不僅能有效維護自身權益,也能督促企業建立更完善的個資保護制度,避免類似事件再次發生。
七、結論
在現代企業管理中,蒐集及使用員工個人資料是人事管理不可或缺的一環,但這並不代表雇主或主管可以無限制地運用員工資訊。根據《個人資料保護法》規定,公司雖然可以基於招募、人事管理、薪資發放、勞健保申報等特定目的蒐集及利用員工個資,但所有使用行為都必須符合合法目的、必要範圍及誠信原則。
無論是在職期間或離職後,公司對於員工個資都負有妥善保管及保護義務。若主管將員工資料提供給第三人、合作廠商、宗教團體,或用於與工作無關的用途,即使出於善意,也可能構成個資法所禁止的目的外利用行為。此外,公開員工電話、住址、薪資資訊或其他敏感資料,更可能侵害員工隱私權與人格權,進而衍生民事賠償、行政裁罰甚至刑事責任。
對於員工而言,若發現個人資料遭公司或主管不當蒐集、利用、外洩或提供第三人使用,應立即保留相關證據,並透過公司申訴機制、主管機關檢舉或法律途徑積極維護自身權益。企業則應建立完善的個資管理制度、權限控管機制及員工教育訓練,以降低個資外洩及違法使用風險。
鴻安法律事務所提醒,個人資料保護已成為企業法遵管理的重要課題。無論您是企業經營者、人資主管,或是權益受到侵害的勞工朋友,若對於員工個資蒐集、使用、保存或個資外洩責任有任何疑問,建議儘早尋求專業律師協助,透過合法合規的管理措施與法律建議,保障企業與員工雙方權益,避免不必要的法律爭議與損失。


