• 沒有找到結果。

第五章 保險業敏感性個資之蒐集處理利用–保險法第 177 條之 1 問題研究

第二節 保險法第 177 條之 1 妥適性討論

本節主要探討保險法第 177 條之 1 與個人資料保護法第 6 條有關之問題,為 使後續問題的討論得以更加具體,本研究在本節之初先將個人資料保護法第 6 條 以及保險法第 177 條之 1 的修法歷程搭配以表格的方式呈現,以凸顯問題之所 在。

表 5-1 個人資料保護法第 6 條保險法第 177 條之 1 比較表

階段 個人資料保護法 第 6 條 保險法 第 177 條之 1

2010 年 5 月 26 日公布

首次增訂之版本,但未施行。 本條尚未新增

第一項 有關醫療、基因、性生活、

健康檢查及犯罪前科 之個人資料,不 得蒐集、處理或利用。但有下列情形之 一者,不在此限:

一、法律明文規定。

二、公務機關執行法定職務或非公務 機關履行法定義務所必要,且有適當 安全維護措施。

三、當事人自行公開或其他已合法公 開之個人資料。

四、公務機關或學術研究機構基於醫 療、衛生或犯罪預防之目的,為統計或 學術研究而有必要,且經一定程序所 為蒐集、處理或利用之個人資料。

第二項 前項第四款個人資料蒐集、

處理或利用之範圍、程序及其他應遵 行事項之辦法,由中央目的事業主管 機關會同法務部定之。

無。

表 5-2 個人資料保護法第 6 條保險法第 177 條之 1 比較表(續)

表 5-3 個人資料保護法第 6 條保險法第 177 條之 1 比較表(續)

表 5-4 個人資料保護法第 6 條保險法第 177 條之 1 比較表(續)

第一項 保險法第 177 條之 1 規範內容重複

由前揭表格可見,若按照個資法第 6 條(階段一)的規定,壽險業皆不得蒐 集、處理或利用當事人有關醫療、基因、性生活、健康檢查及犯罪前科之個人資 料,除非符合但書之情形。因此在無其他法律規定狀況下,唯一解套的方法即透 過個資法第 6 條第 1 項第 1 款法律明文規定豁免保險業,保險法第 177 條之 1 便 是於此背景下增訂(階段二),作為保險業對個資法第 6 條之因應手段,其特別 獨立出敏感性個資中醫療、健康檢查,為免醫療與病歷定義模糊不清,再將病歷 資料明文列入,並加上當事人書面同意之要件。有鑑於個資法第 6 條條文本身受 到強烈質疑而並未施行,做為配套措施之保險法第 177 條之 1 也暫未施行;針對 個資法第 6 條條文本身疑義,行政院提出針對尚未施行之個資法第 6 條修正草案

(階段三),幾經討論後確立最終版本,即現行之個資法第 6 條(階段四)。然此 處最大的問題在於,保險法第 177 條之 1 係針對修正前之個資法第 6 條(階段 一、階段二)制定,在個資法第 6 條再次修法後(階段四)並未跟進調整,便貿 然與新修之個資法第 6 條同時施行,如此作法是否妥適無瑕疵不無疑問。

比較個資法第 6 條修正前後差異,除針對已去識別化之資料、協助公務機關 法定職務或非公務機關履行法定義務之放寬,且明定特種資料關於告知之規定應 準用個資法第 8 條和第 9 條、書面同意準用個資法第 7 條第 1、2、4 項(未準用 第 7 條第 3 項推定同意),與本研究壽險業蒐集、處理或利用敏感性個資最為相 關者,是同保險法第 177 條之 1 將「病歷新增於敏感性個資的資料類型」以及

「增加當事人書面同意之放寬」,故將重點放於此。按法務部對個人資料保護法 部分條文修正說明83,個資法第 6 條之所以新增當事人書面同意於但書作為例外,

係因大法官釋字第 603 號解釋揭示憲法保障「個人自主控制個人資料之資訊隱私

83 參法務部對個人資料保護法部分條文修正說明,網址:

http://pipa.moj.gov.tw/dl.asp?fileName=631017185047.pdf。(最後瀏覽日期 2018 年 6 月 2 日)

權」,若完全摒除經當事人同意之情形,將嚴重限制憲法所保障之基本權,有違 憲法第 23 條比例原則,故增列當事人同意為蒐集、處理或利用特種個人資料要 件之一,且相對於一般個人資料,特種個人資料之性質更具敏感性,故規定當事 人之同意須以書面為之,以求慎重;此外,法務部修法說明表示增訂「病歷」於 個資法第 6 條中,係考量個資法第 2 條第 1 款例示之個人資料包含「病歷」及

「醫療」,而病歷乃屬醫療個人資料之一,為免爭議而增列之。以上條文內容和 立法考量與早先增訂之保險法第 177 條之 1 規範內容及增修理由部分明顯重複,

而主因係修法歷程先後所致,又疏於注意將兩條文公告同時施行,造成適用上產 生疑問。

第二項 普通法特別法適用問題

關於法律之適用,有諸多適用法理,由於現實社會生活發生之事實,時常涉 及多項法律規範,此時選擇哪一個法規範發生法律效果,須按一定法律適用方式,

始得正確選擇適用之法律;而所謂「特別法優於普通法原則」,即屬重要原則之 一,將法律區分為普通法與特別法以決定適用先後,原則之法律依據可參照中央 法規標準法第 16 條:「法規對其他法規所規定之同一事項而為特別之規定者,應 優先適用之。其他法規修正後,仍應優先適用。」;區分實益在於,若同一事項 有二個以上的法律為不同規定,應優先適用特別法的規定,特別法規定如有不足,

則依普通法的規定予以補充,又稱「普通法補充適用原則」。舉例而言,商法為 民法之特別法,係就「同一法律事實如果民法有規定,商法亦有規定,而商法之 規定與民法之規定不同時,商法之規定應該優先適用」而言,惟發生規範競合時,

商法才是特別法,否則民法專業術語的含意,在商法得以適用,民法揭示之基本 原則及由基本原則衍生之派生原則,在商法亦得適用84

個人資料保護法為普通法性質,故若有有關個人資料蒐集或利用之其他特別

84 劉宗榮,從民法總則到商法,地方立法研究,第 2 卷第 4 期,2017 年 7 月,頁 32。

法,依前開特別法優於普通法之法理,應優先適用各該特別法規定,可見保險法 第 177 條之 1 乃個資法第 6 條之特別法。再進一步討論,保險法第 177 條之 1 未 規定之部分可否回歸個資法第 6 條之適用?即在規範內容相類似的條文之間,是 否仍有普通法補充適用原則之適用?抑或相互排除之關係?對此問題,本研究採 肯定見解。吾以為按目前現行法,保險法第 177 條之 1 未規定部分則回歸個資法 第 6 條之規定,理由有二。其一,僅因保險法第 177 條之 1 未將基因、性生活、

犯罪前科列入條文中,即全然否定保險業有蒐集、處理或利用基因、性生活、犯 罪前科之機會將對保險業造成嚴重負面影響;其二,若自保險法第 177 條之 1 最 初立法背景思考,係為解決修正前之個資法第 6 條施行後將有害保險業正常運作 之問題,特別挑選出對保險業至關重要之病歷、醫療及健康檢查三類個人資料對 保險業進行放寬,至於基因、性生活、犯罪前科則未否,回歸適用修正前之個資 法第 6 條,即使有當事人之同意亦不得蒐集、處理或利用,由此可見立法者之本 意係採取補充原則適用條文。然而,修正後之個資法第 6 條,將敏感性個人資料 類型加入病歷,並將允許之例外列入當事人書面同意,此時便與保險法第 177 條 之 1 近乎無異,此外保險業就基因、性生活、犯罪前科之蒐集、處理、利用回歸 適用修正後之個資法第 6 條,將發現實際上法條適用的情形,除保險法第 177 條 之 1 第 3 項有其特殊性無法被取代,其餘項款適用個資法第 6 條、個資法施行細 則第 32 條即可解決,本研究質疑保險法第 177 條之 1 條文內容之妥適性似不無 道理。

第三項 敏感性個資類型適當與否

個人資料之種類繁多,因某些個人資料具特殊性及敏感性,基於保護目的訂 定特別規範,類型之選擇則考量各國國情及國民對各個人資料之情感決定,因此 將因不同資料保護架構而異,如歐洲認為種族血緣、政治意向、宗教或哲學信仰、

商會會員等亦屬於具特別敏感性之個人資料,而我國現行個資法第 6 條將病歷、

醫療、性生活、健康檢查及犯罪前科85列為敏感性個資。

又保險法第 177 條之 1 特將病歷、醫療、健康檢查三類個人資料挑出,然,

根據個人資料保護法施行細則第 4 條之定義,此三者意義實為接近且相互重疊,

特別於病歷和醫療個資之間,何況隨著科技進步,穿戴式裝置越發融入現代人生 活中,壽險業亦致力於研究開發穿戴式裝置與保險結合之可能,而此種由穿戴式 裝置取得之健康資訊是否也應歸類於敏感性資訊頗值得討論。本研究認為穿戴式 裝置所取得之資訊與健康檢查個資意義最為相近,對我國國民具備一定程度之敏 感性,但尚不完全得以適用,導致穿戴式裝置所取得之資訊可能無法受個資法第 6 條敏感性個資規範而亦有其規範之必要,故本研究進一步認為,與其形成疊床 架屋、意義模糊不清的情形,亦可將病歷、醫療、健康檢查以廣義之「健康」個 資稱之,外國立法例通常亦採取這種作法,如 GDPR 的 Health Data86。亦基於本 研究認為個資法第 6 條修法後,無需再特別針對保險業維持保險法第 177 條之 1 放寬,上述討論同樣可以套用至商酌個資法第 6 條對於敏感性個資之規定是否足 夠適當、全面的問題。

第三節 小結

總結以上,本研究認為修正後個資法第 6 條與目前保險法第 177 條之 1 條文 內容重複性過高,適用修正後個資法第 6 條即可得到相同的法律效果,似無需針

85 定義參考個人資料保護法施行細則第 4 條。1. 病歷:指醫療法第六十七條第二項所列之各款 資料。(前項所稱病歷,應包括下列各款之資料:一、醫師依醫師法執行業務所製作之病歷。二、

各項檢查、檢驗報告資料。三、其他各類醫事人員執行業務所製作之紀錄。);2. 醫療:指病歷

各項檢查、檢驗報告資料。三、其他各類醫事人員執行業務所製作之紀錄。);2. 醫療:指病歷