馬來西亞個人資料保護法之發展仍有諸多不確定因素

  馬來西亞於2010年6月即通過個人資料保護法,延宕經年,該法終於自2013年底開始正式施行,而數項配套規範亦同步施行。前個資保護部門首長Abu Hassan Ismail則被任命為新設之個資保護專員,受通訊及多媒體部部長之指揮監督。

  從規範內容架構觀察,馬國此部個資法之範疇堪稱恢弘,不但包括了諸多的實質行為規定,例如,在行為規範的面向上,馬國個資法要求其所謂的資料使用者(data user) 必須遵守多項個資保護原則並尊重當事人權利;此外,該法亦有不少與個資保護相關之組織及程序規則,例如,該法設有行政救濟法庭,如對個資保護專員之決定有所不服者,即可在此提出救濟。惜該法之適用對象不包括公部門,且在適用情形方面,除排除了純粹因個人或家庭目的而蒐集、處理、利用個人資料外,亦針對諸多情形分別排除該法所設之不同個資保護原則之適用,且更賦予個資保護專員另行指定排除適用情形之權限,因而除將相當程度限制該法影響範圍外,並使該法之適用與發展增加許多不確定之因素。

相關附件
※ 馬來西亞個人資料保護法之發展仍有諸多不確定因素, 資訊工業策進會科技法律研究所, https://stli.iii.org.tw/article-detail.aspx?d=6455&no=0&tp=1 (最後瀏覽日:2026/01/14)
引註此篇文章
你可能還會想看
英國「創新持續貸款」

  英國創新局(Innovate UK)於2020年11月8日公布「創新持續貸款」(Innovation Continuity Loans)申請指南,作為COVID-19疫情應對計畫的工作項目之一,英國創新局將提供2.1億英鎊的貸款予在疫情影響下持續進行創新活動之國內中小企業。本貸款目標對象為因疫情導致出現資金缺口的中小企業,每一間公司將可申請25萬至160萬英鎊不等之創新持續貸款。   「創新持續貸款」源自2017年的創新貸款實驗計畫(Innovation loans pilot),藉由七項創新競賽篩選出約100位申請人,提供總額約7500萬英鎊的創新貸款;此次創新持續貸款則不採競賽方式,而是針對受疫情影響的中小企業創新活動,透過審查機制提供貸款予申請人。申請人資格為正在執行受創新局補助之創新活動者、過去36個月曾受創新局補助而目前正在進行其他創新活動者或是過去36個月並未獲得創新局補助之創新活動的執行、完成或延續性工作者,且確實因COVID-19疫情影響出現資金短缺之中小企業,即可向創新局申請創新持續貸款。   創新局將藉由審查申請者提交至今的工作成果與品質、受疫情影響程度與資金需求情形,評估該創新活動的後續發展潛力,向合格的申請人提供年利息僅3.7%的創新持續貸款。合格的申請人能在2022年3月31日或約定日期前,直到產品首次商業銷售為止,分階段領取貸款,以年利率3.7%計息;產品首次商業銷售後可額外有兩年的寬限期,在產品首次商業銷售或寬限期結束後五年內,申請人必須償還貸款,未償還部分則改採年利率7.4%計息。藉由低利貸款的資金挹注,協助從事新創活動之英國中小企業得以紓困以度過疫情難關。

以Apple Pay服務捲入營業秘密糾紛案為例,提醒企業合作應留意的機密管控作法

2025年8月6日,行動支付技術開發公司Fintiv向喬治亞州北區聯邦地方法院亞特蘭大分院控訴Apple科技公司以詐欺手段竊取Fintiv公司的前身公司CorFire的專屬行動支付技術,違反《保護營業秘密法》(Defend Trade Secrets Act,DTSA)及《喬治亞州營業秘密法》(Georgia Trade Secrets Act,GTSA)等規定,向法院尋求賠償。 Fintiv公司主張Apple公司在2011年至2012年間,以行動支付技術之業務合作為由,與CorFire公司進行多次技術性洽談。Apple公司利用雙方簽訂之保密契約,取得CorFire公司的行動支付技術的詳細實施方案之接觸權限,並要求CorFire公司上傳部分機密資料至Apple公司管理的共享平臺,以促進合作交流關係,最終Apple公司放棄與CorFire公司的合作計畫,Apple公司卻將協商期間所獲技術內容整合,並應用於其在2014年推出的Apple Pay行動支付服務。Fintiv公司進一步主張Apple公司為將Apple Pay商業化,與信用卡處理商及銀行組成企業聯盟,並隱瞞其非法取得技術的真相,宣稱Apple公司自主研發Apple Pay。Fintiv公司指出,Apple公司此舉不僅損害Fintiv公司的合法權益,也嚴重破壞市場競爭秩序。此外,Fintiv公司表示,Apple公司多年來有系統地採取類似策略,如以合作名義獲取其他企業之機密,進而不當使用多項機密以進行商業化使用。 觀察前述實務案例可得知,即使雙方基於保密契約交換機密資料,仍存在終止合作衍生的機密外洩糾紛,如:機密資料歸屬不清、逾越授權範圍使用機密資料等風險。建議企業在「資料提供前」,應先透過「盤點」營業秘密與機密「分級」,確認合適揭露的機密資料,再藉由「審查」機制確認必要揭露的內容;在「資料提供後」,要求他方提供機密資料之「收受證明」以明確歸屬,並在合作關係結束後,要求他方「聲明返還或銷毀機密資料」,以降低他方不當使用機密資料的風險。 前述建議之管理作法已為資策會科法所創意智財中心於2023年發布之「營業秘密保護管理規範」所涵蓋,企業如欲精進系統化的營業秘密管理作法,可以參考此規範。 本文為資策會科法所創智中心完成之著作,非經同意或授權,不得為轉載、公開播送、公開傳輸、改作或重製等利用行為。 本文同步刊登於TIPS網站(https://www.tips.org.tw)

Google挑戰法國最高行政法院對被遺忘權之看法

  2016年3月法國個人資料保護主管機關「國家資訊自由委員會」(Commission Nationale de l'Informatique et des Libertés, CNIL)要求Google等搜尋引擎公司,刪除網路搜尋所出現之歐洲公民姓名。此舉參考2014年歐洲法院(European Court of Justice)對於Mario Costeja González一案(C 131/12)所作裁決,Google公司和Google西班牙公司須遵守西班牙資料保護局(Agencia Española de Protección de Datos, AEPD)要求,移除出現原告姓名之搜尋結果。Google表示不服,並上訴法國最高行政法院(Conseil d'État)。   於本案中Google提出兩點主張:第一,CNIL對於被遺忘權(right to be forgotten)適用範圍過大,聲稱所搜尋到之姓名等資訊,屬於事實或來自新聞報導和政府網站之合法公開網站資訊,認為CNIL將隔絕原本在法國可為其他人所知之合法資訊;第二,Google主張向來遵守各國個人資料保護政策,將遵照CNIL要求,但僅限刪除在法國網域內之歐洲公民姓名,無法及於全球網域,除非法國政策已為全歐盟或全球所適用,不然法國個人資料保護審查制度不能延伸至其他國家。   對於網路公民權利推廣不遺餘力之「電子前線基金會」(Electronic Frontier Foundation, EFF)認為CNIL對法國公民資料保護之特別要求,將對Google造成損害。

英國發布第二次「衛星直連手機服務」意見徵詢

英國發布第二次「衛星直連手機服務」意見徵詢 資訊工業策進會科技法律研究所 2025年06月10日 近幾年,隨著低軌衛星通訊網路的逐漸成形,衛星直連手機(satellite Direct to Device, D2D)服務之實驗與商用案例陸續出現,亦帶動各國在法制層面之推進。美國聯邦通訊委員會(Federal Communications Commission, FCC)於2024年3月通過以衛星擴充地面通訊覆蓋範圍之授權規範,建立全球首個利用行動通訊頻譜提供D2D服務之監管框架[1];加拿大、澳洲亦有相關政策文件之發布。而英國則透過兩次之衛星直連手機服務意見徵詢,徵集公眾對D2D服務提供之需求、影響、技術條件與法規調適方案之建議。 壹、背景摘要 英國頻率主管機關通訊傳播管理局(The Office of Communications, Ofcom)於2024年7月23日發布「改善來自天空及太空之行動連接」(Improving mobile connectivity from the sky and space)文件,為第一次「衛星直連手機服務」意見徵詢。該次討論主要針對D2D可能之服務模式、D2D服務如何讓英國人民與企業受益,以及各模式將面臨之法規調適議題進行說明[2]。 根據該次意見徵集之結果,Ofcom指出D2D服務可帶來多項潛在效益,包含(1)擴充語音、簡訊與資料之傳輸服務範圍至地面網路無法觸及之區域,實現全英國戶外無所不在之連結性;(2)為受天然災害或極端氣候事件影響,發生電力中斷或網路失效導致無發運作之基地台提供備援,提升行動網路之韌性;以及(3)以上述效益為基礎,強化民眾對緊急求救電話之近用性。 因此,Ofcom於2025年3月25日發布名為「在行動頻譜頻段實現衛星直連手機服務」(Enabling satellite direct to device services in Mobile spectrum bands)之第二次公眾意見諮詢文件,進一步針對授權D2D服務於3GHz以下、大多數已許可由行動網路經營商(Mobile Network Operator, MNO)使用之頻段內應用,而需釐清之具體適用頻段、技術限制、授權路徑等事項提起討論[3]。 貳、重點說明 意見諮詢文件首先針對適用範圍進行釐清,指出所謂之D2D服務僅限於利用既有分配予行動手機/行動網路頻段之類型,而不包含使用行動衛星服務(Mobile Satellite Service, MSS)頻段者。同時,其進一步限縮頻譜管理議題之指涉對象,說明雖D2D系統由兩種雙向無線電鏈路組成,但本次文件僅就服務鏈路[4](Service Links)部分進行討論。 其次,考量到D2D服務應僅由與取得全國範圍相關頻率使用許可的MNO合作之衛星經營商提供,以在全英國境內提供D2D服務。文件提出3GHz以下、屬於分頻雙工(Frequency Division Duplex, FDD)與補充下行鏈路(Supplementary Downlink, SDL)之頻段作為未來可能提供D2D服務之選擇頻段,此些頻段皆以全國範圍為基礎進行許可,包含700MHz、800MHz、900MHz、1400MHz、1800MHz、2.1GHz與2.6GHz。Ofcom並指出為避免地面與衛星網路間的互相干擾,衛星經營商與MNO應密切合作、協調使用頻率,且或有需要在使用相同頻率時進行地理區隔。 再者,Ofcom從技術層面說明如何避免對同頻段或相鄰頻段之其它行動網路造成干擾。文件提出兩項具體要求,分別為限制衛星在行動下行頻譜之發射功率(依適用頻段有所不同),以及要求衛星傳輸之最低仰角不得低於20度。 最後,針對目前手機與衛星間之訊號傳輸、接收非屬過往許可豁免範圍所能涵蓋之情況,Ofcom提出三種可能之解決方案如下:(1)新增相關許可豁免規定;(2)對MNO既有的基地台許可進行變更,搭配許可豁免;以及(3)建立一套新的許可制度。由於依據第二種解決方案,Ofcom能於變更許可之時,要求MNO提供擬用於D2D服務之詳細頻率資訊、證明其能符合Ofcom要求之技術條件,以及展示其已與衛星經營商簽訂包含頻率協調、遵循技術條件之協議。且若干擾發生,Ofcom將可直接對MNO採取相關監管措施,從而有效解決干擾問題,因此該方案為Ofcom較偏好之選項。 參、簡析 考量我國既有通訊基礎建設密度高,且多數地區已有良好之4G/5G覆蓋之現況,相較於幅員遼闊且部分區域地面通訊網路布建困難的國家,衛星通訊於我國在地面覆蓋擴充之角色相對有限。惟就地理條件而言,我國位處地震帶,且每年夏秋期間常受颱風侵襲,因此在緊急通訊面向上,衛星通訊之災害應變、增加通訊韌性等功能即具有相當之重要性。在2024年4月花蓮大地震發生後,數位發展部首次提供低軌衛星設備於災區建立通訊網路,透過接收OneWeb低軌衛星訊號並將其轉換為Wi-Fi網路,使救災人員能即時將現場影像和語音回傳應變中心,對救災進度起到良好的推進作用,可見其在我國之應用潛力。 然而,若欲推動衛星通訊服務於一般公眾間之普及,勢必需利用既有已分配予MNO之頻譜資源,使市面上販售之手機得與衛星建立通訊鏈路,進而提供簡訊、語音傳輸等D2D服務。惟此一應用之實現,將涉及頻譜核配、干擾處理、電臺設置與使用管理等規範調適議題。有鑑於我國既有之700MHz、900MHz 和 1800MHz等4G頻段使用執照將於119年到期,屆時或將需透過無線電供應計畫之修正,研議釋出相關頻段供行動通訊與D2D服務共享使用,並同步檢討干擾處理、釋照管理機制等制度。英國本次公布之「在行動頻譜頻段實現衛星直連手機服務」諮詢文件,已由政策層面之討論深入至具體監管規範方案之提出,涵蓋適用頻譜、限制條件,以及授權機制等面向,其相關建議與後續公眾意見之回饋,將可作為我國未來頻譜監理機制調適之重要參考。 [1]Federal Register, Single Network Future: Supplemental Coverage From Space; Space Innovation, https://www.federalregister.gov/documents/2024/04/30/2024-06669/single-network-future-supplemental-coverage-from-space-space-innovation#page-34167 (last visited Jun. 5, 2025). [2]Ofcom, Improving mobile connectivity from the sky and space, https://www.ofcom.org.uk/siteassets/resources/documents/consultations/category-2-6-weeks/call-for-input-improving-mobile-connectivity-from-the-sky-and-space/main-documents/call-for-input-improving-mobile-connectivity-from-the-sky-and-space.pdf?v=370909 (last visited Jun. 5, 2025). [3]Ofcom, Consultation: Enabling satellite direct to device services in Mobile spectrum bands, https://www.ofcom.org.uk/spectrum/space-and-satellites/consultation-enabling-satellite-direct-to-device-services-in-mobile-spectrum-bands (last visited Jun. 5, 2025). [4]衛星與使用者裝置之間的通訊鏈路。

TOP