美國眾議院一致通過電子郵件保護法案

  美國眾議院於2016年4月27日一致同意通過支持電子郵件保護及雲端隱私法案(Email Privacy Act, EPA),本法案之後將會要求執法部門於搜查電子郵件或儲存於雲端設備的資料時,必須向法院取得搜查令,才能取得超過180天以上的資料。

  本法案係針對1986年推出的《電子通信隱私法(Electronic Communication Privacy Act, ECPA》進行補強,因為目前科技的進步,早已遠超過ECPA是在網路興起前所得規制的範圍,在當初ECPA法案訂定之初,人民仍有定期刪除E-mail以保持硬碟空間的習慣,但相較於現在多數人都已使用雲端信箱的習慣下,如仍能讓警方等恣意調查任何人的信箱,往往可取得巨量的消息,因此本次的修正可預期將更能使相關規範符合時宜需求。

  本次修正重點如下:
1.過往之ECPA規定要求聯邦機構在調查超過180天的電子郵件時只需要取得傳票即可,現在則是需要取得搜查令。
2.要求政府機構必須先取得法院的搜查令,才可以要求供應者揭露其保有之資訊。
3.要求執法部門應於取得資料的10天內向資料被揭露者提供相關證明,如涉及政府單位者則縮短至3天。

  雖然EPA在眾議院內獲得美國兩黨的一致通過,但仍須經參議院下一波的投票表決,才能決定本案是否得順利通過。

相關連結
※ 美國眾議院一致通過電子郵件保護法案, 資訊工業策進會科技法律研究所, https://stli.iii.org.tw/article-detail.aspx?d=7282&no=67&tp=1 (最後瀏覽日:2026/09/17)
引註此篇文章
你可能還會想看
義大利個資保護機關裁罰遠距大學使用臉部辨識系統違反GDPR

義大利資料保護主管機關(Garante per la protezione dei dati personali, GPDP)於2026年1月29日決定,對遠距大學 Università Telematica e-Campus(下稱 e-Campus)處以5萬歐元罰鍰,理由為其於線上課程中使用臉部辨識系統違反《一般資料保護規則》(General Data Protection Regulation, GDPR)及義大利個人資料保護法。 本案中,e-Campus 為進行學生身分驗證與出席確認,要求學生事先上傳臉部影像與身分證件,建立生物特徵模型,並於課程期間透過網路攝影機即時拍攝影像方式,進行隨機抽查比對。校方會將臉部辨識資料保存12個月,以及系統會將課堂影像保存至口試日,且校方主張該影像資料處理係以學生同意作為適法依據。 經GPDP調查認定該臉部辨識作業存在多項違法情形: 一、適法依據不足: GPDP指出於義大利法制下,私立大學與公立大學均被視為追求公共利益之機構,相關資料處理應依GDPR第6條第1項(c)、(e)及第9條第1款(g)相關規定,以法定義務或公共任務為依據。儘管校方主張依據GDPR的同意為合法事由,但GPDP指出學生不同意即無法參與課程或取得資格,顯示雙方存在明顯權力不對等,因而該同意無效。 再者,在以公共利益為目的處理敏感資料(包括生物特徵資料)時,應以國內法為依據。惟校方援引之國家大學與研究體系評估機構指引(ANVUR),因其性質不被GDPR及其他法律認定為國內法律,亦不構成GDPR所要求之法律依據。因而認定有違反GDPR第6條第1款(c)及(e)、第9條第1款(g)之情形。 二、違反資料最小化與保存限制原則: 校方將臉部辨識資料保存長達12個月,超出出席確認目的所必要之期間。並且縱使辨識失敗,亦可即時改以人工方式檢核,無須長期保存相關資料。此外,後續系統將課堂影像保存至口試日,亦被認定缺乏必要性而違反GDPR第5條及第25條。 三、未妥適進行資料保護影響評估(DPIA): 本案涉及大量學生(每班級約400至500人)之生物特徵資料處理,屬高風險情形,依法應事前進行DPIA。然而校方未於處理前完成評估,調查中提出之文件亦僅為無日期與簽名之電子試算表,被認定未履行相關義務而違反GDPR第35條。 綜上所述,考量資料屬性敏感、影響人數規模龐大等因素;同時亦考量校方於調查期間已停止使用該系統並展現配合態度,作為減輕處罰之因素,最終GPDP對 e-Campus 處以5萬歐元罰鍰,並命其將裁決公告於官方網站。

ITU研議修改國際電信規則

  ITU國際電信聯盟秘書長Dr. Hanmasoun I Toure於2012年5月一場在加拿大舉行的無線通訊座談會中,針對之前國際上傳言聯合國與ITU將嘗試介入管理網際網路之說法進行澄清,並主張自1988年修改沿用至今的國際電信規則(ITRs)已不能應付目前新興之電信商業模式。   新型態的電信商業模式引發網路中立爭議的戰火,已延燒多時。從前的網際網路服務供應業者(ISP),主要遵守網際網路協定,扮演好笨水管(Dum Pipe)的角色。但隨著網際網路內容與各類應用服務的急速成長,各類封包的傳輸加重了原有管道的乘載負擔,再加上網際網路管理技術的演進,業者可透過網管技術對資訊封包的傳輸做更細緻的調節,逐漸形成內容傳輸優先次序差異化的新興商業模式,並且持續發展中。   依目前的技術能力,網際網路中任何內容傳輸的速度,皆能透過寬頻管理機制(QoS)進行調節。過去,QoS在國際通訊上,於各國的終端網路中進行調節工作。但現有的封包式的網路傳輸架構(packet-base networks)動搖了原有的秩序,不僅質量參數(quality parameters)大部分未受明確定義,QoS的角色也逐漸模糊。導致各系統本身無法完全控制跨網資訊傳輸的品質,影響各類服務在使用者的終端設備上所呈現的服務品質。對於需與固網或各類終端設備連結的行動通訊業者而言,如何解決這類問題儼然已成了燃眉之急。   目前ITU剛結束於日內瓦的年會,從會中委員會對其文件是否具備國際效力之議題討論,不難看出ITU對於網際網路管理態度已由被動態度轉為積極。未來ITU更期望,藉由年底舉行2012年國際電信世界大會(WCIT-12),重新修訂舊有國際電信規則(ITRs),引領網際網路的新秩序。

日本內閣閣議決定2021年最新3年期網路安全戰略

  日本內閣於2021年9月28日閣議決定最新3年期《網路安全戰略》(サイバーセキュリティ戦略)。本戰略係根據網路安全基本法(サイバーセキュリティ基本法),針對日本應實施之網路安全措施進行中長期規劃。日本將從「以數位改革為基礎,推動數位轉型與網路安全」、「在網路空間朝向公共空間化與相互連繫發展下,縱觀全體以確保安全安心」、「加強風險管理措施」三大方向,推動網路安全措施。本戰略重點措施包括: 提升經濟社會活力,並推動數位轉型與網路安全:為達成數位改革,日本經濟社會須完成數位轉型改革。而在推動經濟社會數位化過程中,應將網路安全納入政策推動之考量。 實現國民得安全安心生活之數位社會:所有組織應確保完成任務,並加強風險管理措施。而數位廳將揭示並推動網路安全基本方針,以使政府提供網路安全環境保護國民與社會。 促進國際社會和平安定,並保障日本安全:為確保全球規模「自由、公正且安全之網路空間」,日本須制定展現該理念之國際規範,並加強國際合作。 推動橫向措施:在橫向措施方面,將進行中長期規劃,推動實踐性研究開發,並促進網路安全人才培育。此外,政府亦須與民間共同合作進行推廣宣傳,以強化國民對網路安全意識。

問題在號碼?(下)---談網路電話服務(VoIP)號碼核配與網路互連管制問題

TOP