
表單資料的個資保護與保存期限
表單資料也是個人資料
會員系統的個資保護常被討論,但表單累積的資料同樣受規範——姓名、電話、Email、公司、需求內容,都是個人資料。
而且表單資料容易被忽略,因為它「只是詢問」,往往就這樣一直留在後台,累積好幾年沒有人整理。
告知與同意
蒐集前應該讓填表者知道:誰在蒐集、為什麼蒐集、會怎麼使用、保存多久、他有什麼權利。
實務上的做法:
- 在表單旁或送出按鈕上方,以簡短文字說明用途
- 連結到完整的隱私權政策
- 以勾選方式取得同意
兩個常見錯誤
- 預設勾選——同意項目不應預先打勾
- 把「同意條款」與「同意行銷」綁在一起——建議分開,讓對方可以只詢問而不接受後續行銷
第二項特別重要:因為詢價而留下的資料,不等於同意被加入電子報名單。 未經同意就大量寄送行銷信,除了法遵風險,也會提高退訂與檢舉率,影響寄件信譽。
只收需要的欄位
這既是提高填寫率的做法,也是降低法遵風險的做法。每一個欄位都應說得出用途。
特別提醒:不要在一般聯絡表單中蒐集身分證字號、生日、金融資訊。 這類資料一旦外洩,後果與責任都遠高於一般資料,而且多數詢問情境根本用不到。
誰看得到這些資料
後台的表單紀錄常常是所有登入者都看得到,這在人多的公司是風險。
建議:
- 依職務給予檢視權限——不是每個編輯內容的同仁都需要看詢問紀錄
- 匯出功能單獨限制——這是資料大量外流最可能的途徑
- 保留操作紀錄——誰查看、誰匯出
權限規劃見後台帳號與權限怎麼規劃。
匯出的檔案要管好
這是實務上最容易失控的環節:把名單匯出成試算表,然後:
- 存在個人電腦或私人雲端
- 用通訊軟體傳給同事
- 寄給外部的行銷公司
- 離職時整份帶走
建議明確規範:非必要不匯出、匯出後不外傳、用完即刪除。若必須提供給外部合作對象,應在合約中約定保密義務與使用範圍。
附件的保管
如果表單接受檔案上傳,附件同樣需要保護:
- 上傳目錄不應可被直接瀏覽或猜測路徑存取
- 應納入備份,但備份也要妥善保管
- 不再需要時應一併刪除
履歷這類附件尤其敏感,通常包含大量個人資料。
保存期限
這是最常被忽略的一項:資料不是留越久越好。
三年前的一筆詢問,若已經沒有後續,繼續保存只是增加風險而沒有效益。建議:
- 在規劃時就決定保存期限——例如未成交的詢問保留一至兩年
- 已成交的客戶資料轉入正式的客戶管理,不留在表單紀錄中
- 定期清理,或設定自動刪除機制
- 把處理方式寫入隱私權政策
填表者的權利
應提供管道讓對方可以:
- 查詢你持有他的哪些資料
- 要求更正
- 要求刪除
- 要求停止用於行銷
最後一項最常遇到——每封行銷信都應有明顯且有效的退訂方式,且退訂後要確實停止寄送。
萬一外洩
- 立即阻止繼續外洩
- 釐清範圍:哪些資料、多少筆、什麼時間
- 通知當事人,說明內容與建議的因應措施
- 依規定通報主管機關
- 保留處理紀錄
- 檢討並修補
相關的保護措施見會員資料與個資保護。
規劃階段的三件事
- 列出所有欄位,逐一確認用途
- 準備隱私權政策,並在表單流程中呈現
- 決定保存期限與清理方式
本文說明個人資料保護的實務要點,供規劃時參考,不構成法律意見。實際的法令要求與主管機關規範,請以現行法規及公告為準,必要時建議諮詢專業人士。