立法院去(2025)年12月三讀通過《全民健康保險資料管理條例》(下稱健保資管條例),針對健保資料的使用、管理及民眾權益建立明確規範,並賦予民眾退出健保資料利用的權利。
行政院公告新法自8月10日起正式施行,未經核准擅自利用健保資料,最高可處新台幣1000萬元罰鍰,若竊取、毀壞或以非法方式危害健保資料庫,最重可判刑10年、併科5000萬元罰金。
欠缺個資保護監督機制 憲法法庭要求修法
健保資料庫主要由醫療院所進行費用申報所累積而成的國家級資料庫,過去除醫療用途外,也被廣泛運用於統計、學術及研究等領域,並產生許多具有重要價值的研究成果。
不過,隨著民眾對個人資訊自主權及隱私權的重視,健保資料如何使用、誰能使用,以及相關監督機制也受到關注。
憲法法庭111年憲判字第13號判決指出,全民健康保險資料庫提供外界利用的制度存在缺失,且欠缺個人資料保護的獨立監督機制,對個人資訊隱私權的保障不足,有違憲疑慮,因此要求相關制度在3年內修正或制定專法。
行政院去年5月通過健保資管條例草案,立法院同年12月三讀通過,經公告後於8月10日正式上路。
健保資料非任意申請、使用 新法明定使用目的
新法上路後,健保資料並非任何單位都能申請使用。依規定,若要申請特定目的外利用健保資料,應以提升醫療品質與可近性,改善健康不平等,增進公共衛生、社會福利與公共利益,促進學術研究發展及提供政府機關與行政法人執行法定職務之目的為限。
此外,申請資料不得以商業營利為目的,申請者也受到限制,主要包括政府機關、行政法人、我國境內設置的醫療機構、學術研究機構、大學,以及受政府機關委託的大學、法人或機構為限。
賦予停止利用權利 可於新法上路後申請
新法除明文規定誰有權使用以及使用目的外,還賦予民眾退出健保資料特定目的外利用的權利。
衛福部及健保署在新法施行後30天內,應停止受理政府機關、醫療院所及學術機構提出的相關健保資料利用申請;民眾可以在這段期間提出退出申請,即使超過這段期間,後續仍可以自行提出。
退出並非絕對 遇急迫危險仍得對外提供
不過退出權並非毫無例外,如監察或司法機關因偵查、審判或執行的法定職務需要調取健保資料時,主管機關或保險人有提供資料義務;為了避免人民生命、身體或財產遭受急迫危險,主管機關或保險人仍得對外提供特定目的外利用。
相關例外僅限於政府機關申請利用,且必須具體說明資料使用目的、必要性、使用期限及資料運用情形,並非無限制調閱。
新法祭重罰 竊取健保資料庫最重罰5000萬
由於健保資料涉及大量個資,新法也明文訂定刑事責任。
依規定,若未經主管機關或保險人核准,擅自將健保資料進行特定目的外利用,可處新台幣200萬元以上、1000萬元以下罰鍰。除了罰鍰,違規者自處分送達日起1年內不得再次提出相關資料利用申請;如果已經取得健保資料,則應予銷毀。
至於以竊取、毀壞或其他非法方式危害健保資料庫設備或機房者,刑責更重。依法可處1年以上、7年以下有期徒刑,並得併科1000萬元以下罰金;如果犯罪意圖涉及危害國家安全、社會安定或營利,則可處3年以上、10年以下有期徒刑,並得併科5000萬元以下罰金。若利用職務機會犯罪,還會加重其刑二分之一;即使是未遂犯,同樣會依法處罰。