文章目錄
社群截圖當資料:公開貼文也不等於可以任意保存
導讀:公開 ≠ 免責,截圖 ≠ 合法使用
本文由非律師、非徵信機構之教育性立場撰寫,目的在提醒一般使用者:即使他人於 Facebook、Instagram 或 Dcard 等平台發布「公開貼文」,您以手機或電腦截圖儲存、轉傳至通訊軟體群組、彙整成內部簡報或用於工作討論時,仍可能觸及《個人資料保護法》第2條所定義之「蒐集、處理、利用」行為。重點不在「是否可見」,而在「是否符合特定目的、有無明確同意、是否逾越原始公開範圍」。例如:一則標註「限朋友查看」的貼文被轉發至百人職場群組,已構成目的外利用;又如截圖中包含友人臉部、孩子就讀學校名稱、GPS定位座標,即便原作者未設定隱私權限,這些資訊一旦被二次散播,即可能使第三人遭識別,進而落入個資法規範範疇。
常見個資風險類型與實際情境
社群截圖常隱藏多重識別性資訊,遠超直覺認知。第一層是直接標示:姓名、身分證字號末四碼、電話、地址、LINE ID;第二層是間接推論:照片中可見校徽、制服、診所招牌、公司大樓LOGO、車牌局部、寵物晶片編號;第三層是關聯性揭露:貼文提及「小學三年級女兒今天在中山國小得獎」,搭配照片中背景看板,即足以鎖定特定學生與校方;再者,多人合照若未經全體當事人同意截圖轉傳,亦可能侵害《民法》第195條關於肖像權之保護意旨。更須留意的是,將數十則截圖彙整為「某社群風向分析報告」,若未去除可識別個人之細節,即屬系統性處理個資,依法應依《個資法》第8條主動告知目的、期間、對象與方式,並取得當事人同意——此點常被企業內部協作流程忽略。
四項合法使用原則:最小化、標記來源、限制閱覽、到期刪除
面對截圖資料,實務上可落實四大自律準則。其一為「最小化原則」:僅截取必要片段,遮蔽非相關姓名、臉部、聯絡方式,如引用貼文評論時,可裁切掉發文者頭貼與暱稱欄位;其二為「標記來源」:所有內部文件須註明「截圖來源:Dcard / 2026-08-19 / 原文連結(若可取得)」,避免誤植為己方創作或誤導查證方向;其三為「限制閱覽」:不將含個資截圖置於開放雲端資料夾,改用需登入且具權限控管之協作平台,並禁止下載與另存;其四為「到期刪除」:設定明確保留期限(如:專案結案後30日),屆期自動清除原始檔案與備份副本。上述做法雖非法律強制義務,卻是司法實務中判斷「是否盡合理注意義務」的重要佐證,亦與公開資料不等於無主資料之核心理念一致。
常見問題(FAQ)
Q1:別人自己把貼文設成「公開」,我截下來做內部教學案例,需要對方同意嗎?
需要審慎評估。依《個人資料保護法》第19條,即使資料源自公開管道,若使用目的與原始公開目的顯然不同(如:原為分享生活,您用於員工訓練教材),且涉及足以識別特定個人之資訊,即應取得當事人同意或符合其他法定正当事由。建議優先採用去識別化處理,或選擇已明確授權教育用途之開放內容。本文立場為非律師、非徵信機構之教育說明,不構成法律意見。
Q2:我把同事在FB發的聚餐照截圖,傳到部門群組提醒大家報名下週活動,這樣有問題嗎?
有潛在風險。該行為同時涉及「蒐集」(儲存截圖)與「利用」(轉傳至新群組),若照片中出現其他未同意出鏡之同事臉部、或附帶其職稱與部門資訊,即可能逾越原始貼文之合理預期範圍。尤其當群組成員包含非原貼文好友者,更擴大資訊流通邊界。參照職場溝通證據之法律界線一文,內部協作應優先以文字摘要替代原始影像,並確認當事人意願。
結構化資料對照表
| 項目 | 說明 | 對應本文實務建議 |
|---|---|---|
| 個資定義 | 依《個資法》第2條,指自然人之姓名、出生年月日、國民身分證統一編號、護照號碼、特徵、家庭、教育、職業、病歷、醫療、基因、性生活、健康檢查、犯罪前科、聯絡方式、財務情況、社福資料及其他足資識別該個人之資料 | 截圖中之臉部、校徽、定位標籤、聊天對象暱稱均屬「特徵」與「聯絡方式」之延伸識別因子 |
| 合法要件 | 依《個資法》第19條,非公務機關蒐集個資,應有特定目的,並符合六款法定事由之一(如:法律明文規定、與當事人有契約關係、經當事人書面同意等) | 內部教育使用未必符合任一要件,故須透過去識別化、限制範圍、標示來源等方式降低風險 |
| 最小化原則 | 《個資法施行細則》第12條要求,蒐集、處理或利用個資應與特定目的之達成具有正當合理關聯,且不得逾越必要範圍 | 本文倡議僅截取必要段落、遮蔽非關鍵資訊、設定保留期限,即落實此原則 |