
資料收集一直以來都幫助各類企業分析客戶行為,以提供個性化服務或調整行銷策略。然而,消費者如今對自身資料的使用或濫用越來越有意識,開始要求對其資料擁有更多控制權。因此,各國政府也相繼出台不同法規來規範資料收集行為。
刪除權也通常被稱為被遺忘權。這是GDPR 第 17 條賦予個人的一項權利,允許個人要求資料控制者刪除其個人資料。然而,刪除權並非在所有情況下都適用。在本文中,我們將探討您需要了解的關於刪除權的一切,幫助您的應用程式遵循最新的資料保護政策。
刪除權的背景

《一般資料保護規則》(GDPR)是一個負責規範個人資料如何被收集、處理和刪除的法律框架。最初,刪除權的出現源於一場針對搜尋引擎的法院訴訟。在該訴訟中,搜尋引擎因在索引中保留已不再準確或具新聞價值的舊資料而處於被告地位。
隨後,歐洲法院於 2014 年確認了刪除權。自此,搜尋引擎允許用戶對其數位足跡擁有更多控制權。其他利益相關方也相應調整。例如,Apple 宣布,所有允許用戶建立帳號的應用程式也應允許其在應用程式內發起帳號刪除請求。此要求原定於 2022 年 1 月 31 日生效,但為讓開發者有更充裕的準備時間,延期至 2022 年 6 月 30 日。
如前所述,資料控制者必須在滿足特定條件時才需遵循刪除權。根據 GDPR,資料主體在以下情況下有權行使此權利:
- 個人資料不再符合其收集或處理時的目的
- 資料主體撤回同意,且沒有其他合法處理依據
- 個人資料被非法處理
- 控制者受法律義務約束須刪除該資料
- 資料主體對處理行為提出有效異議
- 資料是在向兒童提供資訊社會服務的情況下收集的
刪除權的例外情況
GDPR 列明了資料主體不能行使被遺忘權的情形。若處理行為是基於以下目的所必要,則刪除權不適用:
- 基於公共衛生領域的公共利益原因
- 確立、行使或抗辯法律主張
- 遵守法律義務
- 行使言論自由和資訊自由的權利
- 出於公共利益、科學或歷史研究目的,或統計目的之存檔
