立法院第九屆第一會期已於今(105)年2月間開議,由於立法院職權行使法第13條屆期不連續原則之限制,許多法案在第八屆立法委員任期屆滿前,未能順利議決,只好重起爐灶,期待立法委員的垂青。行政院於94年、97年及101年三度提出「濫發商業電子郵件管理條例草案」,葉宜津、陳亭妃二位委員自97年起分別二度提出類似法案,即是著例。垃圾電子郵件(即上開「濫發商業電子郵件」)氾濫,早已為網際網路世界的一大難題,各國多立有專法試圖規範之。上揭行政院94年版草案即已參考美國、澳洲、歐盟、英國、日本、加拿大、韓國等立法例,我國本有機會在10年前趕上世界先進各國的腳步,惜礙於立法效率,迄今仍尚待行政院第四度捲土重來。

前(103)年10月間,臺灣士林地方法院就郭姓民眾訴請特力屋公司依個人資料保護法(下稱個資法)損害賠償一案,認特力屋公司於郭姓民眾退出該公司會員,並要求刪除個人資料後,仍持續寄送廣告電子郵件,違反個資法第29條第1項規定等,判決特力屋公司應賠償新臺幣26000元。電子郵件位址相當於個資法第2條第1款所稱「自然人之聯絡方式」,原則上應屬於得以間接方式識別個人之資料。而垃圾電子郵件通常未經收信者之同意而寄發,是否構成個資法第29條第1項「非公務機關違反本法規定,致個人資料遭不法蒐集、處理、利用或其他侵害當事人權利者,負損害賠償責任」之規定?易言之,得否以個資法填補「濫發商業電子郵件管理條例草案」遲遲未能立法之空白?

首先,垃圾電子郵件所造成的問題眾多,除了頻寬及伺服器處理時間的占用、ISP成本的提高、收信者時間及精力的耗損之外,還有垃圾郵件所反映的地下經濟,包括著作權、商標權、兒童色情、賭博,乃至於毒品、槍械等非法物件或行為的流通,以上違法行為的「被害人」都無法憑藉個資法獲得正義。

其次,誠如首段所述,世界重要國家早在10年前就已立法規範垃圾電子郵件,然而垃圾電子郵件之問題非但沒能解決,反而日益猖獗。全世界每天收到的垃圾電子郵件,各方估計自145億至540億封不等,且數量與日俱增。其原因在於,該等垃圾電子郵件,並非由特定郵件伺服器所發出,而係由數以億計所謂殭屍電腦(zombie)或傀儡網路(botnet)所寄送,因此難以根除。殭屍電腦,係指經駭客以木馬或其他惡意軟體所入侵、取得控制權之電腦;該電腦仍能正常使用,並無異狀, 使用者對於其電腦被他人控制一事毫無所悉,因此駭客得以利用電腦寄發垃圾電子郵件,或進行其他非法行為。由同一控制者所主宰殭屍電腦的集合,即為傀儡網路,規模自數千部至數百萬部電腦不等。反垃圾電子郵件組織Spamhaus於西元2013年間遭受史無前例的超大型分散式阻斷服務攻擊(Distributed Denial of Service, DDoS),可見垃圾郵件業者之猖獗。

最後,不法「利用」個人資料之前提,應在於不法「取得」個人資料。而垃圾電子郵件的寄送者,係如何「取得」個資當事人的電子郵件位址?可能之途徑有以下四種:

一、 自擁有個資之業者取得:

若業者因故意或過失致個資外洩,他人即有取得當事人電子郵件位址之可能。

二、 因當事人自行公開而取得。

若當事人在網際網路上自行公開其電子郵件位址,他人即可藉搜尋引擎輕易蒐集之。

三、 以其他不法方式取得。

例如以入侵當事人電腦或以詐術取得當事人之電子郵件位址。

四、 以所謂「字典式濫發」組合而成:

上述三種方式,蒐集的個資數量尚屬有限;而造就垃圾電子郵件名單最常見之方式,「濫發商業電子郵件管理條例草案」稱之為「字典式濫發」,亦即自行以程式隨機就字元排列、組合而成電子郵件位址,並進而寄發垃圾電子郵件。依上開草案說明,此名稱係由資訊安全領域所謂「字典式攻擊(dictionary attack)」借用而來,實則依其手法,應屬於所謂「暴力式攻擊(brute force attack)」。此一方式,不必費力蒐集電子郵件位址,且可窮盡地嘗試各種可能存在的電子郵件位址,因此當事人的個資縱然並未外流,仍有可能收到垃圾電子郵件。

運用「字典式濫發」之垃圾電子郵件,其手法與實體世界的廣告郵件有雷同之處:實體世界中, 「住址」亦屬自然人的「聯絡方式」,而為間接識別之個人資料;然而有相當數量之廣告郵件,並非係本於既有的個資而寄發,而係隨機、無特定對象的,亦即廣告郵件並未載有收件者之姓名,而係挨家挨戶遞送;在此情形,寄件者並未「蒐集」個資,自難謂有「利用」個資之可言。同理,上開「字典式濫發」垃圾電子郵件之情形,亦未蒐集當事人之電子郵件位址,而係窮盡地寄往所有可能存在之電子郵件「信箱」,雖然電子郵件位址較實體世界之住址更具一身專屬性,且寄信者仍須載明特定電子郵件位址始得寄出,而與上開實體廣告郵件略有不同,然此種情形,得否適用個資法,仍有商榷餘地。

綜上所述,垃圾電子郵件與個人資料之間,仍存在一定關係,然由於垃圾電子郵件所涉各種法益範圍極廣,且電子郵件位址之形成通常並非由蒐集所取得,是以得適用個資法之案件,可謂少之又少,立專法以管制濫發商業電子郵件,仍有某程度之必要。

文章標籤
創作者介紹

眾律國際法律/專利商標事務所

Zoomlaw 發表在 痞客邦 PIXNET 留言(0) 人氣()