人權, 社運發電機 【聲明】學生健康檢查資料應確立稽核與畢業刪除機制 2026-08-25 文/台灣人權促進會 中小學生健康檢查資料為未成年人敏感的特種個資,但目前仍未有充足的個資保護制度。該資料原本是由各校保管,教育部委託萬豐國小開發學生健康資訊系統後,現由南華大學管理,讓各校自行決定是否使用該系統。台灣人權促進會今年接獲陳情,表示教育部國民及學前教育署發文,以促進高級中等以下學校健康資料庫之完整性與資料品質為由,要求學校上傳學生健康資料。為釐清資料上傳集中保管以及大規模上傳之法律依據、個資保存期限,本會發函詢問教育部與國教署。 國教署回文表示,在學生與家長知情權方面,已提供健康檢查通知單與家長同意書範例。本會查詢同意書範例,發現同意書於第一段預設健檢結果由教育部之學生健康資訊系統進行全國學生健康情形統計分析,而勾選頁面僅顯示家長是否同意學生於校內進行健檢,未提及是否同意資料之後續上傳與分析利用。儘管國教署引用學校衛生法第9條,指出學校應將學生健檢結果載入學生資料隨學籍移轉,實際上法律上並未要求學校上傳個資到中央,而是由學校將相關資料卡還給學生,讓學生帶往下間學校。 在資料保存方面,國教署回文表示,資料每學年均以去識別方式傳送到中央,會將超過3年的資料從資料庫主機卸載,加密壓縮離線封存,封存資料不提供日常查閱或一般統計,而是採取專案申請及審核。但學校衛生法並未授權學校將學生敏感特種個資交付上傳到中央控管的系統(即南華大學現行管理的系統),管理者是否可以未經學校允許查閱全國學生的健康資料?現行是否有適當的稽核確保教育部與國教署無法直接取得學生敏感個資,仍未明確。從健保資料庫案的前車之鑒,僅封存而沒有隨著目的消滅(如學生已完成義務教育)或保存期限到期歸還、刪除的健康資料,目的外利用的誘因隨時間與科技攀升,國教署應劃設更明確的紅線來防堵可能的任務蠕變,並讓學生與監護人能夠實踐個資法相關權利的措施。 為預防學生健康資料成為下一個健保資料庫案,我們建議國教署與教育部採取以下措施: 一、應建立明確內控與稽核機制,確保教育部、國教署以及其他單位不得接取各中小學校存放在學生健康資訊系統(現由南華大學管理)的資料。 二、 應明文確立學生畢業時,學生健康資訊系統(現由南華大學管理)如何處理(刪除、返還)學生健檢與相關健康資料的方式。 三、不只是學生健檢資料,應盤點教學場域學生資料(例如學籍資料、學習歷程檔案)的分享與利用情形、法律依據、如何讓學生實踐個資法保障權利的方法。若有目的外利用情形,依111年憲判字第13號判決,大型資料庫從事目的外利用,不是單憑個資法就充足,需要明確法律依據規範資料庫儲存、處理、對外傳輸及對外提供利用之主體、目的、要件、範圍及方式與相關組織及程序之監督防護機制等重要事項。期待教育部與國教署能協助台灣學生相關資料保護更加健全、周延。 關心更多議題 【新聞稿】人口販運新招多 研討拜拜不在地 因應移民署年度防制人口販運國際研討會 非政府組織要求具體面對本土議題 【聲明】台灣的印尼漁工工會FOSPI-PMFU印尼獨立日「漁工自由運動」聲明 【新聞稿】勞力剝削新型態?陸地版境外聘僱移工成人口販運