跳至主要內容
:::

法條

法規名稱: 人體生物資料庫管理條例 EN
設置者就其所有之生物檢體及相關資料、資訊為儲存、運用、揭露時,應以編碼、加密、去連結或其他無法辨識參與者身分之方式為之。
設置者就參與者姓名、國民身分證統一編號及出生年月日等可辨識個人之資料,應予加密並單獨管理;於與其生物檢體及相關資料、資訊相互比對運用時,應建立審核與控管程序,並應於為必要之運用後立即回復原狀。
設置者為不同來源之資料、資訊互為比對時,應依第一項規定為之,並應於比對後,立即回復原狀。
參與者同意書、終止參與研究聲明書等無法與可辨識參與者之資料分離之文件,不適用前三項規定。但設置者應採取其他必要之保密措施。
第二項及第三項之比對、運用,適用第五條第三項規定。
人體生物資料庫管理條例 (民國 110 年 01 月 20 日 ) EN
設置者應設倫理委員會,就生物資料庫之管理等有關事項進行審查及監督。
前項委員會應置審查委員九人至十五人,其中二分之一以上應為法律專家、社會工作人員、資通安全管理人員及其他社會公正人士;並應有三分之二以上為非本機構之人員。
生物資料庫有關資料、資訊之運用,應擬定計畫,經其倫理委員會審查通過後,再報經主管機關邀集法律專家、社會工作人員、資通安全管理人員及其他社會公正人士等人員審查通過後,始得為之。
前項各類別人員數不得低於五分之一;單一性別之人員數,不得低於三分之一。
第三項之審查,主管機關得委託民間專業機關(構)、團體辦理。
第二項、第三項之審查人員,於有利益迴避之必要時,應行迴避。
設置者有下列情形之一者,處新臺幣五十萬元以上二百五十萬元以下罰鍰,並得限期令其改正;屆期未改正者,按次處罰之:
一、違反第五條第一項、第三項規定,未設置倫理委員會,或生物資料庫管理及運用事項未受倫理委員會之審查及監督,或未經主管機關審查通過;違反同條第二項規定,倫理委員會組成不合法;違反同條第六項規定應迴避而未迴避。
二、違反第六條第一項至第三項或第七條規定,進行生物檢體之採集;或違反第六條第四項同意書未經倫理委員會審查通過。
三、違反第十二條規定,洩漏因業務而知悉或持有參與者之秘密或其他個人資料、資訊。
四、違反第十三條第一項規定,未訂定或公開資訊安全規定,或生物檢體及相關資料、資訊之管理違反資訊安全規定;或未依同條第二項經倫理委員會審查通過,或送主管機關備查。
五、違反第十八條第一項規定,處理生物檢體及相關資訊、資料未以無法識別參與者身分之方式;或違反同條第四項規定,對於無法與可辨識參與者資料分離之文件,未採取必要之保密措施;或違反同條第五項規定。
六、違反第十八條第二項規定,未就參與者個人基本資料加密並單獨管理、於相互比對運用時未建立審核及控管程序、於運用後未立即回復原狀;或違反同條第三項規定,於比對時未以無法識別參與者身分之方式為之,未於比對後立即回復原狀。
七、違反第二十條規定,將生物資料庫之生物檢體、衍生物及相關資料、資訊作為生物醫學研究以外之用途。
有前項各款之情形者,主管機關並得令其於改正前停止營運;其情節重大者,並得廢止設置許可。