PDPA Đài Loan (Personal Data Protection Act) là đạo luật bảo vệ dữ liệu cá nhân của Đài Loan. Dịch vụ tư vấn tuân thủ PDPA Đài Loan của Musk-IS giúp doanh nghiệp xác định nghĩa vụ và xây dựng hồ sơ tuân thủ tương ứng.
PDPA điều chỉnh toàn bộ hoạt động thu thập, xử lý và sử dụng dữ liệu cá nhân, áp dụng cho Cơ quan công quyền và Tổ chức phi công quyền — nhóm doanh nghiệp, hiệp hội, tổ chức và cá nhân ngoài khu vực nhà nước có phạm vi áp dụng trực tiếp đối với phần lớn hoạt động kinh doanh.
Luật có tiền thân là Luật Bảo vệ Dữ liệu Cá nhân Xử lý bằng Máy tính ban hành năm 1995, được sửa đổi toàn diện và đổi tên năm 2010 (có hiệu lực từ 01/10/2012), tiếp tục sửa đổi vào các năm 2015, 2023 và mới nhất là bản sửa đổi được Tổng thống công bố ngày 11/11/2025.
Dữ liệu cá nhân theo Điều 2 bao gồm họ tên, ngày sinh, số chứng minh nhân dân, số hộ chiếu, đặc điểm nhận dạng, dấu vân tay, tình trạng hôn nhân, học vấn, nghề nghiệp, hồ sơ y tế, thông tin liên hệ, tình hình tài chính và mọi thông tin khác có thể trực tiếp hoặc gián tiếp xác định một cá nhân. Dữ liệu cá nhân đặc biệt (Điều 6) gồm hồ sơ y tế, dữ liệu di truyền, đời sống tình dục, kết quả khám sức khỏe và tiền án tiền sự, về nguyên tắc bị cấm thu thập, xử lý và sử dụng, chỉ được thực hiện trong các trường hợp ngoại lệ luật định.
PDPA áp dụng cả với hoạt động xử lý dữ liệu thực hiện bên ngoài lãnh thổ Đài Loan trong các trường hợp thuộc phạm vi điều chỉnh (Điều 51). Sau phán quyết của Tòa án Hiến pháp năm 2022, Đài Loan thành lập Ủy ban Bảo vệ Dữ liệu Cá nhân (PDPC) làm cơ quan giám sát độc lập, được bản sửa đổi 2025 trao thẩm quyền tiếp nhận thông báo sự cố, thanh tra và xử phạt.
Lưu ý: PDPA không có cơ chế cấp chứng nhận bắt buộc — doanh nghiệp phải tự chứng minh tuân thủ bằng hệ thống chính sách, quy trình và hồ sơ.