網站表單個資告知最實用的做法,不是只放一個「我同意」勾選框,而是先把蒐集主體、蒐集目的、資料類別、利用期間與對象、當事人權利,以及不提供資料的影響講清楚。對台灣中小企業來說,只要你的網站或 Google 表單有收姓名、電話、Email、公司名稱或需求內容,就應先把這 6 項告知寫好,再把名單送進 CRM、EDM、再行銷或 AI 工具,才比較不會在後端流程越做越多時反而踩線。
網站表單個資告知到底在解決什麼問題
很多中小企業以為表單有勾選同意就夠了,但真正的風險通常發生在後面:名單被匯進 CRM、交給業務回電、加入電子報、拿去做再行銷,甚至貼進 AI 做摘要時,團隊才發現原本根本沒說清楚用途。
個人資料保護委員會籌備處公開的個資法第 8 條,把向當事人蒐集個資時應明確告知的內容列得很清楚。這代表你的表單說明,不該只寫「送出即同意我們使用資料」,而要讓填表者知道你是誰、為什麼收、收哪些、怎麼用,以及不填會影響什麼。個資法第 8 條
如果你的表單目的是詢價、預約、下載資料或索取顧問內容,告知文案的任務也不是嚇跑填表者,而是降低之後對資料用途的誤會。寫得清楚,反而能讓真正願意往下走的人更放心留下資料。
先把個資法第 8 條的 6 項,翻成表單可執行版本
官方法條是最低骨架,但讀者真正需要的是能直接放回表單前言或隱私說明裡的實務版本。你可以先照下面 6 格檢查,再決定哪些寫在表單前、哪些連到完整隱私政策頁。
| 第 8 條要求 | 表單裡要回答什麼 | 台灣 SME 常見寫法 |
|---|---|---|
| 蒐集主體 | 誰在收這份資料 | 公司名稱、品牌名稱、聯絡窗口 |
| 蒐集目的 | 收資料是為了什麼 | 詢價回覆、預約安排、資料寄送、客服聯繫 |
| 資料類別 | 你會收哪些欄位 | 姓名、電話、Email、公司、需求內容 |
| 利用期間/地區/對象/方式 | 會保存多久、在哪裡用、誰會接觸 | 於業務存續期間內,在台灣由客服、業務或行銷團隊處理 |
| 當事人權利 | 對方可行使哪些權利 | 查詢、閱覽、製給複本、補充更正、停止處理或利用、刪除 |
| 不提供的影響 | 如果不填會怎樣 | 可能無法回覆詢價、提供報價、寄送資料或完成預約 |
個人資料保護委員會籌備處的中小企業手冊,也把這幾塊拆成企業可用的告知聲明架構,特別適合拿來檢查你現在的網站表單是不是少了保存期間、利用對象或不提供的影響。中小企業對客戶的個人資料保護手冊
如果你只想做最小可用版本,至少先讓填表者在送出前看得到:你是哪一家公司、這份表單是拿來做什麼、會由哪些角色接手、以及不填某些欄位會不會導致你無法服務。這比一個空泛勾選框有用得多。
不同表單,告知重點也不一樣
網站聯絡表單、報價表單和下載表單,看起來都在收名單,但蒐集目的與後續用途不同。如果你把三種表單都貼同一段超泛的個資聲明,通常不是太空,就是太大。
| 表單類型 | 主要蒐集目的 | 最小必要欄位 | 最該說清楚的事 |
|---|---|---|---|
| 聯絡表單 | 回覆詢問與安排後續聯繫 | 姓名、聯絡方式、問題內容 | 誰會回覆、多久內聯繫、資料只用在本次詢問或客服處理 |
| 報價表單 | 評估需求與提供報價 | 姓名、公司、電話或 Email、需求範圍 | 資料會由業務或顧問團隊評估,缺少必要欄位可能無法正式報價 |
| 下載表單 | 寄送資料與後續內容跟進 | 姓名、Email、公司或職稱視目的而定 | 是否會加入電子報、是否有後續行銷聯繫、如何退訂或停止使用 |
最容易出事的,是下載表單明明會進 EDM 名單或行銷自動化,前台卻只寫「留下資料即可下載」。如果你後面打算寄系列信、交給業務追蹤,前面就要把用途寫清楚,不要等名單進了系統才補想像。
實踐大學的公開範例雖然是校務場景,但它有一個很值得借用的優點:把最小化蒐集、表單前說明與不要線上蒐集特種個資講得很直接。對商業網站來說,這種寫法比抄一大段艱澀條文更容易被讀者理解。個資蒐集處理利用告知聲明範例說明
台灣中小企業最常見的 3 個錯法
1. 只放勾選框,沒有講用途
「我同意提供資料」不是完整告知。對填表者來說,他最在意的是資料會被誰用、會不會被拿去做後續行銷、多久內有人聯絡,而不是你有沒有一個核取方塊。
2. 什麼用途都先包進去
有些表單會一口氣寫成「供本公司未來所有行銷、服務、分析與合作用途使用」。這種寫法看似保險,實際上反而讓使用者不知道自己到底同意了什麼,也提高後端濫用風險。
3. 收太多欄位,卻沒有對應理由
如果只是第一次聯絡,就先收完整生日、地址、身分證、家庭資料,通常不只降低送出率,也很難說明為什麼現在非收不可。官方與多數範例都強調最小化蒐集,這是實務與轉換率都受用的原則。經濟部個資作業手冊
名單要送進 CRM、EDM 或 AI 前,還要補哪兩件事
第一件事,是把表單前的告知,和你後端真正的流程對齊。若你的下載表單會自動進 CRM、加標籤、寄歡迎信、派給業務,這些用途至少要回到蒐集目的與利用方式去看,不能前台寫「寄送資料」,後台卻做成整條銷售漏斗。
第二件事,是把資料最小化與權限分開處理。AI 可以幫你整理需求摘要、歸類常見問題、產生回覆草稿,但這不代表任何人都應該把完整姓名、電話、住址與訂單資料整包貼進工具。對多數台灣 SME,更穩的做法是先遮蔽不必要欄位,只保留完成當前任務需要的資訊。
如果你還沒有把這些流程寫成制度,至少先回答四個問題:誰能看到原始名單、誰能匯出、是否會進 EDM、是否會交給 AI 做摘要。只要其中一題答不清楚,就表示表單告知和後端流程還沒有真的接起來。
哪些情況適用,哪些情況不適用
這套做法最適合一般網站聯絡表單、詢價表單、下載頁表單、活動報名表單,以及用 Google 表單收一般名單的中小企業。只要你收的是一般個資,目的是回覆詢問、安排服務、寄送資料或後續行銷,這套 6 項骨架就很實用。
但如果你牽涉的是特種個資、醫療健康資訊、金融敏感資料、跨境傳輸、委外處理或高度法規產業,不能只靠這篇文章直接套模板。那時候要回到正式法規、產業規範與專業法律意見,確認蒐集方式、同意形式與保存規則。
資料更新與來源
本文於 2026 年 7 月 6 日查核公開資料後整理,主要依據個人資料保護委員會籌備處公開的個資法第 8 條、同站提供的《中小企業對客戶的個人資料保護手冊》,以及經濟部經濟法制司公開的個資作業手冊頁面。實務範例另參考實踐大學公開的表單告知說明,用來觀察 SERP 上可執行模板為何容易被採用,但本文不是法律意見。
重要來源:個資法第 8 條、中小企業對客戶的個人資料保護手冊、經濟部個資作業手冊、實踐大學表單告知範例。
結論
網站表單個資告知的核心,不是把法律術語貼滿畫面,而是讓填表者在送出前就理解:你是誰、為什麼收、會怎麼用、誰會接手、他有哪些權利,以及不提供會影響什麼。對台灣中小企業來說,先把這 6 項骨架寫清楚,再決定名單怎麼進 CRM、EDM 與 AI,比事後補救更穩,也更不容易把轉換流程做成信任風險。
FAQ
網站表單只收 Email,也需要個資告知嗎?
如果這個 Email 可以識別個人,且你會拿來回覆、寄送資料或後續行銷,就應該先做相應的個資告知,不是只收很多欄位才需要。
表單一定要放完整法律條文嗎?
不一定。重點是把第 8 條要求的內容講清楚,必要時可在表單前放精簡版說明,再連到完整隱私政策或詳細告知頁。
Google 表單和官網表單的告知方式有差嗎?
骨架沒有差,差別只在呈現位置與設定風險。Google 表單更要注意說明欄、權限設定、回覆可見性與是否收了不必要欄位。
下載白皮書後想寄電子報,表單前要先講嗎?
要。若你不只寄送下載資料,還會加入後續內容追蹤或電子報名單,前面就應清楚說明用途,不能只寫下載用途。
把名單貼進 AI 做摘要,算另外一種使用嗎?
至少要回頭檢查是否與原本蒐集目的相符、是否真的需要完整個資,以及誰有權限操作。多數情況下,先做最小化與遮蔽會更安全。