「理事長叫我查的!」芬園農會2員工偷看33人帳戶遭解僱,法院判決出爐:奉命行事不是護身符

彰化縣芬園鄉農會今年春節前夕爆發年終獎金外洩風波,黃姓主管與許姓櫃員利用信用部電腦系統查詢33名同仁的銀行帳戶,事後遭農會解僱。兩人提告主張「奉命行事」,但彰化地院日前判決駁回,認定理事長無權授權調閱員工個資,即時奉命仍屬重大違規,解僱合法有效。這起案件為金融機構內部資料管理與個資保護劃下一條清晰紅線,也讓「長官說的」這句職場護身符徹底失靈。

一場年終獎金查詢,如何演變成33人的個資風暴?

今年2月10日,芬園鄉農會信用部黃姓主管與許姓櫃員,使用信用部電腦系統一口氣查詢33名同仁的銀行帳戶資料,目標鎖定當天入帳的年終獎金與績效獎金。農會發現後隨即報警,並於2月24日以「違反工作規則情節重大」為由,不經預告直接將兩人解僱。

兩人遭解僱後不服,主張是理事長主動詢問其他同仁獎金發放情形,才受指示協助查詢,且僅回報金額區間、未提供精確數字,事後也向總幹事報告。他們認為農會跳過申誡、記過等漸進處分,直接給予最嚴厲的解僱,違反勞基法「解僱最後手段性原則」。

但農會方面有不同看法。農會強調,兩人既無業務需要、也未經合法授權,擅自查閱同仁帳戶已嚴重違反個資保護與內部工作規則;更關鍵的是,許姓櫃員去年1月已有類似違規紀錄,並非初犯。事件經媒體曝光後,農會商譽嚴重受創,存戶對內部資安防護產生疑慮,甚至影響存款率,損害已非輕微。

編輯觀點:這起案件最具指標性的意義,在於法院明確拒絕了「奉命行事」作為違法查詢個資的正當理由。在許多職場文化中,「長官交代的」往往被視為免死金牌,但從判決來看,金融機構從業人員的保密義務是對客戶、對機構、也是對同仁的,不會因為一張「理事長口諭」就自動消失。說真的,如果每個員工都能拿「理事長叫我查的」當理由打開他人帳戶,那農會的個資防線跟紙糊的有什麼兩樣?這判決釋放出一個強烈訊號:金融機構內部對個資的存取權限,必須回歸制度與法規,而非靠職級高低或人情壓力來決定。

法官一句話定調:理事長管不了帳戶資料,總幹事才是關鍵

彰化地院審理後,將法律焦點鎖定在「理事長究竟有沒有權力授權查詢員工帳戶」這個核心問題。判決指出,依農會法規定,農會內部業務執行權限屬於總幹事而非理事長,理事長根本無權授權任何員工調閱他人帳戶資料。若真想了解獎金發放情形,應循正式行政管道取得,而非私下透過信用部系統側錄查詢。

法官進一步點出,黃男與許女都是資深金融從業人員,理應熟知帳戶資料的存取限制與保密義務。即使確如他們所說受理事長指示,這份指示本身就不具合法授權效力,兩人將獎金資訊回報給理事長的行為,本身已違反保密義務。

換句話說,在個資保護的框架下,錯誤的指令不會自動變成正確的執行。「奉命行事」在法庭上不是護身符,尤其當你身處的是金融業——一個以誠信與保密為核心價值的行業。

一次查詢33人帳戶,「情節重大」從哪裡認定?

這場風波最關鍵的爭點之一,在於兩人的行為是否符合勞基法第12條「違反工作規則情節重大」的解僱門檻。兩人主張農會跳過漸進處分,違反「解僱最後手段性原則」;但法院認為,一次性查詢33名同仁的帳戶,規模已非輕微疏失可比,加上許女去年已有類似違規前科,顯見兩人對內部規範的輕忽並非偶發。

從實務面來看,金融機構的員工帳戶資料涉及的不只是個人隱私,更牽動整個機構的內部治理信譽。當存戶知道農會員工可以輕易透過系統側錄他人帳戶,誰還敢把錢放在這裡?

  • 違規人數規模大:一次查詢33人,非單一偶發行為,已具系統性特質
  • 職務層級與行為嚴重不對稱:黃男身為主管,應以身作則,卻帶頭違反保密義務
  • 累犯紀錄加重情節:許女去年已有類似違規,顯示內部規範未被確實遵守
  • 商譽與營運實質受損:事件曝光後引發主管機關調查,存戶對資安產生疑慮,存款率受影響

基於以上理由,法院認定農會採取解僱處分並未違反最後手段性原則,駁回兩人確認僱傭關係存在、補發薪資及提繳勞退金的請求。全案仍可上訴。

如果換成你是那33人之一:你的帳戶被同事看光了,你能接受嗎?

在這整起事件中,有個聲音從頭到尾幾乎是缺席的——那33名被查閱帳戶的同仁。他們的年終獎金數字被同事看在眼裡,他們戶頭裡的餘額被主管一覽無遺,而這一切只因為「理事長想知道一下」。

我們不妨做個簡單的換位思考:如果你任職的公司,某天主管因為想知道年終發放狀況,就請同事從系統裡把你和其他32人的帳戶全部調出來看,沒人通知你、沒人經過你同意、你完全不知情。你會覺得這只是「小事」嗎?還是會感覺被赤裸裸地侵犯?

多數人大概都會選擇後者。但有趣的是,當角色變成「被交辦任務的那個人」,很多人又會覺得「我只是聽上面的指示,怎麼會變成我的錯?」這種雙重標準,正是職場個資保護最難落實的痛點。法院這次的判決清楚傳達了一個訊息:個資保護沒有「奉命行事」的例外條款,每個人都是自己行為的第一責任人。

給金融從業人員的提醒:不管你職級多高、不管誰交代你查資料,在輸入帳號密碼、按下查詢鍵之前,請先問自己三個問題:我有沒有業務上的正當理由需要這筆資料?我有沒有獲得合法授權?被查詢的人知不知道這件事?只要有一個答案是「沒有」或「不確定」,那顆按鍵就不要按下去。職場上不是每一句「幫我查一下」都值得你用工作去換。

展望與影響:個資保護將從口號變成具體的責任紅線

這起案件雖然只是彰化地院的一審判決,但對臺灣金融機構、尤其是農漁會系統的內部治理,已經產生實質的警示效果。過去,許多基層金融機構對個資保護的理解停留在「不要洩漏客戶資料給外人」,卻忽略了內部員工之間的資料查閱同樣需要制度性規範。

從產業面來看,金管會近年持續強化金融機構對個資保護與內部控制的監管力道,芬園農會這起案件剛好撞在槍口上。農會最後以「影響存款率」來佐證損害,正好凸顯了一個殘酷的現實:在金融業,誠信不是道德選擇,而是商業生存條件。當存戶對機構的信任瓦解,反應在數字上的速度遠比想像中快。

對一般上班族來說,這起案件也提供了一個重要提醒:職場上的「長官指示」不代表法律免責,尤其在涉及他人個資時,每個人都有拒絕與通報的義務。如果你任職的公司沒有明確的資料存取規範、或經常出現「幫我查一下某某某」的模糊要求,與其等事情爆發後被當成代罪羔羊,不如現在就開始思考:你的公司文化,是保護個資還是消費個資?

這起判決不會是最後一個案例,但它很可能成為一個轉折點——從此,個資保護在臺灣職場不再只是教育訓練課程裡的投影片標題,而是一條真實存在的、會讓人失去工作的紅線。

本文改寫整理自公開新聞來源,原始報導由自由時報發布。

常見問題 FAQ

農會理事長真的沒有權力調閱員工帳戶嗎?

沒有。依農會法規定,農會內部業務執行權限屬於總幹事而非理事長,理事長無權授權任何員工調閱他人帳戶資料,這是法院在本案中的明確認定。

「奉命行事」在職場上真的不能當作免責理由嗎?

不能。法院認為,錯誤的指令不會自動變成合法的執行,尤其金融從業人員負有保密義務,即使確實受到長官指示,若該指示本身不具合法授權效力,執行者仍需為自己的行為負責。

什麼情況下公司可以直接解僱員工而不必先記過或申誡?

依勞基法第12條,當員工「違反工作規則情節重大」時,雇主可不經預告直接終止勞動契約。本案法院認定一次查詢33人帳戶、加上累犯紀錄與商譽受損,已達情節重大門檻,解僱合法。

如果我是金融從業人員,遇到長官要求查閱他人帳戶該怎麼辦?

建議先確認三件事:是否有業務上的正當理由、是否獲得合法授權、被查閱者是否知情且同意。若有任何一項不符合,應明確拒絕並向總幹事或法遵單位通報,切勿以「奉命行事」說服自己鋌而走險。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。