個資法與本機編輯 DOCX:不上傳、剩餘風險與責任界線
以台灣《個人資料保護法》觀點說明本機瀏覽器編輯 DOCX/XLSX:不上傳、委託關係、瀏覽器儲存與剩餘風險——非法律意見。
履歷、客戶名單、勞動契約或報價單裡常有個人資料。若只是改一個日期,未必需要再多一份私人 OneDrive 或 Google 雲端硬碟副本。「不上傳」有助於減少資料流動,但還不是完整的個資法合規評估。
EditDocx 在瀏覽器內處理 DOCX 與 XLSX 內容。編輯過程中,文件內容不會上傳到 EditDocx 伺服器,也不必註冊帳號。本文說明技術邊界、台灣個資法脈絡與剩餘風險。這不是法律意見。
產品細節與一般隱私說明,請見 不上傳編輯 DOCX。操作步驟請見 線上編輯 DOCX。
個資法看的是「處理行為」,不是口號
一份流程是否符合《個人資料保護法》,取決於整段處理,而不只是編輯器本身。個人資料當事人、蒐集者或公務/非公務機關通常還要留意:
- 特定目的與蒐集、處理、利用的合法性;
- 必要性與資料最小化;
- 適當安全維護措施;
- 保存期限與刪除/停止處理;
- 受託者與第三人提供;
- 跨境傳輸(如適用);
- 當事人權利;
- 內部政策與(必要時)影響評估。
本機瀏覽器編輯改變的是其中一環:EditDocx 不必為了完成這次修改,在自家雲端再存一份文件內容。這可能避免多一次傳輸與這一步的受託關係。但它不能保證你的信箱、筆電、備份、下載資料夾或最終寄出行為也同樣乾淨。
因此請避免空泛的「個資法保證」說法。請具體寫清:哪些資料去哪裡、為什麼需要、誰能存取。
主管機關與組織內部規定
在台灣,個人資料保護相關規範與實務指引,應以主管機關與你們組織的法遵/資安要求為準。本機編輯器可以支援「少複製一份到編輯器供應商雲端」的目標,但不會自動核准每一個瀏覽器工具或每一套內部流程。
若公司規定人事檔案只能在指定的文件管理系統或 SharePoint 站台編輯,仍應遵守該流程——即使本機編輯在技術上更「私密」。
EditDocx 的資料流向
選擇檔案後,瀏覽器只讀取你選定的檔案。解析器在分頁內建立可編輯的 OOXML 模型。按下載時,瀏覽器把新的 DOCX 或 XLSX 寫回你的裝置。
[裝置上的原始檔]
→ [瀏覽器分頁中的 EditDocx]
解析 → 編輯 → 匯出
→ [下載資料夾中的新檔]
EditDocx 伺服器在此路徑上看不到文件位元組。選用的「最近檔案」存在本機 IndexedDB;清除網站資料即移除。分析事件不包含文件內容或檔名。
剩餘風險(仍須自行控管)
- 公用或公司管理的電腦可能記錄下載、剪貼簿或螢幕畫面。
- 郵件附件、即時通訊(例如 LINE)與雲端同步,會在 EditDocx 之外另建副本。
- 瀏覽器擴充功能理論上可讀取分頁內容——請只用信任的擴充功能。
- 惡意或遭竄改的本機檔案風險,與其他桌面工具相同。
何時適合、何時不適合
適合: 快速修改附件、訪客電腦、不想為此開個人雲端帳號、希望少一份編輯器供應商副本。
不適合: 組織強制要求具名工作區與稽核軌跡、需要多人即時共編、或必須在受管 DMS 內完成的流程。
FAQ
「不上傳」等於符合個資法嗎?
不等於。它只描述 EditDocx 編輯路徑上的技術邊界。合規要看整段處理與你的法律義務。
需要和 EditDocx 簽受託契約嗎?
就「編輯時文件內容不送到 EditDocx 伺服器」這一步而言,通常沒有文件內容的受託處理。若你使用選用的 Google 登入,身分資料的處理另見隱私權政策。實際契約需求請洽法遵顧問。
公務機關/學校可以用嗎?
技術上可以。是否允許,取決於採購、資安與個資內部規定——請依單位政策為準。
想實際操作:開啟 編輯器,拖入檔案,本機修改後下載。再對照 不上傳說明 與 與 Word 網頁版/Google 文件比較。