橋椿金屬股份有限公司(以下簡稱本公司)重視「客戶隱私權保護」,遵循《個人資料保護法》,訂定《隱私權保護政策》,及嚴謹的個資隱私安全管理與防護措施。
本公司為確保資訊安全與服務品質達到國際標準,已導入並通過 ISO 27001 (資訊安全管理系統) 及 ISO 20000 (資訊服務管理系統) 雙重認證,並據此建構資料治理制度,制定資料標準與分級,落實資料存取權限管控及資料擁有者之覆核機制,確保資料的存取與共享受到妥善治理與保護,以及資料的可用性、完整性及保密性。
本政策之適用範圍涵蓋本公司所有分公司、營運據點及子公司於營運過程中所取得且處理之個人資料,包括客戶、供應商、求職者及其他利害關係人所提供之資料。
針對營運過程中所涉及之個資隱私之蒐集、處理、利用及保護,除遵循政府相關法令規章,在法令規定之範圍內使用,不會提供、出租或以其他變相之方式,將個資揭露予第三人,且會依循公司所定之《隱私權保護政策》落實執行,致力維護客戶的資料安全及隱私權利。本公司隱私權保護政策如下:
一、本隱私權政策
本隱私權政策說明本公司如何處理您的個人資料。本政策的適用範圍不僅及於客戶的個人資料,也包括供應商的資料。若有員工違反本政策,本公司將依內部規範進行懲戒。本公司得隨時修訂本隱私權政策,請定期查閱是否有內容更新。
二、個人資料之蒐集
本公司於下列情形蒐集或取得您的個人資料:當您提供資訊給本公司時;基於本公司與您雙方間的法律關係而取得之資訊;您自行公開之個人資料;當您造訪本公司的網站;當您向本公司任何一個網站註冊以使用本公司的網站、產品或服務;或是當您和本公司網站上的第三方內容或廣告進行互動。另外,本公司也可能由第三方獲得您的個人資料。
三、本公司建立的個人資料
在特定情形下,本公司可能建立有關於您的個人資料,例如您與本公司之間的互動記錄,或是過去的互動記錄。本公司可能合併從網站、產品或服務中取得的個人資料,包括從不同裝置所取得的資料,並加以記錄運用。
四、本公司處理之個人資料種類
本公司可能處理以下種類的個人資料:私人資訊;人口統計資訊;您的聯繫資訊;取得您同意的記錄;訂購明細;付款資訊;關於本公司網站的資訊;您的雇主資訊;關於您與本公司網站內容與廣告互動方面之資訊;您提供給本公司之看法與意見;您與本公司的往來通訊記錄;cookie數據;安全資訊;以及訪客日誌。
五、特種個人資料
在日常業務範圍內,本公司不主動蒐集或處理特種個人資料。如果基於合法的理由而需蒐集或處理特種個人資料,本公司將於下列目的範圍內蒐集處理:為遵循相關法律規定:於相關法律要求或允許之範圍內,本公司可能處理您的特種個人資料;為偵查或預防犯罪發生:基於偵查或預防犯罪發生之必要,本公司可能處理您的特種個人資料;為主張、行使或保護法律權利:如有主張、行使或保護法律權利之必要,本公司可能處理您的特種個人資料;基於您同意:依據相關法律取得您事先明示同意後,本公司可能處理您的特種個人資料。當您提供特種個人資料給本公司時,請先確認您在法律上有權向本公司揭露該項資訊。
六、本公司處理個人資料之目的及合法基礎
本公司基於以下目的而處理您的個人資料:向您提供網站、產品與服務;合規檢查;企業營運;與您進行溝通;管理本公司資訊系統;供應商管理;健康及安全;財務管理;意見調查;確保本公司廠區與系統之安全;司法調查;相關法律之遵循;改善本公司的網站、產品與服務;詐欺之預防;主張、行使或保護法律上權利之必要;以及人力招募及面試。
七、本公司分享個人資料的對象
本公司可能將您的個人資料分享給下列第三方:法律主管機關;本公司的外部顧問;本公司的服務供應廠商;因訴訟或其他法律程序進行有必要揭露給第三方;為調查、偵查或預防犯罪行為而有必要揭露給第三方;收購本公司全部或部分業務或資產之第三方。
八、您的個人權利
依據相關法規,您對於您的個人資料可主張以下權利:拒絕提供個人資料之權利;查閱您個人資料之權利;更正不正確個人資料之權利;要求刪除之權利;限制處理您個人資料之權利;反對處理您個人資料之權利;要求移轉您個人資料至其他控管人之權利;撤回同意之權利;以及向資訊保護主管機關申訴之權利。在某些情形下,您需要提供身分證明文件以行使上述之權利。在符合法律規定的前提下,您可主張以下權利:對於本公司或代本公司處理您個人資料之第三人,就您的特殊情形提出異議之權利;對於本公司處理您個人資料之第三人,提出異議之權利。
九、客戶資料目的外利用
本公司致力於保護客戶的隱私權,因此不會將蒐集到的客戶資訊於本政策所列目的以外進行利用。
十、聯絡方式
如對本隱私權政策有任何疑問,請依以下方式和本公司聯絡:
地址:中部科學園區臺中市大雅區科雅路11號
電話:(04)2258-2062
或寄電子郵件至 auditcommittee@sunspring.com.tw (審計委員會召集人: 陳育成 獨立董事)。
十一、政策之修訂
本公司將因應法令變更、公司治理要求、資訊安全情勢或營運需求,定期或不定期修訂本政策。
修訂後之內容將公布於本公司網站或適當公告方式,並自公布日起生效。
建議使用者定期查閱本政策最新版本,以保障個人權益。
本公司承諾依法保護個人資料,並善盡企業社會責任與公司治理義務。
2025年度本公司投入個資保護政策相關量化數據及管理指標
| 項目 | 說明 |
|---|
| 新進員工個資保護教育訓練課程 | - 截至2025年10月新人課程完訓253人
- 課程總時數達127小時
- 完訓後簽署3份重要內控文件,強化員工對個資及機密資訊的認知與承諾:
- 1.《個人資料使用聲明書》:履行《個資法》告知義務。
- 2.《員工保密契約》:承諾對公司與客戶的機密資訊負有保密義務。
- 3.《員工道德行為準則》:承諾遵守隱私保護及遵守法令規章的道德標準。
|
| 內部管理與技術防護 | - 公司依據 ISO 27001 (資訊安全管理系統) 及 ISO 20000 (資訊服務管理系統) 國際標準規定,執行嚴謹的資訊安全內控與稽核,確保資料的可用性、完整性及保密性。
- 每年進行1次資料存取權限盤點作業。
- 每年進行新進員工資訊安全宣導,截至2025年10月共253人,共127小時。
- 每年進行在職員工資訊安全宣導,截至2025年10月共436人,共218小時。
|
| 事件回應與風險管理 | |