為保障客戶、員工及相關利害關係人之個人資料安全,本公司依循《個人資料保護法》及相關法令規範,於 103 年 12 月 31 日訂定「個人資料管理辦法」,作為本公司個人資料蒐集、處理、利用及保護之依循準則,續因應法令規範及實務需求之調整,於 113 年 1 月 22 日修訂前揭管理辦法,並完成內部公告與宣導,並於公司網站公開揭露相關辦法(本公司網站>公司治理專區>重要內規>個人資料管理辦法)。 

本公司個人資料保護政策之適用範圍涵蓋本公司各營運據點,並及於子公司、客戶及供應商等相關對象。凡涉及個人資料之蒐集、處理、利用及保護作業,均依相關法令規定及公司內部管理制度辦理,於法令允許範圍內使用個人資料,並避免不當揭露、提供或移轉予第三人。
為強化個人資料之管理與風險控管,本公司由管理部及公司治理小組共同參與,負責個人資料保護政策及管理制度之推動、風險評估、教育宣導及制度檢視等事項,以提升整體個人資料保護治理成效。

在資訊安全及個人資料保護措施方面,本公司持續依實際營運需要,從技術面、管理面及人員作業流程等層面,逐步強化相關防護機制,包括資料存取控管、資訊安全宣導及員工教育訓練等,以降低個人資料遭不當存取或外洩之風險。

針對可能發生之個人資料事件,本公司已建立相關通報及處理機制,若有涉及個人資料遭不當存取、洩漏或其他侵害之情形,將依相關法令規定及公司內部程序,配合相關單位進行處理;如有違反保密義務之情事,亦將依相關規定辦理。

114年個人資料保護具體實施情形:
• 對新進員工 進行內部宣導共8人次,強化員工對個人資料保護之認知與法遵意識。
• 內部稽核情形:就個人資料保護相關事項依內部管理制度進行整體性檢視,尚無重大異常情形。
• 本年度未發生重大個人資料外洩或違反個人資料保護法令之事件。

未來,本公司將持續依法令修正及營運需求滾動檢討個人資料保護政策,精進管理機制與教育訓練,確保個人資料之妥善保護,並提升利害關係人對本公司資訊安全與隱私保護之信賴。