社會
個人資料保護
個人資料保護與管理
CyberTAN重視個人資料保護,遵循《個人資料保護法》,訂定《個人資料保護管理辦法》及嚴謹的個資隱私安全管理與防護措施。本公司建構資料治理制度,指定人資單位與資訊管理單位依職權落實資料存取權限管控及維護機制,確保資料的存取與共享受到妥善治理與保護。適用範圍涵蓋本公司、子公司、關係企業之全體員工,及與有契約約定之供應商、承攬商、約聘人員及顧問等第三人。針對營運過程中所涉及之個資隱私之蒐集、處理、利用及保護,本公司在法令規定之範圍內使用,致力維護當事人之資料安全及隱私權利。此外,針對個資事件訂有嚴謹的通報與處理作業程序,由權責單位進行調查與改善,以降低公司營運風險。
建漢科技隱私權保護政策
第一條 本隱私權政策
本政策說明我們如何處理您的個人資料,適用對象及於本公司、子公司、關係企業之全體員工,亦包含與本公司有契約約定之供應商、承攬商、約聘人員及顧問等第三人。若員工違反本政策,本公司將視情節依《獎懲管理辦法》予以處分。本公司將因應法規變動適時修訂本政策,以符合最新法令規範。
第二條 個人資料之蒐集
基於合法之特定目的,在確實必要之範圍內,依誠實及信用方法或契約、法令規定進行蒐集。當員工報到時,應簽署相關告知暨同意書以完成個資蒐集程序;針對委外廠商涉及我方相關隱私資料處理時,則於簽約時簽署保密切結書,並不定期稽核以落實管理。
第三條 本公司建立的個人資料
本公司於特定人事管理目的下建立您的個人資料,包含薪酬、考績、出勤資料、團體保險、勞健保等資訊。本公司亦會留存蒐集、處理及利用過程中之軌跡與登錄檔,以確保資料處理過程可被回溯與審查。
第四條 本公司處理之個人資料種類
本公司可能處理以下種類之個人資料:自然人之姓名、出生年月日、國民身分證統一編號、護照號碼、特徵、指紋、婚姻、家庭、教育、職業、聯絡方式、財務情況、社會活動 ,以及與人事管理相關之薪酬、考績、保險資料等。
第五條 特種個人資料
針對個人醫療、基因、性生活、健康檢查及犯罪前科等特種個人資料,本公司原則上不逾越特定目的之必要範圍,相關蒐集、處理或利用之限制,將嚴格遵循《個人資料保護法》第六條規定辦理,對於此類敏感資訊,由本公司指定之人資專人與資訊單位協助進行規範與管理。
第六條 本公司處理個人資料之目的及合法基礎
本公司基於以下目的而處理員工之個人資料:人事管理(含薪酬、考績、出勤等)、履行契約義務、預防及降低內外部人員不當行為所生之危害、相關法律之遵循 、確保數位資料庫與實體環境之安全及個資安全危害事件之調查與處理。
第七條 本公司分享個人資料的對象
本公司可能將個人資料分享給下列第三方:基於法令要求之主管機關或法院 及於執行職務或業務之外派人員所必須之範圍內,分享予海外子公司。
第八條 個人權利
依據相關法規,當事人對於其個人資料可主張權利,本公司亦提供申訴及諮詢管道。於獲取個資之目的完成後,本公司依當事人請求,刪除、停止處理或利用該個人資料,但因執行職務必要或經書面同意者不在此限。當發生個資危害事件影響權益時,將採取立即補救措施並以適當方式告知當事人影響範圍與損失。
第九條 客戶及員工資料目的外利用
本公司致力於保護個人隱私,對於個人資料之利用應符合特定目的。非經法律授權或當事人書面同意,不得逾越特定目的之必要範圍,且應與蒐集之目的具有正當合理之關聯。
第十條 聯絡方式
如對個人資料保護有任何疑問或欲進行個資事件通報,請聯繫:
權責單位:人力資源單位(負責處理申訴、諮詢及紙本資料外洩應變)
技術支援:資訊管理單位(負責數位資料外洩之技術阻斷與處理)
員工可利用設置於C梯之員工信箱進行匿名檢舉或email:we@cybertan.com.tw,外部廠商可透過email:report@cybertan.com.tw。
年度管理與實施情形
本公司針對個資事件採取「零容忍」原則。如發生違反個資安全規定事項包括未經授權使用、竊盜、洩密或內部破壞,本公司將啟動「個資安全危害事件處理作業程序」,處理權責單位將進行阻斷、回溯及回收等應變,以立即停止資料外洩為首要目標,相關事件處理記錄表應保存5年以備查核。
此外,本公司為更有效管理隱私相關風險,由人資單位設置處理申訴及法務單位諮詢之管道,並由法務及稽核單位負責執行與監督個人資料保護政策之遵循情形。為提升資訊安全與隱私保護之國際公信力,114 年新竹廠區與越南廠區已成功取得ISO 27001國際資訊安全管理認證,展現本公司落實機密資訊保護之決心。本公司亦建立完善的監督機制,每年進行定期法遵稽核,並視需求執行不定期稽核,以確保各單位確實遵循個資管理規範。
本公司就「員工個資保護培訓課程」及「事件回應與風險管理」等面向,揭露2025年度投入個資保護政策相關量化數據及管理指標如下:
● 員工個資保護培訓課程
2025年度課程總完訓人數達192位員工,確實執行「資訊安全暨個人資料保護教育訓練」。
2025年共13位人員完成ISO 27001專業個資及隱私保護訓練,並成功取得內部稽核員證書。
持續進行內部溝通管道,訓練員工瞭解個資安全程序與正確安全認知,以將安全風險降至最低。
● 事件回應與風險管理
2025年度發生0件個人資料與隱私風險事件。
2025年透過定期與不定期稽核,未發現任何相關議題之缺失,確保公司營運過程落實資訊保護與個資法律遵循,維護各利害關係人之權益。
