資訊安全政策

本公司資訊安全政策願景:

  • 強化人員認知、避免資料外洩
  • 落實日常維運、確保服務可用

依據本公司資訊安全政策願景,擬定資訊安全目標如下:

  1. 辦理資訊安全教育訓練,推廣員工資訊安全之意識與強化其對相關責任之認知。
  2. 保護本公司業務活動資訊,避免未經授權的存取與修改,確保其正確完整。
  3. 定期進行內部稽核作業,確保相關作業皆能確實落實。
  4. 確保本公司關鍵核心系統維持一定水準的系統可用性。

最後修訂日期:中華民國115年5月4日 版本編號:1.0

個資管理政策

政策內容

  1. 對於個人資料的蒐集、處理、利用,應遵循『個人資料保護法』及合於本公司業務目的之相關法規要求。
  2. 落實本公司人員對隱私資料管理之認知與教育訓練。
  3. 設置個人資料當事人權利行使之聯絡窗口,並落實當事人權利行使有效性。
  4. 規劃緊急應變程序,以處理個人資料被竊取、竄改、毀損、滅失或洩漏等事故。

政策目標

依據個人資料管理政策擬定其目標如下:

  1. 確保本公司業務流程之個人資料蒐集、處理、利用,個人資料相關之法令規定(例如:個人資料保護法)無違反。
  2. 辦理個人資料保護教育訓練,推廣人員保護之意識與強化其對相關責任之認知。
  3. 建立個人資料當事人行使權利之管道,並持續提供服務,以維護個人資料當事人之權利。
  4. 建立並確保緊急應變流程適切性,降低事故發生衝擊性。

最後修訂日期:中華民國115年5月4日 版本編號:1.0

隱私權政策

一、前言

歡迎您光臨呈祥保險經紀人股份有限公司網站(以下簡稱本網站)。為使您安心使用本網站所提供之各項服務,本公司依『個人資料保護法』及『金融監督管理委員會指定非公務機關個人資料檔案安全維護辦法』等相關法令,訂定本隱私權政策,說明本網站對您個人資料之蒐集、處理、利用及保護方式。

二、範圍

(一)適用範圍:您於本網站活動時,所涉及之個人資料蒐集、處理、利用與保護。

(二)不適用範圍:經由本網站連結至其他網站者,各該網站均有其專屬之隱私權政策,本政策不適用之。

三、個人資料之蒐集、處理及利用

(一)蒐集資料:您單純瀏覽本網站時,本公司可能因網站運作、流量統計及資通安全需要,自動記錄連線 IP 位址、連線時間、瀏覽器資訊及頁面瀏覽紀錄等資訊;除有資通安全事件、法令要求或其他合法事由外,本公司原則上不會藉由前述資訊識別特定使用者。您使用本網站「聯絡我們」功能時,本公司將請您提供姓名、手機號碼、電子信箱。本網站「聯絡我們」功能不要求您提供身分證統一編號、金融帳戶、健康資料或其他與聯絡事項無必要關聯之個人資料,亦請您避免於聯絡內容中提供前述資料。

(二)使用資料:前述資料僅供本公司回覆並處理您所提出之需求、詢問、建議或申訴,以及網站流量之總量分析與資通安全管理之用,不對個別使用者進行分析,除經您另行同意外亦不作為行銷用途。

(三)分享資料:本公司不會出售、交換、出租或以其他方式將您的個人資料揭露予第三人。但有下列情形之一者,不在此限:1.經您事前同意。2.司法機關、主管機關或其他依法有調查權之機關依合法程序要求。3.為提供您所要求之服務,須由受本公司委託之廠商協助處理時;本公司依法負監督之責,並以契約約定其保密義務。

四、個人資料之保護

(一)本公司設有資訊安全暨個資管理委員會,建立個人資料管理制度與資訊安全管理制度並持續改善。

(二)本公司就本網站及相關資訊系統採取適當之資訊安全防護措施,包括存取控制、防止未經授權存取及其他必要之安全措施。如發生個人資料遭竊取、竄改、毀損、滅失或洩漏等事故,本公司將查明損害範圍,以適當方式通知您並依法通報主管機關。

五、Cookies之運用

本網站可能透過 Cookies 或類似技術記錄瀏覽器及裝置相關資訊,以維持網站基本功能、分析網站使用情形及提升服務品質。相關資訊之蒐集與使用將依其實際用途及相關法令辦理。

六、諮詢與權利行使

依據個資法及相關規範要求,您得就本公司保有之個人資料,查詢或請求閱覽、請求製給複製本、請求補充或更正、請求停止蒐集、處理或利用,以及請求刪除。本公司受理查詢、閱覽或製給複製本之請求後,應於 15 日內為准駁之決定;必要時得延長,延長期間不得逾 15 日。本公司受理補充、更正、停止蒐集、處理或利用或刪除之請求後,應於 30 日內為准駁之決定;必要時得延長,延長期間不得逾 30 日。依法延長者,本公司將通知請求人。請求製給複製本者,本公司得酌收必要成本費用。

如您對本政策有任何疑問、意見,或欲行使前述權利,歡迎透過本網站所提供電話或Email與本公司連絡。

七、隱私權政策之修正

本公司將視需要修正本政策,修正後之內容公告於本網站。

最後修訂日期:中華民國115年8月28日 版本編號:1.0