本公司重視「客戶隱私權保護」,遵循《個人資料保護法》,訂定《隱私權保護政策》,及嚴謹的個資隱私安全管理與防護措施,並建構資料治理制度,制定資料標準與分級,落實資料存取權限管控及資料擁有者之覆核機制,確保資料的存取與共享受到妥善治理與保護,以及資料的可用性、完整性及保密性。適用範圍涵蓋所有分公司、營運據點、子公司、客戶及供應商。針對營運過程中所涉及之個資隱私之蒐集、處理、利用及保護,除遵循政府相關法令規章,在法令規定之範圍內使用,不會提供、出租或以其他變相之方式,將個資揭露予第三人,且會依循公司所定之《隱私權保護政策》落實執行,致力維護客戶的資料安全及隱私權利,本公司隱私權保護政策如下:
隱私權聲明內容
鑫傳國際多媒體科技股份有限公司(以下稱本公司)非常尊重客戶的隱私權,對於客戶資料的蒐集、處理及利用均遵守中華民國政府之「個人資料保護法」及相關法令規範,您可以參照以下隱私權聲明,了解我們的具體措施。
一、 適用範圍:
本聲明適用於鑫傳國際多媒體科技股份有限公司所架設之網站平台(以下稱本網站)。隱私權聲明內容包括本網站如何處理在您使用本網站服務時蒐集到的個人識別資料,但不適用於本網站以外的相關連結網站,您必須參考該連結網站中之隱私權保護政策,本網站不負任何連帶責任。
二、 資料蒐集處理利用方式:
依據個人資料保護法(以下稱個資法)第八條規定,本公司蒐集個人資料時,應明確告知下列事項,並蒐集目的範圍內,以誠實及信用方法對個人資料蒐集、處理及利用,且尊重保障當事人權益。為確保您的權益,請詳閱以下個人資料告知事項:
1. 蒐集之目的
【電視及網站購物客戶服務】
本公司僅會在提供商品銷售、金融交易授權、物流配送、廣告行銷、市場分析、贈獎活動、會員權益通知及相關服務時,為作業之必要蒐集處理利用您的個人資料,依據個資法特定目的項目包含:040行銷、063非公務機關依法定義務所進行個人資料之蒐集處理及利用、067信用卡、現金卡、轉帳卡或電子票證業務、069契約、類似契約或其他法律關係事務、090消費者、客戶管理與服務、107採購與供應管理、125傳播行政管理、129會計與相關服務、132 經營傳播業務、136 資(通)訊與資料庫管理、148網路購物及其他電子商務服務、152廣告或商業行為管理、153影視、音樂與媒體管理、157調查、統計與研究分析、181其他經營合於營業登記項目或組織章程所定之業務。
【影視媒體廣告製作服務】
本公司僅為提供影視媒體相關製作服務之目的而蒐集處理利用您的個人資料依據個資法特定目的項目包含:069契約、類似契約或其他法律關係事務、118智慧財產權、光碟管理及其他相關行政、129會計與相關服務、125傳播行政管理、152廣告或商業行為管理、153影視、音樂與媒體管理、181其他經營合於營業登記項目或組織章程所定之業務。
2. 個人資料之類別
【電視及網站購物客戶服務】
I. 電視及網站購物之會員或客戶,我們會請您提供基本資料:包含您提供之姓名、性別、身分證統一編號、出生年月日、聯絡電話、聯絡地址、電子郵件信箱及其他您主動提供之資料。
II. 當您指定商品配送服務時,我們會請您提供配送資料:包含收件人之姓名、聯絡電話、聯絡地址及其他必要配送聯絡資料。
III. 當您有實際消費行為時,我們會蒐集處理您的交易資料:包含交易金額、相關交易必要財務資訊(包含信用卡授權)。但若您選擇使用應用程式內含的Apple Pay、Google Pay或其他第三方的付款方式,相關資訊將會依據該第三方服務供應商的隱私權條款進行保護與管理。
IV. 我們基於提供市場分析、贈獎活動、會員及客戶權益通知等相關服務,將會為必要作業將請您提供其他個人資料。
【影視媒體廣告製作服務】
I. 為提供影視媒體廣告製作服務,將蒐集受訪者基本資料:包含您提供之姓名、身分證統一編號、聯絡電話、聯絡地址及其他您主動提供之採訪內容資料。
3. 個人資料利用之期間、地區、對象及方式
I. 期間及地區
除法令另有規定外,原則上我們僅會基於您授權的
範圍,於本公司營業存續期間及服務所能到達地區
內,依照前述服務目的範圍為作業之必要運用個人
資料。
II. 對象及方式
【電視及網站購物客戶服務】
• 物流寄送:我們會於提供客戶商品銷售、物流配送等履行訂單之服務,提供配送資料予合作廠商及物流商。
• 金融交易授權:您所提供之帳務資料,將於金融交易過程(包含信用卡授權、風控照會)中,提供予金融機構以完成金融交易及相關業務。
• 廣告行銷:為提供您更多優質商品及活動資訊,本公司、所屬子公司或透過委外廠商,在您同意之前提下,分享相關訊息,您若不同意收到本公司提供行銷訊息,請主動洽本公司客服申請。
• 市場分析:依據您瀏覽廣告之內容、消費之紀錄及所提供之資料,本公司會進行市場分析,包含透過第三方使用cookie或類似技術,以開發及提供日後更優質之客戶服務。
【影視媒體廣告製作服務】
• 媒體廣告製作:基於履約精神,雙方簽訂相關授權及協議文件,僅針對合約法律關係事務管理以利用。
III. 本公司絕不未經您同意而任意出售、交換、或出租任何您的個人資料給其他團體、個人或私人企業。而下列情形者除外:
(1)配合司法單位合法的調查。
(2)依法配合相關政府權責機關依職務需要之調查或使用。
(3)符合相關法令與規範安全保護需求下,進行網站服務維護管理及系統調整等作業。
IV. 您若為未成年者,您應使您的法定代理人閱讀本聲明事項、瞭解並同意本聲明內容。
4. 當事人依個資法得行使之權利及方式
您得依據個資法第三條規定,對您的個資行使查詢或請求閱覽、製給複製本、補充或更正、停止蒐集處理或利用、及刪除之權利,其行使方式得以電話或電郵聯絡本公司人員,我們將盡快回覆您。
5. 針對本公司提供之服務,您得自由選擇提供個人資料(但依法令規定者不在此限),您如未提供完整正確的個人資料,將影響服務提供之完整性。
三、 客戶資料儲存及保管
關於您提供的個人資料,我們將就資訊系統及公司作業規則制定嚴格規範,任何人均須在我們明定的授權規範下才能處理及利用必要之資料。我們針對資料安全設備投注之保護措施如下:
1. 我們採用最佳的科技來保障您的個人資料安全。目前以Secure Sockets Layer(SSL) 機制(128bit)進行資料傳輸加密,並以加裝防火牆防止不法入侵 ,避免您的個人資料遭到非法存取。
2. 為了提供更適合您需要的服務,我們會使用Cookie的技術,接收並且記錄您瀏覽器上的伺服器數值,包括IP Address、Cookies,以進行提供與產品更新及網路服務優化有關的工作時使用。若您不願接受Cookies的寫入,可在您使用的瀏覽器功能項中修改您對Cookies的接受程度(設定隱私權等級為高)。但可能會導致網站某些功能無法正常執行,會無法使用本網站服務,或是參與部分的活動。
四、 自我保護措施
針對本公司購物網站會員,請妥善保管您的個人資料、帳號、憑證及密碼等相關資料,尤其勿將個人密碼提供給第三者。在您使用本網站所提供之各項服務功能後,請務必正常登出該系統帳號。若您是與他人共享電腦或使用公共電腦,使用完畢切記要關閉瀏覽器視窗,以防止他人讀取您的資料。
五、 網站對外相關連結
本網站如提供其他非本公司的網路連結,您可經由本網站所提供之連結,點選進入其他網站,但該連結網站不適用本網站的隱私權保護政策,您必須參考該連結網站中的隱私權保護政策。
六、 關於此份隱私權聲明,我們得隨時因應社會環境及法令規定的變遷與科技的進步進行修改,並將修改內容以電子郵件、電話、通信網路、網路公告或其他適當方式通知客戶。
本公司為更有效管理隱私相關風險,設立資訊安全暨個資管理委員會,負責執行與監督《隱私與個人資料保護準則》的遵循情形。委員會透過年度會議,建立跨單位個資法遵循溝通平台,並提供個資保護工作所需的支援。
為避免客戶、供應商、事業夥伴之個資洩漏風險。114 年,本公司持續不間斷取得 BS10012:2017 PIMS個人資訊管理系統認證,提升客戶機密資訊保護安全性。日常作業環境中,本公司於硬軟體設施、人員作業等各面向持續更新並落實嚴謹的資安措施,例如導入先進的加密技術加強資料保護、加強釣魚郵件偵測並定期執行員工警覺性測試、演練勒索軟體攻擊、落實隱私與個資保護宣導等,維護本公司與各利害關係人重要資產之機密性。
針對個資事件,本公司一向採取「零容忍」原則,如發生個人資料遭侵害事件,權責單位包含資訊、法務、客服部門將依個人資料保護法及本公司之事件通報處理程序與相關規範調查處理。如有違反保密義務者,將受相關法律及本公司內部規定之處分(包括但不限於終止合作)。
本公司就「員工個資保護培訓課程」、「供應鏈與合作夥伴管理」、「內部管理與技術防護」及「事件回應與風險管理」四大面向,揭露 114 年度投入個資保護政策相關量化數據及管理指標如下:
◼︎員工個資保護培訓課程
課程總完訓人數達 107 人,課程總時數達 3 小時
受訓員工佔全體比例 100%
完訓後測驗及格率皆為 100%
◼︎供應鏈與合作夥伴管理
48家供應商制訂隱私權政策
44家供應商建立文件化規範保護員工個資
114 年執行共1家第三方機構稽核
◼︎內部管理與技術防護
每年至少執行一次客戶個資審查/稽核
每年至少進行一次資料存取權限盤點作業
個資體檢第三方評核結果通過 BS10012:2017 審核
◼︎事件回應與風險管理
114 年度發生 0 起違反個人資料保護法事件。