隱私保護 - ACER ESG

隱私保護

宏碁公司深刻了解客戶個人資料及隱私權保護之重要性,視嚴格遵守公司個人資料及隱私權政策為要務,要求所有員工都必須謹慎保護客戶交付給我們的機密與專屬資訊,並在產品中導入資料相關安全技術。惟網路系統破解或入侵之風險及技術瞬息萬變,本公司除時時刻刻檢視客戶資訊索取必要性,並與宏碁隱私權保護作法同步加強資訊安全防護措施外,也持續辦理資安保險之投保,以求對客戶隱私權多一層保障。

宏碁對於個資之蒐集、處理與利用需符合個人資料登記表所載之目的,並以執行業務所需之必要範圍為限。且自當事人表示其不願再接受本公司行銷推廣活動訊息後,不得再以任何方式對該當事人從事任何行銷推廣活動,並應妥善處理該筆個人資料(如將該筆個人資料自伺服器中刪除、或挪至發送行銷推廣文宣以外之系統中妥善保管等)。換言之,對於個資之二次使用係採根本禁止,並以資監督與管理個資之使用。

宏碁隱私權保護作法與執行狀況

符合法令規範

個人資料之蒐集、使用與管理,均要求並符合各地個人資料保護法規,以個人資料主體為中心,使其有知悉、觸及、更正、刪除其個資等應有之權利為基本原則。

落實內部教育訓練與個資控管流程

  • 於新進員工入職時進行個人資料保護及隱私權相關議題之教育訓練。
  • 個人資料之蒐集、處理、利用須依本公司「個人資料管理原則」提出申請,並經位主管批准後,送至法務及資訊技術單位會審。

完善的資訊安全防護措施

為深化資安文化與意識,本公司2019年取得資訊安全管理系統 (ISO27001)認證,嗣於2020年及2021皆通過例行年度驗證,並於2021年持續強化資訊安全防護軟硬體之佈署與更新。

完善的客戶問題處理機制

對於涉及客戶相關個人資料訂有保護機制。若有疑似發生客戶資料安全問題或事件,則立即依相關辦法啟動通報機制,確保風險發生時對各利害關係人所造成之危害降至最低。

其他隱私保護具體做法

  • 就協力廠商對於其與本公司客戶間之業務合作,要求遵守涉及個人資料應依個人資料保護相關法規處理與執行,並將之明文記載於契約中。
  • 對集團內成員不定期舉行個人資料保護相關課程,提升同仁對於個資保護安全意識,以降低個資問題發生率。 2021 年度全集團隱私相關教育訓練人數達 11,332 人次,訓練總時數共計為 16,824 小時。