隱私權與個資保護政策

首頁 » ESG » 永續政策 » 公司治理政策 » 隱私權與個資保護政策

隱私權與個資保護政策

為落實個人資料暨隱私之保護及管理,以避免人格權受侵害,並促進個人資料之合理利用,廣達電腦股份有限公司及其關係企業(下稱本公司或廣達),依其營運據點之國家或地區所適用之隱私權及個資保護相關法規,制定本「隱私權與個資保護政策」(下稱「本政策」)。

適用範圍

本政策涵蓋對象包含但不限於:於公司全體員工以及客戶、供應商、承包商、協力廠商所屬人員。

個人資料的定義

個人資料包含但不限於:姓名、性別、生日、地址、電話、電子郵件、服務機構、職稱、身分證字號/護照或其他證件號碼、銀行帳戶、臉部照片、監視器錄影紀錄、求職者之學、經歷與資格證照,以及其他得以直接或間接方式識別該個人之資料。

個人資料之蒐集與使用

本公司可能於資料當事人與我們互動或建立業務關係時蒐集或取得個人資料,例如當事人主動提供或聯繫、交易往來與契約履行、會議/展覽/業務拜訪等直接接觸、合作案取得、以及當事人自行公開之資訊;另亦可能自第三方(如主管或執法機關)依法取得。
本公司蒐集、處理及利用個人資料之目的包括:提供與維運網站、系統、產品及服務、合規查核、營運與管理(供應商/財務/人事等)、資訊系統管理、健康與安全管理(門禁、監視錄影、登入紀錄等)、意見調查、調查程序與法令遵循、服務改善、詐欺防制及法律權利之主張與保護。
原則上,本公司僅於特定目的必要範圍內使用,無二次利用;惟依法令或主管/司法機關要求、協助防制不法,或為保全權利主張與抗辯所必要者,不在此限。

資料當事人權利

對於當事人的個人資料,當事人得在合法前提下向本公司主張以下權利:

  • 有權選擇基於各項特定目的對當事人個人資料之蒐集、處理及利用,部分或全部同意或拒絕(opt-in)。
  • 有權要求基於各項特定目的所蒐集、處理及利用之個人資料,部分或全部停止蒐集、處理、利用,並得要求刪除或銷毀(opt-out)。
  • 有權查詢或請求閱覽當事人的個人資料,並得請求提供個人資料複本。
  • 有權請求補充或更正當事人的個人資料。
  • 有權要求我們將當事人的某些資料內容轉移或移轉給當事人或另一個服務提供者,假如我們基於當事人的同意收集個人資料。
  • 有權向當事人的個人資料相關保護監管機構投訴。

第三方揭露規範

本公司將妥善管理所蒐集之個人資料,採取必要措施防止外洩、遺失或毀損。除與相關人員書面約定之授權範圍外,不對第三方提供或公開。
如因業務需要提供予第三方,本公司將先確認其身分;除法規明文得免告知外,將告知當事人並取得同意,且僅揭露必要之最小範圍,並要求第三方依法妥善管理,不得逾越受託目的另為利用或以任何形式複製留存、轉讓、買賣、租賃或揭露。

個人資料保存

本公司留存個人資料,以達成蒐集之特定目的、履行法令義務、契約約定或業務執行所必要之合理期間為限,並不留存非必要之個人資料。個人資料之保存期間依相關法令、契約、業務需求及內部規範定之。於特定目的消滅、保存期間屆滿或已無繼續保存必要時,本公司將停止蒐集、處理及利用,並刪除、銷毀或採取去識別化等適當措施。

個人資料保護

廣達依相關法令建置並落實適當之管理與組織性安全控管措施,以降低個人資料在處理過程中遭受意外或惡意之毀損、遺失、變更、未經授權揭露、未經授權存取或其他非法處理之風險。公司採行合理和適當的行動包含但不限於:防火牆、入侵防護、存取控制、資料加密及其他必要之資安設備與管理機制,用以保護網站、系統及個人資料安全;個人資料僅限經授權人員於業務必要範圍內存取,相關人員並依法/依規定簽署保密協議。
廣達對任何違反本政策之行為採取零容忍立場。接獲舉報後,將立即受理並進行徹底調查與處置;一經查證屬實,將於法令及公司內部規定範圍內,依情節輕重採取相應懲處。情節重大者,得予以解雇,並視需要通報司法機關追究其法律責任。
隱私與個資保護亦為廣達風險管理與內部控制之重點議題。公司針對特定業務設置內部稽核機制,並依整體風險評估結果,於必要時就相關主題執行稽核與改善追蹤,持續精進保護措施;同時未來亦規畫委由外部專業機構進行查核,以確認制度運作與落實成效。

專責單位

各單位將依其業務性質分工管理不同類型之隱私與個資議題:人資管理單位負責員工個人資料之保護;各事業單位之管理人員負責其所經手之客戶個人資料管理;資訊安全與資訊管理單位負責資料傳輸與相關系統之資安防護。各部門並應就其業務情境採取必要之隱私與安全保護措施,並提供申訴管道;接獲申訴後,將即時受理、處理與調查,以確保個人資料管理之完善與合規。