Policies

隱私權政策與資訊安全政策

芃承企業有限公司(以下稱「本公司」)重視您的隱私與資訊安全。本頁公開本公司網站相關政策,以符合法令、契約及資安稽核要求。

隱私權政策

適用於本網站(peng-ch.com)蒐集、處理及利用個人資料之情形。

個人資料蒐集

當您使用本網站時,本公司可能因業務需求蒐集您所提供之相關資料,包括姓名、電話、電子郵件、公司名稱及其他聯絡資訊。

個人資料使用目的

本公司蒐集個人資料之目的,包括提供產品資訊、回覆您的詢問、提供客戶服務,以及其他與業務相關之用途,並於該特定目的範圍內處理及利用。

個人資料保護

本公司將採取適當之管理及安全措施,以防止個人資料遭未經授權之存取、洩漏、竄改或其他侵害情形。

個人資料提供

除法律另有規定或經您同意外,本公司不會將您的個人資料提供予第三方,亦不會移作蒐集目的以外之使用。

網站對外連結

本網站如提供連結至其他網站,該連結網站不適用本隱私權政策。請您另參閱該網站所公布之相關規範。

政策修訂

本公司保留隨時修訂本隱私權政策之權利,修訂後將公布於本網站。

資訊安全政策

本公司將資訊安全納入管理機制,並以本政策作為相關作業依據。

一、政策目的

為確保本公司資訊系統、網站及相關資料之機密性、完整性及可用性,並降低資訊安全風險,特制定本資訊安全政策。

本公司定期實施資安檢查,並視需要辦理資安事故災難演練,強化員工資訊安全教育訓練及宣導,以確保重要資訊資產符合相關法規、法令與契約要求;持續進行供應商管理並納入檢核,以維護永續經營與上下游管理。本公司亦加入資訊安全相關聯盟與組織(台灣電腦網路危機處理暨協調中心 TWCERT/CC),使相關人員定期瞭解內外部資訊安全議題與公司資安現況,作為改善資訊安全對策與目標之依據。

二、資訊安全管理原則

本公司資訊安全管理以「機密性、完整性及可用性」為核心原則:

  • 機密性:確保資訊僅供經授權人員存取。
  • 完整性:確保資訊內容之正確性與完整性。
  • 可用性:確保資訊及系統能持續正常運作。

三、資訊安全管理措施

本公司採取下列資訊安全管理措施:

  • 建立資訊存取權限管理制度。
  • 定期進行系統維護及更新。
  • 實施資料備份機制。
  • 強化網路及系統安全防護。
  • 定期檢視資訊安全風險。

四、員工資訊安全責任

本公司要求所有員工遵守資訊安全相關規範,妥善保管公司資料及資訊設備,避免未經授權之使用或資料外洩。

五、資訊安全事件處理

如發生資訊安全事件,本公司將立即進行調查、處理及改善,以降低可能造成之影響。

六、政策修訂

本公司得依法令規定、技術發展或實際需求,適時修訂本資訊安全政策,並公布於本網站。

Printpress