Everbiz Industrial Co., Ltd. 致力於保護客戶、供應商及合作夥伴的個人資料與商業機密
新呈工業股份有限公司(以下簡稱「本公司」或「EBC Everbiz」)深知資訊安全對於維護業務連續性、保護客戶信任及履行法律義務的重要性。本公司承諾:
高階管理承諾:本公司管理階層全力支持資訊安全政策,並承諾提供充足資源以確保其有效執行。
本公司僅蒐集業務必要的最小化資料,包含以下類別:
| 資料類別 | 蒐集項目 | 適用對象 |
|---|---|---|
| 基本識別資料 | 姓名、職稱、公司名稱 | 客戶、供應商、求職者 |
| 聯絡資料 | 電話、電子郵件、通訊地址 | 客戶、供應商、求職者 |
| 商業資料 | 訂單資訊、報價記錄、合約內容 | 客戶、供應商 |
| 技術資料 | 產品規格、設計圖、技術需求 | 客戶、供應商 |
| 網站使用資料 | IP 位址、瀏覽記錄、Cookie(匿名化) | 網站訪客 |
| 求職資料 | 履歷、學歷、工作經歷 | 求職者 |
本公司不蒐集非業務必要之敏感個人資料,包含種族、宗教信仰、健康狀況、犯罪紀錄等。
蒐集之個人資料僅用於以下明確目的:
本公司不會將個人資料用於上述目的以外之用途,亦不進行自動化決策或個人剖析(Profiling)。
| 資料類別 | 保存期限 | 依據 |
|---|---|---|
| 合約及商業文件 | 合約終止後 7 年 | 商業帳簿查核法規 |
| 客戶訂單記錄 | 出貨後 5 年 | 產品責任期間 |
| 員工人事資料 | 離職後 5 年 | 勞動基準法 |
| 求職資料(未錄用) | 面試後 6 個月 | 個人資料保護法 |
| 網站日誌 | 90 天 | 資安監控需求 |
| 電子郵件通訊記錄 | 3 年 | 業務需求 |
保存期限屆滿後,本公司將依安全方式銷毀資料(實體文件碎紙處理、電子資料安全覆寫或媒體銷毀)。
本公司採取以下技術及組織措施保護個人資料與商業機密:
技術控制措施
組織控制措施
ISO 27001 控制項:本公司已依 ISO 27001:2022 附件 A 實施 93 項安全控制措施,並通過定期內外部稽核。
本公司在以下情況下可能與第三方分享資料:
本公司不會出售、出租或交換個人資料予任何第三方用於行銷目的。
所有委外處理個人資料的第三方均須簽訂資料處理協議(DPA),確保其提供等同本政策之保護水準。
本網站使用以下類型的 Cookie:
| 類型 | 用途 | 保存期限 |
|---|---|---|
| 必要性 Cookie | 網站基本功能運作(登入狀態、語言設定) | 工作階段結束 |
| 分析性 Cookie | 匿名統計網站流量(Google Analytics) | 2 年 |
| 功能性 Cookie | 記憶使用者偏好設定 | 1 年 |
使用者可透過瀏覽器設定停用非必要 Cookie,但部分網站功能可能因此受限。本網站不使用行銷追蹤或跨網站追蹤 Cookie。
依個人資料保護法及 GDPR,您享有以下權利:
請求回覆時間:本公司承諾於收到請求後 30 個工作天內回覆(複雜案件最多延至 90 天,並提前告知)。
發生資訊安全事件時,本公司依以下程序處理:
資安事件通報:如發現可疑資安問題,請立即聯絡 imd13@everbiz.com.tw
所有員工、承包商及供應商均有義務:
違反本政策之員工將依公司懲戒規定處理,情節嚴重者依法追究法律責任。
本公司依 ISO 27001:2022 第 6.1 條實施資訊安全風險管理:
本公司已通過 ISO 27001:2022 認證,由第三方認證機構定期稽核驗證。
如對本政策有任何疑問,或欲行使個人資料相關權利,請透過以下管道聯絡:
本政策之解釋及執行以中華民國法律為準據法。如有爭議,以新北市法院為第一審管轄法院。