阿甘科技隱私權政策

非常歡迎您光臨阿甘科技官網(以下簡稱本網站),由「阿甘科技股份有限公司」所建置,為了讓您能夠安心使用本網站的各項服務與資訊,特此向您說明本網站的隱私權保護政策,以保障您的權益,請您詳閱下列內容:

一、隱私權保護政策的適用範圍

隱私權保護政策內容,包括本網站如何處理在您使用網站服務時收集到的個人識別資料。隱私權保護政策不適用於本網站以外的相關連結網站,也不適用於非本網站所委託或參與管理的人員。

二、個人資料的蒐集、處理及利用方式

  • 當您造訪本網站或使用本網站所提供之功能服務時,我們將視該服務功能性質,請您提供必要的個人資料,並在該特定目的範圍內處理及利用您的個人資料;非經您書面同意,本網站不會將個人資料用於其他用途。
  • 本網站在您使用服務信箱、問卷調查等互動性功能時,會保留您所提供的姓名、電子郵件地址、聯絡方式及使用時間等。
  • 於一般瀏覽時,伺服器會自行記錄相關行徑,包括您使用連線設備的IP位址、使用時間、使用的瀏覽器、瀏覽及點選資料記錄等,做為我們增進網站服務的參考依據,此記錄為內部應用,決不對外公佈。
  • 為提供精確的服務,我們會將收集的問卷調查內容進行統計與分析,分析結果之統計數據或說明文字呈現,除供內部研究外,我們會視需要公佈統計數據及說明文字,但不涉及特定個人之資料。

三、資料之保護

  • 本網站主機均設有防火牆、防毒系統等相關的各項資訊安全設備及必要的安全防護措施,加以保護網站及您的個人資料採用嚴格的保護措施,只由經過授權的人員才能接觸您的個人資料,相關處理人員皆簽有保密合約,如有違反保密義務者,將會受到相關的法律處分。
  • 如因業務需要有必要委託其他單位提供服務時,本網站亦會嚴格要求其遵守保密義務,並且採取必要檢查程序以確定其將確實遵守。

四、網站對外的相關連結

本網站的網頁提供其他網站的網路連結,您也可經由本網站所提供的連結,點選進入其他網站。但該連結網站不適用本網站的隱私權保護政策,您必須參考該連結網站中的隱私權保護政策。

五、與第三人共用個人資料之政策

本網站絕不會提供、交換、出租或出售任何您的個人資料給其他個人、團體、私人企業或公務機關,但有法律依據或合約義務者,不在此限。前項但書之情形包括不限於:

  • 經由您書面同意。
  • 法律明文規定。
  • 為免除您生命、身體、自由或財產上之危險。
  • 與公務機關或學術研究機構合作,基於公共利益為統計或學術研究而有必要,且資料經過提供者處理或蒐集著依其揭露方式無從識別特定之當事人。
  • 當您在網站的行為,違反服務條款或可能損害或妨礙網站與其他使用者權益或導致任何人遭受損害時,經網站管理單位研析揭露您的個人資料是為了辨識、聯絡或採取法律行動所必要者。
  • 有利於您的權益。
  • 本網站委託廠商協助蒐集、處理或利用您的個人資料時,將對委外廠商或個人善盡監督管理之責。

六、Cookie之使用

為了提供您最佳的服務,本網站會在您的電腦中放置並取用我們的Cookie,若您不願接受Cookie的寫入,您可在您使用的瀏覽器功能項中設定隱私權等級為高,即可拒絕Cookie的寫入,但可能會導至網站某些功能無法正常執行 。

七、隱私權保護政策之修正

本網站隱私權保護政策將因應需求隨時進行修正,修正後的條款將刊登於網站上。

阿甘科技資通安全政策

一、目的

為維護阿甘科技股份有限公司(以下簡稱本公司)所屬資訊資產之機密性、完整性及可用性,並符合相關法規之要求,並保障使用者資料隱私,使其免於遭受內、外部的蓄意或意外之威脅。本公司整合各層級部門資通安全目標,建立本公司整體資通安全政策目標如下

  • 保護本公司業務活動資訊,避免未經授權存取,確保機密性。
  • 保護本公司業務活動資訊,避免未經授權修改,確保正確完整性。
  • 建立資訊業務永續運作計畫,維持本公司業務持續運作,確保可用性。
  • 本公司之業務執行符合相關法規之要求,確保法規遵循性。

二、適用範圍

本政策適用於本公司人員、委外服務廠商與訪客皆應遵守本政策,以及資通安全之相關作業規範管理事宜。

為避免因人為疏失、蓄意或天然災害等因素,導致資料不當使用、洩漏、竄改、破壞等情事發生,對本公司帶來各種可能之風險及危害。資通安全管理除透過「適用性聲明」、「文件管理程序書」、「資通安全稽核管理程序書」、「矯正預防管理程序書」外,亦依循下列程序書管理各事項:

  • 資通安全政策訂定與評估(資通安全政策、資通安全目標管理程序書、組織全景分析程序書)。
  • 資通安全組織(資通安全組織管理程序書)。
  • 人員資通安全管理與教育訓練(人力資源安全管理程序書)。
  • 重要資通資產分類與管制(資訊資產管理程序書)。
  • 資料安全管控(資料安全管理程序書)。
  • 風險鑑別管控(資通安全風險管理程序書)。
  • 存取控制安全(存取管制與密碼管理程序書)。
  • 實體與環境安全(實體與環境安全管理程序書)。
  • 作業安全管理(作業安全管理程序書)。
  • 網路安全管理(網路安全管理程序書)。
  • 資訊系統獲取、開發與維護之安全(系統發展與維護管理程序書)。
  • 供應商服務管理(供應商關係管理程序書)。
  • 資通安全事件之反應及處理(資通安全威脅情資與事件管理程序書)。
  • 業務永續運作管理(業務持續管理程序書)。
  • 相關法規與本公司政策之符合性(法規遵循管理程序書)。

三、權責

為落實執行本公司資通安全政策,權責劃分如下:

  • 本公司設置資通安全委員會,由公司管理高層指定一員任資通安全長,該委員會統籌資通安全政策、計畫、作業、資源調度之協調與管理審查。
  • 資通安全委員會下設置資通安全工作小組,由資通安全長指定專人擔任管理代表,配合本公司資通安全需求制修訂各階管理程序文件,維持本公司資通安全管理系統之有效運作,每年應至少一次將資通安全工作執行成果,陳報資通安全委員會進行管理審查。
  • 本公司各單位應遵循資通安全工作小組制定之相關資通安全規定。
  • 本公司員工、本公司辦公場所以外之系統連線使用者及承接本公司業務之廠商,應遵循本公司資通安全政策及相關管理規定。
  • 有任何危及資通安全之行為者,應依法負擔民事、刑事責任,並依本公司相關規定進行行政懲處。

四、名詞定義

  • 資通安全:實現和維護資訊與通訊的機密性、完整性及可用性;亦能涉及如鑑別性、可歸責性、不可否認性及可靠性等性質。
  • 機密性:資訊不得被未經授權之個人、實體或程序所取得或揭露的特性。
  • 可用性:已授權實體在需要時可存取與使用之特性。
  • 完整性:對資產之精確與完整安全保證的特性。
  • 鑑別性:確保特定主體或資源之識別就是其所聲明者的特性。
  • 不可否認性:對一已發生之行動或事件的證明,使該行動或事件往後不能被否認的能力。
  • 可歸責性:確保實體之行為可唯一追溯到該實體的特性。
  • 可靠性:確保預期行為與結果一致的特性。

五、作業說明

5.1 審查:本政策應至少每年評估審查一次,以符合政府法令之要求,並反映資通科技發展趨勢,確保本公司資通安全管理作業之有效性

5.2 實施:

  • 資通安全政策應配合資通安全委員會召開時機,每年定期進行資通安全政策及執行成效管理審查。
  • 本公司每年應遵循「資通安全目標管理程序書(I-2-05)」,使用「資通安全目標有效性量測表(I-2-05-01)」定期量測並審查資通安全目標執行績效,亦應每年定期審核本公司各層級、各部門及整體資通安全管理系統政策目標之有效性和適切性。
  • 本公司每年應依據「組織全景分析程序書(I-2-19)」,使用「組織全景鑑別表(I-2-19-01)」定期進行組織全景分析,鑑別可能影響組織達成資通安全管理系統預期成果能力者之內部及外部議題,瞭解利害關係者關注方之需要及期望。
  • 本公司應定義並每年定期進行資通安全管理系統「適用性聲明書(I-1-02)」審查,包含檢討資通安全管理系統適用範圍、納入或排除資通安全控制措施之項目及其理由之正確及適切性。