資訊安全政策
一、政策目的
為確保本單位資訊資產之機密性(Confidentiality)、完整性(Integrity)及可用性(Availability), 防止資訊遭未授權存取、竄改、破壞或洩漏,特訂定本政策。
二、適用範圍
本政策適用於本單位全體員工、外包廠商、合作夥伴及任何存取本單位資訊資產之人員。
三、資安防護重點
- 存取控制:實施最小權限原則,帳號密碼須定期變更,登入重要系統強制啟用雙重驗證(MFA)。
- 網路與設備安全:裝設防火牆與端點防護軟體,禁止使用未授權之軟體,定期進行系統套件與修補程式更新。
- 資料備份與復原:重要業務資料實施定期備份與離線儲存,並定期辦理災害復原演練。
- 社交工程與社交警覺:定期辦理資安教育訓練,提高員工對釣魚郵件及社交工程攻擊之防範意識。
- 事件通報機制:發現資安威脅或異常事件時,應立即通報資安專責人員,啟動應變程序。
隱私權政策
一、個人資料之蒐集目的與類別
本單位為提供服務、客戶管理與優化使用者體驗,可能蒐集您的姓名、聯絡電話、 電子郵件地址、IP 位址及 Cookie 等資料。
二、個人資料之利用期間與地區
您的個人資料僅於本單位提供服務之必要期間及相關法令規定之保存期限內, 於本單位營運地區進行處理與利用。
三、資料保護與第三人共用原則
- 本單位採用標準加密技術及安全防護措施保護您的個人資料。
- 除非取得您的同意、法律另有規定或主管機關命令,本單位絕不向任何無關之第三方出售、交換或出租您的個人資料。
四、當事人權利
依個人資料保護法,您得就您的個人資料行使以下權利:
- 查詢或請求閱覽。
- 請求製給複製本。
- 請求補充或更正。
- 請求停止蒐集、處理或利用。
- 請求刪除。
五、Cookie 之使用
為提供最佳服務,本網站會在您的電腦中放置並存取 Cookie。 您可透過瀏覽器設定拒絕 Cookie 的寫入,但可能導致網站部分功能無法正常執行。
六、隱私權政策之修改
本政策將因應適用法令之修正或業務需求隨時修訂,修訂後之條款將刊登於本網站。
本政策適用於陽明資訊股份有限公司(Unimax Computer Co., Ltd.)網站及相關服務。