隱私權政策
聯億通
聯億通
我們的網站網址為 https://uec-iot.com.tw以及相關的Mobile APP的名稱是 UEC plug。
非常歡迎您光臨聯億通的iSure 網站 (以下簡稱本網站),為了讓您能夠安心的使用本網站的各項服務與資訊,特此向您說明本網站的隱私權保護政策,以保障您的權益,請您詳閱下列內容:
適用範圍
隱私權保護政策內容,包括本網站及相關行動裝置APP如何處理在您使用網站服務時收集到的個人識別資料。隱私權保護政策不適用於本網站及相關行動裝置APP以外的相關連結網站,也不適用於非本網站及相關行動裝置APP所委託或參與管理的人員。
個人資料的蒐集、處理及利用方式
• 當您造訪本網站及相關行動裝置APP或使用本網站所提供之功能服務時,我們將視該服務功能性質,請您提供必要的個人資料,並在該特定目的範圍內處理及利用您的個人資料;非經您書面同意,本網站及相關行動裝置APP不會將個人資料用於其他用途。
• 本網站及相關行動裝置APP在您使用服務信箱、問卷調查等互動性功能時,會保留您所提供的姓名、電子郵件地址、聯絡方式及使用時間等。
• 於一般瀏覽時,伺服器會自行記錄相關行徑,包括您使用連線設備的 IP 位址、使用時間、使用的瀏覽器、瀏覽及點選資料記錄等,做為我們增進網站服務的參考依據,此記錄為內部應用,決不對外公佈。
• 為提供精確的服務,我們會將收集的問卷調查內容進行統計與分析,分析結果之統計數據或說明文字呈現,除供內部研究外,我們會視需要公佈統計數據及說明文字,但不涉及特定個人之資料。
• 您可以隨時向我們提出請求,以更正或刪除本網站及相關行動裝置APP所蒐集您錯誤或不完整的個人資料。
資料之保護
• 本網站主機均設有防火牆、防毒系統等相關的各項資訊安全設備及必要的安全防護措施,加以保護網站及您的個人資料採用嚴格的保護措施,只由經過授權的人員才能接觸您的個人資料,相關處理人員皆簽有保密合約,如有違反保密義務者,將會受到相關的法律處分。
• 如因業務需要有必要委託其他單位提供服務時,本網站及相關行動裝置APP亦會嚴格要求其遵守保密義務,並且採取必要檢查程序以確定其將確實遵守。
不適用本網站及相關行動裝置APP的隱私權保護政策,您必須參考該連結網站中的隱私權保護政策。
與第三人共用個人資料之政策
本網站及相關行動裝置APP絕不會提供、交換、出租或出售任何您的個人資料給其他個人、團體、私人企業或公務機關,但有法律依據或合約義務者,不在此限。
前項但書之情形包括不限於:
• 經由您書面同意。
• 法律明文規定。
• 為免除您生命、身體、自由或財產上之危險。
• 與公務機關或學術研究機構合作,基於公共利益為統計或學術研究而有必要,且資料經過提供者處理或蒐集者依其揭露方式無從識別特定之當事人。
• 當您在網站的行為,違反服務條款或可能損害或妨礙網站與其他使用者權益或導致任何人遭受損害時,經網站管理單位研析揭露您的個人資料是為了辨識、聯絡或採取法律行動所必要者。
• 有利於您的權益。
• 本網站及相關行動裝置APP委託廠商協助蒐集、處理或利用您的個人資料時,將對委外廠商或個人善盡監督管理之責。
留言
使用者在這個網站發佈留言後,我們會收集顯示於留言表單中的資料、使用者的來源 IP 位址及瀏覽器的使用者代理程式字串,以協助網站偵測垃圾留言。
這個網站會根據使用者的電子郵件地址建立匿名化字串 (亦稱為雜湊值),並提供給 Gravatar 個人頭像服務以查詢這個使用者是否為這項服務的使用者。如需了解 Gravatar 個人頭像服務的隱私權政策,請造訪 https://automattic.com/privacy/。網站管理員核准使用者發佈的留言後,使用者的個人資料圖片便會在留言內容中公開顯示。
媒體
如需將圖片上傳至這個網站,請避免上傳內嵌 EXIF GPS 位置資料的圖片,因為其他使用者可以從網站上下載圖片並擷取當中的位置資料。
Cookie
使用者在這個網站發佈留言時,可以選擇是否在 Cookie 中儲存使用者姓名、電子郵件地址及網站網址;儲存這些資料是為了使用者更加方便,以便讓使用者發佈其他留言時,無需再次填寫個人資料。在使用者不自行清除裝置 Cookie 的狀況下,這些 Cookie 在個人裝置上保留一年。
如果使用者造訪這個網站的登入頁面,系統會設定一個臨時 Cookie 以確定使用者的瀏覽器是否接受 Cookie;這個 Cookie 不包含任何個人資料,並會在使用者關閉瀏覽器時捨棄。
使用者登入網站後,系統會設定幾個 Cookie 以儲存使用者的登入資訊及顯示項目設定;登入資訊 Cookie 會保留兩天,顯示項目設定 Cookie 則會保留一年。如果登入時核取了 [保持登入] 這項設定,使用者的登入狀態會維持兩週;帳號登出後,便會移除使用者裝置上的登入資訊 Cookie。
使用者編輯或發佈文章時,會在瀏覽器中儲存其他 Cookie。這個 Cookie 不包含任何個人資料,僅記錄表示使用者撰寫的文章的文章 ID,並會在一天後過期。
為了提供您最佳的服務,本網站會在您的電腦中放置並取用我們的 Cookie,若您不願接受 Cookie 的寫入,您可在您使用的瀏覽器功能項中設定隱私權等級為高,即可拒絕 Cookie 的寫入,但可能會導致網站某些功能無法正常執行 。
來自第三方網站的嵌入內容
這個網站上的文章可能會嵌入視訊、圖片、文章等內容,而來自第三方網站的嵌入內容,其隱私權處理方式與使用者造訪這些網站時的規定完全相同。
無論使用者是否有這些第三方網站的帳號或是否登入網站,他們都會以各種方式收集與使用者相關的資料,如 Cookie、嵌入第三方追蹤程式碼、監視使用者與嵌入內容的互動等。
網站及APP對外的相關連結
本網站的網頁提供其他網站的網路連結,您也可經由本網站及相關行動裝置APP所提供的連結,點選進入其他網站。但該連結網站不適用本網站及相關行動裝置APP的隱私權保護政策,您必須參考該連結網站中的隱私權保護政策。
這個網站的個人資料分享對象
如果你提出密碼重設要求,你目前進行連線的 IP 位址會顯示於密碼重設電子郵件中。
這個網站的個人資料保留期限
當使用者在這個網站發佈留言後,該則留言及其中繼資料將會無限期保留。這樣系統便可以自動辨識及核准任何後續留言,而不須將其保留在待審核的佇列中。
針對在這個網站上註冊的使用者,這個網站還會儲存他們在使用者 [個人資料] 頁面中提供的個人資訊。全部使用者都可以隨時查看、編輯或刪除自己的個人資訊 (無法變更的使用者名稱除外)。請注意,網站管理員也可以查看及編輯這些個人資訊。
使用者對個人資料擁有哪些權利
如果使用者在這個網站擁有帳戶或曾發佈留言,便可以要求下載使用者在這個網站上的個人資料的資料匯出檔,這個檔案包含使用者提供給這個網站的全部個人資料。使用者也可以要求清除曾提供給這個網站的全部個人資料,但這項要求不包含站方為了管理、法律或安全目的而必須保留的相關資料。
隱私權保護政策之修正
本網站及相關行動裝置APP隱私權保護政策將因應需求隨時進行修正,修正後的條款將刊登於網站上。
Contact Us
If you have any questions about this Privacy Policy, You can contact us:
- By email: developer@uec-iot.com.tw
- By phone number: +886-2-27903585
- By mail: 5F-1, No. 128, Sinhu 2nd Road, Neihu District, 114, Taipei, Taiwan, R.O.C.
Generated using Privacy Policies Generator
Last updated: December 12, 2022
資訊安全政策
1. 目的
確保本公司所屬之資訊資產的機密性、完整性及可用性,並符合相關法規之要求,使其免於遭受內、外部的蓄意或意外之威脅。
2. 範圍
2.1 考量公司之核心資訊系統及相關利害關係者之需求及期望,基於保護資訊資產機密性、完整性、可用性為目標,將資訊系統開發維運、軟體專案服務及機房優先納入資訊安全管理範圍,展現本公司永續發展經營管理理念。
2.2 為避免因人為疏失、蓄意或天然災害等因素,導致資訊資產不當使用、洩漏、竄改、破壞等情事發生,對本公司帶來可能之風險及危害,應採用組織、人員、技術或實體等面向控制措施適切應對風險。資訊安全管理系統之管理事項如下:
2.2.1 資訊安全管理
2.2.2 資訊安全政策管理。
2.2.3 資訊安全組織管理。
2.2.4 人力資源安全管理。
2.2.5 資訊資產管理。
2.2.6 存取控制管理。
2.2.7 密碼管理。
2.2.8 實體與環境安全管理
2.2.9 作業安全管理。
2.2.10 通訊安全管理。
2.2.11 資訊系統獲取、開發及維護管理。
2.2.12 供應商關係管理。
2.2.13 資訊安全事件管理。
2.2.14 業務持續管理。
2.2.15 遵循性(適法性)管理。
2.2.16 資料安全管理。
2.2.17 變更與組態管理。
2.2.18 雲端服務管理。
3. 權責
3.1 資訊安全委員會
3.1.1 本公司資訊發展暨安全管理階層決策組織。
3.1.2 本公司資訊安全管理制度規劃、建立、實施、維護、審查與持續改善。
3.2 公司同仁、資訊系統服務使用者、委外人員
3.2.1 配合資訊安全管理制度作業。
3.2.2 遵守相關資訊安全管理制度規範。
4. 定義
4.1 資訊安全
保護資訊的機密性、完整性及可用性;亦能涉及如鑑別性、可歸責性、不可否認性及可靠性等性質。
5. 作業內容
5.1 原則
5.1.1 應考量相關法律規章及營運要求,進行資訊資產之資訊風險評估,確定資訊作業安全需求,建立「資訊安全管理程序」作業標準,採取適當資訊安全措施,確保資訊資產安全。
5.1.2 依人員角色及職能為基礎,建立評估或考核制度,並視實際需要辦理資訊安全教育訓練及宣導活動。
5.1.3 資訊資產存取權限之賦予,應依業務需求並考量最小權限、權責區隔及獨立性審查。
5.1.4 建立資訊安全事件管理程序,以確保事故妥善回應、控制與處理,訂定業務持續計畫並定期演練,以確保資訊系統或服務持續運作。
5.1.5 依據個人資料保護法與智慧財產法之相關規定,審慎處理及保護個人資訊與智慧財產權。
5.1.6 定期執行資訊安全稽核作業,檢視資訊安全管理制度之落實。
5.1.7 違反本政策與資訊安全相關規範,依相關法規或人事規定辦理。
5.1.8 為確保所有同仁知悉本身在資訊安全上應盡職責,應透過資訊安全持續訓練,強化同仁對資訊安全要求之認知。
5.2 瞭解組織及其全景
5.2.1 依營運目的,鑑別其會影響資訊安全管理系統之結果的內部、外部議題,包含相關法律要求或主管機關政策需求及關注方需求,並依鑑別結果建立「組織全景鑑別表」及「業務流程營運衝擊分析表」以作為鑑別及執行之依據,並據以確認ISMS之範圍符合性。
5.2.2 「組織全景鑑別表」得於每年重大議題變更時進行確認及必要之修訂。
5.3 目標
5.3.1 維護資訊之機密性、完整性與可用性,並保障個人資料隱私。
5.3.2 保護業務服務資訊,避免未經授權的存取、修改,確保其正確完整。
5.3.3 建立資訊營運持續計畫,以確保業務服務之持續運作。
5.3.4 業務服務執行須符合相關法令或法規之要求。
5.3.5 組織每年依上述目標訂定量化量測項目,填寫於「目標管控及量測表」,依實際執行情形管控。
5.4 審查
5.4.1 本政策應於每年檢討乙次,以適時呈現主管機關、法令規範、技術、組織及業務等最新發展現況,以確保資訊安全實務作業之有效性。
5.4.2 本政策必須以書面、電子或其他方式告知所有同仁及提供資訊服務之相關廠商或利害關係者適時取用。
5.5 實施
本政策經資訊安全委員會核定後實施,修訂時亦同。
6. 附件:
6.1 IS-001-01目標管控及量測表。