S-12 背景
S-12 獨立專題詳解 | 社區與社會影響力

S-12 評鑑指標達成參考指南
客戶個資與隱私保護(有沒有保護好客戶與員工的個資?)

題型 A
官方評鑑題目原文(前屆編號: 3.26

公司是否制定客戶隱私與個人資料保護政策並說明維護情形?

老闆與主管白話速懂

公開個資保護政策,確保客戶與員工資料不被外洩,並說明當年度無個資外洩違規事件。

🏛
TISEE 數據科學研究室 專利觀點

EBAR|ESG產經執行力觀點:三問核心解碼

💡 為什麼需要? (Why do we need it?)

個資外洩事件會招致天價罰款與商譽崩盤。個資保護是數位經濟時代企業社會責任的重中之重。

📋 到底要做什麼? (What exactly is required?)

遵循個資法 (PDPA) 與歐盟 GDPR 之個人資料防護與客戶數位隱私維護。

🛠 如何做? (How to execute step-by-step?)

【實戰三步驟】1. 訂定個資保護 SOP;2. 進行年度個資檔案盤點與權限管控;3. 揭露零重大個資外洩事故紀錄。

公開資訊觀測站填報與揭露位置
公司網站、年報或永續報告書

得分與加分要件(構面計分法)

【要件一】公開個人資料保護與客戶隱私權政策。
【要件二】說明個資防護措施(如定期個資盤點、個資外洩演練、個資申訴管道)及當年度零重大外洩事件。

專案團隊專家關鍵叮嚀

若有重大個資外洩事件將予以扣分。