
S-12 獨立專題詳解 | 社區與社會影響力
S-12 評鑑指標達成參考指南
客戶個資與隱私保護(有沒有保護好客戶與員工的個資?)
題型 A
官方評鑑題目原文(前屆編號: 3.26)
公司是否制定客戶隱私與個人資料保護政策並說明維護情形?
老闆與主管白話速懂
公開個資保護政策,確保客戶與員工資料不被外洩,並說明當年度無個資外洩違規事件。
🏛
TISEE 數據科學研究室 專利觀點
EBAR|ESG產經執行力觀點:三問核心解碼
💡 為什麼需要? (Why do we need it?)
個資外洩事件會招致天價罰款與商譽崩盤。個資保護是數位經濟時代企業社會責任的重中之重。
📋 到底要做什麼? (What exactly is required?)
遵循個資法 (PDPA) 與歐盟 GDPR 之個人資料防護與客戶數位隱私維護。
🛠 如何做? (How to execute step-by-step?)
【實戰三步驟】1. 訂定個資保護 SOP;2. 進行年度個資檔案盤點與權限管控;3. 揭露零重大個資外洩事故紀錄。
公開資訊觀測站填報與揭露位置
公司網站、年報或永續報告書
得分與加分要件(構面計分法)
【要件一】公開個人資料保護與客戶隱私權政策。
【要件二】說明個資防護措施(如定期個資盤點、個資外洩演練、個資申訴管道)及當年度零重大外洩事件。
專案團隊專家關鍵叮嚀
• 若有重大個資外洩事件將予以扣分。