隱私權及網站安全政策

最後更新:2026 年 6 月 13 日(版本 v2026.06)

公司名稱
頡亨資訊股份有限公司(JIE HENG INFORMATION CO., LTD.)
統一編號
54063163
公司地址
420 臺中市豐原區豐原里新生北路 206 號 10 樓之 6
客服電話
+886-2-7756-3921
電子信箱
service@jie-heng.com.tw
官方網站
https://www.jie-heng.com.tw

適用範圍:本公司網站(含本站 aihr.jie-heng.com.tw 及所有子網域)、APP 及所有數位服務。

一、前言與適用範圍

本公司依據「個人資料保護法」、相關子法及 ISO/IEC 27001:2022 資訊安全管理系統要求制定本政策。適用於:

  • 官方網站及所有子網域
  • 為客戶開發及維護之各類應用程式、系統平台
  • 透過電話、電子郵件、LINE 官方帳號或實體方式之互動
  • 與客戶、合作廠商簽訂之服務合約中涉及個人資料處理之事項

二、個人資料之蒐集類別

本公司可能蒐集下列類別之個人資料:

  • 識別性資料:姓名、性別、出生年月日、身分識別文件號碼。
  • 聯絡資訊:電話、電子郵件、通訊與戶籍地址、LINE ID 及社群媒體帳號。
  • 業務往來資訊:公司名稱、統一編號、職稱、採購需求、合約、報價單、發票與付款記錄、專案溝通記錄。
  • 網站瀏覽資訊(自動蒐集):IP 位址、瀏覽器類型及版本、瀏覽頁面與路徑、停留時間、點擊行為、Cookie 及類似追蹤技術資料、裝置識別碼。
  • 技術支援資訊:錯誤日誌、系統診斷資訊、登入時間及 IP 記錄、使用者提交之問題描述及附件。

本站(aihr.jie-heng.com.tw)為產品介紹之行銷頁,本身不設線上表單;當你點擊聯絡管道時,會導向電子郵件或本公司官方聯絡方式。本站僅於你同意後,透過 Google Analytics 自動蒐集匿名化之瀏覽資訊(詳見第七節)。

三、蒐集目的、法律依據與保存期間

蒐集目的法律依據保存期間
提供客製化網站、APP 及系統開發服務契約關係契約期滿後 7 年
客戶服務、技術支援及售後服務契約關係服務終止後 5 年
業務洽詢、報價及合約管理契約前準備3 年
帳務處理、開立發票及財務記錄法律義務依稅務法規(至少 7 年)
資安稽核、系統日誌及入侵偵測合法利益1 年
行銷推廣及電子報(需另行同意)當事人同意至撤回同意為止
遵守法律義務及政府機關要求法律義務依相關法律規定

四、個人資料之處理與利用

本公司僅在蒐集當時告知之特定目的範圍內、法律明文規定、為維護公共利益且對當事人無不當侵害,或經當事人另行書面同意之情況下使用所蒐集之資料。

(一)資料揭露對象

本公司不會出售或出租個人資料。僅於下列情況可能揭露予第三方:政府或司法機關依法要求、與本公司合作且已簽訂資料處理協議之技術服務提供商、當事人明確授權之第三方,或本公司涉及合併、收購或資產轉讓時。

(二)國際傳輸

若因服務需要進行跨境傳輸,本公司依個資法第 21 條規定,確認目的地國家具有足夠之個人資料保護水準,或採取適當保護措施(如簽訂標準合約條款)。

五、當事人之權利

權利說明回應期限
查閱權請求查閱本公司持有之個人資料15 個工作日
複製權請求取得個人資料之複本15 個工作日
補充或更正權請求補充或更正不正確之資料10 個工作日
停止蒐集、處理或利用權請求停止蒐集、處理或利用個人資料20 個工作日
刪除權請求刪除個人資料(法律保存義務除外)30 個工作日

行使權利方式:來信 service@jie-heng.com.tw 或致電 +886-2-7756-3921,並提供足以辨識身分之資料。本公司得收取必要之行政費用。

六、資訊安全管理措施(ISO/IEC 27001:2022)

本公司已通過 ISO/IEC 27001:2022 資訊安全管理系統認證,實施以下安全措施:

(一)技術面

  • 傳輸加密:TLS 1.2 / 1.3(HTTPS);靜態資料 AES-256 加密儲存
  • 存取控制:最小權限原則、角色型存取控制(RBAC)、敏感功能多因素驗證(MFA)
  • 防火牆與入侵偵測(WAF、IDS/IPS)、定期弱點掃描與滲透測試
  • 安全日誌集中管理(保存至少 1 年)、每日自動備份並定期測試還原

(二)管理面

  • 建立完整資訊安全政策體系並每年審查、定期辦理員工資安訓練
  • 與第三方廠商簽訂保密協定(NDA)及資料處理協議(DPA)
  • 每年進行資安風險評估、建立資安事件應變計畫(IRP)

(三)實體面

  • 機房門禁管制、24 小時監控、員工離職即撤銷存取權限

(四)資料外洩通報

發生外洩事件時,本公司將於知悉後 72 小時內評估嚴重性,依法向主管機關(國家發展委員會)通報,並以書面通知受影響當事人、採取必要補救措施。

七、Cookie 及追蹤技術使用政策

本網站使用 Cookie 及類似技術(如 Local Storage、Session Storage)。

Cookie 類型用途是否必要保存期限
必要性 Cookie網站基本功能運作工作階段結束
功能性 Cookie記憶用戶偏好設定最長 1 年
分析性 Cookie流量及行為分析最長 2 年
行銷 Cookie相關廣告及再行銷最長 90 天

本站的同意機制(Google Consent Mode v2)

本站採用 Google Consent Mode v2:在你做出選擇前,分析與廣告類 Cookie 預設為拒絕,僅保留網站運作所需的必要項目。你可於首次造訪的同意橫幅選擇「全部接受」或「拒絕非必要」,選擇會記錄於瀏覽器並隨時可於頁尾「Cookie 設定」變更。你也可透過瀏覽器設定拒絕或刪除 Cookie,但可能影響部分功能。

八、未成年人保護

  • 本公司服務主要面向企業客戶及成年個人
  • 不會故意蒐集未滿 18 歲未成年人之個人資料;若不知情蒐集到,將立即刪除
  • 法定代理人可聯絡 service@jie-heng.com.tw 處理

九、第三方網站及服務連結

本網站可能包含連結至第三方網站或服務,本公司對其隱私權政策不負責任。目前使用之主要第三方服務:

  • Google Analytics:網站流量分析(搭配 Consent Mode v2,僅於你同意後啟用完整量測)
  • LINE 官方帳號:客戶服務溝通
  • Google Cloud Platform(GCP):雲端主機與基礎設施託管(已簽訂資料處理協議)

十、個人資料保護聯絡窗口

  • 個資保護管理人員:資訊安全管理部門
  • 電子郵件:service@jie-heng.com.tw
  • 客服電話:+886-2-7756-3921
  • 通訊地址:420 臺中市豐原區豐原里新生北路 206 號 10 樓之 6
  • LINE 官方帳號:https://lin.ee/5XyPKHh
  • 受理時間:週一至週五 09:00–18:00(國定假日除外)

申訴機關:個人資料保護主管機關(國家發展委員會) 電話:(02)2316-5300 網站:https://www.ndc.gov.tw

十一、本政策之修訂

本公司得因業務需要、法律修正或技術變更等原因修訂本政策。修訂後將公告於官方網站並標示最新版本日期;若涉及重大變更,將以電子郵件或網站公告方式提前 30 日通知。若於修訂後繼續使用本公司服務,即視為同意修訂內容。

附則:ISO/IEC 27001:2022 資訊安全聲明

頡亨資訊股份有限公司已通過 ISO/IEC 27001:2022 資訊安全管理系統認證,認證範圍涵蓋本公司所有資訊系統之設計、開發、維護及客戶資料管理。本公司依循 ISO 27001 要求,建立、實施、維護並持續改善資訊安全管理系統(ISMS),確保資訊之:

  • 機密性(Confidentiality):資訊只供授權人員存取
  • 完整性(Integrity):資訊及處理方法之正確性與完整性
  • 可用性(Availability):授權使用者在需要時可存取資訊及相關資產

ISO 27001 認證證書可於本公司官網下載,或向本公司索取。