個資防護
為維護個人資料的保護及客戶隱私,光焱科技制訂「個人資料保護管理辦法」,針對內部員工及顧客資料進行管理,以避免個資外洩或者不當使用,造成人員權益受損。2025 年,本公司進一步落實「PIP 政策」( 個人資訊保護政策),建構涵蓋人員行為、實體環境安全、資訊技術防護及供應鏈韌性的多
層次動態防護體系。
光焱科技與公司員工之聘僱合約中,訂有保密條款,要求每位同仁對於其所經手的業務中,可能接觸到應保密的資料,均負起保密責任,徹底執行資料的保護。此外,本公司嚴格遵守與客戶簽訂的合約內容及保密協議(Non-Disclosure Agreement, NDA),以確保客戶資料在蒐集、處理、儲存及傳輸過程中皆具備充分保密與風險防護機制。本公司於2025年要求供應商亦須簽署保密協議,將保護網延伸至供應鏈,確保技術與商業機密不外洩。
我們建立完善的內部管理機制,嚴格管控客戶資料的蒐集、存取與使用,確保所有交易資訊均受到最高級別的保密管理。我們的資訊安全措施涵蓋技術與管理層面,透過嚴格的權限控管、加密技術與定期稽核,確保客戶的商業機密與數據安全無虞。針對資安與個資事件,本公司已建立標準化應變流程,承諾若發生個資外洩事件,將依法於72 小時內通報主管機關與當事人,並提供受影響人員必要協助( 如帳號重置)。我們深知信任是長久合作的基石,因此承諾以最嚴謹的態度,守護每一位客戶的核心利益。2025 年光焱科技未發生個資相關投訴或違規事件。