/about-taishin/brief-introduction-to-the-bank/esg/services/.elements/
0

智慧服務

隱私保護

隱私保護政策與管理機制

隱私保護措施

台新銀行為維護個人資料安全,制定個人資料保護管理相關規範,並依法令異動檢視規範之妥適性,以確保客戶及員工個人資料的合法蒐集、處理及利用。除了定期查核個人資料安全的維護現況、評估可能產生之個人資料風險外,同時根據風險評估之結果,訂定適當之管理機制,更因應個人資料之竊取、竄改、毀損、滅失或洩漏等事故發生,制定應變、通報及預防機制,以落實執行個人資料保護管理措施。

在提升個資侵害事件的應變能力和所有人員危機意識方面,台新銀行訂定個人資料 侵害事件管理相關規範,以有效執行緊急應變及處理;當發生個資侵害事件時,須立即通報主管且於時效內完成風險評估與事件分級,並視事件影響程度成立緊急應變組,進行相關事件的應變、協調、連絡 及調查作業。台新銀行針對個人隱私侵犯是採取零容忍原則。此外,為尊重客戶對其個人資料可行使之 權利,台新銀行訂定《當事人權利行使作業規範》,明訂客戶個人資料之查詢、閱覽、製給複製本、補充、更正、刪除及停止蒐集、處理與利用的權利。

 

個資侵害通報流程圖

1-6-1-1

各級事件處理及報告層級
事件等級 處理層級 處理時效要求 報告層級
第1級事件(註1) 個人資料保護實行事業處 應於2 個工作日內處理 該處主管
第2級事件(註2) 緊急應變組
  • 應於12小時內完成通報
  • 應於2個工作日內召集緊急應變小組擬定應變方案
  • 依「金融監督管理委員會指定非公務機關個人資料檔案安全維護辦法」規定,就符合重大個人資料事故者,於72小時內通報金管會
  • 總經理
  • 個人資料保護委員會委員等
  • 註1:第1級事件:於該事件中低於100筆個人資料之竊取、竄改、毀損、滅失或洩漏等安全事故或符合其他內部規定定義之事件
  • 註2:第2級事件: 符合以下其中之一者:
    1. 重大個人資料事故,指個人資料遭竊取、竄改、毀損、滅失、或洩漏將危及本行正常營運或大量【100 筆(含)以上】當事人權益之情形。
    2. 涉及高敏感度資料(ex:公眾人物..等);
    3. 經媒體報導事件。

 

為強化個資保護意識和建立尊重個資的企業文化,台新銀行持續推動個資保護的教育訓練,使員工明瞭相關法令要求,並使所屬人員充分了解就個資保護之責任範圍、機制、程序及措施。

 

2025年台新銀行個人資料保護宣導之教育訓練
實施對象 課程 涵蓋率(%) 完訓率(%)

新進員工

(到職半年內完訓)

  • 「新人e起來」課程:個人資料保護宣導
  • 「新人訓」課程:法令遵循入門
100 100
一般員工
  • 資訊安全認知暨個人資料保護宣導
100 100

各處個資執行窗口

(或指派代表)

  • 個資盤點教育訓練
100 100
各單位個資管理窗口或緊急應變小組
  • 個資侵害事件應變演練
100 100

內外部稽核與認證

台新銀行依內部控制制度及個資法規要求辦理個人資料管理作業與查核。台新銀行於2025年度委託會計師依協議程序辦理個資保護作業查核,未發現重大異常;2024年取得ISO 27701隱私資訊管理系統(Privacy Information Management systems,PIMS) 認證

個資保護申訴

台新銀行重視個人資料保護,客戶可透過不同管道提出疑義或申訴,倘查證結果確實涉有違反個資,將進行員工懲處(如:考核降等、扣發獎金、內部申誡等),同時須就申訴發生根本原因,提出系統面、流程面之具體改善作為,避免類似狀況再發生,每季呈報公平待客委員會將持續監控及改善。

個人資料二次使用規範

台新銀行落實客戶個人資料的保護,對客戶資料保護、客戶資料的使用、及二次使用行銷名單皆進行嚴格管控。

2025年針對629萬戶客戶進行行銷聯繫,約佔整體客戶比例80.7%,且完全符合與客戶約定之使用目的範圍。管理重點包含:已去識別化及代碼化保護 客戶資料、指定專門人員進行資料庫存取並定期檢視授權清單,資料庫存取僅能 採遠端環境或受控伺服器內執行作業,以保留程式軌跡防止任何未授權使用的可 能。另本行訂有《行銷名單管理要點》加以確保客戶資料的二次使用符合客戶 與我們約定的使用範圍,並提供24小時免費服務專線、官方網站、網路銀行、行 動銀行等管道,客戶得隨時要求停止行銷或業務推廣等二次使用行為。