Loading...

穩健經營力

首頁 / 公司治理

1 資安管理委員會

鑑於百貨業接觸之個人資料數相當量龐大,遠東SOGO 恪遵法律規範,保護顧客與員工個人資料與其財產隱私安全,設有「資安管理委員會」,由總經理擔任主任委員,掌握個資的相關業務單位擔任委員。

資安管理委員會不定期盤點各部門使用個資狀況,所有個資加密處理,嚴格管控與稽核權限,並對資訊系統定期進行系統弱點掃描與災備演練;已陸續完成個人資料盤點、個人資料蒐集程序建立、專櫃合約個資條款修訂、全台員工個資教育訓練、檔期行銷方式變更等處理程序。為求慎重,遠東SOGO 成立「資安事件通報系統」,發生或發現個資問題的單位,有義務通報資安管理委員會,由法務室統籌執行處理。

遠東SOGO資安委員會於2022年4月修訂完成「資訊安全暨個資保護管理辦法」,包含三大項:「資訊安全暨個資保護組織規定」、「資訊安全管理辦法」共41條、「個資保護管理辦法」共10項作業程序。

策略面向 行動方案 2022成效
打造安心購物環境
  • 一櫃一機,顧客在櫃位即可完成結帳程序,節省時間,亦免除卡片離開視線造成洩漏隱私之虞
  • 會員卡電子化,與遠東SOGO APP串連,優化消費者使用體驗,也減少實體卡片遺失的資安疑慮
  • 強化雲端安全防護
  • 顧客如有個資之疑慮或要求,可透過客訴管道處理

遠東SOGO各雲端系統均使用AWS雲端安全防護機制保護

奠定經營治理基石
  • 制定〈個人資料保護管理政策〉,如有個資相關疑慮,或有個資外洩之虞的事件發生,由對應權責部門及資安管理委員會處理
  • 派員取得「TPIPAS 個人資料管理師」證書,全面提升資訊安全管理能力
  • 強化資安檢測、導入資訊安全管理系統,推動全員資訊安全課程
  • 派員參與「台灣個人資料保護與管理制度規範」(Taiwan Personal Information Protection and Administration System, TPIPAS)管理師培訓,考試合格,取得「TPIPAS 個人資料管理師」證書
  • 全年度21場次資安宣導,合計887人次與會,佔全體人數70%(2023年將持續推動,設定全員參與KPI達九成)
  • SOGO APP經外部稽核,取得MAS標章

1 個資保護

遠東SOGO將顧客資料保存於快樂購卡紅利積點平台——鼎鼎聯合行銷股份有限公司,該平台已取得 ISO 27001(ISMS)認證,並遵循台灣個人資料保護管理規範(TPIPAS),取得資料隱私保護標章(Data Privacy Protection Mark, DP Mark)授證,嚴格加密與保管所有顧客資料。

遠東SOGO僅留存會員編號對照檔,公司無法以任何方式取得會員資料或鑑別會員身分,並依據遠東SOGO訂定之「個資保護管理辦法」,建立顧客個人資料之蒐集、處理、利用及檔案安全維護作業之相關流程,控管卡片申辦過程中對顧客資料之保護。2022年並無發生客戶隱私或遺失客戶資料之投訴案件。

遠東SOGO每年委託「鼎鼎聯合行銷」以Happy GO卡友為對象,進行顧客滿意度調查,確認受訪者意願後才開始執行調查,受訪者意見將受保護,不會單獨呈現個人意見及資料。