一、问:我为何阅读此份个资保护通知?
答:您所提供的南亚科技股份有限公司或其子公司的(以下简称“Nanya”或 ”我们”)个人资料,我们作为个资控制者,将对个资之处理负责。
我们对隐私权极为注意并承诺将保护客户、供应商、员工、求职者及因其他业务相关人士的隐私资料,严禁个资外泄或不当处置之情事发生,将隐私权保护作为风险管理及法令遵循的重要议题,杜绝作与您提供个资之目的无关之使用,并由本公司的风险管理委员会追踪与评估隐私权风险。在下文中,我们将告知您的个资将被如何使用及保护。
如果您对个资的处理有任何疑问,您可以随时与NTC的个资保护官联系。请在“连络我们”找到NTC的联系方式。
二、问:NTC持有您的哪些个资?
答:我们仅在业务关系范围内处理下述个资或下述类别之个资:
a)您直接提供的个资
我们处理您提供的下述个资或下述类别之个资(例如,在商展上或透过我们的IT系统所提交者):
b) 第三方所提供的个资
我们处理从第三方收到的下述个资或下述类别之个资:
三、问:您如何以及为何处理我的个资?
答:我们将为了各种目的需要,依照欧盟个资保护法(GDPR)和其他可适用的法律规定处理您的个资。 原则上,我们可以在以下情况下处理您的个资:履行合约所必需的处理或在签订合约之前所采取措施、在您同意的情况下、为了我们的合法利益所必要的。 具体而言,我们会依据以下目的处理您的个资:
目的/合法利益 | 个资处理或个资类别 |
---|---|
业务关系管理,包括与您沟通以启动、执行和解决合约问题 | 主要个资、通信个资 |
同意管理(个资保护同意和撤销声明的管理)受影响的权利管理 | 主要个资 |
受影响权利管理(处理个资主体之存取、修正、删除、限制和/或请求个资可携性,以符合个资主体之权利 | 对於任何个资或个资类别之相应请求 |
比对制裁名单 | 主要个资,有关制裁名单的个资 |
四、问:你们会和其他人分享我的个资吗?
答:在NTC,只有与您有业务进行及业务维护之关系的承办人员(包含公部门及私人企业)才能存取您的个资。
我们还可能与以下接收者共享您的个资:
此外,可能因法规、政府或法院强制命令要求,因而将个资分享。
本公司不会转售您的个资。如您为加州居民,您的个资亦受加州消费者隐私权法案(下称”CCPA”)保护,依该法律本公司若有任何转售亦会取得您的同意。您有权要求我们说明本公司收集、使用与揭露的您的个资,及要求我们删除您的个资(联络方式:personalinfo@ntc.com.tw)。您不会因行使CCPA所赋予之隐私权而受有歧视。
五、问:我的个资存放在哪?
答:您的个资将由我们储存在NTC,如有移转的需要,我们将会确保对方已签署标准的合约条款以保护您的个资,若您想知到储存细节与方式可利用本通知末尾的连络方式询问。
六、问:个资将会保留多久?
答:我们仅在必要范围使用个资,依照“您如何以及为何处理我的个资?”章节所述。
此外,我们还受到各种备案和文件义务的约束,包括可适用之法律所产生的义务。 指定的储存和文件存档期限最多十年。此外,储存期限也由法定时效期决定。
如欲知有关详细讯息,请使用本通知末尾的连络信息与我们联系。
七、问:我对我的个资可主张什麽权利?
答:您对您的个资有以下权利:
要行使任何这些权利,您可以随时使用本个资保护通知末尾列出的详细资讯与我们联系。
八、问:我有义务提供我的个资吗?
答:您并没有义务向我们提供个资。
九、问:您是否使用自动化决策和分析?
答:根据可适用之法律及Article 22 GDPR,我们不会将您的个资用於任何类型的自动化决策。 您的个资亦不会用於剖析。 剖析是对个资的任何类型的自动处理,其包括使用这些个资来分析或预测某些个人特徵。
十、问:你们就个资保护是否设有管理机制?
答:我们设有个资保护委员会,由人力资源处处长担任资料保护官、相关部门主管担任委员,同时设有个资工作小组,负责评估个资风险并规划及监督执行相关个资管理机制。
十一、问:你们如何确保个资安全性?
答:个资管理机制藉由定期(至少每年一次)之稽核以确保机制之落实;强化资讯系统安全性,透过权限管理、加密保护、历程保留等机制,确保个资存取、处理及异动时之安全性。如有违反个资保护原则,将会受到相关的行政处分,并负法律责任。
对此个资保护通知之更改
我们可能会不定时更改此个资保护通知,以确保其准确和为最新,并反映法律任何变化。此个资保护通知最後更新於2022年5月。
连络我们
如果您对本隐私政策有任何问题或疑问,或者想知道我们如何处理您个资的细节,请与我们联系。
南亚科技股份有限公司,位於新北市泰山区南林路98号;+886-2-29045858#1171;personalinfo@ntc.com.tw。您可以透过上述的地址或电子邮件联系我们的资料保护人员。