一、问:我为何阅读此份个资保护通知?

答:您所提供的南亚科技股份有限公司或其子公司的(以下简称“Nanya”或 ”我们”)个人资料,我们作为个资控制者,将对个资之处理负责。

我们对隐私权极为注意并承诺将保护客户、供应商、员工、求职者及因其他业务相关人士的隐私资料,严禁个资外泄或不当处置之情事发生,将隐私权保护作为风险管理及法令遵循的重要议题,杜绝作与您提供个资之目的无关之使用,并由本公司的风险管理委员会追踪与评估隐私权风险。在下文中,我们将告知您的个资将被如何使用及保护。

如果您对个资的处理有任何疑问,您可以随时与NTC的个资保护官联系。请在“连络我们”找到NTC的联系方式。 

 

二、问:NTC持有您的哪些个资?

答:我们仅在业务关系范围内处理下述个资或下述类别之个资:

a)您直接提供的个资

我们处理您提供的下述个资或下述类别之个资(例如,在商展上或透过我们的IT系统所提交者):

  • 主要个资(例如姓名、出生日期、地址、出生地和国家、国籍、性别、婚姻状况、电子邮件地址及电话号码)
  • 通信个资:有关通信内容和业务通信过程中所发生的其他个资
  • 您有权对於个资保护提出以下声明:
    • 同意或拒绝被蒐集及处理个资;
    • 声明撤回任何事先同意、声明反对被蒐集及处理个资;
    • 声明主张您的权利有关:存取、修正、删除、处理限制和个资可携性,包括您因声明权利向我们所提供的资讯。

b) 第三方所提供的个资

我们处理从第三方收到的下述个资或下述类别之个资:

  • 有关制裁名单的个资(例如制裁名单中列出的人员姓名)

 

三、问:您如何以及为何处理我的个资?

答:我们将为了各种目的需要,依照欧盟个资保护法(GDPR)和其他可适用的法律规定处理您的个资。 原则上,我们可以在以下情况下处理您的个资:履行合约所必需的处理或在签订合约之前所采取措施、在您同意的情况下、为了我们的合法利益所必要的。 具体而言,我们会依据以下目的处理您的个资:

 

目的/合法利益 个资处理或个资类别
业务关系管理,包括与您沟通以启动、执行和解决合约问题 主要个资、通信个资
同意管理(个资保护同意和撤销声明的管理)受影响的权利管理 主要个资
受影响权利管理(处理个资主体之存取、修正、删除、限制和/或请求个资可携性,以符合个资主体之权利 对於任何个资或个资类别之相应请求
比对制裁名单 主要个资,有关制裁名单的个资

 

四、问:你们会和其他人分享我的个资吗?

答:在NTC,只有与您有业务进行及业务维护之关系的承办人员(包含公部门及私人企业)才能存取您的个资。

我们还可能与以下接收者共享您的个资:

  • NTC需要存取上述“您如何以及为何处理我的个资?”中列出的其他目的之个资。
  • 我们的专业顾问,例如我们的会计师,法律顾问,他们需要这些信息以便为我们提供建议;
  • 在我们的业务流程中支援我们的服务供应商,例如 IT服务供应商

此外,可能因法规、政府或法院强制命令要求,因而将个资分享。

本公司不会转售您的个资。如您为加州居民,您的个资亦受加州消费者隐私权法案(下称”CCPA”)保护,依该法律本公司若有任何转售亦会取得您的同意。您有权要求我们说明本公司收集、使用与揭露的您的个资,及要求我们删除您的个资(联络方式:personalinfo@ntc.com.tw)。您不会因行使CCPA所赋予之隐私权而受有歧视。

 

五、问:我的个资存放在哪?

答:您的个资将由我们储存在NTC,如有移转的需要,我们将会确保对方已签署标准的合约条款以保护您的个资,若您想知到储存细节与方式可利用本通知末尾的连络方式询问。

 

六、问:个资将会保留多久?

答:我们仅在必要范围使用个资,依照“您如何以及为何处理我的个资?”章节所述。

此外,我们还受到各种备案和文件义务的约束,包括可适用之法律所产生的义务。 指定的储存和文件存档期限最多十年。此外,储存期限也由法定时效期决定。

如欲知有关详细讯息,请使用本通知末尾的连络信息与我们联系。

 

七、问:我对我的个资可主张什麽权利?

答:您对您的个资有以下权利:

  1. 被告知权(依可适用法律及欧盟个资法13、14条)
    您有权获得有关我们如何使用您的个资,以清楚、透明和易於理解的方式获得资讯。 这也是我们为您提供此个资保护通知中资讯的原因。
  2. 存取权(依可适用法律及欧盟个资法15条)
    您有权存取您的个资(如果我们正在处理它)和其他具体资讯(於此个资保护通知中所提供相仿的资讯)。
  3. 修正权(依可适用法律及欧盟个资法16条)
    如果您的个资不准确或不完整,您有权提出更正其个资。
  4. 删除权(依可适用法律及欧盟个资法17条)
    也可称为被遗忘权,简单来说,使您能够在没有令人信服的理由而保留个资的情况下,请求删除或删除您的个资。 此非一般性权利; 为例外情况。
  5. 限制处理的权利(依可适用法律及欧盟个资法18条)
    在某些具体情况下,您有权“阻止”或禁止进一步使用您的个资。 当处理受到限制时,我们仍然可以储存您的个资,但可能无法进一步作使用。
  6. 个资可携权(依可适用法律及欧盟个资法20条)
    在某些具体情况下,您有权以结构化、常用和机器可读的格式获取您的个资。此外,在某些条件适用的情况下,您有权将此类资讯直接转移到第三方。
  7. 反对加工权(依可适用法律及欧盟个资法21条)
    在某些具体情况下,您有权反对某些类型的个资处理。 特别是我们基於合法利益的理由时。
  8. 撤销同意权 (依可适用法律及欧盟个资法9条)
    如果您已同意我们对您的个资所做的任何事情,您有权随时撤回您的同意(尽管如果您这样做,并不意味着指出我们对您的个资所做的任何事情是不合法的)。
  9. 向主管机构提出申诉的权利 (依可适用法律及欧盟个资法77条)
    如果您认为处理您的个资是不合法的,您有权向主管机构提出申诉。 这种申诉权不会影响任何其他行政或司法救济措施。

要行使任何这些权利,您可以随时使用本个资保护通知末尾列出的详细资讯与我们联系。

 

八、问:我有义务提供我的个资吗?

答:您并没有义务向我们提供个资。

 

九、问:您是否使用自动化决策和分析?

答:根据可适用之法律及Article 22 GDPR,我们不会将您的个资用於任何类型的自动化决策。 您的个资亦不会用於剖析。 剖析是对个资的任何类型的自动处理,其包括使用这些个资来分析或预测某些个人特徵。

 

十、问:你们就个资保护是否设有管理机制?

答:我们设有个资保护委员会,由人力资源处处长担任资料保护官、相关部门主管担任委员,同时设有个资工作小组,负责评估个资风险并规划及监督执行相关个资管理机制。

 

十一、问:你们如何确保个资安全性?

答:个资管理机制藉由定期(至少每年一次)之稽核以确保机制之落实;强化资讯系统安全性,透过权限管理、加密保护、历程保留等机制,确保个资存取、处理及异动时之安全性。如有违反个资保护原则,将会受到相关的行政处分,并负法律责任。

 

对此个资保护通知之更改

我们可能会不定时更改此个资保护通知,以确保其准确和为最新,并反映法律任何变化。此个资保护通知最後更新於2022年5月。

 

连络我们

如果您对本隐私政策有任何问题或疑问,或者想知道我们如何处理您个资的细节,请与我们联系。

南亚科技股份有限公司,位於新北市泰山区南林路98号;+886-2-29045858#1171;personalinfo@ntc.com.tw。您可以透过上述的地址或电子邮件联系我们的资料保护人员。