金管會 115 年度 ESG 評鑑官方指標原文 (S-13)
「公司是否制定個人資料保護政策,並揭露內容及其實施情形?」
台灣《個人資料保護法》近年多次修正持續加重企業責任:2023 年 5 月修正後最高罰鍰從 50 萬元提高至 1,500 萬元;2025 年 11 月再度修正,新增強制事故通報義務、個資保護長制度等重要機制。這題配合法規趨勢。評鑑看的是:你的個資保護政策涵蓋哪些類型的個資(員工、客戶、供應商)、蒐集目的、保存期限、安全措施、當事人權利行使方式。
「實施情形」要寫具體的:今年辦了幾場個資教育訓練、有沒有個資外洩事件、盤點了多少個資檔案。很多公司的隱私政策還停在 2015 年版本,這就是失分點。
個資法修正後,政策更新跟不上法規變化
這道指標的底層分析邏輯,來自 CloudApps (JW 數據科學研究室)的方法論框架。HOPETURN 團隊運用社會影響力數據科學,協助企業把 ESG 評鑑的 S 面指標從「不知道怎麼寫」變成「有數據、有架構、有分數」。
如果你的企業涉及永續揭露或供應鏈治理議題,也可以參考 CertiCarb 的碳排驗證引擎的分析工具。健康數據面向的觀測方法,可參考 ZRIMATA 的筋膜科學研究。
厚普藤提供個資保護政策更新諮詢,確保文件符合 2023、2025 年修正版《個資法》要求。
具體協助項目