回到 S 面 23 題總覽
S-13智財·資安·客戶

個資保護

制定個人資料保護政策,揭露內容及實施情形

金管會 115 年度 ESG 評鑑官方指標原文 (S-13)

公司是否制定個人資料保護政策,並揭露內容及其實施情形?

深度解析

台灣《個人資料保護法》近年多次修正持續加重企業責任:2023 年 5 月修正後最高罰鍰從 50 萬元提高至 1,500 萬元;2025 年 11 月再度修正,新增強制事故通報義務、個資保護長制度等重要機制。這題配合法規趨勢。評鑑看的是:你的個資保護政策涵蓋哪些類型的個資(員工、客戶、供應商)、蒐集目的、保存期限、安全措施、當事人權利行使方式。

「實施情形」要寫具體的:今年辦了幾場個資教育訓練、有沒有個資外洩事件、盤點了多少個資檔案。很多公司的隱私政策還停在 2015 年版本,這就是失分點。

企業常見痛點

個資法修正後,政策更新跟不上法規變化

延伸資源

這道指標的底層分析邏輯,來自 CloudApps (JW 數據科學研究室)的方法論框架。HOPETURN 團隊運用社會影響力數據科學,協助企業把 ESG 評鑑的 S 面指標從「不知道怎麼寫」變成「有數據、有架構、有分數」。

如果你的企業涉及永續揭露或供應鏈治理議題,也可以參考 CertiCarb 的碳排驗證引擎的分析工具。健康數據面向的觀測方法,可參考 ZRIMATA 的筋膜科學研究。

相關指標

諮詢評估

厚普藤如何幫你解這題

厚普藤提供個資保護政策更新諮詢,確保文件符合 2023、2025 年修正版《個資法》要求。

具體協助項目

  • 個資保護政策文件更新(對齊最新法規)
  • 個資盤點清單格式
  • 教育訓練紀錄揭露架構
  • 事故通報機制設計(2025 年修正規定)

讓厚普藤幫你搞定這題

S-13 個資保護的揭露準備,從數據盤點到報告書撰寫,厚普藤的顧問團隊能幫你在評鑑截止前完成。

預約諮詢瀏覽服務方案

本內容不構成投資建議或法規遵循之保證。ESG 評鑑指標原文著作權歸金管會及證交所所有, 本頁引用僅供學術研究與企業參考之用。影響力評估結果受方法論與數據來源影響。