藥華醫藥股份有限公司隱私權保護政策

藥華醫藥股份有限公司(以下簡稱「藥華醫藥」)高度重視並致力於保護您的個人資料與隱私權益。為協助您瞭解藥華醫藥如何蒐集、處理、利用及保護您的個人資料,下列為本公司隱私權保護政策(以下簡稱本政策)之內容:

  • 一、 適用範圍

    (一)  本政策適用所有由藥華醫藥蒐集、處理及利用您的個人資料,包括藥華醫藥於以下情形所蒐集到的個人資料:

    • 您於使用藥華醫藥網站,或造訪藥華醫藥於第三方媒體平台所經營之官方網頁或頻道時,所提供給藥華醫藥之個人資料。
    • 您因使用藥華醫藥產品,或接受藥華醫藥提供之服務,依法令或依服務性質所需提供之個人資料。
    • 藥華醫藥的所有分公司、子公司、供應商或合作伙伴(包括但不限於商業組織、政府機關等)或關係企業,受藥華醫藥委託或與藥華醫藥合作時,您所直接同意提供給藥華醫藥,由藥華醫藥所蒐集、處理或利用之個人資料;或目的是提供給藥華進行特定目的之使用時,您所提供的個人資料。

    (二)  除前項所列情形外,本政策不適用於藥華醫藥以外之公司、及非藥華醫藥所僱用或管理之人員、以及前項第一款藥華醫藥所經營第三方媒體平台時您為登入平台所提供給平台之資料,亦不適用於通過藥華醫藥網站所連接之第三方網站。

  • 二、資料之蒐集範圍

    (一)  藥華醫藥在您使用藥華醫藥產品、接受行銷及其他服務,或參加藥華醫藥舉辦之活動時,藥華醫藥會依法或依其性質於必要範圍內蒐集您的個人資料。依活動種類、性質之不同,可能會包括您的姓名、私人與商務聯絡方式(電話、地址、電子郵件地址)、職位(服務科別及服務單位)、學經歷、行業、出生年月日、身分證字號等資料。其餘由您主動提供之資料,若您提供的個人資料涉及非您自身的個人訊息,您應確保已取得個人資料主體之充分授權及同意,並確保該個人資料之真實性與合法性。

    (二)  於使用藥華醫藥網站時,藥華醫藥將自動接收並記錄您所使用瀏覽器上的伺服器數值,包括但不限於協定位址(IP Address)、cookie資料及您要求存取的網頁紀錄、使用時間、瀏覽及點選紀錄等。

  • 三、資料之利用

    (一)  藥華醫藥可能基於以下特定目的,並在符合法令之情況下,蒐集、處理及利用您的個人資料:

    • 與您進行溝通,涵蓋不限於以實體郵件、電子郵件、電話、傳真、手機通知和簡訊之方式。
    • 就我們所提供之服務或產品,提供關於疾患衛教宣導、研討會、演講之場次及活動最新動態、宣傳資料或業務通訊等其他有用資訊。
    • 盼取得您對於我們所提供服務、舉辦活動之反饋。

    (二)  藥華醫藥將依據蒐集個人資料時之特定目的及相關法令規定的範圍內,使用您的個人資料,並不會將其用於原蒐集目的以外之其他用途。除非事先獲得您的同意,或依法律規定,藥華醫藥不會將您的個人資料揭露予第三人。

    (三)  如因提供服務所需,需委由關係企業或第三方(如物流業者、金流服務商、資訊系統供應商、醫療機構或政府機關等)協助處理個人資料時,藥華醫藥將採取必要之告知與適當監督措施,以確保您的個人資料安全無虞。

  • 四、資料之保護

    藥華醫藥針對個人資料的保護高度重視,因此將採取嚴格的保護措施以保護您的個人資料。一切涉及個人資料之蒐集、處理或利用之網路、系統、程式及人員,均包含於藥華醫藥的資通安全防護範圍,透過不共享內部帳號、內部帳號各自獨立的方式,防止未經授權人員之接觸,並確保僅具有完整授權之人員得於蒐集的目的內,依法處理及利用您的個人資料。系統方面,藥華醫藥會將進行設備安全管理並維護資料安全系統,如資料加密、防火牆、「資料遺失防護(Data Loss Protection, 簡稱DLP)」、以及企業資安防護中「端點偵測及應變機制(Endpoint Detection and Response, 簡稱EDR)」來偵測與回應非法入侵事件。此外,藥華醫藥對內部人員亦施予完善個資保護訓練,如有違反保密義務者,將受內部懲處及承擔相應之法律責任。

  • 五、資料之分享

    藥華醫藥嚴禁將資料提供給第三方廠商進行使用,除非有您同意藥華醫藥可與第三方廠商進行資料分享、或藥華醫藥為遵守法令、政府機關的適法要求範圍內之例外情況。另為了保護您與他人之隱私,我們亦無法為您查詢其他人之個資資料。

  • 六、Cookie之運用

    藥華醫藥的網站伺服器將會使用Cookie以記錄及分析您的網站使用行為,以提供更符合您需求的功能,並優化使用者體驗。這些資訊僅用於進行數據統計及分析,以作為改進藥華醫藥的網站內容、系統、產品及服務。

  • 七、您的權利

    為保障您的權益,您可行使的權利如下:

    • 選擇撤回資料使用之同意:除法令另有規定外,您有權隨時對您所提供之個人資料撤回同意。
    • 選擇同意:除法令另有規定外,我們對於您個人資料之蒐集、處理、或利用,應有特定目的,且須經您同意。
    • 取得留存藥華醫藥之資訊:在符合法令權限內,您有權查詢或請求閱覽我們保有的個人資料,或請求我們提供複製本。
    • 更正權:您有權於符合法規情況下,隨時向藥華醫藥請求補充或更正個人資料。
    • 刪除權:除法令另有規定,或您與藥華醫藥間尚存有有效之契約關係外,您有權請求藥華醫藥刪除您的個人資料。
    • 資料可攜權: 為本公司受高度監管之產業,非經您同意,嚴禁傳輸資料。
  • 八、個人資料保存時間

    藥華醫藥將依據內部紀錄保存政策及相關法規,遵照合法正當業務目的所需時間,留存有關您的個人資訊。

  • 九、資料二次使用

    藥華醫藥蒐集、處理及利用您的個人資料,均嚴格遵循《個人資料保護法》之資料使用規範,且會持續監控與管理您的資料並不會將您的資料進行其他目的之二次使用。

隱私保護管理與稽核執行程序

Chapter
Procedures Terms

供應商隱私風險管理程序

  1. 盡職調查:對處理個人資料的供應商進行隱私安全評估。
  2. 標準契約條款:所有供應商合約必須包含「資料處理專用附錄」,明定資料處理範圍、安全義務及違約賠償條款。
  3. 定期抽查:每年針對核心供應商進行至少一次隱私安全書面調查或實地訪查。

個人資料存取授權管理程序

  1. 最小權限原則:員工僅能獲得其業務所需的資料存取權。
  2. 權限清查:每年進行權限盤點,移除離職或調職人員的存取權。
  3. 帳密管理:要求定期更換強密碼,並啟用多因素驗證。

隱私違規懲戒與事故響應程序

  1. 分級分類:定義隱私事故等級(如:輕微洩漏、重大法律風險)。
  2. 處置機制:發生違規時,由資訊安全單位介入,並根據《員工手冊》進行紀律處分。
  3. 通報流程:建立內部通報機制,並視具體情況或法律要求通報主管機關。

內部隱私合規審計程序

  1. 審查頻率:每年至少執行一次內部隱私自我審核。
  2. 審查項目:檢查資料蒐集是否有超出原定目的之情形、確認 Cookies 告知是否更新、核對權限清單等。
  3. 改善措施:針對審查發現的缺失,應指派負責人並追蹤改善進度。

資料主體權利行使作業規範

  1. 受理窗口: 請聯繫申訴信箱(如:hr@pharmaessentia.comvoice@pharmaessentia.com)負責受理隱私權資訊相關之申請。
  2. 身份驗證: 處理請求前必須核對申請人身分,以防止資料冒領、冒用。
  3. 處理時限:於身分驗證完起算90天內,必須完成查閱、更正或刪除作業。