資訊安全暨個人資料保護政策
壹、 適用範圍與目的
一、 本政策由靜星科技有限公司(以下簡稱本公司)就其經營之線上抽獎平台(含一番賞、盲盒、店家碰等機率性商品服務,以下簡稱本平台)所訂定,作為本平台資訊安全管理與個人資料保護之遵循基準,並對外公示。
二、 本政策之目的:
(一) 落實個人資料保護法(以下簡稱個資法)所定告知、特定目的及安全維護義務,保護玩家及進駐商家之個人資料;
(二) 維護機率系統之完整性與抽獎之公正性,與本平台機率公正性律師見證機制相互呼應;
(三) 將本公司就可預見濫用場景所採取之合理審慎措施予以書面化及留痕,俾於日後查察時,作為本公司已盡合理法令遵循努力之佐證。
三、 本政策適用於本公司全體人員、受託處理本平台個人資料或提供技術服務之委外廠商,及本平台蒐集、處理或利用個人資料之全部流程與系統。
貳、 組織與權責
本公司指定個人資料保護及資訊安全之專責窗口,統籌本政策之執行、檢討與更新,並就個人資料事故之通報與應變負總協調之責。各權責分工如下:
角色 | 主要職責 |
個資及資安專責窗口 | 統籌本政策執行、受理當事人權利行使、督導事故通報與應變、留存合規紀錄 |
系統開發及維運人員 | 落實技術措施、管理存取權限、維護日誌、執行弱點修補與機率系統變更留痕 |
委外管理窗口 | 審核第三方支付及雲端服務商之資安能力、簽訂委外契約並監督其遵循 |
全體人員 | 依最小權限取用個人資料、發現異常或疑似事故時即時通報專責窗口 |
參、 個人資料生命週期管控
本公司就個人資料之蒐集、處理、利用及刪除,採特定目的、最小蒐集及最小利用原則。
一、 蒐集
(一) 本平台蒐集之個人資料及其特定目的如下:
對象 | 蒐集項目 | 特定目的 |
玩家 | 行動電話號碼(簡訊驗證)、收件人姓名、收件地址 | 會員身分驗證、抽獎商品送達及通知 |
商家 | 國民身分證統一編號、戶籍地址、國民身分證影像、行動電話號碼(簡訊驗證) | 商家實名驗證、責任歸屬及求償基礎之確認、結算 |
(二) 蒐集前,本公司依個資法第八條於蒐集介面明確告知蒐集目的、個人資料類別、利用之期間地區對象及方式,並告知當事人得行使之權利及不提供之效果;蒐集以契約或類似契約關係所必要者為限。
二、 處理:個人資料之處理以達成前開特定目的所必要者為限。涉及國民身分證影像、身分證統一編號及地址等識別性較高之資料,採加密方式儲存(詳第肆點)。
三、 利用:個人資料之利用不得逾越特定目的之必要範圍。玩家中獎後,本公司以去識別化方式將必要送達資訊推送予出貨商家,由商家依該資訊履行出貨;非為履行抽獎及送達之目的,不向商家或第三人提供玩家個人資料。
四、 刪除與最小化:個人資料於特定目的消失或保存期限屆滿後,依第玖點所定方式安全銷毀或停止處理利用;但法令另有規定,或為履行法定義務、行使或防禦法律上權利所必要者,於必要範圍內保存。
肆、 技術與管理措施
本公司就個人資料檔案採行下列適當之安全維護措施,防止個人資料被竊取、竄改、毀損、滅失或洩漏:
一、 加密儲存與傳輸:國民身分證影像、身分證統一編號及地址等敏感個人資料採加密方式儲存;使用者與本平台間之資料傳輸全程採用傳輸層安全協定(TLS)加密。
二、 存取控制與最小權限:依職務需要核給個人資料之存取權限,採最小權限原則,定期檢視並於人員異動時即時調整或撤銷。
三、 日誌留存:留存完整操作日誌,記錄關鍵操作之來源網際網路位址(IP)、裝置指紋及時間戳記,作為異常追蹤、事故調查及合規舉證之依據。
四、 弱點與修補管理:定期檢視系統弱點,就已知風險評估並於合理期間內完成修補;委外開發或第三方元件之安全更新,併入修補管理範圍。
伍、 機率系統完整性控制
本平台之機率系統屬抽獎公正性之核心,本公司採行下列完整性控制措施,並與本平台機率公正性律師見證機制相互呼應:
一、 洞位不可見:各獎項之洞位配置對商家及玩家均不可見,避免機率設計遭窺見或操控。
二、 演算法固化:中獎機率由本公司統一控管,抽獎演算法固化,不得於抽獎進行中動態調整;不開發足以影響中獎結果之付費增益道具或動態保底機制。
三、 變更管理與留痕:機率計算方式之任何變更,須經內部覆核並完整留存變更內容、時點及執行人員之紀錄。平台改版未涉及機率計算方式變動者,得於機率公正性驗證書中載明驗證基準時點之機率計算方式,以界定見證之範圍;涉及機率計算方式變動者,應重新辦理見證。
陸、 委外管理
本公司就委由第三方支付機構及雲端服務商處理或儲存個人資料之委外事項,依個資法及相關規定為適當之監督:
一、 本平台金流全程委由合法第三方支付機構(統一金流)辦理,本公司不停泊資金,任何時點代理收付之待移轉款項餘額為零。
二、 委外契約應載明受託者之資料保護義務、處理範圍、再委外限制、事故通報義務及契約終止時個人資料之返還或銷毀。
三、 本公司就受託者之安全維護措施為適當之查核,並將其遵循情形納入定期稽核範圍。
柒、 資安與個人資料事故之通報及應變
本公司建立個人資料事故之通報及應變機制。發現或合理懷疑個人資料有被竊取、竄改、毀損、滅失或洩漏之情事時,依下列流程辦理:
一、 即時處置:由發現人員即時通報個資及資安專責窗口,啟動初步查證並採取阻斷、隔離等止損措施。
二、 調查與評估:查明事故原因、影響範圍及受影響當事人,並評估後續風險。
三、 當事人通知:經查證個人資料確有外洩者,依個資法第十二條於查明後以適當方式通知受影響當事人事故之事實及本公司已採取之因應措施;法令就特定情形定有主管機關通報義務者,併依規定向主管機關通報。
四、 檢討與改善:事故處理完竣後,檢討發生原因並就管理及技術措施為必要之強化,相關紀錄留存備查。
捌、 合理審慎措施之書面化與稽核
本公司就可預見之濫用場景所採取之合理審慎措施予以書面化及留痕,作為本平台合規體系之審慎措施。至少留存下列書面清單及紀錄:
一、 商家獎項兌付承諾書面及其留存紀錄。
(一) 異常高頻兌付之監測閾值設定及自動下架機制之觸發紀錄。
(二) 單抽價格與商品市價顯不相當之後台防呆稽核紀錄(含商品關鍵字監控)。
(三) 與第三方支付機構就單一獎項金額上限所為約定之紀錄。
(四) 玩家及商家完整操作日誌(含 IP、裝置指紋、時間戳記)。
(五) 機率系統變更及見證之相關紀錄。
二、 前開紀錄定期稽核,確認措施確實執行;稽核發現之缺失列管追蹤至改善完成。
玖、 資料保存與安全銷毀
一、 個人資料及相關紀錄之保存期間,以達成特定目的或履行法定、契約義務所必要者為限;保存期間屆滿或特定目的消失後,本公司就紙本資料以碎裂方式銷毀,就電子資料以不可復原之方式刪除或實體銷毀儲存媒體。
二、 涉及責任歸屬、求償基礎或合規舉證所必要之紀錄(例如商家實名驗證資料、操作日誌、合理審慎措施書面清單),於法律上權利得行使之期間內保存,期間屆滿後依前項方式安全銷毀。
壹拾、 政策之公示、檢討與生效
一、 本政策公示於本平台,供玩家及商家知悉。本公司定期檢討本政策,並於法令變動、業務調整或發生重大資安或個資事故後檢討修正。
二、 就個資法第二十七條,現行適用中華民國一一二年五月三十一日修正公布之條文(非公務機關保有個人資料檔案者,應採行適當之安全維護措施);該條雖於一一四年十一月十一日經修正公布刪除,惟其施行日期由行政院定之,迄今尚未施行,本公司持續追蹤,俟行政院公告施行日後依修正後體系辦理。
三、 本政策自公告日起生效。
四、 公告日期:中華民國 116 年 8 月 27 日
