資訊安全方針
最後修訂日:2026-06-23
AIRI(以下稱「本服務」)將保護客戶以及透過通話所處理之資訊視為重要職責,並依下列基本方針致力確保資訊安全。
本譯文僅供參考。如與日文版有出入,以日文版為準。
本頁面仍在整備中。相關內容(特別是經營者資訊與各條款細節)將於法務確認後更新。
1. 基本方針
為保護本服務所處理之資訊資產免於外洩、竄改、滅失及其他風險,本公司採取組織面、人員面、實體面與技術面之安全管理措施。本公司遵守相關法令及與客戶之契約義務,並致力維持及提升符合社會要求水準之安全。
2. 管理體制
- 設置資訊安全負責人,負責方針之制定、執行與檢討。
- 持續對從業人員實施有關妥善處理資訊之教育與宣導。
- 依資訊資產之重要程度訂定處理規則,並依其執行。
3. 存取控制與加密
- 資訊之存取權限依業務上之必要性以最小限度授予,並定期檢討(最小權限原則)。
- 採取通訊路徑加密等技術性措施,以保護儲存及傳輸中之資訊。
- 採取防止及偵測未經授權存取之措施,並妥善管理操作紀錄。
通話所處理個人資料之類別與處理細節,於隱私權政策中訂定。
4. 委外廠商管理
本服務於提供時使用外部服務(語音 AI 處理、電話與通訊基礎設施、雲端服務業者等)。於選定委外廠商時,本公司確認其已採取符合本公司要求水準之安全管理措施,並透過契約等方式進行必要且適當之監督。外部傳輸與委託之具體內容,記載於隱私權政策「4. 外部傳輸、委託及第三人提供」。
5. 資安事件應變
為因應知悉資訊安全事故或其疑慮之情形,本公司訂定掌握影響、防止擴大、復原及防止再發生之應變程序。如有影響客戶之虞,本公司將依契約及相關法令迅速通知,並進行必要之報告。
6. 持續改善
本公司將因應資訊安全環境之變化、服務內容之變更及法令修正等,定期檢討本方針及相關管理措施,並持續改善。