Privacy

隱私權政策

隱私權政策

最後更新日期:2026年06月02日

一、政策目的

諾歐科技股份有限公司(以下簡稱「本公司」)重視您的隱私權及個人資料保護,並致力於遵循《個人資料保護法》及相關法令規範。

本政策旨在說明本公司於提供網站、雲端平台、資訊系統、行動應用程式(APP)、API 服務及相關服務(以下統稱「本服務」)時,如何蒐集、處理、利用、保存及保護您的個人資料。

當您使用本服務時,即表示您已閱讀、瞭解並同意本政策內容。

二、適用範圍

本政策適用於本公司所提供之所有產品與服務,包括但不限於:

  • 官方網站
  • 雲端管理平台
  • 客戶服務系統
  • 長照資訊系統
  • 居家照護系統
  • 居家服務系統
  • 行動應用程式(iOS、Android)
  • API 介接服務
  • 其他由本公司開發、維護或營運之資訊服務

本政策不適用於第三方網站、外部連結網站或非由本公司管理之服務。

三、蒐集之個人資料類別

本公司可能依服務內容蒐集以下資訊:

(一)身分識別資料

  • 姓名
  • 身分證字號
  • 居留證號
  • 員工編號
  • 健保卡號(依法令或業務需求)
  • 出生年月日
  • 性別
  • 使用者帳號

(二)聯絡資訊

  • 電話號碼
  • 行動電話
  • 電子郵件地址
  • 通訊地址
  • 緊急聯絡人資訊

(三)組織與職務資訊

  • 所屬機關
  • 所屬單位
  • 部門資訊
  • 職稱
  • 權限角色

(四)系統使用資訊

  • 帳號登入紀錄
  • 操作紀錄
  • 存取紀錄
  • 系統事件紀錄
  • 使用行為紀錄

(五)設備與網路資訊

  • IP 位址
  • MAC Address(如適用)
  • 裝置識別碼
  • 瀏覽器資訊
  • 作業系統資訊
  • 裝置型號
  • APP 版本資訊
  • 網路連線資訊

(六)定位資訊

於取得使用者授權後,本服務可能蒐集:

  • GPS 定位資訊
  • 精確位置資訊
  • 概略位置資訊
  • 經緯度資訊
  • 打卡位置資訊
  • 服務地點資訊

蒐集目的包括:

  • 出勤管理
  • 打卡驗證
  • 外勤服務管理
  • 服務紀錄管理
  • 安全管理與稽核

(七)背景定位資訊

若特定功能需要,本服務可能於使用者未開啟 APP 畫面時持續取得定位資訊,以提供:

  • 外勤服務管理
  • 工作軌跡紀錄
  • 安全監控
  • 到離點確認
  • 派工管理

使用者可隨時透過裝置設定停用背景定位權限,但部分功能可能因此無法正常運作。

(八)影像與音訊資料

於取得使用者授權後,本服務可能存取:

  • 相機
  • 相簿
  • 影片
  • 錄音設備
  • 麥克風

蒐集目的包括:

  • 服務紀錄
  • 文件上傳
  • 身分驗證
  • 客戶服務
  • 問題回報
  • 品質管理

(九)健康與照護相關資料

針對特定醫療、照護或長期照顧服務,本公司可能依法蒐集:

  • 健康評估資料
  • 照護紀錄
  • 個案服務紀錄
  • 生理量測資料
  • 長照服務紀錄

前述資料將依相關法令規定辦理。

四、個人資料蒐集目的

本公司蒐集個人資料之目的包括但不限於:

  • 使用者身分驗證
  • 帳號管理
  • 權限管理
  • 客戶服務
  • 訊息通知
  • 出勤管理
  • 派工管理
  • 服務管理
  • 合約履行
  • 教育訓練
  • 統計分析
  • 系統優化
  • 系統維護
  • 資訊安全管理
  • 稽核作業
  • 法令遵循
  • 主管機關查核
  • 緊急事件處理
  • 持續營運管理

五、Cookie 與類似技術

本公司網站及相關服務可能使用:

  • Cookie
  • Session Storage
  • Local Storage
  • 裝置識別碼
  • Analytics Identifier

以提供:

  • 登入驗證
  • 使用體驗優化
  • 流量分析
  • 系統效能分析
  • 安全防護

使用者可透過瀏覽器設定停用 Cookie,但部分功能可能因此受到影響。

六、個人資料之利用

本公司僅於蒐集目的範圍內使用您的個人資料。

除法令規定、契約約定或取得您的同意外,本公司不會將您的個人資料出售、交換、出租或提供予第三方作商業行銷用途。

七、個人資料之分享與揭露

本公司僅於下列情況分享或揭露資料:

(一)依法令規定

依司法機關、檢察機關、警察機關、主管機關或其他依法有權機關之要求。

(二)維護合法權益

為維護本公司、使用者或第三人之合法權益。

(三)緊急狀況

為保護生命、身體、健康或財產安全。

(四)委外服務

本公司可能委託第三方提供:

  • 雲端主機服務
  • 資訊系統維護服務
  • 資安監控服務
  • 客戶服務
  • 簡訊或電子郵件通知服務

受委託單位均須遵守保密義務及資訊安全規範。

八、第三方服務

本公司服務可能整合第三方技術或雲端服務,包括但不限於:

  • Microsoft Azure
  • Amazon Web Services (AWS)
  • Google Cloud Platform (GCP)
  • 台灣雲端運算中心(TWCC)
  • Firebase
  • Google Analytics
  • Apple Push Notification Service (APNs)
  • Firebase Cloud Messaging (FCM)
  • Cloudflare
  • 其他合法雲端服務供應商

相關服務可能依其隱私權政策處理必要資訊。

九、跨境資料傳輸

因雲端服務架構或服務提供需要,您的個人資料可能儲存、備份或處理於中華民國境內外之資料中心。

本公司將採取適當保護措施,確保資料受到合理且適法之保護。

十、個人資料保存期間

個人資料保存期間將依下列原則辦理:

  • 法令規定期間
  • 契約履行期間
  • 業務需求期間
  • 爭議處理期間
  • 主管機關要求期間

保存期限屆滿後,本公司將刪除、匿名化或以其他適當方式處理。

十一、資訊安全保護措施

本公司採取適當之管理及技術措施,包括但不限於:

  • HTTPS/TLS 加密傳輸
  • 資料加密保護
  • 身分驗證機制
  • 多因子驗證(MFA)
  • 存取權限控管
  • 日誌監控與稽核
  • 防火牆保護
  • 入侵偵測與防護系統
  • 惡意程式防護
  • 弱點掃描與修補
  • 備份與復原機制
  • 持續營運計畫(BCP)
  • 災害復原計畫(DRP)

以維護資訊之機密性、完整性與可用性。

十二、兒童及未成年人保護

本服務並非專為未滿十三歲兒童設計。

如發現未成年人未經法定代理人同意提供個人資料,本公司將依法處理並於必要時刪除相關資料。

十三、資料當事人權利

依《個人資料保護法》第三條規定,您得就個人資料行使以下權利:

  • 查詢或請求閱覽
  • 請求製給複製本
  • 請求補充或更正
  • 請求停止蒐集
  • 請求停止處理
  • 請求停止利用
  • 請求刪除

如需行使上述權利,請透過本政策所載聯絡方式提出申請。

十四、隱私權政策修訂

本公司保留隨時修訂本政策之權利。

修訂後內容將公告於本公司官方網站或相關服務頁面,並自公告日起生效。

十五、聯絡我們

如對本政策有任何疑問、建議或個人資料相關申請事項,請與本公司聯繫:

資訊安全政策聲明

我們的網址是:https://neov.ai

為了使本公司 ISMS(資訊安全管理系統)能夠貫徹執行、有效運作、監督管理並持續改善,維護本公司關鍵資訊資產的機密性、完整性與可用性,特此頒布資訊安全政策。

本政策旨在提供所有同仁與合作夥伴於日常營運中明確的行為指引。全體同仁與協力廠商皆有義務配合推動並遵守本政策,以確保公司業務、資訊、系統、設備與網路之安全運作,落實資訊持續營運之目標。

Empowering Care with Trust, Technology, and Resilience.

落實資訊安全,強化服務品質

由全體同仁共同落實 ISMS,所有與資訊作業相關的措施,應確保資料的機密性、完整性及可用性,避免因外部威脅或內部疏失導致洩密、破壞或遺失風險。應選擇適當的保護措施,將風險降至可接受程度,並持續監控、審查與稽核,以強化服務品質與系統韌性。

強化教育訓練,確保持續營運

本公司定期舉辦資訊安全教育訓練與宣導,建立「資安人人有責」的文化,提升員工資安意識與緊急應變能力,降低潛在風險,落實營運不中斷的承諾。

建立應變機制,落實災害復原

本公司訂定關鍵資訊資產與業務之緊急應變計畫與災害復原計畫(BCP/DRP),並定期演練,確保在面臨資訊系統失效或重大災害時,能迅速復原與持續營運,將損失降至最低。

個人資料管理政策

  1. 目的
    諾歐科技股份有限公司(以下簡稱本公司)為有效管理個人資料之蒐集、處理與利用,避免對當事人造成侵害,並符合《個人資料保護法》及相關規範,特訂定本政策以確保個人資料之安全與合理使用。
  2. 適用範圍
    本政策適用於本公司所有涉及個人資料蒐集、處理與利用之單位、員工、系統及業務流程。
  3. 依據法規
    • 《個人資料保護法》與施行細則
    • ISO/IEC 27701:2019 個人資料隱私管理系統 (PIMS)
  4. 管理目標
    • 採取適當之資料保護措施,防止資料遭竊、洩漏、篡改或滅失
    • 建立專責的個人資料保護管理組織
    • 定期教育訓練與風險評鑑
    • 持續透過內部稽核與檢討提升保護成效
  5. 保護原則
    • 合法、公平蒐集,符合特定目的
    • 不過度蒐集,且資料應正確並定期更新
    • 落實資料保存期限與使用範圍
    • 尊重資料當事人之權利(查詢、更正、刪除等)
    • 禁止將資料傳輸至保護不完善之地區
LINE 線上諮詢