保密範圍
在我們眼中,你的每一份資訊,
預設都是機密。
三個基本原則,決定了我們接觸資訊時的態度,
也是後續一切機制的起點。
01預設即機密
你交付的、以及我們在合作中接觸到的一切非公開資訊,預設都以機密看待,無論當下是否另有標註。

02只取所需
我們的原則是只接觸推進工作所必需的資訊,不過度索取、不無故囤積。
03專案專用
你的資訊只用於為你服務的目的,不挪作與你無關的用途。
保密機制
我們用一套嚴謹的機制,
守住你的資訊。
以下是我們在合作中致力落實的做法,代表我們的原則與常態。
實際適用的範圍與細節,會依專案性質與雙方約定調整,
並以正式保密協議為準。
雙向保密協議
合作展開前,先簽署雙向保密協議,明確界定機密範圍、使用目的與保密期間;也樂於配合企業既有的保密文件。
最小權限控管
依角色授予最小必要的存取權限,原則上只有實際參與專案的成員才能接觸相關資訊;階段轉換時重新檢視、回收權限。
資料最小化
傾向以彙總、抽樣或必要片段進行分析,能用去識別化樣本說明的,就不動用完整資料,盡量避免留存非必要的原始資料。
去識別化處理
任何對外呈現(方法分享、教學、內部檢討)一律去識別化,不出現足以辨識你的名稱、產業或關鍵細節。
人員保密規範
參與專案的成員皆受保密義務約束,並透過內部規範與持續提醒,維持一致的保密意識與作業習慣。
合理的傳輸與保存
資訊的傳輸與保存,採取合理且符合當前常規的技術與流程加以保護,並持續檢視、更新做法。
資料存取分級
- 公開可談
- 已對外公開、可自由討論的資訊。
- 專案內部
- 僅供本專案成員在工作範圍內取用。
- 高度受限
- 涉及經營核心與敏感資料,採更嚴格的存取控制。
資料生命週期
從第一份資料進來,
到合作結束的退場,都有安排。
資料在合作裡的每一站,我們都想清楚它該怎麼被對待,
以及最後要去哪裡。
-
01
取得
在保密協議到位、用途雙方確認之後,才取得工作所需的資訊。不是先拿了再說,而是先說清楚再拿。
-
02
使用中
資訊只在受控範圍內取用,依最小權限與資料最小化原則處理,讓實際參與的成員,只接觸到必要的部分。
-
03
交付
成果以去識別化、可安全交接的形式回到你手上;該沉澱給團隊的方法與範本,也在這一站一併交清。
-
04
退場
合作結束後,依雙方約定在合理期間內返還或刪除不再需要留存的機密資訊,僅保留法規或合約所必需的最小紀錄。
備註:返還與刪除的方式、時程,依雙方約定辦理;法規要求留存的紀錄,會在期限內妥善保管後清理。
權責邊界
把界線說清楚,
本身就是一種負責。
資安沒有百分之百的絕對。我們不會用「保證絕對不外洩」「保證一定成功」這類話術來換取信任。我們真正承諾的,是嚴謹而審慎的態度、合理且持續更新的措施,以及萬一有任何狀況時,負責任的即時通報與處理。
同樣地,這一頁說的是我們的原則與態度;實際的服務內容、合作方案,以及保密的具體範圍、期間與責任歸屬,一律以雙方當下簽署的正式合約為準。白紙黑字的約定,才是彼此真正的依據。
兩個工作天內回覆・線上、實體皆可
本頁內容為原則性說明,不構成法律文件,亦不構成對任何結果的絕對保證;正式權利義務以雙方簽署之合約與保密協議為準。