U-KOMI

資訊安全政策

Subspire株式會社(以下稱「本公司」)為確保本公司所提供之評論收集與活用工具「U-KOMI」(以下稱「本服務」)的安全性與可靠性,特制定以下資訊安全政策,並致力於對內對外的宣導落實與持續改善。


1. 資訊資產之保護

本公司對於受託自用戶企業及終端使用者之評論資訊、個人資料、存取紀錄等資訊資產,將隨時考量未經授權存取、外洩、竄改、遺失、毀損等風險,並採取適當的技術性與組織性措施加以保護。


2. 存取管理

在本服務之營運中,對資訊資產之存取僅限於必要最低限度之權限,並嚴格管理存取權限。對業務委外對象等亦要求採取相同措施,並進行適當之監督。


3. 資料儲存與安全

本公司在符合嚴格安全標準的環境下營運本服務,安全地儲存與處理資料。就資訊之保管位置及處理方式,亦依相關法令實施適當之管理。


4. 技術性管理措施

本公司透過以下技術性措施,確保資訊資產之機密性、完整性與可用性。
- 通訊資料加密(TLS 1.2以上)
- 儲存資料加密(例:AES-256)
- 透過日誌記錄與稽核偵測未經授權之存取
- 與外部服務串接所需之認證資訊(API金鑰、權杖等)之加密保管與存取限制


5. 資訊安全事件應變

萬一發生資訊安全相關事故或威脅時,本公司將依內部程序迅速應變,並進行原因分析及採取防止再度發生之對策。


6. 弱點掃描與安全驗證

為確保服務之安全性,本公司定期實施弱點掃描及安全測試。對於發現之問題,將依優先程度迅速處理。


7. 法令與規範之遵循

本公司遵守個人資料保護法等相關法令及準則,並建構、營運善盡社會責任之資訊管理體制。


8. 持續改善

為維持並提升資訊安全管理之有效性,本公司將定期進行內部稽核及因應外部要求之檢視,致力於本政策之持續改善。


制定日期:2025年7月
Subspire株式會社
U-KOMI營運負責人