环境、安全与卫生政策

环安卫政策

创意电子为专业的系统芯片设计服务公司,提供设计和一站式代工服务,认定环保、安全与卫生议题为公司经营之重要基石。创意电子持续不断提升服务及产品的质量,因此我们致力于达成「安全零事故、环境永续发展」,成为世界级之环保、安全与卫生之标竿企业。

为达成以上环保安全卫生的目标,我们实施并持续进行以下政策:

  1. 确保经营和服务遵守或超越环保、安全与卫生之相关法规与标准;
  2. 以改善环境的态度经营,实现绿色设计和提供绿色产品及服务;
  3. 建构安全的工作环境,预防职业伤害与疾病,维护员工身心健康;
  4. 关注全球性环保、安全与卫生议题,评估其风险并采取有效的管控措施;
  5. 强化全体员工对环保安全卫生的认知与责任承担,并建立友善的环保安全卫生文化;
  6. 建构绿色供应链与持续改善安全卫生管理系统,并经由经验分享和共同合作,提升整体环保、安全与卫生绩效;
  7. 加强与各利害关系者之沟通与参与,主动揭露与分享相关信息与经验,促进产业和社会的良性改进。

下载

文件/档案

下载

下载

GUC ISO 45001 证书

GUC ISO 14001 证书

质量政策

创意电子鼓励所有员工,本着创新与持续改善的精神,提供客户高质量ASIC服务、量产服务及IP产品组合,并致力于倾听客户的声音,建立与客户间可信互利的伙伴关系。创意电子遵循国际品质标准,包括 ISO 9001、ISO13485和 IECQ QC 080000,建立其品质系统管理架构。


  • ISO 9001:
GUC致力于提升提高组织的效率与生产力 ,强化客户满意度及促进持续改进提供竞争优势

  • ISO 13485:
创意电子拥有医疗晶片设计及有效机制

  • IECQ QC 080000:
创意电子导入绿色设计,随着技术创新,不断努力削减及规范禁用有害物质。

  • 产品设计与生命周期评估
创意电子从产品生命周期之设计研发阶段,即导入绿色设计,严格要求供应商生产制造中不得使用有害物质,确保绿色IC生产,并对产品包材限制有害物质之要求,以避免所有过程对环境造成冲击,如全球暖化、臭氧层破坏等不同面向

对环境的潜在冲击评估

下载

文件/档案

下载

下载

GUC ISO 9001 证书 (Quality Management System)

GUC IECQ QC 080000 证书 (Green Product)

GUC ISO 13485 证书 (Medical Devices)

GUC Sony Green Partner Certification

GUC SKhynix Green Partner Certification

风险管理

信息安全政策

一、信息安全治理制度、目标与策略

创意电子以打造严密有效的资安防御网为信息安全愿景,以资安治理一致性为基础,逐步提升全方位防护能力,期望成为于资安治理成熟度表现杰出之企业。信息安全部统筹信息安全制度及合规遵循,并推动相关作业的落实,持续提升资安意识与专业能力。透过技术的运用,识别资安风险与弱点,并进行有效的强化,建构完善的治理制度与全方位的资安防护能力,同时培养同仁良好的信息安全意识。

二、资讯安全政策落实


1. 建立符合法规与客户需求之资讯安全管理规范

2. 透过全员认知,达成资安防护,全面落实的共识

3. 保护公司与客户资讯的机密性、完整性、可用性与法律遵循性

三、资讯安全组织

1. 信息安全委员会

「信息安全委员会」负责执行信息作业安全管理规划,建置与维护信息安全管理体系,由信息安全主管督导全公司信息安全作业执行以及资安风险管理机制之有效性,向总经理报告,每季必须向高阶主管管理会议与每年向董事会呈报整体信息安全管理组织相关资安管理作业及制度之执行成效,让高阶主管与董事会成员充分了解公司资安管理现况,并落实管理阶层对资安相关policy的要求,为信息安全最高负责主管。每年至少召开一次「资安代表会议」,与会者包括相关信息系统负责人与外部资安顾问,与会人数超过13位,负责审查信息安全发展计划、执行成果及宣达相关信息安全政策与执行要点。「信息安全委员会」负责执行信息作业安全管理规划,建置与维护信息安全管理体系,由信息安全主管督导全公司信息安全作业执行以及资安风险管理机制之有效性,向总经理报告,每季必须向高阶主管管理会议与每年向董事会呈报整体信息安全管理组织相关资安管理作业及制度之执行成效,让高阶主管与董事会成员充分了解公司资安管理现况,并落实管理阶层对资安相关policy的要求,为信息安全最高负责主管。每年至少召开一次「资安代表会议」,与会者包括相关信息系统负责人与外部资安顾问,与会人数超过13位,负责审查信息安全发展计划、执行成果及宣达相关信息安全政策与执行要点。

2. 机密资讯保护(Proprietary Information Protection, PIP)委员会


PIP委员会:由全公司(含全球分公司)各部门主管指派代表组成,包含主席共计21位同仁,由副总级主管每季召开会议,负责全公司的机密信息管制作业之研议、建置、稽核与推动等事项。并因应机密保护需求,召开临时会议保护机密信息是创意电子对顾客、股东及公司同仁的承诺。创意电子了解机密信息保护攸关公司现在与未来的竞争优势,制定《机密信息保护(Proprietary Information Protection, PIP)》政策明定公司机密信息保护的管理程序及规范,妥善控管公司的营业秘密及相关创意电子未经公开揭露的机密信息,以确保公司、股东、员工、客户及供货商的最佳利益。创意电子的机密信息保护,是依据规划、执行、查核与行动(Plan-Do-Check-Act, PDCA)的管理循环,持续不断强化机密信息保护的能力,并提升人员对机密信息保护的正确观念及警觉性,降低机密信息外泄的风险。并制定管理办法,将信息安全与诚信经营纳入员工的绩效考核,让员工意识到机密信息保护的重要性。

2.1 每季定期进行查核活动,以确保公司的机密信息保护措施的落实。

2.2 透过日常工作与各种场合,宣导机密资讯的观念与遵守事宜。

2.3 落实员工的教育训练,提高员工资安意识与能力。除了将机密信息管制相关内容,列为新进人员的必训课程外,每年所有员工均必须进行二次资安教育,以期能不断强化与提升员工资安意识。

2.4针对PIP违规事件,订定管理办法,建立相关举报制度、调查与惩处权责。并已经依据违规事由及影响程度进行相关惩处与必要校正措施,并持续倡导及教育训练。历年PIP违规事件如下表所列。2025年度没有员工违反机密信息保护程序的事件,有一件外包厂商违规事件,并已经采取相关惩处、加强外包厂商人员训练与采取避免再犯措施。

PIP训练

PIP训练

该年度员工总数

完成训练比例

2023

2024

2025

819

839

874

100%

100%

100%

PIP违反状况

PIP违反状况

同仁违反事件数同仁违反事件数

外包厂商违反事件数

2023

2024

2025

1

1

0

0

0

1

四、资安风险管理架构因应对策

1. 强化资安防御能力及成熟度评鉴:

定期进行资安系统测试并加以补强,持续进行营运持续应变演练。建立网络安全事件应变计划,采取对应的通报及复原行动。同时透过第三方验证(3rd-Party Risk Assessment),包括Security Scorecard and Panorays,之客观结果与威胁情资,进行风险分析,进阶强化资安管理体制。


2025年度 Security Scorecard 预期目标为95 分以上,从 2025 年 1 月起,分数维持在98分以上。

Panorays预期目标为90 分以上,从 2025 年 1 月起,分数维持在97分以上。 

2022年起,外部弱点扫描频率从每周一次增加到目前每天一次,一旦发现高风险漏洞都能在第一时间完成修补,执行成效如下图。

为了进一步强化防骇能力,2022年并雇用国内知名白帽黑客团队进行红队演练模拟攻防,2024与2025均进行年度渗透测试,除了主动了解黑客思维强化员工防骇意识外,并以此经验持续改善内网自动化联防系统。

2. 精进资安管理程序 :

创意电子已于 2021 年度符合信息安全相关的 ISO 27001 国际标准并取得验证,透过年度的复审作业不断地进行持续改善。因应国际标准化组织(ISO)已于 2022 年 10 月 25 日正式公布 ISO / IEC 27001:2022 标准,已于 2024 年 10 月通过验证公司的书审与与实地稽核作业,完成转版审查暨重新验证稽核,且没有不符合项(Nonconformities) ;并于2025年10月通过ISO-27001年度验证作业,亦无不符合项(Nonconformities)。

3. 风险管理


透过每年的风险评鉴作业,从各项可能的威胁与弱点组合中,分析出主要的项目包括:

3.1 诈骗集团利用伪冒的电子邮件,诱骗企业员工汇款或交易。

3.2 商业间谍或竞争对手运用骇客技术,持续渗透内部主机,窃取企业内部资料。

3.3 犯罪集团结合骇客,透过电子邮件、简讯、社群软体、通讯软体,散布具有恶意连结的内容,使受害电脑资料被加密绑架,要求付出高额赎金。

3.4 骇客透过网路发动大规模数量的连线要求,阻断公司正常网路的运作。

3.5 内部员工使用非法软体或将公司机敏资料复制到随身储存装置,因遗失、遭窃或贩卖,致使资料外泄。

3.6 天灾人祸造成资讯软硬体或受到损害,导致服务中断或资料遗失。

3.7 每年进行资安风险之评估,并寻求适当的资安保险转嫁风险。经评估后,整体资安风险的可能损失仍低,尚属自保之范围,每年评估结果亦报告董事会。

3.8 目前虽暂未投保资安险;在无投保资安险的情况下,针对以上的风险项目,运用资安管理准则、导入科技解决方案与强化资安教育训练,多管齐下做好资讯安全的管理机制,包括以下重点措施:

3.8.1 定期执行内外部稽核,2021.Q4通过ISO 27001:2013验证,2024.10通过年度验证稽核与新版验证标准的转版审查作业,并取得新版ISO 27001:2022证书,持续精进资安管理体系运作。

3.8.2 每年进行二次社交工程攻击仿真演练,针对未通过或是连续二次未通过的同仁,必须再上强化资安教育训练,提升员工对于邮件防护意识。透过每年的风险评鉴作业,从各项可能的威胁与弱点组合中,分析出主要的项目包括:

3.1 诈骗集团利用伪冒的电子邮件,诱骗企业员工汇款或交易。

3.2 商业间谍或竞争对手运用骇客技术,持续渗透内部主机,窃取企业内部资料。

3.3 犯罪集团结合骇客,透过电子邮件、简讯、社群软体、通讯软体,散布具有恶意连结的内容,使受害电脑资料被加密绑架,要求付出高额赎金。

3.4 骇客透过网路发动大规模数量的连线要求,阻断公司正常网路的运作。

3.5 内部员工使用非法软体或将公司机敏资料复制到随身储存装置,因遗失、遭窃或贩卖,致使资料外泄。

3.6 天灾人祸造成资讯软硬体或受到损害,导致服务中断或资料遗失。

3.7 每年进行资安风险之评估,并寻求适当的资安保险转嫁风险。经评估后,整体资安风险的可能损失仍低,尚属自保之范围,每年评估结果亦报告董事会。

3.8 目前虽暂未投保资安险;在无投保资安险的情况下,针对以上的风险项目,运用资安管理准则、导入科技解决方案与强化资安教育训练,多管齐下做好资讯安全的管理机制,包括以下重点措施:

3.8.1 定期执行内外部稽核,2021.Q4通过ISO 27001:2013验证,2024.10通过年度验证稽核与新版验证标准的转版审查作业,并取得新版ISO 27001:2022证书,持续精进资安管理体系运作。

3.8.2 每年进行二次社交工程攻击仿真演练,针对未通过或是连续二次未通过的同仁,必须再上强化资安教育训练,提升员工对于邮件防护意识。

3.8.3 用户端安装防毒与EDR(Endpoint Detection and Response)端点防护系统,提供实时异常检测和警报,取证分析和端点修复功能。同时封锁USB储存装置的连接与自行安装软体的权限。另提供备份档案服务器备份重要资料。

3.8.4 针对网路层,结合防火墙,针对网路的流量与应用进行管制。发展内网防护与资料库存取安全监控管理机制。

3.8.5 透过机敏文件管控系统DRM(Digital Right Management;数位版权管理)与磁碟加密技术,保护文件机密性。

3.8.6 运用邮件过滤及邮件稽核系统及Anti-APT,降低电子邮件使用的风险。

3.8.7 导入指纹辨识系统与刷卡系统于闸门管理,达到双因子认证实体安全需求。

3.8.8 主机集中管理,建立机房环控与告警机制,定期执行资料备份,并每年执行灾难备援演练。

3.8.9所有远程访问,强制使用多重要素验证(Multi-factor authentication)机制,降低密码被盗与撞库攻击的风险,并进行全程录像,有效记录使用行为与建立稽核轨迹。

3.9 每年进行二次重要的信息系统的灾难复原演练,以确保当系统异常发生时,在关键时刻能及时应变,降低系统downtime与减少对公司的营运影响。

3.10 在Y2022进行红队演练(Red Team Assessment),在不影响公司的营运下进行模拟入侵攻击,用以验证资安防守的侦测与反应能力,掌握潜在风险状况。并针对发现的8个资安漏洞,立即进行相关改善与防护措施,均已经完成改善。

3.11 在Y2024及Y2025进行渗透测试(Penetration Test),针对存有高机敏数据的系统找出可能存在的漏洞并加以修补,以进一步改善与强化防护措施,并已经完成2个漏洞的改善与强化。

3.12 每周召集各信息系统负责人,针对当周的资安事件进行讨论,并采取必要的防护措施。

社交工程

该年度员工总数

完成社交工程比率

2023

2024

2025

819

839

874

100%

100%

100%

4. 教育训练

信息安全部每季亦针对全体同仁进行资安倡导教育训练,其倡导主题依据时下内外部威胁状况进行规划,2025年度各季度之主题如下:

2025年度信息安全教育训练倡导

季度

主题

内容

第一季度

将钓鱼链接隐藏于邮件的 HTML 附件

第二季度

AI 聊天机器人可能被污染!?

第三季度

扫个 QR Code 就破防!?

第四季度

AI 浏览器

五、资讯安全所投入之资源

持续投入资源于信息安全相关领域,包含完善治理面及技术面之基础架构、强化资安防御设备、情资监控分析、事件应变演练与教育训练等,全面提升信息安全能力。

六、资讯安全事件

对信息安全事件的通报与处理,明确订立资安通报及处理流程,资安事件由信息单位通报窗口进行收录并订定事件等级,如为重大资安事件将通报风险管理小组,信息单位需于目标处理时间内排除及解决信息安全事件,并在事件处理完毕后进行根因分析与采取矫正措施,以预防事件重复发生。

2025 年度迄今本公司无因重大资通安全事件所遭受之损失。

资通事件

重大资通安全事件

资料外泄件数

员工&客户个资外泄件数

因资安事件被罚款金额

2023

2024

2025

0

0

0

0

0

0

0

0

0

0

0

0

知识产权管理

本公司采取结合营运发展重点目标与保护知识产权之策略,针对特定开发之硅智财(SIP)与先进封装技术(APT),例如CoWoS、HBM与G-Link,由专利工程师会同相关研发人员检视研发、设计过程及成果,以评估专利申请之可行性后,针对具有专利布局价值之个案积极进行专利申请,并持续追踪相关提案进度。本公司针对特定开发之硅智财(SIP)已陆续进行专利布局,该作为除了强化本公司在特定领域之竞争优势,并同时落实「硅智财(SIP)项目/IC产品专利化」,以达成「专利保护硅智财(SIP)项目/IC产品」之目标。同时,本公司定期的专利技术盘点可作为专利智财与硅智财(SIP)之关联性管理以及专利智财之价值评估依据。截至2025年12月31日止,本公司自成立以来获得各国专利数量逾610件。法务主管每年至少一次向董事会报告智慧财产管理计划执行情形。


另外,本公司自2000年起推动知识产权相关管理计划,主要之执行情形如下:

2000年制定「专利提案申请程序」。2022/08/09 公布修订第二十二版次。
2003年制定「机密信息管制程序」。2021/05/26 公布修订第十版次。
2008年制定「商标申请管理办法」。2012/5/23 公布修订第三版次。
2012年制定「机密信息保护政策」。
2015年启用专利提案系统。针对专利相关事务之各种期程管控,如提案管理、申请案管理、奖金管理、事务所管理等,有效提高整体之专利相关作业效率。同时从提案到专利申请等专利程序,有效记录完整之内部技术、专利研发成果。
2016年制定「知识产权管理办法」。

申诉及检举办法

申诉办法

申诉办法
创意电子股份有限公司为维护员工合法权益,发展良好劳资关系并健全完善之管理体系,特订定「创意电子股份有限公司申诉办法」。
申诉人得透过下列管道提供上述之申诉相关资料:申诉信箱:ombudsman@guc-asic.com、邮寄地址:新竹市科学园区力行六路10号/创意电子人力资源单位收。本公司员工之申诉应依照本办法规定之程序提出。除有特别之情事外,不得擅自将申诉案件之内容揭露予外部第三人(如新闻媒体、民意代表、关系企业)。

检举办法

检举办法

为建立诚信经营之企业文化,并依据本公司「诚信经营作业程序暨从业道德规范」第五条第五项及第二十五条之规定,特订定「创意电子股份有限公司检举办法」,明确建立本公司检举管道及调查处理程序,并维护本公司之合法权益。



检举人得透过下列管道提供上述之检举相关资料:检举信箱:ombudsman@guc-asic.com、传真/电话专线:03-5790696、邮寄地址:新竹市科学园区力行六路10号/创意电子内部稽核收、本公司官网之违反从业道德行为举报系统,或审计委员会主席信箱(acinfo@guc-asic.com)。本公司员工之检举应依照本办法规定之程序提出。除有特别之情事外,不得擅自将检举案件之内容揭露予外部第三人(如新闻媒体、民意代表、关系企业)。

Download Policy

名称

下载

档案下载

创意电子股份有限公司申诉办法

创意电子股份有限公司检举办法

搜寻

Modal4

Cookie 设定

本网站使用严格必要的 Cookie 来支持其核心功能和安全性。这些 Cookie 对本网站的正常运作至关重要,在我们的系统中无法关闭。本网站不使用任何其他类型的 Cookie。您可以将浏览器设定为阻止或提醒您注意这些必要的 Cookie;然而,网站的某些部分将无法正常运作。如需了解更多信息,请查看我们的
关闭

Cookie 政策

最后更新日期:2025 年 9 月

本 Cookie 政策由 创意电子股份有限公司(以下简称「GUC」、「我们」)发布,适用于 GUC 所营运或管理的网站、应用程序和平台,并管理我们如何使用 cookie 和类似技术。

什么是 Cookie?

Cookie 是您所造访网站的服务器储存在您的计算机或行动装置上的小型文本文件。每次您的浏览器请求页面时,这些文本文件都会被发送回网站,使网站能够正常运作、提高效率或记住您的偏好设置,从而为您提供个人化的体验。每个 Cookie 对您的浏览器都是唯一的,可能包含唯一标识符、网站网域和某些特定数据等信息。

Cookie 可能包括:

  • 第一方 Cookie:由 GUC 直接设定。
  • 会话 Cookie (Session Cookies): 仅在您的网页浏览器开启期间有效,并在您关闭浏览器后删除。会话Cookie可用于网站导览并维护登入状态。
  • 持续性 Cookie (Persistent Cookies): 不会在您的浏览器关闭时删除。它们会保留在您的装置上,直到过期或您手动删除。持续性 Cookie 可用于追踪我们网站的独立访客、页面浏览量和网络统计数据。

我们使用的 Cookie 类型

正如我们的 Cookie 横幅所示,在 GUC 网站上,我们仅使用严格必要的 Cookie。这些 Cookie 对于网站的运作和安全至关重要。它们支持安全性对话并有助于防止跨站请求伪造 (CSRF)。此类 Cookie 无法停用,您也无法透过我们的 Cookie 横幅选择停用。

我们搜集的数据类型

为确保网站安全与正常运作,我们仅透过严格必要的 Cookie 搜集下列信息:

  • 用户会话信息: 透过 _session Cookie 判断使用者身份并维持安全的会话。
  • 请求验证信息: 透过 XSRF-TOKEN Cookie 验证请求来源,以防止跨站请求伪造(CSRF)。

我们不使用任何分析、广告或追踪 Cookie,也不会透过 Cookie 搜集个人化的浏览纪录或跨网站追踪数据。

GUC 官网使用的 Cookie

名称

第一/三方

有效期间

Cookie 类型

用途

名称

_session

第一/三方

第一方

有效期间

2 小时

Cookie 类型

严格必要性 (Strictly Necessary)

用途

判断使用者身份

名称

XSRF-TOKEN

第一/三方

第一方

有效期间

2 小时

Cookie 类型

严格必要性 (Strictly Necessary)

用途

跨网域请求验证 (CSRF 防护)

Cookie 管理方式

您可以在浏览器设定中管理或停用 Cookie。如果您想随时停用或从计算机中删除 Cookie,您可以使用浏览器停用或删除它们(请参阅浏览器的「说明」选单,以了解如何删除 Cookie)。然而,请注意,停用严格必要的 Cookie 可能会影响网站的基本功能。

本网站不提供基于兴趣的广告,但您可以造访“您的在线选择”,以了解更多关于如何在网络上管理广告 Cookie 的信息。

同意与撤回

  • 本网站仅使用严格必要的 Cookie,故不需要取得使用者同意。
  • 由于本网站目前未使用其他类别的 Cookie,因此无须额外的同意程序。
  • 您仍可随时透过浏览器设定管理或删除 Cookie。

更新与联络方式

我们可能会不定期更新本 Cookie 政策,以反映技术或法律要求的变更。如有重大更新,我们将在网站上发布更新后的政策及其修订日期。有关我们搜集和使用个人信息的更多信息,包括您的权利详情,请参阅我们的隐私权政策。

如果您对此项 Cookie 政策有任何疑问,请与我们联络:
📧电子邮件: privacy@guc-asic.com
📞电话: +886-3-564-6600

隐私政策

最后更新日期: 2026年2月25日

一、简介

我们致力于保护您的隐私。本政策描述了我们可能收集的个人信息类型,以及您在访问网站 https://www.guc-asic.com(以下简称“网站”)、使用我们的服务或通过社交媒体平台与我们互动时可能提供的个人信息类型,以及我们对该等信息进行收集、使用、维护、保护和披露的方式。本政策不适用于第三方收集的信息。我们可能会收集并使用您的部分个人信息,并依法对该等信息的处理承担相应责任。在开展上述处理活动时,我们将遵守适用的隐私保护法律法规,包括但不限于欧盟(“EU”)的《通用数据保护条例》(“GDPR”)。我们制定本政策旨在说明我们收集的信息类型,并向您说明我们保护您个人信息安全与保密性的具体措施和原则。请您仔细阅读本政策。如您不同意本政策中的任何条款,请不要向我们提供任何个人信息。本政策可能会不时更新(请参阅我们的隐私政策修订版本)。

二、关键用语

我们 / 我们的: 创意电子股份有限公司、创意,以及我们的集团公司。
个人信息: 任何与已识别或可识别的自然人相关的信息。
特殊类别个人信息: 指能够揭示种族或民族血统、政治观点、宗教或哲学信仰、工会会员身份的个人信息,以及基因数据、生物识别信息(用于身份识别时)、与健康状况、性生活或性取向相关的信息。
信息主体 / 您: 指个人信息所涉及的自然人。

三、 我们收集的关于您的信息以及我们如何收集这些信息

我们收集来自个人的多种类型的信息,其中可能包括适用法律定义的个人信息或可识别个人身份的信息(“个人信息”)。例如,在您自愿提供的情况下,我们可能会收集您的姓名、家庭住址、出生日期、身份证号码、婚姻状况、家庭信息、性别、教育程度、联系方式、工作经验、职业、电子邮件地址、电话号码、国家/地区、职位、公司/组织名称、行业信息、账单信息、交易信息以及支付卡信息。
我们可能会收集您的在线状态信息,例如来自社交媒体账号的信息,以及您对调查问卷、竞赛或促销活动的响应信息。我们还可能收集您的网络连接信息以及您用于访问我们网站的设备信息。我们也可能自动收集您的使用详情、IP地址,以及通过 Cookie 收集的有限用途信息。

您向我们提供的信息。

我们收集的个人信息可能包括:

  • 您通过填写人力资源相关表格(例如履历维护)向我们提供的信息。
  • 您与我们之间的通信记录及其副本(包括通过联系表单提供的电子邮件地址和联系方式,以及通过聊天/消息功能与我们进行的通信)。
  • 您的购买及交易历史记录及其副本。
  • 保修注册信息。
  • 支付信息,例如支付账户或银行账户信息,或支付历史记录。

我们从其他来源收集的您的信息。

除您向我们提供的信息外,我们还可能从第三方服务提供商、关联公司和/或合作伙伴处收集您的信息。例如,在取得您同意的情况下,我们可能会从信用机构或其他第三方获取您的信用信息或就业信息。我们也可能在取得您同意的情况下,从您的金融机构获取银行信息。

当您访问我们的办公场所时,我们可能基于安全管理目的收集您的姓名,并记录实体门禁系统相关数据,或通过闭路电视监控系统采集影像及相关数据。

我们收集的个人信息类别

  • 标识信息,例如姓名、地址、在线标识符、IP 地址、电子邮件地址、账户用户名及登录凭证。
  • 个人信息,例如电话号码、工作经历、银行账户、信用卡号码或财务信息。
  • 商业信息,例如购买或使用的产品信息、注册保修信息。
  • 生物识别信息。
  • 互联网或类似网络活动信息,例如日志信息、移动网络信息、发送给我们的聊天信息或电子邮件,以及对调查或服务反馈请求的响应、推荐来源网站数据、计算机和网络连接信息、浏览器类型等。
  • 一般地理位置信息。
  • 专业或就业信息,例如工作经验以及工作绩效评估或推荐信息。
  • 根据您先前的购买历史或网站访问情况推断您对我们产品的兴趣。
  • 敏感个人信息,例如您为管理账户而设置的账户登录名称和密码、精确地理位置信息、工会会员身份等。

自动信息收集。

当您浏览并与我们的网站互动时,我们可能会使用自动数据收集技术收集有关您的设备、浏览行为和使用模式的某些信息,包括:

  • 您访问我们网站的详细信息,包括您在我们网站上访问和使用的资源、流量数据、位置数据、日志信息、语言、访问日期和时间、访问频率以及其他通信数据。
  • 有关您的计算机和互联网连接的信息,包括您的 IP 地址、操作系统、主机域名和浏览器类型。
  • 硬件和软件信息。
  • 有关您如何与我们的服务进行互动的信息。
  • 设备标识符。
  • 错误报告。
  • 引用网站的详细信息。

我们自动收集的信息主要为统计数据,用于帮助我们改进网站,并提供更优质、更个性化的服务,包括:

  • 确定网站流量模式。
  • 统计网站访问流量。
  • 确定流量来源,以便我们评估并改进网站的性能。
  • 帮助我们了解哪些页面和内容最受欢迎或最不受欢迎。
  • 观察网站搜索模式,以提供更直观的导航提示。
  • 确定用户访问的频率和最近访问时间。

本网站所使用的 Cookie。

我们的网站使用会话型(临时)Cookie 和持久性 Cookie。临时 Cookie 仅在您的网页浏览器开启期间有效,主要用于技术目的,例如优化网站导航。关闭浏览器后,临时 Cookie 即会自动失效。持久性 Cookie 会在您的计算机或设备上存储更长时间,用于统计访问我们网站的独立访客数量,以及页面浏览量、用户在页面上停留时间以及其他相关网络统计数据等。
我们不会仅通过 Cookie 本身识别您的个人身份。当您访问网站时,这些信息可能用于使我们的服务器识别您的浏览器,但不会识别您的个人身份。
如果您希望停用 Cookie 或随时从计算机中删除 Cookie,您可以通过浏览器设置停用或删除相关 Cookie(请参阅浏览器的“帮助”菜单,以了解如何删除 Cookie)。

以下为我们可能在网站上使用的第一方 Cookie 的详细列表:

Type of Cookie

Name

Purpose

Duration

Cookies Used on This Website

Type of Cookie

HTTP

Name

_ga

Purpose

Registers a unique ID that is used to generate statistical data on how the visitor uses the Website.

Duration

2 years

Type of Cookie

HTTP

Name

_gat

Purpose

Used by Google Analytics to throttle request rate.

Duration

1 day

Type of Cookie

HTTP

Name

_gid

Purpose

Registers a unique ID that is used to generate statistical data on how the visitor uses the Website.

Duration

1 day

四、我们如何使用您的信息

以下内容将说明我们如何处理所收集的您的信息(包括个人信息)以及相应的法律依据。我们仅在具备合法依据的情况下处理您的信息,例如,在取得您的同意、为履行合同义务、为遵守相关法律法规及监管要求,或在我们基于合法权益处理您的信息的情况下。在某些情况下,我们可能会进行自动化决策,即通过自动化方式处理个人信息以进行分析或作出预测。我们处理您的信息的目的如下:

同意

  • 处理特殊类别的个人信息,例如当您申请工作时,可能涉及表明种族、民族背景或工会会员身份的信息。
  • 利用自动化决策来协助评估就业资格。

为订立或履行合同所必需,例如:

  • 履行我们与您之间订立的任何合同所产生的行政及服务相关义务,并向您提供您请求的信息、产品和服务。
  • 确定信用风险。
  • 处理您的工作申请。

为履行法律义务所必需,例如:

  • 回应具有管辖权的法院或司法机构的要求。
  • 收集并提供监管机构在审计或调查过程中所需的信息。

为第三方或我们追求的合法利益所必需(在不损害任何信息主体基本权利和自由的前提下)。例如:

  • 确保我们网站的内容以对您和您的计算机最有效的方式呈现。
  • 提供更加定制化和个性化的体验。
  • 使您能够参与我们服务的互动功能(在您选择参与的情况下)。
  • 确保我们的网站及系统的安全性和稳定性。
  • 为您提供技术支持并持续改进我们的网站和服务。
  • 向您提供您所请求的信息并回复您的咨询。
  • 利用自动化决策分析您的偏好、兴趣或我们的业务运营情况。
  • 通知您有关我们服务或网站的重要变更。
  • 如果您为我们的现有客户,我们可能会在了解您的偏好的基础上,通过电子邮件或短信与您沟通,以向您提供与您此前购买或咨询的产品或服务类似的相关信息。
  • 确保营运效率和质量控制。
  • 保持我们的客户记录更新和准确。
  • 确保我们的客户和员工的健康和安全。
  • 根据适用法律法规,在发生出售、合并、整合、控制权变更、重大资产转移、重组或清算的情况下,我们将向第三方转移、出售或转让与您之间的关系有关的信息,包括但不限于您提供的个人信息以及与您之间的关系有关的其他信息。
  • 主张或捍卫我们的合法权利。

五、 您的信息揭露

我们可能会不受限制地披露有关我们用户的汇总信息以及无法识别任何个人身份的信息。根据适用法律法规,我们可能会向以下对象披露我们收集的或您根据本政策所提供的个人信息:

  • 我们集团的任何成员,即我们的关联公司和子公司。
  • 为支持我们的业务运营或与上述活动的管理和支持相关的承包商、服务提供商及其他第三方。该等主体受合同义务约束,须对个人信息予以保密,并仅在我们向其披露的目的范围内使用该等信息(例如数据库托管服务提供商、管理服务提供商、开发人员或顾问)。
  • 在发生合并、资产剥离、重组、改组、解散或以其他方式出售或转让我们部分或全部资产的情况下,无论作为持续经营的一部分,或作为破产、清算或类似程序的一部分,如我们持有的有关本网站用户或客户的个人信息属于被转让资产的一部分时,我们将向买方或其他继承方披露您的个人信息。
  • 为实现您提供信息的目的。例如,当我们被要求通过电子邮件代表您联系第三方时,我们可能会将您的电子邮件内容转发给该第三方。
  • 用于我们在您提供信息时向您说明的其他目的,或在取得您同意并符合适用法律法规要求的情况下进行的披露。
  • 经您同意后,向征信机构提供相关信息。
  • 在我们有义务披露或共享您的个人信息以遵守法律义务,或为执行或适用我们的使用条款及其他协议(包括计费和收款目的),或为保护我们、我们的客户或他人的权利、财产或安全时。这可能包括为防止欺诈及降低信用风险而与其他公司或组织交换信息。
  • 政府机构,例如司法、监管或执法机构,在命令、传票、搜查令或类似法律文件要求披露时。
  • 为向您提供您所请求的信息并回复您的咨询。

六、 个人信息的跨国传输

GUC 在中国台湾、日本、韩国、越南、中国大陆、美国和欧洲设有运营据点。我们从您收集的数据可能会被传输并存储至欧洲经济区(“EEA”)以外的地区。这些地区可能包括我们的第三方服务提供商开展业务的任何地点,其中可能包括尚未获得充分性认定的司法管辖区。
我们从您收集的数据也可能由位于欧洲经济区以外的员工或代表我们处理数据的其他数据处理方进行处理,其中包括负责执行您的请求或订单以及提供支持服务的相关人员。
我们已依据欧盟标准合同条款(Standard Contractual Clauses,SCC)实施相关的国际数据传输安排,以便为传输至欧洲经济区以外尚未获得充分保护的国家或地区的个人信息提供适当且充分的保障措施。您可以通过 privacy@guc-asic.com 与我们联系以获取相关副本。
我们将采取一切合理且必要的措施,确保您的数据得到安全处理,并根据本政策及适用法律法规获得适当保护。

七、数据保留

我们保留个人信息的期限取决于收集该等数据的目的以及使用该等数据提供服务、遵守适用法律法规和/或确立、行使或维护我们合法权利的需要。另请参阅第六部分“我们如何使用您的信息”。
除非法律法规另有规定,在以下情形下我们将删除或对您的个人信息进行匿名化处理:当个人信息对于收集或其他处理目的不再必要时;当您撤回同意(且相关处理活动以您的同意为合法依据)且不存在其他合法处理依据时;当您对处理提出异议且不存在优先适用的合法处理依据时;当您的个人信息被非法处理时;或当为履行法律义务需要删除相关个人信息时。
在某些情况下,如因法律或监管要求需要持续保留相关数据,我们可能无法删除您的数据。

八、 关于我们如何使用和披露您的信息的选择

我们致力于为您提供有关您向我们提供的个人信息的选择。我们已建立相关机制,为您提供以下信息控制方式:

Cookie 设置。

您可以将浏览器设置为拒绝所有或部分浏览器 Cookie,或在发送 Cookie 时向您发出提示。如果您停用或拒绝 Cookie,请注意本网站的某些部分可能无法访问或无法正常运行。有关更多信息,请参阅我们的 Cookie 政策。

我们的营销和促销活动。

您有权随时反对我们出于营销和促销目的处理您的数据。如果您不希望我们使用您的联系方式向您推广我们的产品或服务,您可以在我们用于收集您数据的表格中勾选相应选项。您也可以随时通过 privacy@guc-asic.com 与我们联系,行使您的权利,要求我们不要出于营销目的处理您的个人信息。
如果我们向您发送促销电子邮件,您可以通过回复邮件的方式要求我们在后续邮件发送中停止向您发送促销信息。请注意,本政策不适用于因产品购买、保修注册、产品服务体验或其他交易而向我们提供的信息。

九、 您对个人信息的权利

我们提醒您,您或您的授权代理人(经授权验证)可随时行使您根据适用法律法规享有的相关权利,且不会因此受到任何不利影响或损害。您的权利可能包括:

  • 要求访问您的个人信息的权利。 此包括要求我们确认您的个人信息是否正在被处理,以及在存在相关处理的情况下,访问该等个人信息及其处理方式的相关信息。
  • 更正或删除您的个人信息的权利。 这包括要求我们补充不完整的个人信息(包括通过提供补充说明更正不准确的信息),以及在特定情况下要求我们删除您的个人信息。在某些情况下,相关数据可能依法无需删除。
  • 限制或反对处理您的个人信息的权利。 这包括在特定情况下要求限制我们继续处理您的个人信息,例如当您对个人信息的准确性提出异议、相关处理不合法、个人信息不再用于处理目的、您反对与自动化决策相关的处理,或您反对处理您的敏感个人信息等情形。
  • 数据可携权。 这包括在特定情况下要求将您的个人信息从我们处传输至另一数据控制者的权利。
  • 撤回同意的权利。 如果数据处理是基于您的同意,您有权随时撤回该同意。
  • 向监管机构提出投诉的权利。 如您希望行使上述任何权利,您可通过发送电子邮件至 privacy@guc-asic.com 与我们联系。
  • 我们将尽力在法律规定的期限内及时回复您的请求。在收到您的请求后,我们可能会要求您提供足以确认您身份的其他信息以完成身份验证。

十、数据安全

我们已采取相应措施,确保您的个人信息免于意外丢失以及未经授权的访问、使用、变更和披露。我们仅允许具有合法业务需要的人员访问相关数据。根据本政策向我们提供的个人信息在传输过程中以及存储状态下均将采取加密保护措施。

需要说明的是,通过互联网传输信息并非完全安全。尽管我们将尽合理努力保护您的个人信息,但无法保证数据传输的绝对安全性。任何个人信息的传输风险均由您自行承担。

我们已建立相关程序用于处理任何疑似的数据泄露事件,并将在法律法规要求的情况下通知您和/或相关的数据保护监管机构。

十一、 第三方网站

我们的网站可能包含指向其他网站的链接或引用,而该等网站不受我们控制。请注意,本政策不适用于这些网站。我们建议您查阅您所访问的相关链接或引用网站的隐私声明及使用条款。
这些第三方网站可能会向您发送其自身的 Cookie 或其他跟踪技术,记录您的 IP 地址,并以其他方式收集数据或请求您提供个人信息。我们无法控制第三方在其网站上的行为,也无法控制其如何处理您的个人信息,因此不对其承担任何责任。请您谨慎操作,并查阅各第三方网站上发布的隐私政策以获取更多信息。

十二、18 岁以下未成年人

我们的网站和服务并非面向 18 岁以下未成年人,我们不会故意收集或使用 18 岁以下未成年人的任何个人信息。任何 18 岁以下人士均不得通过本网站或向我们的员工提供任何信息。
如果我们发现已收集或接收了 18 岁以下未成年人的个人信息,我们将及时删除相关信息。如您认为我们可能持有来自或涉及 18 岁以下未成年人的任何信息,请通过 privacy@guc-asic.com与我们联系。

十三、隐私政策的修订

我们保留随时修改本政策的权利。任何修改内容将发布在本页面上。如果我们对您个人信息的处理方式作出重大变更,我们将在网站上发布公告以通知您。本政策的最新修订日期已在页面顶部标注。
如果您在本政策修订后继续使用我们的网站和服务,则视为您已知悉并同意本政策的相关变更。

十四、数据控制者及联系方式

数据控制者为创意电子股份有限公司,地址:台湾新竹市新竹科学园区力行六路10号,邮编:300096。如您对本政策及我们的隐私保护做法有任何疑问或疑虑,请发送邮件至 privacy@guc-asic.com 与我们联系。

法律和商标

在使用本网站前,请仔细阅读以下条款。

本网站(以下简称「本网站」)所包含的信息和数据由 Global Unichip Corporation(以下简称「GUC」)提供,旨在为其客户提供服务,仅供参考之用。未经 GUC 明确书面许可,其他公司不得进行任何推广活动。下载单份副本需遵守以下规定。您对本网站以及其中包含或引用的任何服务或数据的访问和使用均受以下条款以及所有适用法律的约束。在使用本网站前,请仔细阅读这些条款。访问、使用或下载本网站的任何数据,即表示您同意受这些条款的约束。

商标信息:

GUC注册商标:

GUC 的商标仅在获得 GUC 许可的情况下方可公开使用。在 GUC 产品的广告和推广中合理使用 GUC 的商标需取得相应授权。所有其他商标和标识均为其各自所有者的财产。

版权和所有权:

本网站所载资料受全球版权法律及相关条约的保护。未经 GUC 事先书面许可,不得以任何方式复制、翻印、修改、出版、上传、发布、传输或传播。
除非在本条款中另有明确规定,否则 GUC 及其供应商不向您授予任何专利、版权、商标或商业秘密方面的任何明示或默示权利。GUC 可能以书面形式授予您其他权利,或在本网站的其他内容中说明相关权利。
GUC 可随时根据其自行判断,在不另行通知的情况下,以任何理由终止、删除和/或移除本网站或本网站中的任何内容。GUC 亦可基于任何理由终止您对本网站的访问,包括 GUC 认为您违反本条款字面内容或精神的情形。

反馈

除非 GUC 另有明确说明,所有通过本网站或与本网站相关提交给 GUC 的评论、反馈、信息或数据均视为非保密信息,且归 GUC 所有。向 GUC 提交该等评论、反馈、信息或数据,即表示您同意将其中涉及的著作权及其他知识产权的全球范围内的权利、所有权及利益无偿转让给 GUC。GUC 有权在不受限制的情况下自由使用该等评论、反馈、信息或数据。

您的信息的使用

您的个人信息可能会在 GUC 内部使用,或在 GUC 全球各地的运营机构之间共享。GUC 也可能记录访问者的网络地址,并对相关数据进行分析,以了解趋势并形成统计数据。

免责声明

本网站提供的信息可能存在过时情况,或包含遗漏、不准确或其他错误。除非您与 GUC 之间的协议另有明确规定,本网站直接提供或通过超链接或其他方式间接提供的所有信息均按“原样”提供,不附带任何形式的保证。
GUC 在此声明,不就该等信息提供任何明示或默示的保证,包括适销性、质量满意度或特定用途适用性的默示保证。在任何情况下,GUC 均不对您或任何第三方因访问、使用或依赖从本网站获取或通过本网站获取的信息而产生的任何直接、间接、偶然、特殊或附带损害,或利润、收入、数据或使用损失承担责任,无论该等责任基于合同、侵权或其他原因。
GUC 保留随时更改、更新或修订本网站信息的权利,恕不另行通知。