一、資訊安全治理制度、目標與策略
創意電子以打造嚴密有效的資安防禦網為資訊安全願景,以資安治理一致性為基礎,逐步提升全方位防護能力,期望成為於資安治理成熟度表現傑出之企業。資訊安全部統籌資訊安全制度及合規遵循,並推動相關作業的落實,持續提升資安意識與專業能力。透過技術的運用,識別資安風險與弱點,並進行有效的強化,建構完善的治理制度與全方位的資安防護能力,同時培養同仁良好的資訊安全意識。
創意電子為專業的系統晶片設計服務公司,提供設計和一站式代工服務,認定環保、安全與衛生議題為公司經營之重要基石。創意電子持續不斷提升服務及產品的品質,因此我們致力於達成「安全零事故、環境永續發展」,成為世界級之環保、安全與衛生之標竿企業。
為達成以上環保安全衛生的目標,我們實施並持續進行以下政策:
創意電子鼓勵所有員工,本著創新與持續改善的精神,提供客戶高品質ASIC服務、量產服務及IP產品組合,並致力於傾聽客戶的聲音,建立與客戶間可信互利的夥伴關係。
創意電子遵循國際品質標準,包括 ISO 9001、ISO13485和 IECQ QC 080000,建立其品質系統管理架構。
產品設計與生命週期評估:創意電子從產品生命週期之設計研發階段,即導入綠色設計,嚴格要求供應商生產製造中不得使用有害物質,確保綠色IC生產,並對產品包材限制有害物質之要求,以避免所有過程對環境造成衝擊,如全球暖化、臭氧層破壞等不同面向。
對環境的潛在衝擊評估

智慧財產權管理

申訴及檢舉辦法

資訊安全政策

資訊安全政策
創意電子以打造嚴密有效的資安防禦網為資訊安全願景,以資安治理一致性為基礎,逐步提升全方位防護能力,期望成為於資安治理成熟度表現傑出之企業。資訊安全部統籌資訊安全制度及合規遵循,並推動相關作業的落實,持續提升資安意識與專業能力。透過技術的運用,識別資安風險與弱點,並進行有效的強化,建構完善的治理制度與全方位的資安防護能力,同時培養同仁良好的資訊安全意識。
1. 建立符合法規與客戶需求之資訊安全管理規範
2. 透過全員認知,達成資安防護,全面落實的共識
3. 保護公司與客戶資訊的機密性、完整性、可用性與法律遵循性
1. 資訊安全委員會
「資訊安全委員會」負責執行資訊作業安全管理規劃,建置與維護資訊安全管理體系,由資訊安全主管督導全公司資訊安全作業執行以及資安風險管理機制之有效性,向總經理報告,每季必須向高階主管管理會議與每年向董事會呈報整體資訊安全管理組織相關資安管理作業及制度之執行成效,讓高階主管與董事會成員充分了解公司資安管理現況,並落實管理階層對資安相關policy的要求,為資訊安全最高負責主管。每年至少召開一次「資安代表會議」,與會者包括相關資訊系統負責人與外部資安顧問,與會人數超過13位,負責審查資訊安全發展計畫、執行成果及宣達相關資訊安全政策與執行要點。
2. 機密資訊保護(Proprietary Information Protection, PIP)委員會
PIP 訓練
PIP 訓練
該年度員工總數
完成訓練比例
2023
2024
2025
819
839
874
100%
100%
100%
PIP 違反狀況
PIP 違反狀況
同仁違反事件數
外包廠商違反事件數
2023
2024
2025
1
1
0
0
0
1
1. 強化資安防禦能力及成熟度評鑑:
2025年度 Security Scorecard 預期目標為95 分以上,從 2025年 1 月起,分數維持在98分以上。
Panorays預期目標為90 分以上,從 2025年 1 月起,分數維持在97分以上。
2022年起,外部弱點掃描頻率從每週一次增加到目前每天一次,一旦發現高風險漏洞都能在第一時間完成修補,執行成效如下圖。
為了進一步強化防駭能力,2022年並雇用國內知名白帽駭客團隊進行紅隊演練模擬攻防,2024年與2025年均進行年度滲透測試,除了主動了解駭客思維強化員工防駭意識外,並以此經驗持續改善內網自動化聯防系統。
2. 精進資安管理程序 :
創意電子已於 2021 年度符合資訊安全相關的 ISO 27001 國際標準並取得驗證,透過年度的複審作業不斷地進行持續改善。因應國際標準組織(ISO)已於 2022 年 10 月 25 日正式公布 ISO / IEC 27001:2022 標準,已於 2024 年 10 月通過驗證公司的書審與與實地稽核作業,完成轉版審查暨重新驗證稽核,且沒有不符合項(Nonconformities) 。並於2025年10月通過ISO-27001年度驗證作業,亦無不符合項(Nonconformities)。
3. 風險管理
社交工程
該年度員工總數
完成社交工程比例
2023
2024
2025
819
839
874
100%
100%
100%
4. 教育訓練
資訊技術處每季亦針對全體同仁進行資安宣導教育訓練,其宣導主題依據時下內外部威脅狀況進行規劃,2025年度各季度之主題如下:
2025年度資訊安全教育訓練宣導
季度
主題
內容
第四季度
AI 瀏覽器
第三季度
掃個 QR Code 就破防!?
第二季度
AI 聊天機器人可能被污染!?
第一季度
HTML Phishing - 將釣魚連結隱藏於郵件的 HTML 附件
持續投入資源於資訊安全相關領域,資源投入事項包含完善治理面及技術面之基礎架構、強化資安防禦設備、情資監控分析、紅隊演練、資安事件應變演練與教育訓練等,全面提升資訊安全能力。
對資訊安全事件的通報與處理,明確訂立資安通報及處理流程,資安事件由資訊單位通報窗口進行收錄並訂定事件等級,如為重大資安事件將通報風險管理小組,資訊單位需於目標處理時間內排除及解決資訊安全事件,並在事件處理完畢後進行根因分析與採取矯正措施,以預防事件重複發生。
2025年度迄今本公司無因重大資通安全事件所遭受之損失。
資通事件
重大資通安全事件
資料外洩件數
員工&客戶個資外洩件數
因資安事件被罰款金額
2023
2024
2025
0
0
0
0
0
0
0
0
0
0
0
0

智慧財產權管理
本公司採取結合營運發展重點目標與保護智慧財產權之策略,針對特定開發之矽智財(SIP)與先進封裝技術(APT),例如CoWoS、HBM與G-Link,由專利工程師會同相關研發人員檢視研發、設計過程及成果,以評估專利申請之可行性後,針對具有專利布局價值之個案積極進行專利申請,並持續追蹤相關提案進度。本公司針對特定開發之矽智財(SIP)已陸續進行專利布局,該作為除了強化本公司在特定領域之競爭優勢,並同時落實「矽智財(SIP)專案/IC產品專利化」,以達成「專利保護矽智財(SIP)專案/IC產品」之目標。同時,本公司定期的專利技術盤點可作為專利智財與矽智財(SIP)之關聯性管理以及本公司專利智財之價值評估依據。截至2025年12月31日止,本公司自成立以來獲得各國專利數量逾610件。法務主管每年至少一次向董事會報告智慧財產管理計畫執行情形。
另外,本公司自2000年起推動智慧財產權相關管理計畫,主要之執行情形如下:
2000年制定「專利提案申請程序」。2022/8/9 公布修訂第二十二版次。
2003年制定「機密資訊管制程序」。2021/5/26 公布修訂第十版次。
2008年制定「商標申請管理辦法」。2012/5/23 公布修訂第三版次。
2012年制定「機密資訊保護政策」。
2015年啟用專利提案系統。針對專利相關事務之各種期程管控,如提案管理、申請案管理、獎金管理、事務所管理等,有效提高整體之專利相關作業效率。同時從提案到專利申請等專利程序,有效記錄完整之內部技術、專利研發成果。
2016年制定「智慧財產權管理辦法」。

申訴及檢舉辦法
申訴及檢舉辦法
Whistle Blowing Policy
檢舉辦法
為建立誠信經營之企業文化,並依據本公司「誠信經營作業程序暨從業道德規範」第五條第五項及第二十五條之規定,特訂定「創意電子股份有限公司檢舉辦法」,明確建立本公司檢舉管道及調查處理程序,並維護本公司之合法權益。
檢舉人得透過下列管道提供上述之檢舉相關資料:檢舉信箱:ombudsman@guc-asic.com、傳真/電話專線:03-5790696、郵寄地址:新竹市科學園區力行六路10號/創意電子內部稽核收、本公司官網之違反從業道德行為舉報系統,或審計委員會主席信箱(acinfo@guc-asic.com)。本公司員工之檢舉應依照本辦法規定之程序提出。除有特別之情事外,不得擅自將檢舉案件之內容揭露予外部第三人(如新聞媒體、民意代表、關係企業)。
最後更新日期:2025 年 9 月
本 Cookie 政策由 創意電子股份有限公司(以下簡稱「GUC」、「我們」)發布 ,適用於 GUC 所營運或管理的網站、應用程式和平台,並管理我們如何使用 cookie 和類似技術。
Cookie 是您所造訪網站的伺服器儲存在您的電腦或行動裝置上的小型文字檔案。每次您的瀏覽器請求頁面時,這些文字檔案都會被發送回網站,使網站能夠正常運作、提高效率或記住您的偏好設置,從而為您提供個人化的體驗。每個 Cookie 對您的瀏覽器都是唯一的,可能包含唯一識別碼、網站網域和某些特定資料等資訊。
Cookie 可能包括:
正如我們的 Cookie 橫幅所示,在 GUC 網站上,我們僅使用嚴格必要的 Cookie。這些 Cookie 對於網站的運作和安全至關重要。它們支援安全性對話並有助於防止跨站請求偽造 (CSRF)。此類 Cookie 無法停用,您也無法透過我們的 Cookie 橫幅選擇停用。
為確保網站安全與正常運作,我們僅透過嚴格必要的 Cookie 蒐集下列資訊:
我們不使用任何分析、廣告或追蹤 Cookie,也不會透過 Cookie 蒐集個人化的瀏覽紀錄或跨網站追蹤資料。
名稱
第一/三方
有效期間
Cookie 類型
用途
_session
第一方
2 小時
嚴格必要性 (Strictly Necessary)
判斷使用者身份
XSRF-TOKEN
第一方
2 小時
嚴格必要性 (Strictly Necessary)
跨網域請求驗證 (CSRF 防護)
您可以在瀏覽器設定中管理或停用 Cookie。如果您想隨時停用或從電腦中刪除 Cookie,您可以使用瀏覽器停用或刪除它們(請參閱瀏覽器的「說明」選單,以了解如何刪除 Cookie)。然而,請注意,停用嚴格必要的 Cookie 可能會影響網站的基本功能。
本網站不提供基於興趣的廣告,但您可以造訪“您的線上選擇”,以了解更多關於如何在網路上管理廣告 Cookie 的資訊。
我們可能會不定期更新本 Cookie 政策,以反映技術或法律要求的變更。如有重大更新,我們將在網站上發布更新後的政策及其修訂日期。有關我們蒐集和使用個人資訊的更多信息,包括您的權利詳情,請參閱我們的隱私權政策。
如果您對此項 Cookie 政策有任何疑問,請與我們聯絡:
📧電子郵件: privacy@guc-asic.com
📞電話: +886-3-564-6600
最後修改日期: 2026年2月25日
我們致力於保護您的隱私。本政策描述了我們可能收集的個人資訊類型,以及您在造訪網站 https://www.guc-asic.com(以下簡稱「網站」)、使用我們的服務或透過社群媒體網站與我們互動時可能提供的個人資訊類型,以及我們收集、使用、維護、保護和揭露該等資訊的做法。本政策不適用於第三方收集的資訊。我們收集、使用您的某些個人資料並對其負責。在執行此類操作時,我們將遵守適用的隱私權法,包括但不限於歐盟(「EU」)的《一般資料保護規範》(「GDPR」)。我們制定本政策旨在解釋我們收集的資訊類型,並告知您保護您個人資料安全和機密性的具體做法和準則。請仔細閱讀本政策。如果您不接受本政策中的任何條款,請不要提供任何個人資料。此政策可能會不定期變更(請參閱我們的隱私權政策的修訂)。
我們,我們的:創意電子股份有限公司,創意,[以及我們的集團公司]
個人資料,個人資訊: 任何與已識別或可識別個人相關的信息
特殊類別個人資料: 揭示種族或民族血統、政治觀點、宗教信仰、哲學信仰或工會會員資格的個人資料,基因數據,生物特徵資料(用於識別時),關於健康、性生活或性取向的數據
資料主體,您 : 個人資料所涉及的個人
我們收集來自個人的多種類型的信息,其中可能包括適用法律定義的個人資料或個人識別資訊(「個人資料」)。例如,如果您選擇提供,我們可能會收集您的姓名、家庭住址、出生日期、身分證號碼、婚姻狀況、家庭資訊、性別、教育程度、聯絡資訊、工作經驗、職業、電子郵件地址、電話號碼、國家/地區、職位、公司/組織名稱、行業、帳單資訊、交易資訊和支付卡資訊。我們可能會收集您的線上狀態訊息,例如來自社群媒體帳號的資訊以及您對調查、競賽和促銷活動的回應。我們也可能收集您的網路連線資訊以及您用於存取我們網站的裝置資訊。我們可能會自動收集您的使用詳情、IP 位址以及透過 Cookie 收集的有限用途資訊。
我們收集的個人資訊可能包括:
除了您提供給我們的資訊外,我們還可能從第三方服務提供者、關聯公司和/或合作夥伴收集您的資訊。例如,我們可能會在徵得您的同意後,從信用機構或任何其他第三方收集信用或就業資訊。我們也可能在徵得您的同意後,從您的金融機構收集銀行資訊。
當您造訪我們的辦公室時,我們可能會出於安全原因收集您的姓名、記錄實體門禁系統的數據,或透過閉路電視監控系統擷取影像和數據。
當您瀏覽並與我們的網站互動時,我們可能會使用自動資料收集技術收集有關您的裝置、瀏覽行為和模式的某些信息,包括:
我們自動收集的資訊是統計數據,有助於我們改善網站,提供更優質、更個人化的服務,包括:
我們的網站使用單次會話(臨時)和多重會話(持久性)Cookie。臨時 Cookie 僅在您的網頁瀏覽器開啟期間有效,用於技術目的,例如優化網站導航。關閉瀏覽器後,臨時Cookie 即會消失。持久性 Cookie 會在您的電腦上儲存更長時間,用於追蹤我們網站的獨立訪客數量,以及諸如頁面瀏覽量、使用者在頁面上停留時間以及其他相關網路統計資料等。我們不會使用 Cookie 本身來洩露您的個人身分。當您造訪網站時,這些資訊會向我們的伺服器識別您的瀏覽器,但不會識別您本人。如果您想要停用 Cookie 的使用或隨時從電腦中刪除 Cookie,您可以使用瀏覽器停用或刪除它們(請參閱瀏覽器的「說明」功能表,以了解如何刪除 Cookie)。
以下是我們可能在網站上使用的第一方 Cookie 的詳細清單:
Type of Cookie
Name
Purpose
Duration
Cookies Used on This Website
HTTP
_ga
Registers a unique ID that is used to generate statistical data on how the visitor uses the Website.
2 years
HTTP
_gat
Used by Google Analytics to throttle request rate.
1 day
HTTP
_gid
Registers a unique ID that is used to generate statistical data on how the visitor uses the Website.
1 day
以下資訊將介紹我們如何處理收集到的您的資訊(包括個人資料)以及相應的法律依據。我們會在有法律依據的情況下處理您的訊息,例如,當您同意、為了履行合約、為了遵守我們的法律和監管義務,或當我們擁有處理您的資訊的合法權益時。在某些情況下,我們可能會進行自動決策,即透過自動化手段處理個人資料以進行分析或做出預測。我們處理您的資訊的目的如下:
我們可能會不受限制地揭露有關我們用戶的匯總資訊以及無法識別任何個人身份的資訊。根據適用法律法規,我們可能會向以下所述對象揭露我們收集的或您根據本政策所述提供的個人資料:
GUC 在台灣、日本、韓國、越南、日本、中國大陸、美國和歐洲都有營運據點。我們從您收集的資料將被傳輸並儲存到歐洲經濟區(「EEA」)以外的目的地。這些地點可能包括我們的第三方服務提供者可能營運的任何地方,其中可能包括尚未獲得充分性認定的司法管轄區。我們從您收集的資料也可能由我們在歐洲經濟區以外工作的員工或代表我們處理資料的其他資料處理者實體處理,這包括負責執行您的請求或訂單以及提供支援服務等工作的人員。我們已根據歐盟標準合約條款實施了國際資料傳輸協議,以便為傳輸到歐洲經濟區以外尚未獲得充分保護的國家/地區的個人資料提供適當且合適的保障措施。您可以透過 privacy@guc-asic.com 聯絡我們取得副本。我們將採取一切合理必要的措施,確保您的資料得到安全處理,並根據本政策和適用法律受到適當的保護。
我們保留個人資料的時間長短取決於收集資料的目的以及如何使用這些資料來提供服務、遵守適用法律和/或確立、行使或維護我們的合法權利。另請參閱第六部分“我們如何使用您的資訊”。除非法律另有規定,當個人資料對於收集或以其他方式處理的目的不再必要;當您撤回您的同意(處理的合法性基於您的同意)且沒有其他合法依據進行處理;當您反對處理且沒有凌駕性的合法依據進行處理;當您的個人資料被非法處理;以及當需要履行法律義務時,我們將刪除或匿名化您的個人資料。在某些情況下,如果法律或監管原因要求持續保留,我們可能無法刪除您的資料。
我們致力於為您提供有關您向我們提供的個人資料的選擇。我們已建立機制,為您提供以下資訊控制方式:
您可以將瀏覽器設定為拒絕所有或部分瀏覽器 Cookie,或在傳送 Cookie 時提醒您。如果您停用或拒絕 Cookie,請注意本網站的某些部分可能無法存取或無法正常運作。請參閱我們的 Cookie 政策以了解更多資訊。
您有權隨時反對我們出於行銷和促銷目的處理您的資料。如果您不希望我們使用您的聯絡資訊來推廣我們自己的產品或服務,您可以在我們用於收集您資料的表格上勾選相應的選項。您也可以隨時透過 privacy@guc-asic.com 聯絡我們,行使您的權利,要求我們不要出於行銷目的處理您的個人資料。如果我們向您發送了促銷郵件,您可以向我們發送回覆郵件,要求在以後的郵件分發中不再向您發送促銷郵件。請注意,此政策不適用於因產品購買、保固註冊、產品服務體驗或其他交易而提供給我們的資訊。
我們提醒您,您或您的授權代理人(經授權驗證)可隨時行使您根據適用法律法規享有的某些權利,且不會受到任何處罰或損害。您的權利可能包括:
我們已採取措施確保您的個人資料免於意外遺失以及未經授權的存取、使用、變更和揭露。我們限制資料存取權限僅限有合法業務需要的人員存取。根據本政策提供給我們的個人資料將在傳輸過程中和靜態時加密。
遺憾的是,透過網路傳輸資訊並非完全安全。儘管我們會盡力保護您的個人資料,但我們無法保證數據的絕對安全。任何個人資料的傳輸風險均由您自行承擔。我們已制定程序來管理任何可疑的資料外洩事件,並將在法律要求的情況下通知您和/或相關的資料保護機構。
我們的網站可能包含我們無法控制的其他網站的連結或引用。請注意,本政策不適用於這些網站。本公司鼓勵您閱讀您所造訪的連結或引用網站的隱私權聲明以及條款。這些第三方網站可能會向您發送其自身的 Cookie 和其他追蹤設備、記錄您的 IP 位址,並以其他方式收集資料或索取個人資料。我們無法控制第三方在其網站上的行為或他們如何處理您的個人資料,也不對其承擔任何責任。請謹慎操作並查閱每個第三方網站上發布的隱私權政策以獲取更多資訊。
我們的網站和服務並非針對 18 歲以下兒童,我們不會故意收集或使用 18 歲以下兒童的任何個人資料。任何 18 歲以下人士不得向本網站或我們的員工提供任何資訊。如果我們發現我們收集或接收了 18 歲以下兒童的個人資料,我們將刪除該資訊。如果您認為我們可能持有來自或關於 18 歲以下兒童的任何信息,請透過 privacy@guc-asic.com 與我們聯繫。
我們保留隨時修改本政策的權利。任何修改都將在本頁面上發布。如果我們對您個人資料的處理方式做出重大變更,我們將在網站上發佈公告通知您。本政策的最新修訂日期已在頁面頂部標註。如果您在修訂後繼續使用我們的網站和服務,則視為您已確認本政策的這些變更。
資料控制者為創意電子股份有限公司,地址:台灣新竹市新竹科學園區力行六路10號,郵編:300096。如您對本政策及我們的隱私權作法有任何疑問或疑慮,請發送郵件至 privacy@guc-asic.com與我們聯絡。
本網站(以下簡稱「本網站」)所包含的資訊和資料由 Global Unichip Corporation(以下簡稱「GUC」)提供,旨在為其客戶提供服務,僅供參考之用。未經 GUC 明確書面批准,其他公司不得進行任何推廣活動。下載單份副本需遵守以下規定。您對本網站以及其中包含或引用的任何服務或資料的存取和使用均受以下條款以及所有適用法律的約束。在使用本網站前,請仔細閱讀這些條款。存取、使用或下載本網站的任何資料,即表示您同意受這些條款的約束。
GUC註冊商標:

GUC 的商標僅在獲得 GUC 許可的情況下方可公開使用。在 GUC 產品的廣告和推廣中合理使用 GUC 的商標需獲得相應的授權。所有其他商標和標誌均為其各自所有者的財產。
本網站所載資料受全球版權法和條約規定的保護。未經 GUC 事先書面許可,不得以任何方式複製、翻印、修改、出版、上傳、發布、傳輸或散佈。除非於此另有明確規定,否則 GUC 及其供應商不授予您任何專利、版權、商標或商業機密方面的任何明示或暗示權利。 GUC 可能以書面形式授予您其他權利,或在資料的其他部分包含其他權利。 GUC 可隨時依其裁量,在不另行通知的情況下,以任何理由終止、刪除和/或摒棄本網站或本網站內的任何內容。 GUC 可因任何理由終止您對本網站的訪問,包括 GUC 依其裁量認為您違反了本條款的字面意思或精神。
除非 GUC 另有明確規定,所有透過本網站或與本網站相關提交給 GUC 的評論、回饋、資訊或資料均視為非機密信息,且歸 GUC 所有。向 GUC 提交此類評論、回饋、資訊或資料,即表示您同意將該等評論、回饋、資訊或資料中涉及的著作權及其他智慧財產權的全球性權利、所有權及權益,無償轉讓予 GUC。 GUC 可不受限制地自由使用此類評論、回饋、資訊或資料。
您的個人資訊可能會在 GUC 內部使用,或與 GUC 遍佈全球的營業據點共用。 GUC 也可能追蹤訪客的網路位址,並分析這些數據以了解趨勢和統計數據。
本網站提供的資訊可能已過期,或包含遺漏、不準確或其他錯誤。除非您與 GUC 之間的協議另有明確規定,否則本網站直接提供或透過超連結或其他方式間接提供的所有資訊均以「原樣」提供,不附帶任何形式的擔保。 GUC 特此聲明,不就該資訊提供任何明示或暗示的擔保,包括適銷性、品質滿意度和特定用途適用性的默示擔保。在任何情況下,GUC 均不對您或任何第三方因訪問、使用或依賴從本網站或透過本網站獲取的資訊而產生的任何直接、間接、偶然、特殊或附隨性損害,或利潤、收入、數據或使用的損失承擔責任,無論是基於合約、侵權或其他原因。 GUC 保留隨時更改、更新或修正本網站資訊的權利,恕不另行通知。