about banner

一、客戶權益政策與申訴機制

德鴻科技長期深耕語音大數據分析及客服中心應用領域,致力於協助企業提升客戶體驗與營運效率。公司深信服務品質與客戶滿意度為企業永續經營的重要基礎,不僅影響客戶營運績效,更攸關企業聲譽及市場競爭力。因此,德鴻科技將「品質管理與客戶滿意」列為重要管理議題之一。

藉由品質管理制度、客戶權益保障、客戶滿意度調查及申訴管理機制等多元措施,建立完整的客戶關係管理循環,並將客戶回饋納入產品優化與服務改善流程,持續強化客戶信任與長期合作關係。

公司秉持誠信經營原則,致力保障客戶於產品導入、系統使用及維運服務過程中的各項權益,並透過透明資訊揭露、完善溝通機制及即時服務管道,建立與客戶長期穩定的合作關係。

 

客戶權益保障政策

260728

 

客戶申訴處理流程

為保障客戶權益並持續精進服務品質,公司建立客戶申訴及意見反應機制,提供公開透明之處理流程:

  • 客戶提出申訴或意見反映。
  • 專責人員受理、登錄及分類案件。
  • 相關單位進行調查與處理。
  • 向客戶回覆處理結果。
  • 追蹤改善成效並完成結案。
  • 重大或重複案件納入管理審查與持續改善機制。

 

 客戶溝通管道

 

  • 企業網站|www.grandsys.com
  • 客服與申訴專線|0800-612-888、(02)6611-0777
  • 聯絡地址|103 台北市大同區重慶北路二段 243 號 13 樓
  • 受理方式|電話、書面或網站意見箱

 

二、客戶隱私保護

本公司高度重視客戶隱私保護與資訊安全管理,於業務營運及系統服務過程中,皆依循個人資料保護法及相關資訊安全規範辦理,建立完善之資料存取權限管理、系統安全防護及內部控管機制,以確保客戶資料之機密性、完整性與可用性。

為降低資訊安全風險,本公司持續強化資安管理措施,包括防火牆與端點防護機制、資料備份與異常監控、權限分級管理及員工資安教育訓練,並定期檢視資訊系統與作業流程,以提升整體資訊安全防護能力。對於涉及客戶資料之專案與服務,亦依據合約及內部規範執行資料管理與保密措施,避免未經授權之存取、洩漏或濫用情形發生。

此外,本公司設有資訊安全事件通報與應變機制,若發生疑似資安事件,將立即進行調查、風險評估及改善處理,以降低事件影響並防止類似情況再次發生。

 

三、個人資料保護政策及實施情形

本公司重視個人資料保護,依據《個人資料保護法》及相關規範,制定並公告實施《個人資料保護管理辦法》,作為蒐集、處理與利用個資之依據與標準作業程序。公司承諾遵循合法、正當、安全原則,透過制度建置、教育訓練與持續改善,落實個資保護責任。

 

(1)政策揭露與管理機制

本公司《個人資料保護管理辦法》涵蓋作業原則、責任分工、技術與組織安全措施、異常通報與應變流程,相關規範經總經理核准實施,並視需要進行修訂。

公司與員工簽訂「蒐集個人資料告知事項暨個人資料提供同意書」,載明蒐集目的、範圍、使用方式與當事人權利,並依法取得書面同意。

 

(2)適用範圍與責任部門

本政策適用於全體員工、派駐人員、供應商、顧問及其所屬工作人員,並涵蓋所有曾提供個人資料之客戶與利害關係人。保護資料類型包括姓名、聯絡方式、身分證號碼、財務、健康與職業資訊等。

本公司由管理階層指派個資管理負責人統籌制度運作,資訊部、人資部與各業務單位依其職掌執行保護措施:

  • 資訊部:負責存取控管、系統風險評估與資安設定
  • 人資部:管理員工與求職者資料之保存與保密
  • 客服/業務單位:辦理客戶資料告知與同意,並控管資料存取授權

 

(3)實施成果

2025 年度公司於制度、訓練與技術管理方面具體執行成果如下:

  • 教育訓練:系統操作人員及資安主管每人完成至少 8 小時資安訓練;全體員工參與至少一次資安宣導與社交工程演練。
  • 技術控管:建置防火牆、NAS 備份、UPS 備援、AD 網域控管;導入 SIEM 與 ITAM 系統;對外系統每月執行弱點掃描,並於三個月內完成高風險修補。
  • 稽核應變:每年實施一次災難復原與資安模擬演練;全年無重大個資外洩事件;完成內部稽核並由資訊部彙整報告經營層。
  • 法遵改善:加入 TWCERT,接收資安威脅情資;各單位定期清查資料保存期限,建置銷毀流程與責任機制。
  • 成立資訊安全委員會,並採PDCA 管理循環模式運作資訊安全與隱私保護管理制度
  • 取得ISO/IEC 27001:2022 驗證,每年社交工程演練,未通過率<=5 %