Legal
基本方針
最後更新:2026年7月28日
資訊安全基本方針
NCAT LLC(以下稱「本公司」)將所處理的資訊定位為業務的重要基礎,並依以下方針推動資訊安全工作。
1. 體制
以代表社員為資訊安全最高負責人,明確對資訊資產的管理責任。
2. 遵守法令
遵守與資訊安全及個人資訊保護相關的法令、國家訂定的指針及其他規範。
3. 技術措施
本公司提供的服務及網站的通訊均予以加密。開發環境、發布用憑證及各類帳號,均依據多重驗證與最小權限原則進行管理。
4. 限制存取
對個人資料及機密資訊的存取,限定在業務所必需的範圍內。
5. 外部服務的選擇
使用伺服器、發布、廣告等外部服務時,於確認該服務商的安全水準及個人資訊處理方式後再行選擇。
6. 事故應對
一旦發現資訊安全事故或其風險,將迅速調查原因,採取措施將影響降至最低並防止再次發生。依法需要通報及通知本人時,將予以執行。
7. 持續檢討
本方針及具體措施將隨業務內容與技術趨勢的變化進行檢討。
排除反社會勢力的基本方針
本公司徹底斷絕與威脅市民社會秩序及安全的反社會勢力的一切關係,並依以下方針應對。
1. 斷絕一切關係
與反社會勢力不建立包括交易在內的任何關係。
2. 以組織整體應對
對於反社會勢力的不當要求,由代表人以下的組織整體共同應對。
3. 與外部專業機構合作
平時即與警察、暴力清除運動推進中心、律師等外部專業機構保持聯繫,以備不時之需。
4. 拒絕不當要求
堅決拒絕反社會勢力的不當要求,必要時從民事及刑事兩方面採取法律措施。
5. 禁止暗中交易與提供資金
不以任何名義向反社會勢力提供資金,也不進行意在隱瞞事件的暗中交易。