數位經濟國際股份有限公司重視網站、系統、產品及使用者資料之安全。
若您發現本公司網站、系統、APP、平台或相關服務可能存在資訊安全漏洞、異常行為或隱私風險,歡迎主動向我們回報,以利本公司進行確認、評估及必要之改善處理。
您可以就下列情形向本公司提出資訊安全漏洞回報:
- 網站或系統可能存在未經授權存取之情形。
- 帳號、會員資料或個人資料可能遭不當存取或揭露。
- 網站、APP 或系統功能存在可能影響資訊安全之漏洞。
- 身分驗證、登入、密碼或權限控管可能存在異常。
- 發現疑似惡意程式、異常連線、網站遭竄改或其他可疑資安情形。
- 其他可能影響本公司系統、資料或使用者安全之問題。
若您發現疑似資訊安全漏洞,請透過以下方式與本公司聯絡:
回報時,建議提供以下資訊,以協助我們進行確認:
- 發現問題之日期及時間。
- 發生問題之網站、頁面、APP 或系統名稱。
- 漏洞或異常情形之說明。
- 問題發生之操作步驟。
- 相關截圖、畫面或錯誤訊息。
- 使用之裝置、作業系統及瀏覽器資訊。
- 其他有助於確認問題之相關資料。
為避免資訊安全漏洞遭不當利用,請您於發現漏洞時遵守下列原則:
- 請勿利用發現之漏洞取得、修改、刪除或破壞非屬您所有之資料。
- 請勿進行可能影響本公司網站、系統或服務正常運作之測試或行為。
- 請勿執行大量自動化掃描、阻斷服務攻擊或其他可能造成系統負擔之行為。
- 請勿下載、保存、散布或公開非屬必要範圍之個人資料或機密資訊。
- 在本公司完成確認及必要改善前,請避免公開漏洞細節,以降低遭第三人利用之風險。
本公司收到資訊安全漏洞回報後,將視案件內容進行初步確認及風險評估,並依問題之影響程度進行必要處理。
處理程序可能包括:
- 確認回報內容及漏洞影響範圍。
- 評估資訊安全及個人資料風險。
- 採取必要之控制或防護措施。
- 進行系統修正、設定調整或其他改善作業。
- 視實際情形追蹤後續改善結果。
如有必要,本公司可能與回報者聯繫,以取得進一步資訊。
您於漏洞回報過程中所提供之聯絡資料、問題內容及相關資訊,本公司將依《個人資料保護法》及相關規定,於漏洞確認、聯絡、處理及資訊安全管理所必要之範圍內進行處理及利用。
除法律另有規定、主管機關依法要求或處理資訊安全事件所必要外,本公司不會任意向無關之第三人揭露您的回報資訊。
若您的問題屬於忘記密碼、帳號無法登入、會員資料修改、APP 使用問題或其他一般技術支援事項,而非資訊安全漏洞,請直接聯絡本公司客服:
本公司得依資訊安全風險、系統調整、法令變更或實際營運需要,適時修訂本資訊安全漏洞回報政策,最新內容將公告於本公司官方網站。

