我們深知,員工協助方案(EAP)所涉及的,不只是資料,而是信任、尊嚴與心理安全。
因此,我司對所有使用本平台之企業及其員工,做出以下明確且可被追溯的承諾:
一、資料蒐集的最小化原則
本平台僅蒐集提供 EAP 服務所必要且明確定義之資料,不進行與服務無關之蒐集、不進行目的外使用。
-
不蒐集員工之私人通訊內容
-
不蒐集與服務無關之行為軌跡
-
不建立跨系統之個人資料關聯
所有資料蒐集行為,皆遵循「必要性、正當性、透明性」原則。
二、資料去識別與角色隔離機制
為避免任何形式的內部或外部濫用風險,本平台採用以下設計:
-
員工使用資料與企業管理資料完全邏輯隔離
-
企業端無法查閱任何可識別個別員工身分之內容
-
心理相關數據僅以匿名、統計或聚合形式呈現
企業僅能取得整體趨勢與改善建議,不會、也不能取得單一員工的心理狀態、對話內容或評估結果。
三、嚴格的存取控管與資安防護
本公司對平台採取多層級資安防護措施,包括但不限於:
-
存取權限分級與最小權限設計
-
傳輸與儲存過程中的資料加密
-
系統操作與資料存取行為之完整紀錄與稽核
-
定期資安檢測與風險評估
僅經授權之系統與人員,方可於其必要範圍內接觸相關資料。
四、資料不對外揭露、不作商業利用
我們明確承諾:
-
不出售、不交換、不出租任何員工相關資料
-
不將資料用於廣告、行銷或任何第三方商業用途
-
未經合法程序與當事人同意,不向任何第三方揭露資料
資料的存在,只為了服務本身,不為其他目的停留。
五、法規遵循與資料刪除權利
本平台之資料處理流程,符合相關個資與隱私保護法規之精神與要求。
我們不留戀資料,也不讓資料留下風險。
六、我們的立場
EAP 不應成為管理的工具,
而應是一個讓人願意靠近、願意說真話的安全空間。
因此,我們選擇在系統設計、制度與聲明上,把「不能做的事」寫得比「能做的事」更清楚。