安全性增補條款
本安全性增補條款構成您與 TITLEMAN Inc 之間條款的一部分。本文件中未定義的具首字母大寫術語,其含義應與條款中所設定的含義相同。本服務係利用由 TITLEMAN Inc 及/或其服務供應商營運的雲端基礎設施(下稱「雲端環境」)所提供。
1. 安全實務
- 1.1. TITLEMAN Inc 採用業界普遍認可的實務做法,旨在維護服務安全性並保護客戶數據與內容。
- 1.2. 有關我們安全實務的資訊可根據客戶的合理請求提供,但須遵守適當的限制條件。
- 1.3. TITLEMAN Inc 可能會不時更新或修改其安全方法與框架,以反映不斷演進的業界標準及營運需求。
2. 數據儲存與處理
- 2.1. 客戶數據與內容由 TITLEMAN Inc 及/或其服務供應商儲存及處理,其數據中心位於約定的地理區域內。
- 2.2. 在技術可行並符合適用法律法規的前提下,可考慮將客戶數據與內容儲存於其他地理區域的請求。
3. 數據保護措施
- 3.1. TITLEMAN Inc 實施合理的技術與組織措施,旨在保護客戶數據與內容免受未經授權的存取、洩露、篡改或遺失。
4. 系統存取與安全
- 4.1. 對於提供服務所用系統 pyramided 存取權限,僅限於出於合法業務目的而需要此類存取權限的人員。
- 4.2. 相關人員僅在提供或支援服務所必要之情況下,或根據適用法律的另行要求,方可存取客戶數據或內容。
- 4.3. TITLEMAN Inc 使用標準的監控與保護措施,旨在識別並應對影響服務的潛在安全風險。
- 4.4. TITLEMAN Inc 可根據其自行判斷,定期進行安全性測試與審查。
5. 管理措施
- 5.1. TITLEMAN Inc 維持內部政策與程序,旨在提高人員的安全意識並促進對數據的負責任處理。
- 5.2. 相關人員必須遵守保密義務及適用的內部安全政策。
- 5.3. 存取權限將根據人員的角色變更或離職情況進行審查與調整。
6. 廠商與服務供應商
- 6.1. TITLEMAN Inc 尋求與採用的安全措施與 TITLEMAN Inc 大致一致的廠商及服務供應商合作。
- 6.2. 有關服務供應商的資訊可能會不時更新。
7. 實體安全
- 7.1. 雲端環境託管於採用業界常用標準實體安全控制措施的數據中心。
- 7.2. 客戶數據與內容不會儲存或託管於 TITLEMAN Inc 的辦公地點。
8. 安全事件
- 8.1. 若 TITLEMAN Inc 獲悉可能對客戶數據或內容產生實質影響的安全事件,將在合理時間內通知客戶。
- 8.2. TITLEMAN Inc 將採取合理步驟調查並減輕此類事件的影響。
9. 日誌記錄與監控
- 9.1. TITLEMAN Inc 可在支援服務營運、可靠性與安全性所需的合理範圍內,維護系統日誌與記錄。
10. 客戶查詢
- 10.1. 經合理請求,TITLEMAN Inc 可在考慮保密性與安全性的前提下,提供有關其安全實務的一般資訊。
11. 客戶責任
- 11.1. 客戶在使用數據、存取憑證及系統安全方面的授權責任已在條款中說明,且仍由客戶自行負責。
12. 業務連續性
- 12.1. TITLEMAN Inc 維持合理的措施,旨在支援發生中斷時的服務連續性與恢復。
