隱私權政策
本頁為參考譯文。本譯文與英文版如有任何差異,以英文版為準。
最後更新:2026年6月12日
我們的隱私承諾
GRC Careers 從一開始就以隱私為基礎打造。我們只蒐集最少量的資料, 不會囤積求職者的履歷,也不會把您的資訊出售給第三方。 隱私是這個平台的核心功能,而不是事後才補上的考量。
1. 關於我們
GRC Careers(ai-governance-jobs.com)由 GRC Careers, LLC 經營。這家公司專門為治理、風險、法遵及 AI 治理 專業人士建置專業職缺網站。本平台延續 ExecSearches.com 背後團隊的工作, 該團隊自 1999 年起即服務非營利組織與公部門機構。
2. 我們蒐集的資訊
我們只蒐集維持平台運作所需的最少資訊。
求職者/應徵者
- 電子郵件地址:建立帳號及寄送職缺通知時必須提供。
- 姓名:選填,用於讓我們的通訊內容更貼近個人。
- 通知偏好設定:您自行選擇的關鍵字、類別與通知頻率。
- 密碼(雜湊處理):以業界標準的 bcrypt 雜湊方式儲存。 我們絕不以明文儲存密碼。
我們不會蒐集或儲存求職者的履歷、CV、工作經歷或任何文件。 我們不囤積求職者資料。
雇主/職缺刊登者
- 提交職缺者的聯絡資訊(姓名、電子郵件、電話)。
- 刊登表單中填寫的組織名稱與職缺內容。
- 付款資訊完全由 Stripe 處理,我們從不會看到或儲存 信用卡號碼。
- 依刊登者指示上傳的公司標誌。
技術資料
- 基於資安與分析目的所保留的一般網站伺服器紀錄(IP 位址、瀏覽器類型、造訪頁面)。
- 在適用情況下,透過重視隱私、不使用 Cookie 的分析工具取得的分析資料。
- 使用者在本站搜尋欄輸入的匿名、彙總搜尋字詞,僅以累計次數的形式儲存, 用來幫助我們了解需求並改善我們刊登的職缺類型。我們不會連同這些字詞 儲存任何個人資料、IP 位址、時間戳記或識別碼,這些字詞也無法回溯連結到您本人。
3. 我們如何使用您的資訊
- 寄送符合您偏好設定的職缺通知電子郵件。
- 刊登及管理雇主提交的職缺。
- 處理職缺刊登的付款(透過 Stripe)。
- 寄送交易性電子郵件(驗證、確認、狀態更新)。
- 維護平台資安並防止詐騙行為。
- 改善我們的平台與使用者體驗。
我們不會將您的資料用於精準廣告投放,不會建立行為側寫, 也不會將您的個人資料出售、出租或分享給第三方行銷業者。
4. 資料分享
我們只在下列有限的情況下分享個人資料:
- Stripe:處理職缺刊登的付款。Stripe 所蒐集的資料, 適用 Stripe 的隱私權政策。
- 電子郵件服務供應商:代表我們寄送職缺通知與交易性 電子郵件。
- 法律要求:依法律或法院命令要求,或為保護 GRC Careers, LLC 的權利時。
- 業務移轉:如果 GRC Careers, LLC 遭到收購或與其他實體合併, 您的資料可能會隨該交易一併移轉。 在您的資料改為適用不同的隱私權政策之前,我們會先通知您。
5. 資料保存
只要求職者帳號仍在使用中,我們就會保存該帳號資料。如果您要求刪除帳號, 我們會盡最快速度移除您的個人資料,且在任何情況下都不會超過法律規定的期限; 但依法我們必須保存的資料除外。
職缺刊登資料(雇主聯絡資訊、職缺內容)會保存在我們的紀錄中, 用於維護刊登歷史、法遵及爭議處理。匿名刊登職缺的雇主身分資料 只在內部保存,絕不公開。
非使用中的帳號。連續 24 個月沒有任何活動的求職者個人檔案與職缺通知帳號,會自動清除或完全匿名化;但依法我們必須保存的特定紀錄除外。匿名化無法復原,並會移除所有可能合理連結回您本人的識別資訊。
6. 您的隱私權利
視您所在的地區而定,您對自己的個人資料可能享有以下權利:
- 查詢權:要求取得我們所持有關於您的個人資料副本。
- 更正權:要求我們更正不正確的資料。
- 刪除權:要求我們刪除您的個人資料 (「被遺忘權」)。
- 限制處理權:要求我們限制使用您資料的方式。
- 資料可攜權:要求以結構化、機器可讀的格式 取得您的資料。
- 拒絕出售權:我們不出售個人資料, 因此這項權利自動獲得滿足。
加州居民(CCPA,加州消費者隱私法):您有權知道我們蒐集了哪些 個人資料、要求刪除這些資料,並拒絕其被出售 (我們不出售個人資料)。如需行使這些權利,請聯絡 contact@ai-governance-jobs.com 。
歐盟/歐洲經濟區居民(GDPR,歐盟一般資料保護規則):我們處理您資料的 合法依據為契約履行之必要(提供您所要求的服務)及正當利益 (平台資安與改善)。對於以同意為依據的處理,您可以隨時撤回同意。
如需行使任何權利,請寄電子郵件至 contact@ai-governance-jobs.com 。我們會盡最快速度回覆,且在任何情況下都不會超過法律規定的期限。
全球資料主體查詢請求(DSAR)與隱私權利請求流程
如需行使上述任何權利,請寄電子郵件至 contact@ai-governance-jobs.com,並以「Privacy Rights Request」作為郵件主旨,提出資料主體查詢請求(Data Subject Access Request,DSAR)。無論您身在哪個司法管轄區,我們對每一件請求都採用同一套全球標準:我們會迅速確認收件,核實您的身分以保護您的資料,並盡最快速度完成處理,且在任何情況下都不會超過法律規定的期限。一般請求不收取任何費用,您也絕不會因為行使權利而受到差別待遇。
8. 資訊安全
我們採用業界標準的資安措施,包括 HTTPS 加密、 密碼雜湊(bcrypt)及安全的驗證權杖。不過,任何透過網際網路 傳輸的方式都無法做到百分之百安全。
如果您發現資安漏洞,請以負責任的方式通報至 contact@ai-governance-jobs.com 。
9. 兒童隱私
本平台以專業人士為對象,並非針對未滿 16 歲的兒童。 我們不會在知情的情況下蒐集兒童的個人資料。 如果我們得知曾蒐集到未滿 16 歲兒童的資料,會立即刪除。
10. 國際資料與跨境傳輸
GRC Careers 由美國公司 GRC Careers, LLC 經營。如果您從歐盟、歐洲經濟區(EEA)或英國使用本平台,您的個人資料會被傳輸到美國並在美國處理。美國並未取得歐盟執委會涵蓋所有傳輸情形的正式適足性認定,請您留意,美國的資料保護法律與您居住國家的法律有所不同。
我們依據歐盟一般資料保護規則(GDPR)及英國一般資料保護規則(UK GDPR),以下列合法依據處理歐盟、歐洲經濟區及英國居民的個人資料:
- 契約履行之必要:為提供您所要求的服務而必須進行的處理,例如建立帳號、寄送職缺通知及協助雇主聯繫。
- 正當利益:為經營、保護及改善平台而進行的處理,前提是這些利益不凌駕於您的基本權利與自由之上。
EU-US Data Privacy Framework(歐美資料隱私框架):GRC Careers 正在依據由美國商務部(U.S. Department of Commerce)主管的 EU-US Data Privacy Framework(DPF)辦理自我認證。我們依照 GDPR 及 UK GDPR 處理歐盟、歐洲經濟區及英國居民的個人資料,並透過我們的申訴表單提供直接反映問題的管道。待我們的名錄登錄確認後,我們會更新本政策,以反映有效的 DPF 認證狀態。
FTC 管轄權。美國聯邦貿易委員會(Federal Trade Commission)對 GRC Careers, LLC 遵循 EU-U.S. Data Privacy Framework(EU-U.S. DPF)的情形具有管轄權。
轉傳責任。GRC Careers, LLC 對於依 EU-U.S. DPF 接收、之後再傳輸給第三方的個人資料所負的責任,載於 EU-U.S. DPF Principles(DPF 原則)中。特別是,如果 GRC Careers, LLC 委託代為處理個人資料的第三方代理人,以不符合這些原則的方式處理資料,GRC Careers, LLC 依 EU-U.S. DPF Principles 仍須負責並承擔賠償責任,除非 GRC Careers, LLC 證明造成損害的事件不可歸責於本公司。
獨立救濟管道與具拘束力的仲裁。為遵循 EU-U.S. DPF,GRC Careers, LLC 承諾處理與 DPF 原則相關、針對我們蒐集及使用您個人資料的申訴。歐盟、英國、瑞士及直布羅陀的個人,若對我們依 EU-U.S. DPF 所接收之個人資料的處理方式有疑問或申訴,應先透過 contact@ai-governance-jobs.com 或我們的申訴表單聯絡 GRC Careers, LLC。GRC Careers, LLC 已承諾,就自歐盟、英國及瑞士傳輸的個人資料,視情況配合並遵從歐盟資料保護機關(DPAs)、英國資訊專員辦公室(UK Information Commissioner's Office)及瑞士聯邦資料保護暨資訊專員(Swiss Federal Data Protection and Information Commissioner)所設立的小組。如果您的申訴未能透過上述管道解決,在特定條件下(詳見 Data Privacy Framework 網站說明),您可能有權提起具拘束力的仲裁。
向執法機關揭露。GRC Careers, LLC 可能須依公務機關的合法要求揭露個人資料,包括為符合國家安全或執法要求。
如果您位於歐盟、歐洲經濟區或英國,對您資料傳輸的法律依據有疑問,或希望依適用法律行使您的權利(包括查詢、更正、刪除、限制處理、資料可攜及拒絕處理的權利),請聯絡 contact@ai-governance-jobs.com,或透過我們的申訴表單提出申訴。 歐盟、歐洲經濟區、英國、瑞士及直布羅陀居民也有權向當地的監管機關提出申訴。
11. 加州隱私權利(CCPA 與 CPRA)
本節適用於加州居民,用以補充本隱私權政策其他部分所提供的資訊。本節依據 2018 年 California Consumer Privacy Act(加州消費者隱私法,CCPA)提供,該法已由 2020 年 California Privacy Rights Act(加州隱私權法,CPRA)修正。
我們蒐集的個人資料類別
在過去 12 個月內,我們蒐集了下列 CCPA/CPRA 所定義的個人資料類別:
- 識別資料:姓名、電子郵件地址、郵寄地址(如有提供)、IP 位址及帳號憑證。
- 職業或就業相關資訊:求職者提交的職稱、工作經歷、技能及職涯興趣;雇主與招募人員提交的雇主名稱、職務及聯絡資料。
- 網際網路或其他電子網路活動資訊:造訪的頁面、在平台上進行的搜尋、點擊的連結及一般使用模式。
- 推論資訊:從您在平台上的活動推論出的偏好或興趣,例如您最常搜尋的職缺類別或地點。
- 通訊內容:您透過聯絡表單或電子郵件寄給我們的訊息內容。
在平台的一般營運過程中,我們不蒐集 CPRA 所定義的敏感個人資料(例如社會安全號碼、金融帳戶憑證、精確地理位置或生物特徵資料)。
我們不出售您的個人資料
我們不會將個人資料出售給第三方,過去 12 個月內也未曾出售。我們不會為了跨情境行為廣告的目的,與第三方分享個人資料。
敏感個人資料的使用
若有蒐集任何敏感個人資料,我們只會依照 CPRA 第 1798.121 條,將其用於提供您所要求服務的必要目的;未經您同意,不會將其用於或揭露於任何其他目的。
您的加州隱私權利
依 CCPA/CPRA,加州居民享有下列權利:
- 知情權:您可以要求我們揭露所蒐集關於您的個人資料類別與具體內容、資料來源的類別、蒐集資料的業務或商業目的,以及資料曾分享對象的第三方類別。
- 刪除權:您可以要求刪除我們向您蒐集的個人資料,但適用例外情形者除外。
- 更正權:您可以要求更正我們所保存關於您的不正確個人資料。
- 拒絕出售或分享權:我們不出售也不分享個人資料,但您可以聯絡我們確認這一點,或在我們的做法改變時行使這項權利。
- 限制使用敏感個人資料權:您可以指示我們將敏感個人資料的使用限制在 CPRA 允許的目的範圍內。
- 不受歧視權:我們不會因為您行使 CCPA/CPRA 下的任何權利而歧視您。我們不會因為您行使隱私權利而拒絕提供服務、收取不同價格,或提供不同品質的服務。
如何提出請求
如需行使上述任何權利,請聯絡 contact@ai-governance-jobs.com ,並以「California Privacy Request」作為郵件主旨。我們會在 10 個工作天內確認收到您的請求,並在收件後 45 個日曆天內提出實質回覆。如需更多時間,我們會以書面通知您,並可在合理必要時再延長 45 個日曆天。
在履行請求之前,我們會先核實您的身分。您可以委託授權代理人代為提出請求。授權代理人必須提供由您簽署的書面授權書或委任書(power of attorney)影本,以及您與代理人雙方的身分驗證資料。我們可能會直接聯絡您以確認授權。
12. 自動化決策與 AI
我們不使用人工智慧、機器學習模型或自動化決策系統來篩選、排序、過濾、評估求職者或對求職者做出決定。職缺依刊登日期與類別顯示,而非依演算法評分或排名。雇主與招募人員取得求職者所提交資訊的過程,也不經過任何自動化評分或側寫系統。
這是刻意的設計選擇,並非疏忽。身為服務治理、風險與法遵社群的平台,我們清楚不透明的演算法招募系統會帶來聲譽、法律與倫理上的風險。
持續關注 EU AI Act(歐盟人工智慧法):我們持續關注已於 2024 年 8 月生效的 EU Artificial Intelligence Act(Regulation (EU) 2024/1689)。我們注意到,AI Act 附件三(Annex III)將用於招募與僱用決策的 AI 系統(包括篩選與評估求職者)列為高風險系統,須負擔相當的法遵義務。雖然 GRC Careers 目前並未部署這類系統,我們承諾隨著 AI Act 施行時程推進,持續遵循適用法律。
如果我們導入任何會影響使用者與本平台互動方式的自動化或 AI 輔助處理,會立即更新本節。我們在技術使用上對透明度的承諾,與我們使用者社群在專業工作中所堅守的治理原則一致。
14. 遵循 CAN-SPAM
GRC Careers, LLC 寄送給使用者的所有商業電子郵件,皆遵循 2003 年 Controlling the Assault of Non-Solicited Pornography And Marketing Act(CAN-SPAM Act,美國反垃圾郵件法)。
具體來說:
- 本平台寄出的所有行銷及促銷電子郵件,都附有清楚且有效的取消訂閱機制。
- 我們會在收到退出及取消訂閱請求後 10 個工作天內完成處理。
- 我們在任何電子郵件通訊中都不使用具欺騙性的主旨或誤導性的標頭資訊。
- 所有商業電子郵件都會標明 GRC Careers, LLC 為寄件者,並依法附上我們的實體郵寄地址。
- 交易性電子郵件(例如職缺通知、帳號確認及密碼重設)只會寄給曾申請這些服務的使用者。
您隨時可以點選任何行銷電子郵件中的取消訂閱連結,或直接聯絡 contact@ai-governance-jobs.com,以退出行銷通訊。
15. 資料外洩通知
如果發生資安事件,導致個人資料遭未經授權存取、揭露或遺失,GRC Careers, LLC 會立即採取行動控制並調查事件,並依適用法律的要求通知受影響的使用者及相關主管機關。
- 加州居民:通知將遵循加州資料外洩通知法規 Cal. Civ. Code Section 1798.82。該條規定,在發現未加密個人資料外洩後,必須以最迅速的方式、不得有不合理的延遲發出通知。
- 歐盟及歐洲經濟區居民:在 GDPR 適用的範圍內,我們會依 GDPR 第 33 條,在得知外洩後不無故延遲地通知相關監管機關,並在可行時於 72 小時內通知。若外洩可能對您的權利與自由造成高度風險,我們會依 GDPR 第 34 條,不無故延遲地直接通知您。
- 英國居民:我們會遵循 UK GDPR 下相應的通知規定,包括在可行時於 72 小時內通知英國資訊專員辦公室(Information Commissioner's Office,ICO)。
寄給受影響使用者的外洩通知,會說明事件性質、涉及的個人資料類別、可能的後果,以及我們為處理外洩並減輕其影響所採取的措施。我們維持符合公認資訊安全標準的事件應變程序。
如有資安相關疑慮,或要通報疑似漏洞,請聯絡 contact@ai-governance-jobs.com。
16. 本政策的變更
我們可能會不定期更新本隱私權政策。如有重大變更,我們會以電子郵件通知 已註冊的使用者。本頁頂端的「最後更新」日期代表最近一次修訂的時間。 變更公布後,您若繼續使用本平台,即表示您接受更新後的政策。
17. 聯絡我們
如有任何與隱私相關的問題、請求或疑慮,請聯絡:
GRC Careers, LLC
GRC Careers(ai-governance-jobs.com)經營者
This page in English · Cette page en français · Esta página en español