(一)保護恆隆行業務相關個人資料之安全,避免外在威脅或內部人員不當之管理與使用,以致遭竊取、毀損、滅失、或洩漏等風險。
(二)依個人資料保護法、個人資料保護法施行細則、BS10012與各式合約要求,建立個人資料保護管理組織,並訂定個人資料保護管理政策與具體措施,以保護個人資料蒐集、處理、利用、儲存、傳輸、銷毀之過程與確保當事人權利。
(三)適時針對個人資料保護流程進行風險評鑑,以辨識恆隆行可承受風險等級,藉以設置適切之個人資料保護措施。
(四)提升對個人資料保護與應變處理個人資料事件之能力,降低對恆隆行營運、個資當事人與利害關係人之風險,並創造可信賴之個人資料保護及隱私環境。
(五)提升恆隆行員工之個人資料保護意識。