返回

你看不見的資安成本,神美願意承擔

你看不見的資安成本,神美願意承擔——ISO 27001、BS 10012 與資料可攜性

一家美業店最值錢的資產,往往不是裝潢、不是設備,是那本「客人名簿」——誰是十年熟客、誰下週生日、誰儲值了多少、誰只給哪位設計師剪。這些資料交給系統商保管的那一刻起,有一件事店家其實看不到:它被怎麼對待。

神美每年固定花一筆「你看不見的成本」——國際認證的年度外部稽核、資安制度的維護、專責的人力——只為了一件事:讓你可以完全不用煩惱這件事。這堂美業資安認證白話課,想把這筆看不見的帳攤開來講:兩張國際認證加一份公開政策,各自替你的店守住了什麼。

先弄清楚一件重要的事:依個資法,向客人蒐集資料的「店家」是責任主體——資料照顧得好不好,最終承擔法律責任與客人信任的,是你。所以系統商願不願意在資料保護上花成本,從來不是它家的事,是你的店的事。

神美是全台美業系統中,唯一同時通過雙國際認證的品牌(認證取得的完整說明在這篇):

美業資安認證 ISO 27001 ISMS 認證標章美業資安認證 BS 10012 PIMS 認證標章

第一張證書:ISO 27001,守住「資料的安全」

對外的保護:國際級加密與年年外部稽核

ISO 27001(資訊安全管理系統認證)規範的是一整套年年被外部稽核的制度:伺服器防禦、網路傳輸與金流處理採用國際級的加密標準,確保客人的交易資料、設計師的帳務數據被妥善保護。

內部的把關:離職立即停權、操作紀錄可調閱

內部權限同樣被制度管住——員工離職立即停權、後台每一筆操作都留有紀錄可以調閱,客人名單想被私下打包帶走,制度上就走不通。

重點在「年年」兩個字。這張證書不是拿到就一勞永逸的獎狀,而是每年都要重新接受外部稽核、持續維持的承諾——稽核費、設備、人力,一年一年地付。這些錢客人看不到、店家也看不到,但它決定了你的資料睡在什麼樣的地方。

第二張證書:BS 10012,守住「資料的分寸」

店家最難查證的兩種情況

資料保管得安全還不夠,還有一個更少被討論的問題:保管的人自己會不會亂用?店家最難查證的兩種情況:系統商把顧客消費習慣、店家營業數據偷偷變賣給第三方;或在你不知情的情況下,未經授權把你的經營資料私下提供給外部單位。

「不會」兩個字,是被稽核出來的

BS 10012(個人資訊管理系統認證)就是管「分寸」的制度:它以極度嚴格的標準,規範系統商蒐集、保存、處理個資的每一步,都必須依法、依授權、依正當程序——資料的任何使用與提供,要有法源或店家的授權,而且整套流程被第三方稽核機構把關。沒有這張證書,店家能依靠的只有廠商口頭一句「我們不會啦」;有這張證書,「不會」兩個字是被稽核出來的。

三個真實發生的故事

上面講的都不是嚇唬人的假設。以下兩張圖分別來自消費者的公開貼文與店家的真實求助對話(均已去識別化),另一個則是業界流傳已久的做法。

故事一:被整理好、送出去的營業資料

業界流傳著這樣的做法:有廠商在店家不知情的情況下,主動把店家的營業資料整理成外部機關需要的格式提供出去。先把話說清楚:接到主管機關依法的正式調閱,任何廠商都必須配合,那是法律義務;問題在於沒有正式程序、也沒有告知店家,就主動整理、主動提供——你的營業數據何時、被誰、以什麼名義送出去,你完全不知道。這就是店家口中的「被出賣」。BS 10012 鎖住的正是這道門:資料的任何提供,都必須依法、依授權、依正當程序,缺一不可。

故事二:被評分、被列黑名單的客人

消費者公開貼文:第一次消費就被系統評分並列入黑名單,不知評分標準

這是消費者在社群上的公開貼文:第一次消費、提早到店、安靜做完付錢走人,卻被系統評了不到 5 分、列入黑名單不給預約,連原因都不知道。更值得警惕的是背後的機制——有些系統把「消費者黑名單」跨店共享給同系統的其他店家,還替客人分級。即便號稱匿名,只要系統有辦法重新識別出這個人,就有違反個資法「目的外利用」的疑慮。反過來想:你店裡的客人資料,是不是也正被同一套機制分享給別人?

故事三:客人質疑個資外洩,第一個被究責的是店家

店家真實求助對話:客人質疑個資外洩揚言提告,詢問神美系統提供的保護

這是神美客戶的真實求助:客人第一次來店兩天後收到莫名的訂貨單據,質疑是店家外洩個資、揚言提告。這正是前面說的——出事的第一時間,承擔法律風險與信任壓力的是店家。這位店家因為用的是具雙認證的系統,能拿出被第三方稽核驗證的保護制度與紀錄,協助釐清資料並非從系統端外洩,讓一場可能的法律糾紛在第一時間降溫。資安認證平常看不見,這種時刻,就是它存在的意義。

一份公開政策:守住「離開的自由」

信任的最後一塊拼圖,是連「離開」都先替你想好。神美白紙黑字公開「資料匯出與轉置政策」停用後 6 個月內,免費提供完整的資料匯出——熟客名單與經營數據都是你的,哪一天你不想用了,就完整帶走,不會被當成談判的籌碼。

敢把離開的條件寫成公開文件讓所有人監督,和「到時候再談」,是兩種完全不同等級的承諾。把離開變簡單,才是把信任變真的。

美業資安認證的隱藏成本,攤開來算

回到標題說的「隱藏成本」。年度稽核費、加密與防護建置、權限控管、法遵人力——這些都不是小錢,但神美沒有把它反映在售價上:一個帳號 NT$330(US$10)/月,從 2020 年上線至今從未調漲(公開價格在這裡:價格方案)。反觀市面上,有些系統選擇不花這筆錢——而帳不會消失,只是換了人扛:

  • 廠商不花這筆錢,資料保護就沒有被第三方驗證過的制度;
  • 制度不存在,資料被怎麼保管、怎麼使用、離開時拿不拿得回來,就全看廠商的良心;
  • 而依個資法,最後承擔結果的——是蒐集資料的店家。

神美選擇年年把這筆成本扛下來、又不轉嫁到價格上,不是因為這樣比較好賺——恰恰相反,這是行業裡最貴的一條路——而是因為你店裡的每一筆客人資料,背後都是客人對你的信任、和你對我們的信任。這兩層信任,我們不覺得可以省。

選系統時,拿這 3 個問題檢驗廠商

不管你最後選不選神美,這 3 題都值得帶去問(完整的選系統流程與 12 項檢查表,看這篇:美業管理系統怎麼選?):

  1. 「有第三方資安認證嗎?證書可以給我看嗎?」——「我們很重視資安」是形容詞,證書字號才是證據。
  2. 「員工離職後多久停權?後台操作紀錄查得到嗎?」——資料保護的具體制度,答不出來就是沒有。
  3. 「哪一天我不用了,資料怎麼拿回來?要收多少錢?」——要求對方拿出白紙黑字的公開政策,而不是口頭承諾。

常見問題

ISO 27001 認證對店家有什麼實際好處?

它代表系統商的資料保護是一套年年被外部稽核的制度:加密標準、權限控管、離職立即停權、操作紀錄可調閱。店家的會員與帳務資料存放在系統商端,這套制度直接決定資料被保管的等級,以及出狀況時能否追查釐清。

BS 10012 和 ISO 27001 有什麼不同?

ISO 27001 守「資料的安全」:保管制度與權限控管;BS 10012 守「資料的分寸」:規範系統商蒐集、保存、處理個資必須依法、依授權,杜絕把店家數據變賣給第三方、或未經授權提供給外部單位。兩張合起來,才同時涵蓋「守得住」與「不亂用」。

個資保護的責任,在系統商還是店家?

依個資法,向消費者蒐集個資的店家是責任主體,資料照顧不好時,面對法律責任與客人信任損失的是店家本人。因此系統商願不願意在資料保護上投入被第三方稽核的制度,直接關係到店家承擔多少風險。

如果不用神美了,資料拿得回來嗎?

拿得回來。神美公開的「資料匯出與轉置政策」載明:停用後 6 個月內免費提供完整資料匯出,熟客名單與經營數據都能帶走,不會被當成談判籌碼。

想確認你現在用的系統有沒有這些保障?把上面 3 個問題拿去問就知道。想看神美怎麼做,找美業顧問聊聊,或先看公開的價格方案


資料口徑與來源:本文關於認證範圍的說明以神美取得之 ISO 27001、BS 10012 證書與官方認證公告為準;資料匯出條件以資料匯出與轉置政策公告版本為準。內容由神美編輯團隊依官方資料公告政策撰寫,以查核日為準,每季檢查一次。

想先認識神美系統?花兩分鐘看官方介紹:

我有興趣 ›