生活中心/綜合報導
從實際場域驗證出發,朝產業共通安全標準發展
隨著政治獻金服務持續數位化,民眾在享受捐款便利的同時,也更加重視款項流向、支付安全及個資保護。應援科技(Oen Tech)正式導入「政治獻金安全驗證機制」,將專戶資訊、金流設定、交易流程、資訊安全與個資保護納入一致的檢核規範,並推出以「政治獻金專戶」為識別文字的標章,讓捐款人透過標章及相關說明,了解捐款管道背後的安全措施。
應援科技創辦人暨執行長蕭新晟表示,過去談到政治獻金,關注焦點多半放在「能不能捐」與「怎麼捐」;隨著政治參與逐步數位化,下一階段更重要的課題,是讓民眾能夠「敢捐、放心捐」。
專戶資訊與交易流程採一致檢核

▲政治獻金專戶頁面。(圖/應援科技)
應援科技表示,「政治獻金專戶」標章是這套安全驗證機制的前端識別,將呈現於完成相關檢核的捐款頁面,協助民眾辨識專戶資訊及了解平台的安全保護措施。
平台透過標準化流程,確認收款設定與候選人依法設立、經監察院許可的政治獻金專戶資料相符,並檢核交易流程及相關安全措施,依相關規範處理政治獻金款項。
應援科技也說明,這項標章由平台依自身檢核規範提供,並非主管機關核發的認證標章,也不代表對候選人本身的認證或背書。
以國際資安標準強化支付與資料保護
在資安與支付安全方面,應援科技目前已取得 PCI DSS Level 1、ISO 27001 及 ISO 27701 等國際資訊安全與隱私管理相關認證。
● PCI DSS Level 1:著重支付卡資料與相關交易環境安全。
● ISO 27001:建立資訊安全管理制度。
● ISO 27701:延伸至隱私資訊管理,涵蓋個人識別資訊的蒐集、處理、儲存與使用。
應援科技表示,相關安全管理涵蓋捐款頁面、資料填寫、交易處理及後續資料存取,透過資訊安全管理、權限控管與風險管理機制,保護交易與資料傳輸。

▲政治獻金安全標章。(圖/應援科技)
政治獻金資料隱碼,降低敏感資訊暴露風險
政治獻金服務涉及姓名、手機號碼、身分證字號、電子郵件、地址及金融相關資訊。應援科技此前已在政治獻金捐款服務場域導入資料隱碼(Data Masking)技術,並參與支付產業數位信任技術場域驗證,兼顧個資保護、依法保存與查核需求。
透過隱碼機制,政治獻金相關個人資料可於捐款確認頁面、電子收據及後台管理等使用情境中,以遮蔽方式呈現;一般管理權限僅能檢視隱碼後資料,如因法規查核或特定作業需求需存取完整資訊,則搭配多重身分驗證、權限控管及操作紀錄等機制。
透過「預設隱碼、必要時授權存取」的方式,在維持法規遵循與查核需求的同時,降低完整個資於日常作業中的非必要暴露風險。
先從實際服務場域驗證,朝產業共通安全標準發展
應援科技將先以自有政治獻金服務作為實際驗證場域,針對使用平台服務的候選人與相關組織,導入一致的檢核標準。
未來則期望與第三方支付業者、政治獻金服務平台及相關產業夥伴合作,逐步將驗證機制擴展至更多合規平台,朝向建立產業共通的政治獻金安全識別與信任標準。
「數位時代正在改變資源流動的方式,讓更多人能透過一筆筆小額支持,推動自己相信的事。」蕭新晟表示,「當每個人的選擇都能匯聚成改變,信任就不該靠猜測。我們希望把信任做成一種基礎建設,不只用在政治獻金,更延伸到每一個人們願意付出支持的場景,讓每一份心意,都能循著安全、清楚的路徑,抵達它該去的地方。」











