-
國內財務簽證及PCAOB財務簽證
真正讓我們與眾不同的是我們服務客戶的經驗,讓正大所能夠在客戶服務上面創造更多的價值
-
稅務簽證
國稅局對於優質會計師事務所出具之報告作書面審核,公司被選案查核機率較低
-
營業稅簽證
本所採用Grant Thornton Voyager 軟體及其他軟體工具等,來提升工作效率
-
公開發行及上市櫃專案輔導與規劃
本所特將會計師與經理群之菁英分成八大部,組成團隊並提供最迅速而完善之專業服務
-
IFRS專區
分享Grant Thornton International之國際財務報導準則專業服務團隊及成員所內專家之寶貴經驗
-
移轉訂價服務
移轉訂價服務
-
跨國交易租稅規劃
跨國交易租稅規劃
-
外國專業投資機構之稅務代理人(FINI/FIDI)
外國專業投資機構之稅務代理人(FINI/FIDI)
-
所得稅法第4條,第8條及第25條等專案申請
所得稅法第4條,第8條及第25條等專案申請
-
租稅協定之專案申請
租稅協定之專案申請
-
租稅獎勵申請
租稅獎勵申請
-
稅負平衡政策訂定與假定稅計算
稅負平衡政策訂定與假定稅計算
-
代為計算薪資及各項扣繳
代為計算薪資及各項扣繳
-
資遣通報
資遣通報
-
處理薪資轉帳事宜及繳納扣繳稅款
處理薪資轉帳事宜及繳納扣繳稅款
-
勞保賠償給付申請
勞保賠償給付申請
-
勞健保,二代健保及退休金之申報及繳納
勞健保,二代健保及退休金之申報及繳納
-
年底開立扣繳憑單
年底開立扣繳憑單
-
IT 顧問服務
IT 顧問服務
-
PRIMA 顧問服務
PRIMA 顧問服務
-
營運計劃書編制
營運計劃書編制
-
績效考核服務
正大聯合會計師事務所協助企業進行績效制度建立及優化,創造勞資雙贏的局面。
-
沙賓氏法案第404條遵循查核
沙賓氏法案第404條遵循查核
-
內部稽核服務
內部稽核服務
-
協議程序(併購交易實地查核)
協議程序(併購交易實地查核)
-
風險管理服務
協議程序(併購交易實地查核)
-
舞弊調查服務
舞弊調查服務
-
電腦鑑識服務
電腦鑑識服務
-
外籍人士工作證申請
外籍人士工作證申請
-
商業文件英日文翻譯服務
商業文件英日文翻譯服務
-
公司、分公司、行號設立登記
公司、分公司、行號設立登記
-
外商分公司、辦事處設立登記
外商分公司、辦事處設立登記
-
陸資來台投資設立登記
陸資來台投資設立登記
-
行政救濟
行政救濟
-
企業法律諮詢
企業法律諮詢
-
破產與限制
破產與限制
-
公司解散和清算
公司解散和清算
-
供應商和員工背景調查
供應商和員工背景調查
-
存證信函草稿服務
存證信函草稿服務
-
中英文協議的準備和審查
中英文協議的準備和審查
-
放寬限制出境
放寬限制出境
-
勞動法合規與勞資談判
勞動法合規與勞資談判
-
企業和個人資產規劃
企業和個人資產規劃
-
企業評價服務
Grant Thornton Taiwan的評價團隊提供的評價領域涵蓋企業股權、無形資產、合夥權益、專案計畫等。專業的評價服務得以協助客戶完成合併、收購及出售資產、稅務規劃及法令遵循、財務報導等。
-
ESG 確信報告及相關顧問業務
正大聯合會計師事務所取得了金管會授權辦理 ESG 確信業務(永續報告及溫室氣體)。 目前已經協助許多企業辦理ESG相關業務,如需更多相關資訊,歡迎與我們ESG負責的會計師聯絡。
-
網際網路購物包裝減量會計師確信報告服務
「公司之資本額、實收資本額或中華民國境內營運資金」達1.5億元以上,或自有到店取貨據點數達500以上之網際網路零售業,在包裝減量方面在包裝減量方面,應依平均包裝材減重率或循環箱(袋)使用率規定擇一辦理,且其減量成果須於每年3月31日前經會計師出具確信報告。關於會計師確信報告服務,歡迎跟我們聯絡。
-
其他政府委託專案查核
其他政府委託專案查核
-
財團法人及社團法人等非營利組織(公益慈善基金會)
財團法人及社團法人等非營利組織(公益慈善基金會)
-
文化教育相關產業(私立學校)
文化教育相關產業(私立學校)
中華民國113年12月31日 星期二
工商時報 A7 名家評論
文/羅裕民 Grant Thornton Taiwan 正大聯合會計師事務所 合夥會計師
面對GDPR企業應做好資料防護
隨著數位經濟科技蓬勃發展,保護個人資料成為全球課題,歐盟為提升個人資料保護規範密度,於西元(下同)2016年5月24日通過一般資料保護規則(General Data Protection Regulation,簡稱GDPR),以取代歐盟1995年個人資料保護指令,並自2018年5月25日全面施行。
GDPR旨在保護歐盟境內公民的個人資訊安全,適用於歐盟體制內收集、處理或存儲個人數據的所有公司,其規範重點:1.企業必須設置資料保護專員,且需負起法律責任;2.個資的蒐集、處理和利用,必須先徵求當事人的同意;3.強化個人資料可攜權權利;4.新增被遺忘權,將不相關或過期的個人資訊移除相關連結;5.個資外洩必須在72小時內通報相關保護主管機關;6.個資保護系統預設要納入隱私保護;7.賦予當事人有權反對被自動化剖析權利;8.要求企業必須落實資料保護影響評估。
若企業違反GDPR最高可被處以2千萬歐元或全球年營業額4%(以較高者為準)鉅額的罰款。實務上,只要與歐盟企業有商業往來者都必須遵守GDPR,且大多會被要求簽訂GDPR合規聲明,也就是說若企業未設置相關資安保護措施,未來是有可能面對龐大金額的求償。
實務上,要如何採取行動來達到GDPR規範,建議企業在處理資料上應符合七大原則:1.合法、公平與透明性:應以合法、公平且對個資當事人透明的手段蒐集、處理個人資料;2.目的限制:應以特定、明確且合法的目的蒐集個人資料,且不得以與目的不符之方式使用;3.個資最小化:必須在須求的最低限度內蒐集、使用個人資料,且不得隨意擴大使用範圍;4.正確性:個人資料必須保持正確,並且於必要時確保其為最新的資料;5.儲存限制:不得逾越處理個資目的的必要範圍,並在資料儲存期間做合理保管;6.完整性與機密性:處理方式必須確保適當的安全性、完整性和保密性(例如透過使用加密);7.責任性:資料控制者必須負責正確處理個人資料並遵守GDPR規範。
另外,企業亦可考慮導入ISO27001標準及其他軟體輔助工具,例如資料外洩防護軟體(Data Loss Protection,簡稱DLP)是防止資料外洩最重要的基礎系統,可有效針對網路、郵件及端點等的防護。
DLP常見的使用情境可區分為三個類型:1.檔案偵測:能在檔案、伺服器、數據庫之間藉由內容檢查,來監控資料的狀態是否具有潛在資料外洩的突發事件;2.閘道管制:在網路閘道Gateway或代理伺服器Proxy攔截檢視資料,但廣義來說藉由郵件、USB、各式通訊軟體等可傳遞資訊的管道也需要列入管制;3.端點保護:在端點主機電腦安裝Agent程式,將重要的文件、存放區進行檢視及加密保護。
當然,企業對員工的資安教育訓練與觀念宣導也相當重要,另可洽詢有經驗的專業人士協助建立有效的資安措施使風險降到最低。雖然投入資安防護的工作耗費時間及金錢,但基於預先防範勝於事後處理的原則,這項投資的重要性實不宜輕忽。