國家網(wǎng)信辦公布《個人信息保護(hù)合規(guī)審計(jì)管理辦法》
【新華社北京2月14日電】記者14日從國家互聯(lián)網(wǎng)信息辦公室獲悉,國家網(wǎng)信辦近日公布《個人信息保護(hù)合規(guī)審計(jì)管理辦法》,旨在為個人信息處理者開展個人信息保護(hù)合規(guī)審計(jì)提供系統(tǒng)性、針對性、可操作性的規(guī)范,提升個人信息處理活動合法合規(guī)水平,保護(hù)個人信息權(quán)益。
國家網(wǎng)信辦有關(guān)負(fù)責(zé)人表示,當(dāng)前,個人信息被企業(yè)、機(jī)構(gòu)甚至個人廣泛收集使用,個人信息保護(hù)和個人信息利用的矛盾日益突出。為壓實(shí)個人信息處理者個人信息保護(hù)主體責(zé)任,加強(qiáng)個人信息處理活動風(fēng)險控制和監(jiān)督,個人信息保護(hù)法、網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例對個人信息處理者開展個人信息保護(hù)合規(guī)審計(jì)作了規(guī)定。為有效落實(shí)法律法規(guī)要求,國家網(wǎng)信辦制定出臺辦法,對個人信息保護(hù)合規(guī)審計(jì)活動的開展、合規(guī)審計(jì)機(jī)構(gòu)的選擇、合規(guī)審計(jì)的頻次、個人信息處理者和專業(yè)機(jī)構(gòu)在合規(guī)審計(jì)中的義務(wù)等作出細(xì)化規(guī)定。
辦法明確了個人信息處理者開展合規(guī)審計(jì)的兩種情形。一是個人信息處理者自行開展合規(guī)審計(jì)的,應(yīng)當(dāng)由個人信息處理者內(nèi)部機(jī)構(gòu)或者委托專業(yè)機(jī)構(gòu)定期對其處理個人信息遵守法律、行政法規(guī)的情況進(jìn)行合規(guī)審計(jì)。處理超過1000萬人個人信息的個人信息處理者,應(yīng)當(dāng)每兩年至少開展一次個人信息保護(hù)合規(guī)審計(jì)。二是履行個人信息保護(hù)職責(zé)的部門發(fā)現(xiàn)個人信息處理活動存在較大風(fēng)險、可能侵害眾多個人的權(quán)益或者發(fā)生個人信息安全事件的,可以要求個人信息處理者委托專業(yè)機(jī)構(gòu)對個人信息處理活動進(jìn)行合規(guī)審計(jì)。
辦法將于2025年5月1日起施行。
責(zé)任編輯:馬和相
版權(quán)聲明:
凡文章來源為"蘭州新聞網(wǎng)"的稿件,均為蘭州新聞網(wǎng)獨(dú)家版權(quán)所有,未經(jīng)許可不得轉(zhuǎn)載或鏡像;授權(quán)轉(zhuǎn)載必須注明來源為"蘭州新聞網(wǎng)",并保留"蘭州新聞網(wǎng)"的電頭。如本網(wǎng)轉(zhuǎn)載稿涉及版權(quán)等問題,請及時與我們聯(lián)系。