国产一区二区,国产精品久久久久久久,爱豆国产剧免费观看大全剧集,国产又好看的特效大片,国产免费观看高清电视剧在线观看,国产少女免费观看高清电视剧大全

您當前的位置:首頁 資訊中心 網絡安全宣傳

國家互聯網信息辦公室公布《個人信息保護合規審計管理辦法》

發布時間:2025-02-14 閱讀量:

近日,國家互聯網信息辦公室公布《個人信息保護合規審計管理辦法》(以下簡稱《辦法》),自2025年5月1日起施行。

國家互聯網信息辦公室有關負責人表示,《中華人民共和國個人信息保護法》《網絡數據安全管理條例》對個人信息處理者開展個人信息保護合規審計作了規定,《辦法》對合規審計活動的開展、合規審計機構的選擇、合規審計的頻次、個人信息處理者和專業機構在合規審計中的義務等作出細化規定,旨在為個人信息處理者開展個人信息保護合規審計提供系統性、針對性、可操作性的規范,提升個人信息處理活動合法合規水平,保護個人信息權益。

《辦法》明確了個人信息處理者開展合規審計的兩種情形。一是個人信息處理者自行開展合規審計的,應當由個人信息處理者內部機構或者委托專業機構定期對其處理個人信息遵守法律、行政法規的情況進行合規審計。處理超過1000萬人個人信息的個人信息處理者,應當每兩年至少開展一次個人信息保護合規審計。二是履行個人信息保護職責的部門發現個人信息處理活動存在較大風險、可能侵害眾多個人的權益或者發生個人信息安全事件的,可以要求個人信息處理者委托專業機構對個人信息處理活動進行合規審計。

《辦法》明確了開展合規審計的個人信息處理者應當履行的義務。規定個人信息處理者按照履行個人信息保護職責的部門要求開展合規審計的,應當為專業機構正常開展合規審計工作提供必要支持并承擔審計費用,在限定時間內完成合規審計,報送合規審計報告并進行整改。

《辦法》明確了專業機構在合規審計中的義務。一是應當具備開展個人信息保護合規審計的能力,有與服務相適應的審計人員、場所、設施和資金等。二是應當遵守法律法規,誠信正直,公正客觀地作出合規審計職業判斷,對履職中知悉的個人信息、商業秘密、保密商務信息等依法予以保密。三是不得轉委托其他機構開展個人信息保護合規審計。四是同一專業機構及其關聯機構、同一合規審計負責人不得連續三次以上對同一審計對象開展個人信息保護合規審計。

《辦法》以附件形式提供了《個人信息保護合規審計指引》,對個人信息保護相關法律、行政法規的關鍵要點作了梳理,從合規審計的角度進行了細化。個人信息處理者自行開展或者按照履行個人信息保護職責的部門要求委托專業機構開展個人信息保護合規審計,應當參照《個人信息保護合規審計指引》。

《辦法》同時對履行個人信息保護職責的部門的監督管理責任和個人信息處理者、專業機構違反《辦法》規定的法律責任等作出了規定。

(來源:中國網信網)


欢迎光临: 天柱县| 固安县| 巩义市| 汕尾市| 米脂县| 新宁县| 宜黄县| 汝南县| 永泰县| 丁青县| 涞源县| 大宁县| 仁寿县| 正定县| 阳春市| 铜山县| 崇州市| 河间市| 高密市| 镇江市| 福海县| 洱源县| 丹寨县| 铅山县| 九台市| 大渡口区| 夹江县| 金门县| 巴彦县| 分宜县| 留坝县| 济宁市| 平昌县| 苏州市| 青铜峡市| 定襄县| 垣曲县| 昌图县| 昆山市| 武安市| 广宁县|