網(wǎng)信辦公布《個人信息保護合規(guī)審計管理辦法》

近日,國家互聯(lián)網(wǎng)信息辦公室公布了《個人信息保護合規(guī)審計管理辦法》(以下簡稱《辦法》),自2025年5月1日起施行。該《辦法》旨在為個人信息處理者開展個人信息保護合規(guī)審計提供系統(tǒng)性、針對性、可操作性的規(guī)范,提升個人信息處理活動合法合規(guī)水平,保護個人信息權(quán)益!掇k法》明確了個人信息處理者開展合規(guī)審計的兩種情形。一是個人信息處理者自行開展合規(guī)審計的,應(yīng)當由個人信息處理者內(nèi)部機構(gòu)或者委托專業(yè)機構(gòu)定期對其處理個人信息遵守法律、行政法規(guī)的情況進行合規(guī)審計。處理超過1000萬人個人信息的個人信息處理者,應(yīng)當每兩年至少開展一次個人信息保護合規(guī)審計。二是履行個人信息保護職責的部門發(fā)現(xiàn)個人信息處理活動存在較大風(fēng)險、可能侵害眾多個人的權(quán)益或者發(fā)生個人信息安全事件的,可以要求個人信息處理者委托專業(yè)機構(gòu)對個人信息處理活動進行合規(guī)審計!掇k法》明確了開展合規(guī)審計的個人信息處理者應(yīng)當履行的義務(wù)。規(guī)定個人信息處理者按照履行個人信息保護職責的部門要求開展合規(guī)審計的,應(yīng)當為專業(yè)機構(gòu)正常開展合規(guī)審計工作提供必要支持并承擔審計費用,在限定時間內(nèi)完成合規(guī)審計,報送合規(guī)審計報告并進行整改!掇k法》明確了專業(yè)機構(gòu)在合規(guī)審計中的義務(wù)。一是應(yīng)當具備開展個人信息保護合規(guī)審計的能力,有與服務(wù)相適應(yīng)的審計人員、場所、設(shè)施和資金等。二是應(yīng)當遵守法律法規(guī),誠信正直,公正客觀地作出合規(guī)審計職業(yè)判斷,對履職中知悉的個人信息、商業(yè)秘密、保密商務(wù)信息等依法予以保密。三是不得轉(zhuǎn)委托其他機構(gòu)開展個人信息保護合規(guī)審計。四是同一專業(yè)機構(gòu)及其關(guān)聯(lián)機構(gòu)、同一合規(guī)審計負責人不得連續(xù)三次以上對同一審計對象開展個人信息保護合規(guī)審計。《辦法》以附件形式提供了《個人信息保護合規(guī)審計指引》,對個人信息保護相關(guān)法律、行政法規(guī)的關(guān)鍵要點作了梳理,從合規(guī)審計的角度進行了細化。個人信息處理者自行開展或者按照履行個人信息保護職責的部門要求委托專業(yè)機構(gòu)開展個人信息保護合規(guī)審計,應(yīng)當參照《個人信息保護合規(guī)審計指引》!掇k法》同時對履行個人信息保護職責的部門的監(jiān)督管理責任和個人信息處理者、專業(yè)機構(gòu)違反《辦法》規(guī)定的法律責任等作出了規(guī)定。

微信掃描分享本文到朋友圈
掃碼關(guān)注5G通信官方公眾號,免費領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費領(lǐng)取《中國移動:5G網(wǎng)絡(luò)AI應(yīng)用典型場景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費領(lǐng)取《5G_6G毫米波測試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費領(lǐng)取《中國移動:6G至簡無線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費領(lǐng)取《《中國聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費領(lǐng)取《中國電信5GNTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費領(lǐng)取《中國移動算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費領(lǐng)取《R1623501-g605G的系統(tǒng)架構(gòu)1
  • 本周熱點本月熱點

     

      最熱通信招聘

      最新招聘信息