國(guó)家網(wǎng)信辦擬發(fā)文指導(dǎo)、規(guī)范個(gè)人信息保護(hù)合規(guī)審計(jì)活動(dòng)
為指導(dǎo)、規(guī)范個(gè)人信息保護(hù)合規(guī)審計(jì)活動(dòng),根據(jù)《中華人民共和國(guó)個(gè)人信息保護(hù)法》等法律法規(guī),國(guó)家互聯(lián)網(wǎng)信息辦公室起草了《個(gè)人信息保護(hù)合規(guī)審計(jì)管理辦法(征求意見稿)》(以下簡(jiǎn)稱《管理辦法》),現(xiàn)向社會(huì)公開征求意見。
《管理辦法》提出,處理超過100萬人個(gè)人信息的個(gè)人信息處理者,應(yīng)當(dāng)每年至少開展一次個(gè)人信息保護(hù)合規(guī)審計(jì);其他個(gè)人信息處理者應(yīng)當(dāng)每二年至少開展一次個(gè)人信息保護(hù)合規(guī)審計(jì)。
《管理辦法》提出,對(duì)個(gè)人信息處理者在公共場(chǎng)所安裝圖像采集、個(gè)人身份識(shí)別設(shè)備的,應(yīng)當(dāng)重點(diǎn)對(duì)其安裝圖像采集、個(gè)人信息身份識(shí)別設(shè)備的合法性及所收集個(gè)人信息的用途進(jìn)行審查。審查內(nèi)容包括但不限于:是否為維護(hù)公共安全所必需,是否存在為商業(yè)目的處理所采集信息的情況;是否設(shè)置了顯著的提示標(biāo)志;若個(gè)人信息處理者所收集的個(gè)人圖像、身份識(shí)別信息用于維護(hù)公共安全以外用途的,是否取得個(gè)人單獨(dú)同意。
大型互聯(lián)網(wǎng)平臺(tái)運(yùn)營(yíng)者應(yīng)當(dāng)成立主要由外部成員組成的獨(dú)立機(jī)構(gòu)對(duì)個(gè)人信息保護(hù)情況進(jìn)行監(jiān)督。審計(jì)時(shí),應(yīng)當(dāng)對(duì)獨(dú)立機(jī)構(gòu)的獨(dú)立性、履職能力、監(jiān)督作用等進(jìn)行評(píng)價(jià)。
國(guó)家網(wǎng)信部門會(huì)同公安機(jī)關(guān)等國(guó)務(wù)院有關(guān)部門按照統(tǒng)籌規(guī)劃、合理布局、擇優(yōu)推薦的原則建立個(gè)人信息保護(hù)合規(guī)審計(jì)專業(yè)機(jī)構(gòu)推薦目錄,每年組織開展個(gè)人信息保護(hù)合規(guī)審計(jì)專業(yè)機(jī)構(gòu)評(píng)估評(píng)價(jià),并根據(jù)評(píng)估評(píng)價(jià)情況動(dòng)態(tài)調(diào)整個(gè)人信息保護(hù)合規(guī)審計(jì)專業(yè)機(jī)構(gòu)推薦目錄。
編輯:遲明緒