國家網(wǎng)信辦擬發(fā)文指導(dǎo)、規(guī)范個人信息保護合規(guī)審計活動
為指導(dǎo)、規(guī)范個人信息保護合規(guī)審計活動,根據(jù)《中華人民共和國個人信息保護法》等法律法規(guī),國家互聯(lián)網(wǎng)信息辦公室起草了《個人信息保護合規(guī)審計管理辦法(征求意見稿)》(以下簡稱《管理辦法》),現(xiàn)向社會公開征求意見。
《管理辦法》提出,處理超過100萬人個人信息的個人信息處理者,應(yīng)當(dāng)每年至少開展一次個人信息保護合規(guī)審計;其他個人信息處理者應(yīng)當(dāng)每二年至少開展一次個人信息保護合規(guī)審計。
《管理辦法》提出,對個人信息處理者在公共場所安裝圖像采集、個人身份識別設(shè)備的,應(yīng)當(dāng)重點對其安裝圖像采集、個人信息身份識別設(shè)備的合法性及所收集個人信息的用途進行審查。審查內(nèi)容包括但不限于:是否為維護公共安全所必需,是否存在為商業(yè)目的處理所采集信息的情況;是否設(shè)置了顯著的提示標(biāo)志;若個人信息處理者所收集的個人圖像、身份識別信息用于維護公共安全以外用途的,是否取得個人單獨同意。
大型互聯(lián)網(wǎng)平臺運營者應(yīng)當(dāng)成立主要由外部成員組成的獨立機構(gòu)對個人信息保護情況進行監(jiān)督。審計時,應(yīng)當(dāng)對獨立機構(gòu)的獨立性、履職能力、監(jiān)督作用等進行評價。
國家網(wǎng)信部門會同公安機關(guān)等國務(wù)院有關(guān)部門按照統(tǒng)籌規(guī)劃、合理布局、擇優(yōu)推薦的原則建立個人信息保護合規(guī)審計專業(yè)機構(gòu)推薦目錄,每年組織開展個人信息保護合規(guī)審計專業(yè)機構(gòu)評估評價,并根據(jù)評估評價情況動態(tài)調(diào)整個人信息保護合規(guī)審計專業(yè)機構(gòu)推薦目錄。
編輯:遲明緒