國家網(wǎng)信辦擬發(fā)文指導、規(guī)范個人信息保護合規(guī)審計活動
為指導、規(guī)范個人信息保護合規(guī)審計活動,根據(jù)《中華人民共和國個人信息保護法》等法律法規(guī),國家互聯(lián)網(wǎng)信息辦公室起草了《個人信息保護合規(guī)審計管理辦法(征求意見稿)》(以下簡稱《管理辦法》),現(xiàn)向社會公開征求意見。
《管理辦法》提出,處理超過100萬人個人信息的個人信息處理者,應當每年至少開展一次個人信息保護合規(guī)審計;其他個人信息處理者應當每二年至少開展一次個人信息保護合規(guī)審計。
《管理辦法》提出,對個人信息處理者在公共場所安裝圖像采集、個人身份識別設備的,應當重點對其安裝圖像采集、個人信息身份識別設備的合法性及所收集個人信息的用途進行審查。審查內(nèi)容包括但不限于:是否為維護公共安全所必需,是否存在為商業(yè)目的處理所采集信息的情況;是否設置了顯著的提示標志;若個人信息處理者所收集的個人圖像、身份識別信息用于維護公共安全以外用途的,是否取得個人單獨同意。
大型互聯(lián)網(wǎng)平臺運營者應當成立主要由外部成員組成的獨立機構對個人信息保護情況進行監(jiān)督。審計時,應當對獨立機構的獨立性、履職能力、監(jiān)督作用等進行評價。
國家網(wǎng)信部門會同公安機關等國務院有關部門按照統(tǒng)籌規(guī)劃、合理布局、擇優(yōu)推薦的原則建立個人信息保護合規(guī)審計專業(yè)機構推薦目錄,每年組織開展個人信息保護合規(guī)審計專業(yè)機構評估評價,并根據(jù)評估評價情況動態(tài)調(diào)整個人信息保護合規(guī)審計專業(yè)機構推薦目錄。
編輯:遲明緒