國(guó)家網(wǎng)信辦:處理超100萬(wàn)人個(gè)人信息者應(yīng)每年開展信息保護(hù)合規(guī)審計(jì)

來(lái)源:DoNews快訊


(資料圖)

國(guó)家網(wǎng)信辦就《個(gè)人信息保護(hù)合規(guī)審計(jì)管理辦法(征求意見稿)》公開征求意見。其中提出,處理超過(guò)100萬(wàn)人個(gè)人信息的個(gè)人信息處理者,應(yīng)當(dāng)每年至少開展一次個(gè)人信息保護(hù)合規(guī)審計(jì);其他個(gè)人信息處理者應(yīng)當(dāng)每二年至少開展一次個(gè)人信息保護(hù)合規(guī)審計(jì)。個(gè)人信息保護(hù)合規(guī)審計(jì)應(yīng)當(dāng)首先審查個(gè)人信息處理活動(dòng)的合法性基礎(chǔ)條件,重點(diǎn)審查的事項(xiàng)包括:處理個(gè)人信息是否取得個(gè)人同意,該同意是否在個(gè)人信息主體充分知情的前提下自愿、明確作出;基于個(gè)人同意處理個(gè)人信息,個(gè)人信息的處理目的、處理方式和處理的個(gè)人信息種類發(fā)生變更的,是否重新取得個(gè)人同意;基于個(gè)人同意處理個(gè)人信息,是否為個(gè)人提供便捷的撤回同意的方式等。

標(biāo)簽:

推薦

財(cái)富更多》

動(dòng)態(tài)更多》

熱點(diǎn)