本報北京2月14日電 (記者金歆)記者從國家互聯(lián)網(wǎng)信息辦公室獲悉:近日,國家網(wǎng)信辦公布《個人信息保護合規(guī)審計管理辦法》(以下簡稱《辦法》),自2025年5月1日起施行。
國家網(wǎng)信辦有關(guān)負責人表示,《中華人民共和國個人信息保護法》《網(wǎng)絡數(shù)據(jù)安全管理條例》對個人信息處理者開展個人信息保護合規(guī)審計作了規(guī)定;國家網(wǎng)信辦制定出臺《辦法》,對合規(guī)審計活動的開展、合規(guī)審計機構(gòu)的選擇、合規(guī)審計的頻次、個人信息處理者和專業(yè)機構(gòu)在合規(guī)審計中的義務等作出細化規(guī)定,旨在為個人信息處理者開展個人信息保護合規(guī)審計提供系統(tǒng)性、針對性、可操作性的規(guī)范,提升個人信息處理活動合法合規(guī)水平,保護個人信息權(quán)益。
《辦法》明確了個人信息處理者開展合規(guī)審計的兩種情形。一是個人信息處理者自行開展合規(guī)審計的,應當由個人信息處理者內(nèi)部機構(gòu)或者委托專業(yè)機構(gòu)定期對其處理個人信息遵守法律、行政法規(guī)的情況進行合規(guī)審計。處理超過1000萬人個人信息的個人信息處理者,應當每兩年至少開展一次個人信息保護合規(guī)審計。二是履行個人信息保護職責的部門發(fā)現(xiàn)個人信息處理活動存在較大風險、可能侵害眾多個人的權(quán)益或者發(fā)生個人信息安全事件的,可以要求個人信息處理者委托專業(yè)機構(gòu)對個人信息處理活動進行合規(guī)審計。
《 人民日報 》( 2025年02月15日 04 版)