腾龙公司2月14日电 据“网信我国”微信大众号音讯,近日,国家互联网信息办公室发布《个人信息维护合规审计管理方法》
(以下简称《方法》),自2025年5月1日起实施。
国家互联网信息办公室有关负责人表明,《中华人民共和国个人信息维护法》《网络数据安全管理条例》对个人信息处理
者展开个人信息维护合规审计作了规则,《方法》对合规审计活动的展开、合规审计组织的选择、合规审计的频次、个人信息处
理者和专业组织在合规审计中的职责等作出细化规则,旨在为个人信息处理者展开个人信息维护合规审计供给系统性、针对性、
可操作性的规范,提升个人信息处理活动合法合规水平,维护个人信息权益。
腾龙公司开户《方法》清晰了个人信息处理者展开合规审计的两种景象。一是个人信息处理者自行展开合规审计的,应当
由个人信息处理者内部组织或许托付专业组织定期对其处理个人信息恪守法律、行政法规的状况进行合规审计。处理超越1000
万人个人信息的个人信息处理者,应当每两年至少展开一次个人信息维护合规审计。二是实行个人信息维护职责的部分发现个
人信息处理活动存在较大风险、或许损害众多个人的权益或许发生个人信息安全事情的,可以要求个人信息处理者托付专业组
织对个人信息处理活动进行合规审计。
《方法》清晰了展开合规审计的个人信息处理者应当实行的职责。规则个人信息处理者依照实行个人信息维护职责的部分
要求展开合规审计的,应当为专业组织正常展开合规审计工作供给必要支持并承当审计费用,在限定时间内完结合规审计,报
送合规审计报告并进行整改。
腾龙公司官网《方法》清晰了专业组织在合规审计中的职责。一是应当具有展开个人信息维护合规审计的能力,有与服务
相适应的审计人员、场所、设备和资金等。二是应当恪守法律法规,诚信正直,公平客观地作出合规审计职业判断,对履职中
知悉的个人信息、商业秘密、保密商务信息等依法予以保密。三是不得转托付其他组织展开个人信息维护合规审计。四是同一
专业组织及其相关组织、同一合规审计负责人不得接连三次以上对同一审计对象展开个人信息维护合规审计。
《方法》以附件形式供给了《个人信息维护合规审计指引》,对个人信息维护相关法律、行政法规的关键关键作了梳理,
从合规审计的视点进行了细化。个人信息处理者自行展开或许依照实行个人信息维护职责的部分要求托付专业组织展开个人信
息维护合规审计,应当参照《个人信息维护合规审计指引》。
《方法》同时对实行个人信息维护职责的部分的监督管理职责和个人信息处理者、专业组织违反《方法》规则的法律职责
等作出了规则。