腾龙公司2月14日电 据“网信我国”微信大众号音讯,近日,国家互联网信息办公室发布《个人信息维护合规审计管理方法》
(以下简称《方法》),自2025年5月1日起实施。
国家互联网信息办公室有关负责人表示,《中华人民共和国个人信息维护法》《网络数据安全管理条例》对个人信息
者展开个人信息维护合规审计作了规则,《方法》对合规审计活动的展开、合规审计组织的选择、合规审计的频次、个人信息
处理者和专业组织在合规审计中的义务等作出细化规则,旨在为个人信息处理者展开个人信息维护合规审计供给系统性、针对
性、可操作性的规范,提升个人信息处理活动合法合规水平,维护个人信息权益。
《方法》清晰了个人信息处理者展开合规审计的两种景象。一是个人信息处理者自行展开合规审计的,应当由个人信息处
理者内部组织或者托付专业组织定期对其处理个人信息恪守法令、行政法规的情况进行合规审计。处理超过1000万人个人信
息的个人信息处理者,应当每两年至少展开一次个人信息维护合规审计。二是实行个人信息维护责任的部分发现个人信息处
理活动存在较大危险、或许侵害众多个人的权益或者产生个人信息安全事件的,能够要求个人信息处理者托付专业组织对个人
信息处理活动进行合规审计。
腾龙公司开户《方法》清晰了展开合规审计的个人信息处理者应当实行的义务。规则个人信息处理者按照实行个人信息维
护责任的部分要求展开合规审计的,应当为专业组织正常展开合规审计工作供给必要支撑并承当审计费用,在限制时间内完成
合规审计,报送合规审计报告并进行整改。
《方法》清晰了专业组织在合规审计中的义务。一是应当具备展开个人信息维护合规审计的才能,有与服务相适应的审计人
员、场所、设施和资金等。二是应当恪守法令法规,诚信正派,公平客观地作出合规审计工作判断,对履职中知悉的个人信息、
商业秘密、保密商务信息等依法予以保密。三是不得转托付其他组织展开个人信息维护合规审计。四是同一专业组织及其关联组织
、同一合规审计负责人不得连续三次以上对同一审计对象展开个人信息维护合规审计。
《方法》以附件方式供给了《个人信息维护合规审计指引》,对个人信息维护相关法令、行政法规的要害关键作了整理,从合规
审计的角度进行了细化。个人信息处理者自行展开或者按照实行个人信息维护责任的部分要求托付专业组织展开个人信息维护合规审计,
应当参照《个人信息维护合规审计指引》。
腾龙公司官网《方法》同时对实行个人信息维护责任的部分的监督管理责任和个人信息处理者、专业组织违背《方法》规则的法令
责任等作出了规则。