律师免费在线法律咨询服务_厚德汇法网
  • 网站首页
  • 法律常识
    • 咨询指南
    • 婚姻家庭
    • 刑事案件
    • 劳动纠纷
    • 网络电商
    • 知识产权
    • 交通事故
    • 债权债务
    • 损害赔偿
    • 合同法律
    • 房产地产
    • 司法典型案例
    • 白皮书
  • 诉讼指南
    • 诉讼常识
    • 民事诉讼
    • 刑事诉讼
    • 行政诉讼
    • 司法鉴定
    • 证据规则
    • 法院执行
  • 企业法务
    • 工商财税
    • 股权
    • 公司治理
  • 律师推荐
    • 婚姻律师
    • 律师业务
  • 法律文书
    • 合同范本
    • 律师函
    • 起诉书
    • 辩护词
    • 表格函件
  • 法律法规
    • 法律条文释义
    • 证券期货法律法规
    • 民商法
    • 刑法
    • 社会法
    • 行政法
    • 经济法
    • 司法解释
    • 党纪法规
    • 国家行政法规
    • 地方法规规章
  • 法律资讯
  • 关于我们
专业律师团队提供免费在线法律咨询
    主页 > 法律法规 > 民商法 > 网络信息法 > >

个人信息保护合规审计管理办法

2025-02-16 13:44 admin
发布单位:国家互联网信息办公室
发布时间:2025年2月12日
 

个人信息保护合规审计管理办法

(经2024年5月20日国家互联网信息办公室2024年第15次室务会会议审议通过,现予公布,自2025年5月1日起施行)

 

第一条 为了规范个人信息保护合规审计活动,保护个人信息权益,根据《中华人民共和国个人信息保护法》、《网络数据安全管理条例》等法律、行政法规,制定本办法。
 
第二条 在中华人民共和国境内开展个人信息保护合规审计,适用本办法。
 
本办法所称个人信息保护合规审计,是指对个人信息处理者的个人信息处理活动是否遵守法律、行政法规的情况进行审查和评价的监督活动。
 
第三条 个人信息处理者自行开展个人信息保护合规审计的,应当由个人信息处理者内部机构或者委托专业机构定期对其处理个人信息遵守法律、行政法规的情况进行合规审计。
 
第四条 处理超过1000万人个人信息的个人信息处理者,应当每两年至少开展一次个人信息保护合规审计。
 
第五条 个人信息处理者有以下情形之一的,国家网信部门和其他履行个人信息保护职责的部门(以下统称为保护部门),可以要求个人信息处理者委托专业机构对个人信息处理活动进行合规审计:
 
(一)发现个人信息处理活动存在严重影响个人权益或者严重缺乏安全措施等较大风险的;
 
(二)个人信息处理活动可能侵害众多个人的权益的;
 
(三)发生个人信息安全事件,导致100万人以上个人信息或者10万人以上敏感个人信息泄露、篡改、丢失、毁损的。
 
对同一个人信息安全事件或者风险,不得重复要求个人信息处理者委托专业机构开展个人信息保护合规审计。
 
第六条 个人信息处理者自行开展或者按照保护部门要求委托专业机构开展个人信息保护合规审计的,应当参照本办法附件《个人信息保护合规审计指引》。
 
第七条 专业机构应当具备开展个人信息保护合规审计的能力,有与服务相适应的审计人员、场所、设施和资金等。
 
鼓励相关专业机构通过认证。专业机构的认证按照《中华人民共和国认证认可条例》的有关规定执行。
 
第八条 个人信息处理者按照保护部门要求开展个人信息保护合规审计的,应当为专业机构正常开展个人信息保护合规审计工作提供必要支持,并承担审计费用。
 
第九条 个人信息处理者按照保护部门要求开展个人信息保护合规审计的,应当按照保护部门要求选定专业机构,在限定时间内完成个人信息保护合规审计;情况复杂的,报保护部门批准后,可以适当延长。
 
第十条 个人信息处理者按照保护部门要求开展个人信息保护合规审计的,在完成合规审计后,应当将专业机构出具的个人信息保护合规审计报告报送保护部门。
 
个人信息保护合规审计报告应当由专业机构主要负责人、合规审计负责人签字并加盖专业机构公章。
 
第十一条 个人信息处理者按照保护部门要求开展个人信息保护合规审计的,应当按照保护部门要求对合规审计中发现的问题进行整改。在整改完成后15个工作日内,向保护部门报送整改情况报告。
 
第十二条 处理100万人以上个人信息的个人信息处理者应当指定个人信息保护负责人,负责个人信息处理者的个人信息保护合规审计工作。
 
提供重要互联网平台服务、用户数量巨大、业务类型复杂的个人信息处理者,应当成立主要由外部成员组成的独立机构对个人信息保护合规审计情况进行监督。
 
第十三条 专业机构在从事个人信息保护合规审计活动时,应当遵守法律法规,诚信正直,公正客观地作出合规审计职业判断,对在履行个人信息保护合规审计职责中获得的个人信息、商业秘密、保密商务信息等应当依法予以保密,不得泄露或者非法向他人提供,在合规审计工作结束后及时删除相关信息。
 
第十四条 专业机构不得转委托其他机构开展个人信息保护合规审计。
 
第十五条 同一专业机构及其关联机构、同一合规审计负责人不得连续三次以上对同一审计对象开展个人信息保护合规审计。
 
第十六条 保护部门对个人信息处理者开展个人信息保护合规审计情况进行监督检查。
 
第十七条 任何组织、个人有权对个人信息保护合规审计中的违法活动向保护部门进行投诉、举报。收到投诉、举报的部门应当依法及时处理,并将处理结果告知投诉、举报人。
 
第十八条 个人信息处理者、专业机构违反本办法规定的,依照《中华人民共和国个人信息保护法》、《网络数据安全管理条例》等法律法规的规定处理;构成犯罪的,依法追究刑事责任。
 
第十九条 对国家机关和法律、法规授权的具有管理公共事务职能的组织的个人信息保护合规审计,不适用本办法。
 
第二十条 本办法自2025年5月1日起施行。
标签: 管理办法 个人信息保护 合规审计
上一篇:最高人民法院关于进一步规范网络司法拍卖工作的指导意见

下一篇:个人信息保护合规审计指引

网络信息法相关文章:

  • 个人信息保护认证实施规则

    发布单位:​国家市场监督管理总局 国家互联网信息办公室 发布时间:2022年11月4日 个人信息保护认证实施规则 1 适用范围 本规则依据《中华人民共和国认证认可条例》制定,规定了...

    时间:2025-02-16阅读:244标签: 个人信息保护 认证 实施规则

  • 互联网军事信息传播管理办法

    发布单位:国家互联网信息办公室等 发布时间:2025年1月22日 互联网军事信息传播管理办法 军政〔2025〕26号 第一章 总 则 第一条 为了规范互联网军事信息传播活动,维护国家安全和社...

    时间:2025-02-16阅读:84标签: 互联网 管理办法 军事信息传播

  • 个人信息保护合规审计指引

    发布单位:国家互联网信息办公室 发布时间:2025年2月12日 个人信息保护合规审计指引 一、本指引根据《中华人民共和国个人信息保护法》、《网络数据安全管理条例》等法律、行政法...

    时间:2025-02-16阅读:354标签: 个人信息保护 合规审计

  • 互联网广告管理办法

    【颁布时间】2023-2-25 【发文号】国家市场监督管理总局令第72号 【颁布单位】国家市场监督管理总局 【法规来源】https://gkml.samr.gov.cn/nsjg/fgs/202303/t20230320_353974.html 互联网广告管理办法...

    时间:2023-11-24阅读:140标签: 互联网 广告

  • ​计算机信息系统安全专用产品检测和销售许可证管理办法

    发布机构 公安部 发布日期 1997-12-12 计算机信息系统安全专用产品检测和销售许可证管理办法 (1997年12月12日公安部令第32号发布 自发布之日起施行) 第一章 总 则 第一条 为了加强计算机...

    时间:2022-07-08阅读:188标签: 信息 销售 许可证 ​计算机 系统安全 产品检测

  • ​计算机病毒防治管理办法

    发布机构 公安部 发布日期 2000-04-26 计算机病毒防治管理办法 (2000年4月26日公安部令第51号发布 自发布之日起施行) 第一条 为了加强对计算机病毒的预防和治理,保护计算机信息系统安...

    时间:2022-07-08阅读:140标签: 防治 ​计算机 病毒

  • ​广播电视和网络视听领域经纪机构管理办法

    【颁布时间】2022-5-20 【发文号】广电发〔2022〕34号 【颁布单位】国家广播电视总局 广播电视和网络视听领域经纪机构管理办法 广电发〔2022〕34号 第一条 为了规范广播电视和网络视听...

    时间:2022-06-22阅读:143标签: 网络 电视 视听 ​广播 经纪

  • 广播电视设备器材入网认定管理办法(全文)

    【颁布时间】2021-10-8 【颁布单位】国家广播电视总局 【法规来源】http://www.nrta.gov.cn/ 广播电视设备器材入网认定管理办法 (2018 年 7 月 16 日 国家广播电视总局令第 1 号公布根据 2021...

    时间:2022-03-06阅读:209标签: 设备 广播 电视 器材 入网

  • 广播电视节目传送业务管理办法(全文)

    【颁布时间】2021-10-8 【颁布单位】国家广播电视总局 【法规来源】http://www.nrta.gov.cn 广播电视节目传送业务管理办法 (2004 年 7 月 6 日 国家广播电影电视总局令第 33 号公布 根据 2021...

    时间:2022-03-06阅读:93标签: 节目 广播 电视

  • 广播电视视频点播业务管理办法(全文)

    【颁布时间】2021-10-8 【颁布单位】国家广播电视总局 【法规来源】http://www.nrta.gov.cn/ 广播电视视频点播业务管理办法 (2004 年 7 月 6 日 国家广播电影电视总局令第 35 号公布 根据 202...

    时间:2022-03-06阅读:230标签: 广播 电视 视频 点播

热门内容

  • 网购退货最新法律规定-网络购买商
  • 中华人民共和国个人信息保护法全
  • 互联网接入服务规范
  • 中华人民共和国电子商务法(全文
  • 中华人民共和国数据安全法
  • 中华人民共和国法律援助法(全文
  • ​网络主播行为规范(网络直播主
  • 最高人民法院关于互联网法院审理
  • 关于加快推进“互联网+政务服务”
  • 关于进一步严格管理切实防止未成

最新资讯

  • 人工智能生成合成内容标识
  • 公共安全视频图像信息系统
  • 常见类型移动互联网应用程
  • 互联网弹窗信息推送服务管
  • 个人信息保护认证实施规则
  • 互联网军事信息传播管理办
  • 个人信息保护合规审计指引
  • 个人信息保护合规审计管理

推荐内容

热门标签

    审判 工资 实施细则 公安机关 举证 租赁合同 职业病 办法 立功 刑事犯罪 监督 企业并购

 粤ICP备17072420号  粤公网安备 44030902000124号 工商网监备  

深圳市厚德汇法信息技术有限公司网络中心制作

声明:本站部分文章和图片系作者结合相关法律法规、政府官网及互联网相关知识整合。如若侵权请发邮件到494483749@qq.com投诉提交信息,我们将按照规定及时处理。