CCTV -Nachrichten: Laut dem offiziellen Bericht "Internet Information China" kündigte das staatliche Internetinformationsbüro kürzlich die "Vorschriften zur Verwaltung der Vorschriften für persönliche Informationsschutzvorschriften" (im Folgenden als "Maßnahmen" bezeichnet). Bestehen Sie die Durchführung personenbezogener Informationsprozessoren für personenbekannte Vorschriftenprüfungen. The "Measures" make detailed provisions on the development of compliance audit activities, the selection of compliance audit institutions, the frequency of compliance audits, and the obligations of personal information processors and professional institutions in compliance audits, aiming to provide systematic, targeted and operational specifications for personal information processors to carry out personal information protection compliance audits, improve the legality and compliance level of personal information processing activities, and protect personal information rights and interests.
Die Maßnahmen klären zwei Situationen, in denen personenbezogene Informationsprozessoren Compliance -Audits durchführen. Erstens muss die interne Organisation oder die betrauen professionelle Organisation des persönlichen Informationsprozessors eine Konformitätsprüfung über die Einhaltung von Gesetzen und Verwaltungsvorschriften bei der Verarbeitung personenbezogener Daten führen, wenn der Prozessor des persönlichen Datenprozessors eine Konformitätsprüfung durchführt. Persönliche Informationsprozessoren, die persönliche Informationen von mehr als 10 Millionen Menschen verarbeiten, sollten mindestens alle zwei Jahre personenbekannte Vorschriften -Audits durchführen. Zweitens, wenn die Abteilung, die die Verantwortlichkeiten für persönliche Informationen ausführt, feststellt, dass Aktivitäten zur Verarbeitung von persönlichen Informationen ein großes Risiko haben, kann die Rechte und Interessen vieler Personen verlängern, oder die Vorfälle für persönliche Informationssicherheit ergeben, dass der persönliche Datenverarbeiter eine professionelle Institution mit der Durchführung einer Compliance -Prüfung der Aktivitäten zur Verarbeitung persönlicher Informationen anvertrauen kann.
Die Maßnahmen klären die Verpflichtungen, die personenbezogene Daten, die Compliance -Audits durchführen, erfüllen sollten. Wenn festgelegt wird, dass der Prozessor für persönliche Information Konformitätsprüfungen gemäß den Anforderungen der Abteilung, die personenbezogene Schutzaufgaben erfüllt, die erforderliche Unterstützung für professionelle Institutionen für die Durchführung von Compliance -Audits und die Bärenprüfungsgebühren, vollständige Konformitätsprüfungen innerhalb einer begrenzten Zeit bietet, Vorschriftenprüfungsberichte und Berichte zur Einreichung von Vorschriften einreichen.
Die Maßnahmen klären die Verpflichtungen professioneller Institutionen in Compliance -Audits. Erstens sollten wir die Möglichkeit haben, Compliance -Audits für den Schutz persönlicher Informationen durchzuführen und Prüfer, Orte, Einrichtungen und Mittel zu haben, die für Dienstleistungen geeignet sind. Zweitens sollten wir uns an Gesetze und Vorschriften einhalten, ehrlich und aufrecht sein, berufliche Urteile entsprechen, die die Audits fair und objektiv einhalten und persönliche Informationen, Geschäftsgeheimnisse, vertrauliche Geschäftsinformationen usw. beibehalten, die während der Erfüllung unserer Pflichten in Übereinstimmung mit dem Gesetz vertraulich bekannt sind. Drittens beauftragt keine anderen Institutionen, Compliance -Audits zum Schutz persönlicher Informationen durchzuführen. Viertens darf dieselbe professionelle Institution und ihre angeschlossenen Institutionen und dieselbe Personalprüfung mehr als drei aufeinanderfolgende Zeiten für das gleiche Prüfungsstudium für personenbezogene Datenschutzvorschriften zum gleichen Prüfungsfach durchführen.
Die Maßnahmen enthalten die "Richtlinien für die Einhaltung von Einhaltungsprüfungen zum Schutz persönlicher Informationen" in Form eines Anhangs, sortieren die wichtigsten Punkte von Gesetzen und Verwaltungsvorschriften im Zusammenhang mit persönlichen Datenschutz und verfeinern sie aus der Perspektive des Compliance -Audits. Persönliche Datenprozessoren führen personenbekannte Vorschriftenprüfungen für eigene oder berufliche Institutionen durch, um personenbekannte Vorschriftenprüfungen in Übereinstimmung mit den Anforderungen von Abteilungen durchzuführen, die die Verantwortlichkeiten des persönlichen Datenschutzes erfüllen. Sie beziehen sich auf die Richtlinien für die Einhaltung von personenbekannten Vorschriften.
Die Maßnahmen sehen auch die Aufsicht und das Managementverantwortung von Abteilungen vor, die die Verantwortlichkeiten des persönlichen Datenschutzes und die rechtlichen Verantwortlichkeiten persönlicher Informationsprozessoren und beruflichen Institutionen ausführen, die gegen die Bestimmungen der Maßnahmen verstoßen.

