Berita CCTV: Menurut akaun rasmi "Internet Maklumat China", Pejabat Maklumat Internet Negeri baru -baru ini mengumumkan "Peraturan mengenai Pengurusan Audit Pematuhan Perlindungan Maklumat Peribadi" (yang akan dikuatkuasakan oleh ". menetapkan kelakuan pemproses maklumat peribadi untuk audit pematuhan perlindungan maklumat peribadi. "Langkah" membuat peruntukan terperinci mengenai pembangunan aktiviti audit pematuhan, pemilihan institusi audit pematuhan, kekerapan audit pematuhan, dan kewajipan pemproses maklumat peribadi dan institusi profesional dalam audit pematuhan, yang bertujuan untuk memberikan spesifikasi maklumat dan pemprosesan maklumat peribadi.
Langkah -langkah ini menjelaskan dua situasi di mana pemproses maklumat peribadi menjalankan audit pematuhan. Pertama, jika pemproses maklumat peribadi menjalankan audit pematuhan sendiri, organisasi dalaman pemproses maklumat peribadi atau organisasi profesional yang diamanahkan akan menjalankan audit pematuhan pematuhannya terhadap undang -undang dan peraturan pentadbiran dalam pemprosesan maklumat peribadi. Pemproses maklumat peribadi yang memproses maklumat peribadi lebih daripada 10 juta orang harus menjalankan audit pematuhan perlindungan maklumat peribadi sekurang -kurangnya sekali setiap dua tahun. Kedua, jika jabatan yang melakukan tanggungjawab perlindungan maklumat peribadi mendapati bahawa aktiviti pemprosesan maklumat peribadi mempunyai risiko yang besar, mungkin melanggar hak dan kepentingan ramai orang, atau insiden keselamatan maklumat peribadi berlaku, ia mungkin memerlukan pemproses maklumat peribadi untuk mempercayakan institusi profesional untuk menjalankan audit pematuhan aktiviti pemprosesan maklumat peribadi.
Langkah -langkah ini menjelaskan kewajipan bahawa pemproses maklumat peribadi yang menjalankan audit pematuhan harus dipenuhi. Sekiranya ditetapkan bahawa jika pemproses maklumat peribadi menjalankan audit pematuhan mengikut kehendak Jabatan yang melaksanakan tugas perlindungan maklumat peribadi, ia akan memberikan sokongan yang diperlukan untuk institusi profesional untuk menjalankan audit pematuhan secara normal dan menanggung yuran audit, audit pematuhan lengkap dalam masa yang terhad, mengemukakan laporan audit pematuhan dan membuat pembetulan.
Langkah -langkah ini menjelaskan kewajipan institusi profesional dalam audit pematuhan. Pertama, kita harus mempunyai keupayaan untuk menjalankan audit pematuhan untuk perlindungan maklumat peribadi dan mempunyai juruaudit, tempat, kemudahan dan dana yang sesuai untuk perkhidmatan. Kedua, kita harus mematuhi undang -undang dan peraturan, jujur dan tegak, membuat pertimbangan profesional dengan mematuhi audit secara adil dan objektif, dan menyimpan maklumat peribadi, rahsia perniagaan, maklumat perniagaan sulit, dan lain -lain yang diketahui semasa pelaksanaan tugas kami sulit mengikut undang -undang. Ketiga, tidak mempercayakan institusi lain untuk menjalankan audit pematuhan untuk perlindungan maklumat peribadi. Keempat, institusi profesional yang sama dan institusi gabungannya dan orang audit pematuhan yang sama tidak boleh menjalankan audit pematuhan perlindungan maklumat peribadi pada subjek audit yang sama selama lebih dari tiga kali berturut -turut. Langkah -langkah ini menyediakan "Garis Panduan untuk Audit Pematuhan untuk Perlindungan Maklumat Peribadi" dalam bentuk lampiran, menyusun perkara utama undang -undang dan peraturan pentadbiran yang berkaitan dengan perlindungan maklumat peribadi, dan memperbaiki mereka dari perspektif audit pematuhan. Pemproses Maklumat Peribadi menjalankan audit pematuhan perlindungan maklumat peribadi di institusi profesional mereka sendiri atau milik mereka untuk menjalankan audit pematuhan perlindungan maklumat peribadi mengikut kehendak jabatan yang melaksanakan tanggungjawab perlindungan maklumat peribadi. Mereka akan merujuk kepada "Garis Panduan Audit Pematuhan Perlindungan Maklumat Peribadi". Langkah -langkah ini juga menetapkan tanggungjawab pengawasan dan pengurusan jabatan yang melaksanakan tanggungjawab perlindungan maklumat peribadi dan tanggungjawab undang -undang pemproses maklumat peribadi dan institusi profesional yang melanggar peruntukan langkah -langkah.

