CCTV News: According to the "Internet Information China" official account, the State Internet Information Office recently announced the "Regulations on the Management of Personal Information Protection Compliance Audits" (hereinafter referred to as the "Measures"), which will come into effect on May 1, 2025.
A relevant person in charge of the State Internet Information Office said that the "Personal Information Protection Law of the People's Republic of China" and the "Regulations on Network Data Gerenciamento de segurança "estipula a conduta de processadores de informações pessoais para auditorias de conformidade de proteção de informações pessoais. As "medidas" fazem disposições detalhadas sobre o desenvolvimento de atividades de auditoria de conformidade, a seleção de instituições de auditoria de conformidade, a frequência de auditorias de conformidade e as obrigações de processadores de informações pessoais e instituições profissionais em auditorias de conformidade, com o objetivo de fornecer e proteger as especificações de informação pessoal e direcionadas para a informação pessoal e a informação pessoal para realizar informações de informação pessoal, melhorar as audiências, melhorar as audiências, as audiências e a legalidade de informação pessoal e as especificações de informações pessoais para realizar informações de informação pessoal, para melhorar as informações de informação pessoal, para melhorar as informações, as audiências de informações pessoais, para melhorar a informação pessoal, para melhorar as informações, para melhorar as informações, as auditorias de informações, as audições de informações pessoais e as especificações pessoais e as especificações pessoais da informação.
As medidas esclarecem duas situações nas quais os processadores de informações pessoais realizam auditorias de conformidade. Primeiro, se o processador de informações pessoais conduzir uma auditoria de conformidade por si só, a organização interna do processador de informações pessoais ou a organização profissional confiada conduzirá uma auditoria de conformidade de sua conformidade com leis e regulamentos administrativos no processamento de informações pessoais. Os processadores de informações pessoais que processam informações pessoais de mais de 10 milhões de pessoas devem realizar auditorias de conformidade de proteção de informações pessoais pelo menos uma vez a cada dois anos. Segundo, se o departamento que executa responsabilidades pessoais de proteção de informações descobrir que as atividades de processamento de informações pessoais têm grandes riscos, poderão infringir os direitos e interesses de muitas pessoas, ou ocorrem incidentes de segurança de informações pessoais, pode exigir que o processador de informações pessoais confira uma instituição profissional para realizar uma auditoria de conformidade das atividades de processamento de informações pessoais.
As medidas esclarecem as obrigações que os processadores de informações pessoais que conduzem auditorias de conformidade devem cumprir. Se for estipulado que, se o processador de informações pessoais conduzir as auditorias de conformidade de acordo com os requisitos do departamento que executam tarefas de proteção de informações pessoais, ele fornecerá o apoio necessário para as instituições profissionais realizarem auditorias de conformidade normalmente e carregarem taxas de auditoria, completas auditorias de conformidade dentro de um tempo limitado, enviam relatórios de auditoria de conformidade e façam retações.
As medidas esclarecem as obrigações das instituições profissionais em auditorias de conformidade. Primeiro, devemos ter a capacidade de realizar auditorias de conformidade para proteção de informações pessoais e ter auditores, locais, instalações e fundos adequados para serviços. Segundo, devemos respeitar as leis e regulamentos, ser honesto e vertical, fazer julgamentos profissionais em conformidade com as auditorias de maneira justa e objetiva e manter informações pessoais, segredos de negócios, informações confidenciais de negócios etc. conhecidas durante o desempenho de nossas funções confidenciais de acordo com a lei. Terceiro, sem confiar outras instituições para realizar auditorias de conformidade para proteção de informações pessoais. Quarto, a mesma instituição profissional e suas instituições afiliadas e a mesma pessoa de auditoria de conformidade não devem conduzir auditorias de conformidade de proteção de informações pessoais no mesmo assunto de auditoria por mais de três vezes consecutivas.
As medidas fornecem as "diretrizes para auditoria de conformidade para proteção de informações pessoais" na forma de um anexo, classificando os principais pontos das leis e regulamentos administrativos relacionados à proteção de informações pessoais e refiná -las da perspectiva da auditoria de conformidade. Os processadores de informações pessoais conduzem auditorias de conformidade de proteção de informações pessoais por conta própria ou confia instituições profissionais para realizar auditorias de conformidade de proteção de informações pessoais, de acordo com os requisitos dos departamentos que executam responsabilidades pessoais de proteção de informações. Eles devem se referir às "diretrizes de auditoria de conformidade com proteção de informações pessoais".
As medidas também estipulam as responsabilidades de supervisão e gerenciamento dos departamentos que executam responsabilidades de proteção de informações pessoais e as responsabilidades legais de processadores de informações pessoais e instituições profissionais que violam as disposições das medidas.



