国家网信办就个人信息保护合规审计管理办法公开征求意见

国家网信办8月3日就《个人信息保护合规审计管理办法(征求意见稿)》面向社会公开征求意见。征求意见稿指出,办法的制定旨在指导、规范个人信息保护合规审计活动,提高个人信息处理活动合规水平,保护个人信息权益,意见反馈截止时间为2023年9月2日。

征求意见稿称,个人信息保护合规审计,是指对个人信息处理者的个人信息处理活动是否遵守法律、行政法规的情况进行审查和评价的监督活动。

征求意见稿提出,处理超过100万人个人信息的处理者,应当每年至少开展一次个人信息保护合规审计;其他个人信息处理者应当每二年至少开展一次个人信息保护合规审计。

征求意见稿提出,国家网信部门会同公安机关等国务院有关部门建立个人信息保护合规审计专业机构推荐目录,每年组织开展个人信息保护合规审计专业机构评估评价,并根据评估评价情况动态调整个人信息保护合规审计专业机构推荐目录。