企业个人信息保护合规管理体系指南编制说明.docx
《企业个人信息保护合规管理体系指南编制说明.docx》由会员分享,可在线阅读,更多相关《企业个人信息保护合规管理体系指南编制说明.docx(4页珍藏版)》请在优知文库上搜索。
1、企业个人信息保护合规管理体系指南编制说明(征求意见稿)中国信息通信研究院2024年2月一、标准“范围”的内容本文件规定了企业建立、实施、评估、维护及改进个人信息保护合规管理体系的总体指南。本文件适用于开展个人信息保护合规管理相关工作的企业。二、工作简况,主要包括:任务来源、主要工作过程、各起草单位和起草人及其在起草标准过程中所承担的工作等情况、对标准草案进行会议讨论范围、征求意见的范围、审查的范围本文件由中国信息通信研究院作为牵头单位起草。参加单位为南京苏宁易付宝网络科技有限公司、南京领行科技股份有限公司、广东小天才科技有限公司、新汽有限公司、北京小米移动软件有限公司、重庆首讯科技股份有限公司
2、、中国联合网络通信集团有限公司、国家市场监督管理总局竞争政策与评估中心、金杜律师事务所、北京世辉律师事务所、北京雷腾律师事务所。本文件主要起草人:李文宇、张夕夜、林中天、程晓蕾、陈慧、卢启祯、谷中宝、金诚、张强、罗浏虎、汪浩、胡尚文、方禹、王新锐、王军义、李辉。本文件于2023年11月9日在中国互联网协会通过立项;随后,起草组成员对多家企业个人信息保护合规管理体系进行了调研,针对标准拟制定条款进行了深入的讨论形成了征求意见稿并上传至协会网站。三、标准编制原则和确定标准主要内容(如技术指标、参数、公式、性能要求、试验方法、检验规则等)的依据(包括试验、统计数据)本文件遵循规范性、先进性与可操作性
3、相结合的原则。一是标准编制严格遵循GB/TL厂2009标准化工作导则第1部分:标准的结构和编写及相关法律法规的要求进行;二是标准反映个人信息保护合规管理体系建设的先进技术水平,标准研制过程中持续关注国内外行业动态,及时捕捉个人信息保护技术、合规管理技术和工具的发展趋势;三是在标准的研制过程中,充分考虑标准的实施难度和操作便利性,确保标准能够在各种场景下得到有效应用。本文件参考GB/T35273-2020信息安全技术个人信息安全规范及GB/T35770-2022合规管理体系要求及使用指南的一般规则,提供了关于企业个人信息保护合规管理体系所处环境、机构职责、运行机制、保障机制识别与建设的基本指南,
4、增加了企业个人信息保护合规义务清单、企业个人信息保护合规义务履行等方面的指导和建议。四、主要试验(或验证)的分析、综述报告个人信息保护法首次从法律层面明确提出加强互联网平台个人信息保护义务的要求,其中第五十八条规定提供重要互联网平台服务、用户数量巨大、业务类型复杂的个人信息处理者,应按照国家规定建立健全个人信息保护合规制度体系。对于个人信息处理者而言,尤其是提供重要互联网平台服务的企业,健全的个人信息保护合规管理体系建设既是企业管理的重要内容,也是确保个人信息保护合规工作得以有效执行的基础。本文件起草过程中,对多家企业个人信息保护合规管理情况进行调研,并进行多轮专家论证,证实建立个人信息保护专
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 个人信息 保护 合规 管理体系 指南 编制 说明