8月3日,國家互聯(lián)網(wǎng)信息辦公室發(fā)布關(guān)于《個人信息保護(hù)合規(guī)審計管理辦法(征求意見稿)》公開征求意見的通知。為指導(dǎo)、規(guī)范個人信息保護(hù)合規(guī)審計活動,提高個人信息處理活動合規(guī)水平,保護(hù)個人信息權(quán)益,根據(jù)《中華人民共和國個人信息保護(hù)法》等法律、行政法規(guī)和國家有關(guān)規(guī)定,制定該辦法。
辦法指出,個人信息處理者定期開展個人信息保護(hù)合規(guī)審計,或者按照履行個人信息保護(hù)職責(zé)的部門要求委托專業(yè)機(jī)構(gòu)對其個人信息處理活動進(jìn)行合規(guī)審計,以及對個人信息保護(hù)合規(guī)審計活動的監(jiān)督管理適用本辦法。處理超過100萬人個人信息的個人信息處理者,應(yīng)當(dāng)每年至少開展一次個人信息保護(hù)合規(guī)審計;其他個人信息處理者應(yīng)當(dāng)每兩年至少開展一次個人信息保護(hù)合規(guī)審計。
此外,辦法明確了大型互聯(lián)網(wǎng)平臺運(yùn)營者應(yīng)當(dāng)每年發(fā)布個人信息保護(hù)社會責(zé)任報告。審計時,應(yīng)當(dāng)重點(diǎn)審查社會責(zé)任報告中,個人信息保護(hù)組織架構(gòu)和內(nèi)部管理情況、個人信息保護(hù)能力建設(shè)情況、重大個人信息安全事件處理情況等內(nèi)容的披露情況。