21世紀(jì)經(jīng)濟(jì)報道記者 王俊 北京報道
近日,全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會發(fā)布國家標(biāo)準(zhǔn)《信息安全技術(shù) 大型互聯(lián)網(wǎng)企業(yè)內(nèi)設(shè)個人信息保護(hù)監(jiān)督機(jī)構(gòu)要求》(以下簡稱《要求》)征求意見稿。此前,南財合規(guī)科技研究院曾發(fā)布“守門人”個人信息保護(hù)社會責(zé)任測評報告,發(fā)現(xiàn)大型互聯(lián)網(wǎng)企業(yè)普遍處于“觀望”階段,獨立監(jiān)督機(jī)構(gòu)有待落地?!兑蟆返陌l(fā)布意味著《個人信息保護(hù)法》第五十八條中對大型互聯(lián)網(wǎng)企業(yè)要求的“成立主要由外部成員組成的獨立機(jī)構(gòu)”有了具體的標(biāo)準(zhǔn)細(xì)則。
目前該標(biāo)準(zhǔn)在征求意見階段,按照目前的要求,大型互聯(lián)網(wǎng)企業(yè)應(yīng)在六個月內(nèi)成立個人信息保護(hù)監(jiān)督機(jī)構(gòu),對本企業(yè)的個人信息保護(hù)合法合規(guī)情況、履行個人信息保護(hù)社會責(zé)任情況等進(jìn)行獨立監(jiān)督。個人信息保護(hù)監(jiān)督機(jī)構(gòu)應(yīng)由七至十五名成員組成,其中外部成員占比不低于三分之二。
監(jiān)督機(jī)構(gòu)除卻對個人信息保護(hù)一般事項的監(jiān)督外,還可以對個人信息保護(hù)影響評估監(jiān)督,個人信息保護(hù)合規(guī)審計監(jiān)督、個人信息保護(hù)社會責(zé)任報告監(jiān)督、個人信息泄露事件監(jiān)督、個人信息跨境提供監(jiān)督等。
個人信息保護(hù)監(jiān)督機(jī)構(gòu)如何組建?
《個人信息保護(hù)法》五十八條針對大型互聯(lián)網(wǎng)平臺委以特別義務(wù),也被成為“守門人條款”,要求守門人企業(yè)“應(yīng)當(dāng)按照國家規(guī)定建立健全個人信息保護(hù)合規(guī)制度體系,成立主要由外部成員組成的獨立機(jī)構(gòu)對個人信息保護(hù)情況進(jìn)行監(jiān)督”。
此前,南財合規(guī)科技研究院、21世紀(jì)經(jīng)濟(jì)報道記者采訪人民大學(xué)教授張新寶,也是該標(biāo)準(zhǔn)起草人時,他曾解釋,獨立監(jiān)督機(jī)構(gòu)是大型互聯(lián)網(wǎng)企業(yè)公司治理的重要組成部分,是一個創(chuàng)新的制度,主要通過引入外部成員對企業(yè)的個人信息保護(hù)情況進(jìn)行監(jiān)督,確保企業(yè)在個人信息保護(hù)方面合規(guī)運行。
根據(jù)《要求》,個人信息保護(hù)監(jiān)督機(jī)構(gòu)是大型互聯(lián)網(wǎng)企業(yè)建立的主要由外部成員組成,對自身個人信息保護(hù)合法合規(guī)情況、履行個人信息保護(hù)社會責(zé)任情況等進(jìn)行獨立監(jiān)督,并對提升個人信息保護(hù)水平提出建議和意見的機(jī)構(gòu)。
大型互聯(lián)網(wǎng)企業(yè)個人信息保護(hù)監(jiān)督機(jī)構(gòu)應(yīng)由七至十五名成員組成,其中外部成員占比不低于三分之二,內(nèi)部成員不超過三分之一。
大型互聯(lián)網(wǎng)企業(yè)應(yīng)在六個月內(nèi)成立個人信息保護(hù)監(jiān)督機(jī)構(gòu)。
誰能成為個人信息保護(hù)監(jiān)督機(jī)構(gòu)成員?
《要求》明確,個人信息保護(hù)監(jiān)督機(jī)構(gòu)外部成員需要具備個人信息保護(hù)專業(yè)知識和技能,不在大型互聯(lián)網(wǎng)企業(yè)擔(dān)任除個人信息保護(hù)監(jiān)督機(jī)構(gòu)外部成員外的其他職務(wù),與受聘大型互聯(lián)網(wǎng)企業(yè)及其主要股東不存在可能妨礙其進(jìn)行獨立客觀判斷的關(guān)系,對大型互聯(lián)網(wǎng)企業(yè)個人信息保護(hù)情況進(jìn)行監(jiān)督,發(fā)表獨立客觀建議、意見的外部專家。
為保持身份和履職的獨立性,外部成員最近一年內(nèi)不應(yīng)具有下列情形,包括:在大型互聯(lián)網(wǎng)企業(yè)或者其附屬企業(yè)任職,或者其配偶、直系親屬、主要社會關(guān)系在大型互聯(lián)網(wǎng) 企業(yè)或者其附屬企業(yè)任職; 直接或間接持有大型互聯(lián)網(wǎng)企業(yè)已發(fā)行股份百分之一以上或者是大型互聯(lián)網(wǎng)企業(yè)前十名股東中的自然人股東及其直系親屬;為大型互聯(lián)網(wǎng)企業(yè)或者其附屬企業(yè)提供財務(wù)、法律等服務(wù)的人員等。
個人信息保護(hù)監(jiān)督機(jī)構(gòu)外部成員應(yīng)熟悉個人信息保護(hù)、數(shù)據(jù)安全等相關(guān)法律法規(guī)、政策、標(biāo)準(zhǔn);為個人信息保護(hù)、數(shù)據(jù)安全等相關(guān)領(lǐng)域法律、技術(shù)資深專家,具備副高級及以上專業(yè)技術(shù)職稱,或者在個人信息保護(hù)、數(shù)據(jù)安全等相關(guān)領(lǐng)域具有五年以上合規(guī)、測評等工作經(jīng)驗的資深從業(yè)人員。
并且,在首次受聘大型互聯(lián)網(wǎng)企業(yè)個人信息保護(hù)監(jiān)督機(jī)構(gòu)外部成員前,擬任外部成員應(yīng)至少參加一次任職培訓(xùn)。受聘后,也需要定期接受專業(yè)培訓(xùn),及時學(xué)習(xí)了解個人信息保護(hù)法律法規(guī)、技術(shù)與實踐發(fā)展變化,保持履職專業(yè)性。
為了保障外部成員勤勉盡責(zé),《要求》中還提到,外部成員應(yīng)主動關(guān)注有關(guān)大型互聯(lián)網(wǎng)企業(yè)特別是個人信息保護(hù)事項相關(guān)的報道及信息;與大型互聯(lián)網(wǎng)企業(yè)個人信息保護(hù)負(fù)責(zé)人、個人信息保護(hù)監(jiān)督機(jī)構(gòu)秘書等及時充分溝通,確保工 作順利開展; 每年為大型互聯(lián)網(wǎng)企業(yè)有效工作的時間應(yīng)不少于十五個工作日。
值得注意的是,為確保外部成員有足夠的時間和精力有效履行職責(zé),《要求》規(guī)定:最多在三家大型互聯(lián)網(wǎng)企業(yè)擔(dān)任外部成員。
監(jiān)督范圍有哪些?
監(jiān)督機(jī)構(gòu)的職權(quán)范圍都包括哪些?
根據(jù)《要求》,監(jiān)督機(jī)構(gòu)對大型互聯(lián)網(wǎng)企業(yè)個人信息保護(hù)基本情況監(jiān)督,比如個人信息保護(hù)內(nèi)部管理制度和操作規(guī)程、個人信息分類分級管理制度、采取的加密、去標(biāo)識化等安全技術(shù)措施等。
也需要對個人信息保護(hù)合規(guī)制度體系、平臺規(guī)則、隱私政策進(jìn)行監(jiān)督。大型互聯(lián)網(wǎng)企業(yè)在制定個人信息保護(hù)合規(guī)制度體系、平臺規(guī)則、隱私政策或?qū)ζ鋵嵸|(zhì)性內(nèi)容進(jìn) 行重大修訂時,應(yīng)征求個人信息保護(hù)監(jiān)督機(jī)構(gòu)的意見。并且,收到個人信息保護(hù)監(jiān)督機(jī)構(gòu)改正意見和建議后,應(yīng)及時予以處理,確有理由不 予處理的,應(yīng)及時答復(fù)個人信息保護(hù)監(jiān)督機(jī)構(gòu)。
除卻上述一般事項的監(jiān)督外,《要求》中還規(guī)定了特別事項的監(jiān)督。
包括個人信息保護(hù)影響評估監(jiān)督,個人信息保護(hù)合規(guī)審計監(jiān)督、個人信息保護(hù)社會責(zé)任報告監(jiān)督、個人信息泄露事件監(jiān)督、個人信息跨境提供監(jiān)督等。
對于個人信息保護(hù)影響評估的監(jiān)督,監(jiān)督機(jī)構(gòu)的監(jiān)督事項包括:是否按照法律法規(guī)要求對處理敏感個人信息、利用個人信息進(jìn)行自動化決策、委托處理個人信息、向其他個人信息處理者提供個人信息、公開個人信息、向境外提供個人信息等個人信息處 理活動事先進(jìn)行個人信息保護(hù)影響評估; 是否按照法律法規(guī)要求對個人信息的處理目的、處理方式等是否合法、正當(dāng)、必要,對個人權(quán) 益的影響及安全風(fēng)險,所采取的保護(hù)措施是否合法、有效并與風(fēng)險程度相適應(yīng)等進(jìn)行評估等。
如果個人信息保護(hù)監(jiān)督機(jī)構(gòu)確有理由認(rèn)為大型互聯(lián)網(wǎng)企業(yè)已進(jìn)行的個人信息保護(hù)影響評估未能合理反映個人信息處理活動對個人信息主體權(quán)益影響的,應(yīng)建議大型互聯(lián)網(wǎng)企業(yè)委托社會化第三方服務(wù)機(jī)構(gòu) 進(jìn)行個人信息保護(hù)影響評估。
數(shù)據(jù)跨境是個人信息保護(hù)中備受關(guān)注的環(huán)節(jié),尤其是大型互聯(lián)網(wǎng)企業(yè)數(shù)據(jù)跨境流通業(yè)務(wù)較多。
《要求》中提出,監(jiān)督機(jī)構(gòu)應(yīng)就大型互聯(lián)網(wǎng)企業(yè)個人信息跨境提供進(jìn)行監(jiān)督,發(fā)表監(jiān)督意見,包括:是否符合法律法規(guī)要求的向境外提供個人信息的條件; 通過國家網(wǎng)信部門安全評估方式跨境提供的,是否依法進(jìn)行安全評估; 通過與境外接收方簽訂標(biāo)準(zhǔn)合同方式跨境提供的,是否依法簽訂標(biāo)準(zhǔn)合同; 外國司法或者執(zhí)法機(jī)構(gòu)要求大型互聯(lián)網(wǎng)企業(yè)提供存儲于境內(nèi)個人信息的,是否向主管機(jī)關(guān)提交審批,并經(jīng)主管機(jī)關(guān)批準(zhǔn)后提供。
此外,《要求》還提到,大型互聯(lián)網(wǎng)企業(yè)擬赴境外上市的,個人信息保護(hù)監(jiān)督機(jī)構(gòu)應(yīng)督促大型互聯(lián)網(wǎng)企業(yè)及時向國家網(wǎng)絡(luò)安全審查辦公室申報網(wǎng)絡(luò)安全審查,并對其提交的網(wǎng)絡(luò)安全審查材料進(jìn)行監(jiān)督。
關(guān)鍵詞:
凡注有"環(huán)球傳媒網(wǎng) - 環(huán)球資訊網(wǎng) - 環(huán)球生活門戶"或電頭為"環(huán)球傳媒網(wǎng) - 環(huán)球資訊網(wǎng) - 環(huán)球生活門戶"的稿件,均為環(huán)球傳媒網(wǎng) - 環(huán)球資訊網(wǎng) - 環(huán)球生活門戶獨家版權(quán)所有,未經(jīng)許可不得轉(zhuǎn)載或鏡像;授權(quán)轉(zhuǎn)載必須注明來源為"環(huán)球傳媒網(wǎng) - 環(huán)球資訊網(wǎng) - 環(huán)球生活門戶",并保留"環(huán)球傳媒網(wǎng) - 環(huán)球資訊網(wǎng) - 環(huán)球生活門戶"的電頭。
- 互聯(lián)網(wǎng)大廠個人信息保護(hù)監(jiān)督機(jī)構(gòu)將有細(xì)化標(biāo)2023-08-27
- 新政落地4個月,青島港支線集裝箱量增長超2023-08-27
- 世衛(wèi)組織:脊灰病毒傳播風(fēng)險仍構(gòu)成“國際關(guān)2023-08-27
- 游客不再“每進(jìn)一道門,先買一張票”2023-08-27
- 多地鹽業(yè):管夠,不用囤貨2023-08-27
- 小小機(jī)器人 大大科技夢2023-08-27
- 湖南湘西:夜色鳳凰城2023-08-27
- 六問“四國打擊賭詐專項聯(lián)合行動”:難點在2023-08-27
- 西安一樓盤先交房后還貸!專家:提升購房者2023-08-27
- 兩部門組織專題會商部署重點地區(qū)防汛防臺風(fēng)2023-08-27
- 重要里程碑!中國掌握可控核聚變高約束先進(jìn)2023-08-27
- 暴雨大暴雨連成片!周末10余省份有大到暴雨2023-08-27
- 不折不扣落實中小企業(yè)財稅支持政策2023-08-27
- 化優(yōu)勢為勝勢——岳陽文旅賦能經(jīng)濟(jì)社會高質(zhì)2023-08-27
- 馬桶中央下水器怎么拆(下水器怎么拆)2023-08-27
- 果酸換膚的功效 果酸換膚有啥用)2023-08-27
- 第五屆中國糧食交易大會開幕2023-08-27
- 促消費更要從大處著眼2023-08-27
- 守住早茶老味道2023-08-27
- 鉛筆說2023-08-27
- 青海泰豐先行鋰能科技有限公司研發(fā)部經(jīng)理宋2023-08-27
- 那些失落的瑰寶2023-08-27
- amd5450顯卡win10驅(qū)動_amd radeon hd 5450顯卡驅(qū)動2023-08-27
- 無線上網(wǎng)資費標(biāo)準(zhǔn) 無線上網(wǎng)卡收費標(biāo)準(zhǔn)2023-08-27
- 網(wǎng)絡(luò)紀(jì)錄片扎根中華文化沃土2023-08-27
- 第九屆庫布其國際沙漠論壇開幕2023-08-27
- 萬物互聯(lián),數(shù)智生活,蜜源亮相廣州博覽會海2023-08-27
- 場景原畫師薪資 場景原畫師2023-08-27
- tokyo hot n0825(關(guān)于tokyo hot n08252023-08-27
- 詹俊:哈弗茨仍沒找到切入點,曼聯(lián)開場暴露2023-08-27
- 求職者入職體檢,費用到底該誰出?
- 大宗商品供需上揚預(yù)示經(jīng)濟(jì)回穩(wěn)_環(huán)球熱推薦
- 保健品欺詐該休矣,加強(qiáng)人們防詐意識_頭條焦點
- 駐馬店市驛城區(qū)朱古洞鄉(xiāng):田間管理促豐收 打好秋糧保衛(wèi)戰(zhàn)|環(huán)球快播
- 駐馬店市驛城區(qū)水屯鎮(zhèn):“金秋助學(xué)”活動照亮學(xué)子“前行之路” 最新
- 全球觀焦點:多年治理換來水清岸綠 北運河開始“掙錢”了
- 唐河縣農(nóng)信聯(lián)社:激蕩“金融活水” 助力商戶遠(yuǎn)航_環(huán)球百事通
- ?河南省農(nóng)業(yè)農(nóng)村廳秋糧生產(chǎn)第十五專家指導(dǎo)組到西平縣調(diào)研指導(dǎo) 每日聚焦
- 天天資訊:確山縣朗陵街道:防溺水 巾幗行
- 熱頭條丨?淮濱縣不動產(chǎn)登記中心黨支部:常態(tài)化開展餃子宴活動
資訊
- 馬桶中央下水器怎么拆(下水器怎么拆)
- 詹?。汗ゴ娜詻]找到切入點,曼聯(lián)開場暴露角球人員布置問題
- 哈利波特赫敏喜歡誰(哈利波特赫敏)
- github用法(github使用教程)
- 西瓜視頻“金秒獎”公布,返鄉(xiāng)青年和銀發(fā)創(chuàng)作者受關(guān)注
- 漣水“黨建+”推動信訪工作高質(zhì)量發(fā)展
- 銀行存款或?qū)⒂瓉?方面“調(diào)整”,已經(jīng)存了的人該咋辦?答案來了
- 勝巴西惜敗阿根廷!中國盲人男足首獲世界杯亞軍
- 今日要聞!?國網(wǎng)光山縣供電公司:加強(qiáng)紀(jì)檢監(jiān)督 護(hù)航安全穩(wěn)定
- 日本最好聽的十首英文歌曲(一些經(jīng)典的外語歌曲)
焦點
- 焦點速看:【正合教育】暑期安全,處處要嚴(yán)——商丘市睢陽區(qū)勝利小學(xué)小學(xué)暑期安全提醒
- 南陽臥龍區(qū)法院舉辦“執(zhí)行公眾開放日”活動
- 中非領(lǐng)導(dǎo)人對話會聯(lián)合聲明
- 獲邀加入金磚合作機(jī)制,阿根廷駐華大使:感謝中國和所有金磚國家的支持
- 聚焦基層調(diào)查研究 以學(xué)促干檢驗實效-世界新消息
- 協(xié)同創(chuàng)新促進(jìn)成果轉(zhuǎn)化
- 環(huán)球滾動:央行召開金融支持民營企業(yè)發(fā)展座談會 將引導(dǎo)金融資源更多流向民營經(jīng)濟(jì)
- 正陽縣四個班子會議召開
- 駐馬店開發(fā)區(qū)城市管理局金河三中隊:持續(xù)整治 嚴(yán)防回潮
- 【天天速看料】駐馬店市驛城區(qū)朱古洞鄉(xiāng):整村授信強(qiáng)化信貸支持 金融活水助力鄉(xiāng)村振興