shanghai security defense & alarm association 愛建網(wǎng)">
貫徹落實《中華人民共和國個人信息保護法》有關(guān)規(guī)定,規(guī)范個人信息處理活動,促進個人信息合理利用,根據(jù)《中華人民共和國認證認可條例》,國家市場監(jiān)督管理總局、國家互聯(lián)網(wǎng)信息辦公室決定實施個人信息保護認證,鼓勵個人信息處理者通過認證方式提升個人信息保護能力。從事個人信息保護認證工作的認證機構(gòu)應(yīng)當經(jīng)批準后開展有關(guān)認證活動,并按照《個人信息保護認證實施規(guī)則》實施認證。
近年來,隨著數(shù)字經(jīng)濟的快速發(fā)展,個人信息的價值日益凸顯,對個人信息的收集處理無時無刻不在進行。但一些企業(yè)因為各種原因,致使個人信息違法獲取、過度使用、非法買賣等問題不時發(fā)生。對于這些問題,如果完全依靠政府監(jiān)管,不僅會讓有限的監(jiān)管資源不堪重負,而且會大幅增加監(jiān)管成本。這就需要引入第三方專業(yè)力量,認證恰恰是以專業(yè)力量助力現(xiàn)代市場治理的重要手段。
《個人信息保護認證實施規(guī)則》規(guī)定了對個人信息處理者開展個人信息收集、存儲、使用、加工、傳輸、提供、公開、刪除以及跨境等處理活動進行認證徹落實《中華人民共和國個人信息保護法》有關(guān)規(guī)定,規(guī)范個人信息處理活動,促進個人信息合理利用,根據(jù)《中華人民共和國認證認可條例》,國家市場監(jiān)督管理總局、國家互聯(lián)網(wǎng)信息辦公室決定實施個人信息保護認證,鼓勵個人信息處理者通過認證方式提升個人信息保護能力。從事個人信息保護認證工作的認證機的基本原則和要求。根據(jù)《個人信息保護認證實施規(guī)則》,個人信息保護認證的認證模式為:技術(shù)驗證+現(xiàn)場審核+獲證后監(jiān)督。認證證書有效期為3年。在有效期內(nèi),通過認證機構(gòu)的獲證后監(jiān)督,保持認證證書的有效性。當獲得認證的個人信息處理者不再符合認證要求時,認證機構(gòu)應(yīng)當及時對認證證書予以暫停直至撤銷。認證委托人在認證證書有效期內(nèi)可申請認證證書暫停、注銷。
對企業(yè)來說,主動就自身個人信息保護工作進行認證,不僅可以增強自身相關(guān)工作的合規(guī)性,而且可以讓相關(guān)各方直觀了解自身個人信息保護水平,增加對自己的信任,從而在市場競爭中贏得更多機會。當然,獲得認證證書并不意味著一勞永逸,《規(guī)則》特別明確,認證機構(gòu)應(yīng)采取合理頻次、適當方式實施監(jiān)督,確保獲得認證者持續(xù)符合認證要求,這就相當于給企業(yè)個人信息保護工作加了道“安全鎖”。對老百姓來說,通過查看企業(yè)有無個人信息保護認證證書,也能給自己的消費決策提供重要參考。
加強個人信息保護是一項系統(tǒng)工程。認證機構(gòu)是構(gòu)建個人信息保護綜合治理體系的重要力量。相信隨著《規(guī)則》的施行,我國個人信息保護治理的維度會更加多元,力量更加專業(yè),這也將有力促進個人信息依法合理有效利用,對個人信息出境制度的完善為產(chǎn)業(yè)界提供更明確的合規(guī)指導(dǎo),增強了我國企業(yè)在全球數(shù)字經(jīng)濟發(fā)展中的競爭力,也可能催生大量的個人信息安全咨詢需求和合規(guī)工具需求,推動相關(guān)行業(yè)發(fā)展。
滬公網(wǎng)安備 31011202001934號