2021-09-04-毕马威-中华人民共和国个人信息保护法(个保法)_建立健全个人信息保护管理体系_10页_1mb
报告摘要
个人信息保护法要点总结
法律背景
《中华人民共和国个人信息保护法》(以下简称“个保法”)于2021年8月20日由十三届全国人大常委会第三十次会议表决通过,2021年11月1日起施行。针对合法性基础、合规义务、个人信息跨境提供和法律责任等进行了更新。该法适用于在中国境内处理个人数据的活动,并引入了如“同意”例外情形和敏感信息保护等新要求。
适用范围与合规义务
- 适用范围:法律覆盖个人信息处理活动,跨境传输需满足条件,如通过国家网信部门安全评估、认证或标准合同。
- 合规义务:企业需建立信息安全、数据安全和个人信息保护管理体系。包括个人信息保护影响评估、定期审计、数据分类分级、未成年人个人信息保护规则,以及个人信息可携带权管理。同时,关键信息基础设施运营者须境内存储数据。
法律责任与处罚
- 处罚措施:包括责令整改、罚款(组织最高5000万元,责任人最高100万元)、没收违法所得、信用档案记录、赔偿损失,对严重违法的应用程序可暂停或终止服务。
企业角色与国际比较
- 企业身份:企业通常被视为网络运营者、数据处理者或个人信息处理者,需遵守《网络安全法》《数据安全法》和《个保法》的法律要求。
- 国际对比:该法类似于欧盟GDPR、加州消费者隐私法案等,涉及个人信息主体权利(如知情权、解释权),并对跨境处理设定高标准。
毕马威建议与框架
毕马威提出信息保护管理体系框架,建议企业优先落实个人信息分级管理、保护影响评估、合规审计,并提供工具如标准化模板和平台化知识库。该框架覆盖从资产识别到持续改进的全生命周期管理,并强调技术手段如加密、去标识化和自动化决策。
总体观察
个保法作为个人信息保护的基准法律,要求企业实施严格合规措施,以应对法律责任和国际数据保护趋势。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载