﻿<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type='text/xsl' href='/ui/templates/normal/view.xsl'?>
<html RelativePath="/" class="109010" site="109010">
	<head>
		<title>《个人信息保护合规审计管理办法》答记者问 _四川省社会科学院 天府智库-理论研究-政策解读</title>
		<meta id="77907" name="description" content="《个人信息保护合规审计管理办法》答记者问 " />
	</head>
	<body>
		<span>
			<a href="../109010/default.aspx">政策解读</a>
			<a href="../109/default.aspx">理论研究</a>
		</span>
		<div>
			<h1>《个人信息保护合规审计管理办法》答记者问</h1>
			<h2 />
			<h3>杨波</h3>
			<h4>2025年02月14日 00:00</h4>
			<h5 />
			<a href="https://www.gov.cn/zhengce/202502/content_7003769.htm">国家网信办网站</a>
			<img src="" />
			<p><![CDATA[<form><p style="text-indent: 2em;"><span style="font-family: 宋体, SimSun;">近日，国家互联网信息办公室公布《个人信息保护合规审计管理办法》（以下简称《办法》）。国家互联网信息办公室有关负责人就《办法》相关问题回答了记者提问。</span></p><p style="text-indent: 2em;"><span style="font-family: 宋体, SimSun;">问1：请介绍一下《办法》的出台背景。</span></p><p style="text-indent: 2em;"><span style="font-family: 宋体, SimSun;">答：当前，个人信息被企业、机构甚至个人广泛收集使用，个人信息保护和个人信息利用的矛盾日益突出。为压实个人信息处理者个人信息保护主体责任，加强个人信息处理活动风险控制和监督，《中华人民共和国个人信息保护法》《网络数据安全管理条例》对个人信息处理者开展合规审计作了规定。为有效落实法律法规要求，国家互联网信息办公室制定出台《办法》，对个人信息保护合规审计活动的开展、合规审计机构的选择、合规审计的频次、个人信息处理者和专业机构在合规审计中的义务等作出细化规定，旨在为个人信息处理者开展个人信息保护合规审计提供系统性、针对性、可操作性的规范，提升个人信息处理活动合法合规水平，保护个人信息权益。</span></p><p style="text-indent: 2em;"><span style="font-family: 宋体, SimSun;">问2：我国法律法规中对个人信息保护合规审计作了哪些规定？</span></p><p style="text-indent: 2em;"><span style="font-family: 宋体, SimSun;">答：《中华人民共和国个人信息保护法》第五十四条规定，个人信息处理者应当定期对其处理个人信息遵守法律、行政法规的情况进行合规审计。第六十四条规定，履行个人信息保护职责的部门在履行职责中，发现个人信息处理活动存在较大风险或者发生个人信息安全事件的，可以按照规定的权限和程序对该个人信息处理者的法定代表人或者主要负责人进行约谈，或者要求个人信息处理者委托专业机构对其个人信息处理活动进行合规审计。《网络数据安全管理条例》第二十七条规定，网络数据处理者应当定期自行或者委托专业机构对其处理个人信息遵守法律、行政法规的情况进行合规审计。以上法律法规明确了个人信息保护合规审计的两种情形：一是个人信息处理者自行开展合规审计。二是按照履行个人信息保护职责的部门要求，委托专业机构开展合规审计。</span></p><p style="text-indent: 2em;"><span style="font-family: 宋体, SimSun;">问3：《办法》的主要内容是什么？</span></p><p style="text-indent: 2em;"><span style="font-family: 宋体, SimSun;">答：《办法》主要对下列内容进行了规定：一是明确个人信息处理者自行开展合规审计和按照履行个人信息保护职责的部门要求委托专业机构开展合规审计的条件，合规审计机构的选择和合规审计的频次。二是明确开展合规审计的个人信息处理者应当履行的义务，规定个人信息处理者按照履行个人信息保护职责的部门要求开展合规审计的，应当为专业机构正常开展合规审计工作提供必要支持并承担审计费用，在限定时间内完成合规审计，报送合规审计报告并进行整改。三是明确专业机构在合规审计中的义务，规定专业机构应当具备开展合规审计的能力，遵守法律法规，明确同一专业机构及其关联机构、同一合规审计负责人不得连续三次以上对同一审计对象开展个人信息保护合规审计。四是明确履行个人信息保护职责的部门对个人信息处理者开展合规审计情况进行监督检查，任何组织、个人有权对合规审计中的违法活动向履行个人信息保护职责的部门进行投诉、举报，并规定个人信息处理者、专业机构违反《办法》规定的法律责任。</span></p><p style="text-indent: 2em;"><span style="font-family: 宋体, SimSun;">问4：个人信息处理者在什么情况下需要开展个人信息保护合规审计？</span></p><p style="text-indent: 2em;"><span style="font-family: 宋体, SimSun;">答：个人信息处理者开展个人信息保护合规审计分两种情形：一是自行开展合规审计，即个人信息处理者应当定期对其处理个人信息遵守法律、行政法规的情况进行合规审计。处理超过1000万人个人信息的个人信息处理者，应当每两年至少开展一次个人信息保护合规审计。其他个人信息处理者根据自身情况合理确定定期开展个人信息保护合规审计的频次。二是按照要求开展合规审计，即履行个人信息保护职责的部门在履行职责中，发现个人信息处理活动存在较大风险、可能侵害众多个人的权益或者发生个人信息安全事件的，可以要求个人信息处理者委托专业机构对其个人信息处理活动进行合规审计。</span></p><p style="text-indent: 2em;"><span style="font-family: 宋体, SimSun;">问5：个人信息处理者如何选择合规审计机构？</span></p><p style="text-indent: 2em;"><span style="font-family: 宋体, SimSun;">答：个人信息处理者自行开展合规审计时，可以选择由内部机构自行开展，也可以委托专业机构开展。《办法》对采取何种审计方式、是否选择专业机构，以及选择哪家专业机构没有强制性要求。个人信息处理活动存在较大风险、可能侵害众多个人的权益或者发生个人信息安全事件时，履行个人信息保护职责的部门可以要求个人信息处理者委托专业机构开展个人信息保护合规审计。</span></p><p style="text-indent: 2em;"><span style="font-family: 宋体, SimSun;">问6：《办法》对专业机构提出了哪些要求？</span></p><p style="text-indent: 2em;"><span style="font-family: 宋体, SimSun;">答：专业机构接受个人信息处理者委托开展合规审计，应当公正客观地作出合规审计结论，提出合规审计建议，其出具的合规审计报告是履行个人信息保护职责的部门开展监督管理工作的重要参考。《办法》对专业机构提出以下要求：一是应当具备开展个人信息保护合规审计的能力，有与服务相适应的审计人员、场所、设施和资金等。二是应当遵守法律法规，诚信正直，公正客观地作出合规审计职业判断，对在履行个人信息保护合规审计职责中获得的个人信息、商业秘密、保密商务信息等依法予以保密，不得泄露或者非法向他人提供，在合规审计工作结束后及时删除相关信息。三是不得转委托其他机构开展个人信息保护合规审计。四是同一专业机构及其关联机构、同一合规审计负责人不得连续三次以上对同一审计对象开展个人信息保护合规审计。</span></p><p style="text-indent: 2em;"><span style="font-family: 宋体, SimSun;">问7：《办法》如何对专业机构进行管理？</span></p><p style="text-indent: 2em;"><span style="font-family: 宋体, SimSun;">答：《办法》遵循自愿性、市场化的原则，通过认证认可方式对专业机构进行监督管理。专业机构的认证按照《中华人民共和国认证认可条例》的有关规定执行。具备开展个人信息保护合规审计能力，有与服务相适应的审计人员、场所、设施和资金的专业机构，可以自愿申请相关服务能力认证。</span></p><p style="text-indent: 2em;"><span style="font-family: 宋体, SimSun;">问8：个人信息处理者按照履行个人信息保护职责的部门要求开展个人信息保护合规审计时，应当履行哪些义务？</span></p><p style="text-indent: 2em;"><span style="font-family: 宋体, SimSun;">答：《办法》对个人信息处理者按照履行个人信息保护职责的部门要求开展个人信息保护合规审计提出以下要求：一是保障合规审计正常进行，为专业机构正常开展个人信息保护合规审计工作提供必要支持，并承担审计费用。二是按照履行个人信息保护职责的部门要求选定专业机构，在限定时间内完成个人信息保护合规审计，情况复杂的，报履行个人信息保护职责的部门批准后，可以适当延长。三是报送合规审计报告并进行整改，个人信息处理者在完成合规审计后，应当将专业机构出具的个人信息保护合规审计报告报送履行个人信息保护职责的部门，按照履行个人信息保护职责的部门要求对合规审计中发现的问题进行整改，在整改完成后15个工作日内，向履行个人信息保护职责的部门报送整改情况报告。</span></p><p style="text-indent: 2em;"><span style="font-family: 宋体, SimSun;">问9：个人信息处理者开展个人信息保护合规审计如何适用《个人信息保护合规审计指引》？</span></p><p style="text-indent: 2em;"><span style="font-family: 宋体, SimSun;">答：《个人信息保护合规审计指引》对个人信息保护相关法律、行政法规的关键要点作了梳理，从合规审计的角度进行了细化，便于个人信息处理者对个人信息处理活动是否遵守法律、行政法规要求进行审查和评价。个人信息处理者自行开展或者按照履行个人信息保护职责的部门要求委托专业机构开展个人信息保护合规审计，应当参照《个人信息保护合规审计指引》。</span></p><p style="text-indent: 2em;"><span style="font-family: 宋体, SimSun;"><br/></span></p><p style="text-indent: 2em;"><span style="font-family: 宋体, SimSun;"><br/></span></p></form>]]></p>
			<b>2025年02月18日 15:36</b>
			<dd>1997</dd>
			<ul>
				<li />
				<li />
				<li />
			</ul>
		</div>
		<a id="perv" href="../109010/77906.aspx">《产业知识产权运营中心建设管理工作指引(暂行)》解读</a>
		<a id="next" href="../109010/77908.aspx">《新型储能制造业高质量发展行动方案》解读</a>
		<ul id="new">
			<li>
				<a href="../109010/80709.aspx">起草组解读《政府工作报告》</a>
			</li>
			<li>
				<a href="../109010/80708.aspx">国务院新闻办举行吹风会 解读《政府工作报告》</a>
			</li>
			<li>
				<a href="../109010/80707.aspx">科技部、金融监管总局、工业和信息化部、国家知识产权局《关于加快推动科技保险高质量发展 有力支撑高水平科技自立自强的若干意见》政策问答</a>
			</li>
			<li>
				<a href="../109010/80706.aspx">攻坚应变顶压前行 稳中有进向新向优</a>
			</li>
			<li>
				<a href="../109010/80705.aspx">《关于印发放射卫生技术服务机构管理办法的通知》解读</a>
			</li>
			<li>
				<a href="../109010/80704.aspx">司法部、住房城乡建设部、水利部负责人就《供水条例》答记者问</a>
			</li>
			<li>
				<a href="../109010/80703.aspx">健全统一开放、竞争有序、安全高效、治理完善的电力市场体系</a>
			</li>
			<li>
				<a href="../109010/80702.aspx">司法部、自然资源部、国家林草局负责人就《中华人民共和国自然保护区条例》修订答记者问</a>
			</li>
			<li>
				<a href="../109010/80701.aspx">《关于加快医疗保障领域场景培育和开放 支持新场景大规模应用的通知》政策解读</a>
			</li>
			<li>
				<a href="../109010/80612.aspx">关于《国家税务总局关于发布〈出口业务增值税和消费税退（免）税管理办法〉的公告》的解读</a>
			</li>
		</ul>
		<ul id="hot">
			<li>
				<a id="1731" href="../109010/80398.aspx">《汽车行业数字化转型实施方案》解读</a>
			</li>
			<li>
				<a id="1711" href="../109010/80399.aspx">国家发展改革委有关负责同志就《再生材料应用推广行动方案》答记者问</a>
			</li>
			<li>
				<a id="1702" href="../109010/80394.aspx">国家发展改革委新闻发言人解读《关于完善幼儿园收费政策的通知》</a>
			</li>
			<li>
				<a id="1700" href="../109010/80396.aspx">财政部有关负责人就《关于进一步发挥政府性融资担保体系作用 加力支持就业创业的指导意见》答记者问</a>
			</li>
			<li>
				<a id="1650" href="../109010/80395.aspx">三部门发文完善幼儿园收费政策 让适龄儿童“上得起”“上好园”</a>
			</li>
			<li>
				<a id="1650" href="../109010/80397.aspx">教育部基础教育司负责人就《全国学前儿童学籍管理办法（试行）》答记者问</a>
			</li>
			<li>
				<a id="1383" href="../109010/80393.aspx">国家能源局有关负责同志就《关于促进光热发电规模化发展的若干意见》答记者问</a>
			</li>
			<li>
				<a id="1361" href="../109010/80390.aspx">《关于提升国家气象科普能力和全民气象科学素质的意见》解读</a>
			</li>
			<li>
				<a id="1348" href="../109010/80391.aspx">司法部、国家新闻出版署负责人就《全民阅读促进条例》答记者问</a>
			</li>
			<li>
				<a id="1344" href="../109010/80392.aspx">《关于加强基层医疗卫生机构特色科室建设的指导意见》政策解读</a>
			</li>
		</ul>
	</body>
</html>