联成测评中心是首批个人信息保护合规审计服务一级代理。2021
年《中华人民共和国个人信息保护法》(以下简称《个保法》)的实施标志着中国个人信息保护进入法治化阶段,明确要求个人信息处理者履行合规义务。合规审计作为核心监督机制,旨在确保个人信息处理活动符合法律法规,保护个人权益,防范数据安全风险。2025
年 2 月,《个人信息保护合规审计管理办法》的发布进一步规范了审计的程序、内容和监督机制,推动企业建立系统化的数据合规体系。
个人信息合规要求政策动态
- 1. 《个人信息保护合规审计管理办法》——发布时间:2025 年 2 月 12 日
- 2. 《开展个人信息保护负责人信息报送工作的公告》——发布时间:2025 年 7 月 18
日
- 3. 《报送未成年人个人信息保护合规审计情况的公告》——发布时间:2025 年 12 月
29 日
- 4. 《医疗卫生机构数据安全和个人信息保护管理办法》——发布时间:2026 年 2 月
14 日
- 5. 《中央网信办、工业和信息化部、公安部关于开展 2026
年个人信息保护系列专项行动的公告》——发布时间:2026 年
4 月 2 日
触发条件
- 1. 定期审计:处理超过 1000
万人个人信息的处理者,应当每两年至少开展一次合规审计。个人信息处理者应当定期对其处理个人信息遵守法律、行政法规的情况进行合规审计,确保处理活动持续合规。
- 2. 强制审计(网信部门要求):处理活动存在较大风险,如涉及大量敏感个人信息或高风险场景(如精准营销、算法推荐);发生重大个人信息安全事件,如影响
100 万人以上个人信息或 10 万人以上敏感个人信息;网信部门因监管需要或发现违法行为要求开展审计;移动应用 APP
或小程序发现违法违规行为,问题严重的,网信部门发起约谈或要求其委托专业机构开展个人信息保护合规审计。
- 3. 未成年人信息审计:个人信息处理者应当自行或者委托专业机构每年对其处理未成年人个人信息遵守法律、行政法规的情况进行合规审计,并将审计情况及时报告网信等部门。
依据法律法规规章
《个人信息保护法》《网络数据安全管理条例》《未成年人保护法》《未成年人网络保护条例》《个人信息保护合规审计管理办法》。