2023年4月—6月,“个人信息保护影响评估专题工作”(以下简称“PIA专题工作”)开展评估试点工作,评估试点工作中相关单位采取的个人信息保护影响评估方法参照了以下文件:
1、《个人信息保护法》中相关要求
2、GB/T 39335-2020《信息安全技术 个人信息安全影响评估指南》
3、《个人信息保护影响评估常用工具表(含A、B、C子表)》(专题工作组发布)
通过试点后,由PIA专题工作发起方“中国网络安全产业联盟(CCIA)数据安全工作委员会”、“数据安全共同体计划(DSC)”共同发布获得“PIA标识”的单位名称与评估场景。
标识名称:PIA标识(一星级)
标识使用:在评估对应业务场景个人信息保护影响评估报告、合规展示界面等使用“PIA标识(一星级)”,同时可选择设置链接等形式将其获得的“PIA标识”链接至PIA专题工作相关介绍页面。企业不得脱离该标识说明的含义使用该标识,否则该标识视为自动失效,并将由PIA专题工作发起方收回。
试点批-“PIA标识”名单
标识序号 | 标识类型 | 单位名称 |
PIA-SA-A-2023-001 | 一星级(试点) | 北京百度网讯科技有限公司 |
PIA-SA-A-2023-002 | 一星级(试点) | 北京快手科技有限公司 |
PIA-SA-A-2023-003 | 一星级(试点) | 北京抖音信息服务有限公司 |
PIA-SA-A-2023-004 | 一星级(试点) | 北京华品博睿网络技术有限公司 |
PIA-SA-A-2023-005 | 一星级(试点) | 深圳高灯计算机科技有限公司 |
PIA-SA-A-2023-006 | 一星级(试点) | 阿维塔科技(重庆)有限公司 |
PIA-SA-A-2023-007 | 一星级(试点) | 北京新医强国科技有限公司 |
PIA-SA-A-2023-008 | 一星级(试点) | 深圳市优必选科技股份有限公司 |
PIA-SA-C-2023-009 | 一星级(试点) | 上海合合信息科技股份有限公司 |
PIA-SA-C-2023-0010 | 一星级(试点) | 深圳市分期乐网络科技有限公司 |
个人信息保护影响评估(PIA)专题工作简要介绍 |
2021年11月1日,《中华人民共和国个人信息保护法》正式施行,其中第55条、第56条构建我国个人信息保护影响评估制度。个人信息保护影响评估制度不仅是个人信息处理者落实合规义务的重点内容,也是有助于全社会提升对个人信息处理活动的信任度,助力数字经济平稳健康发展的有效工具。 2022年3月,为改善个人信息保护影响评估在细分操作指引、协调落地执行、评估结果效力等方面的问题,切实推进个人信息保护影响评估制度发挥实效,“中国网络安全产业联盟(CCIA)数据安全工作委员会”、“数据安全共同体计划(DSC)”等组织共同发起“个人信息保护影响评估专题工作”。 PIA专题工作启动以来,编制了个人信息保护影响评估常用工具表,进行了个人信息保护影响试点评估等工作,并将持续围绕推广个人信息保护影响评估开展系列工作,更多信息请关注: “CCIA数据安全工作委员会”公众号(专题工作-PIA) “数据安全共同体计划”公众号(个人信息保护-PIA) 联系方式:[email protected]。 |
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...