当前位置:首页 > 报告详情

云安全联盟:基于个人信息保护法的合规控制验证框架(13页).pdf

上传人: 是*** 编号:63821 2022-03-16 13页 962.09KB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了基于《个人信息保护法》的企业个人信息保护合规风险控制验证框架。该框架从10个维度搭建,包括原则和通用、知情同意和处理规则、对自动化决策的特别关注、敏感个人信息的特别关注、数据出境的统一考虑、个人权利和对个人权利的回应、在企业架构和制度中的体现、记录和证据、第三方和供应链等。框架的方法论包括高度概括合规要求、将合规要求做解读后对应到企业规范文件或产品呈现、从最普遍的标准切入企业控制措施、对措施的增强介绍或解释、对触发合规的最低时限或阶段要求等。框架的维护更新与其他声明指出,本框架由云安全联盟大中华区“隐私与个人信息保护法律工作组”制定并维护。
个人信息处理规则如何设计? 自动化决策有哪些合规要求? 数据出境需要哪些安全评估?
客服
商务合作
小程序
服务号
折叠