描述
个人信息保护影响评估(PIA)
个人信息保护影响评估(PIA)
双击编辑文字内容
  • 简介
    针对企业的个人信息的处理场景,结合《个人信息保护法》、《GB/T 39335 个人信息安全影响评估指南》、《GB/T 35273-2020 信息安全技术 个人信息安全规范》等相关法律法规的要求,开展个人信息保护影响评估服务。PIA评估作为个人信息保护合规审计的前置条件,补齐合规差距,与审计工作联动。
  • 服务内容
    1.重点场景评估:对处理敏感个人信息、自动化决策、委托/共享/公开个人信息、向境外提供个人信息及其他对个人权益有重大影响的个人信息处理活动进行评估,形成PIA评估报告。 2.监管要求的扩展评估内容:根据2025年《人脸识别技术应用安全管理办法》和《2025年四部委个人信息保护系列专项行动的公告》,要求依法开展PIA评估,应用10万人以上人脸存储的,向网信部门提交PIA评估报告,申请报备 3.权威评估报告 支撑个保审计:开展PIA评估的过程本身形成的过程文档和报告是个保审计底稿的内容。开展PIA评估的场景是进行个保审计的重点。
  • 价值
    1.满足要求:满足最新法律法规的强制性要求 2.落实责任:落实个人信息保护管理部门/负责人职责 3.减少问题:有效减少引发的声誉或公众信任问题 4.以评促建:促进数据合作、流通、交易,发挥数据要素价值
XML 地图