江苏省常州审计“三关注” 为公民隐私数据“加锁”
发布时间:2021-08-02来源:江苏省常州市审计局作者:甘青都 孙羚点击:387近日,江苏省常州市审计局在对该市市民卡建设有限公司审计中发现,公司三大主营业务公共出行服务、旅游消费服务及医疗健康服务运营管理中涉及到身份证信息、医保信息、出行信息等大量公民隐私数据,常州市审计局对运营者在个人数据收集、处理使用及保护等方面予以了重点关注,为个人数据安全保驾护航。
加数据收集“标准锁”。关注个人数据收集情况,审查公司在开展业务时对个人信息的收集规则是否合法合规,调查公司是否存在为了收集数据采取误导行为或因个人信息主体未同意收集而拒绝提供核心业务功能服务等情况。
加数据处理“规范锁”。关注个人数据处理使用情况,了解公司对个人数据的使用方向,是否存在滥用、泄露个人数据等行为;检查公司员工对个人数据的日常处理使用情况,是否做好相关内部控制。
加数据保护“责任锁”。关注个人数据保护情况,重点关注公司个人数据保护内部控制责任是否落实到位。检查公司采购的云服务安全管理和评估等情况,是否存在未按规定同步建设安全技术措施、云平台未通过安全评估等问题;检查公司网络和信息系统是否按规定开展等级保护定级、备案和测评,是否存在个人数据保护不够等问题。
以上内容来自网络,如有不妥请告知,我们将尽快删除相关内容