T/CLAST 002-2021
个人信息处理法律合规性评估指引

Guideline for Legal Compliance Assessment of Personal Information Processing


标准号
T/CLAST 002-2021
发布
2021年
发布单位
中国团体标准
当前最新
T/CLAST 002-2021
 
 
适用范围
个人信息处理法律合规性评估指引的目的在于:支持组织证明和声明其个人信息处理的合规状态和合规能力,也包括支持顾客、监管者等对组织个人信息处理的合规性进行检查和监督,支持个人信息相关方之间建立理解和信任,以及支持独立的评估机构为具有上述需求的个人信息相关方提供法律合规性评估、咨询和认证服务。 个人信息处理法律合规性评估指引由以下三个部分组成: ——第1部分:概述和术语。本部分的目的在于为个人信息处理活动及其法律合规性评估活动建立一个共同认可的、易于沟通的语境和概念体系,提供个人信息处理法律合规性评估的概述,为个人信息处理法律合规性评估指引的其他部分和其他标准的开发奠定基础。 ——第2部分:合规框架。本部分的目的在于为个人信息处理法律合规性评估准则的识别和确定建立一个体系化的框架,以便对富有综合性的合规要求进行清晰的分类和归纳,以支持个人信息处理法律合规性评估活动的启动、规划、实施、报告、评审、监控和再评估。 ——第3部分:实施指南。本部分的目的在于为个人信息处理法律合规性评估活动的启动、规划、实施、报告、评审、监控和再评估建立一个统一但仍保留灵活性的流程和方法,以支持各类组织能够高效地、可比较地、可问责地和可持续地进行法律合规性评估活动。 个人信息处理法律合规性评估指引的任何一个部分或其整体,可以单独使用,也能与现行的网络安全与信息安全相关标准(如GB/T 22239—2019、GB/T 35273—2020),信息安全、隐私管理体系相关标准(如GB/T 22080—2016、GB/T 22081—2016、ISO/IEC 27701:2019)与合规管理体系相关标准(如GB/T 35770—2017)结合使用。 本版本根据《中国人民共和国个人信息保护法》对团体标准《个人信息处理法律合规性评估指引》(T/CLAST 001-2021)进行修订后形成。

T/CLAST 002-2021相似标准


推荐

个人信息出境政策再细化:标准合同怎么用?

据该条款,个人信息处理者需向境外提供个人信息的,有三种路径可选,其中之一便是与境外接收方订立个人信息出境的标准合同。另外两种数据出境的方式,一是通过国家网信部门组织的安全评估,一是经专业机构进行个人信息保护认证。不过,相对这两种方式来说,标准合同的方式对符合前述情形的企业来说相对更易走通。...

市场监管总局印发《经营者集中反垄断指引

第六章 附则   第三十四条 指引的效力   本指引仅对经营者集中反垄断作出一般指导,供经营者参考,不具有强制。经营者可以结合自身特点,细化完善内部管理制度,建立管理体系。   本指引关于经营者集中审查制度的阐释多为原则、概括说明,案例列举并不涵盖全部法律风险,建议经营者在参考本指引时依据经营者集中相关法律法规结合具体问题进行具体分析评估。  ...

数据安全须标准、机制和技术匹配

另一方面狠抓管理,督促电信和重点互联网企业深入开展数据安全评估,指导中国互联网协会成立数据治理工作委员会加强行业自律。   当前,数据安全不仅受到学术界重视,也引起工业界及企业、个人的高度关注。大数据行业专家、北京融信数联科技有限公司CEO于笑博认为,一系列数据安全法律法规“重拳”出击,为行业提供了更加细致可操作的法律依据和行为规则,标志着我国个人信息数据安全保护迈入了新阶段。   ...





Copyright ©2007-2022 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号