各相关单位:
截止日前,个人信息保护影响评估PIA专题工作共进行了七批申报和评估工作,目前已经完成评估工作且获取标识的企业共计二百余家。现开启2026年度第一批(总第八批)的招募工作。
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
一、法律法规背景
二、PIA专题工作发起及2.0互认机制
2022年3月,为改善个人信息保护影响评估在细分操作指引、协调落地执行、评估结果效力等方面的问题,切实推进个人信息保护影响评估制度发挥实效,“中国网络安全产业联盟(CCIA)数据安全工作委员会”、“数据安全共同体计划(DSC)”等组织共同发起“个人信息保护影响评估专题工作”。PIA专题工作陆续开展了编制个人信息保护影响评估常用工具表、开展个人信息保护影响试点评估等工作。
2024年8月30日,由中国网络安全产业联盟(CCIA)数据安全工作委员会、数据安全共同体计划(DSC)、国家网络与信息系统安全产品质量检验检测中心联合主办,由中关村现代信息消费应用产业技术联盟数字化工作委员会承办的“个人信息保护和数据安全合规实务研讨会暨PIA专题工作2.0发布大会“在北京顺利召开。
在会上由“中国网络安全产业联盟(CCIA)数据安全工作委员会”、“数据安全共同体计划(DSC)”、“国家网络与信息系统安全产品质量检验检测中心“、”中国网络安全审查认证和市场监管大数据中心“,共同启动PIA专题工作2.0互认机制,即统一评估方法、评估标准、评估要求,进一步强化了个人信息保护影响评估工作过程的规范性,以及评估结果的合理性,提升了评估工作的价值。同时“数工委”作为个人信息保护影响评估(PIA)专题工作一星级标识推广单位正式揭牌。
三、历史参与企业名录公布
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
四、PIA专题工作证书样例及标识解析:
1、证书样例
2、标识名称:PIA标识(一星级)
标识解释:与该标识相关的特定业务场景的PIA评估工作参考了相应国家标准及PIA专题工作制定的工具表格,工作方法较为规范。
3、标识名称:PIA标识(二星级)
标识解释:权威第三方机构参考了相应国家标准及PIA专题工作制定的工具表格,对该标识相关的特定业务场景开展PIA评估工作,出具了评估报告。
4、标识使用:
在评估对应业务场景个人信息保护影响评估报告、合规展示界面等使用“PIA标识”,同时可选择设置链接等形式将其获得的“PIA标识”链接至PIA专题工作相关介绍页面。企业不得脱离该标识说明的含义使用该标识,否则该标识视为自动失效,并将由PIA专题工作发起方收回。
2024年4月7日由北京市经济和信息化局及北京市政务服务和数据管理局指导、北京市通州区人民政府主办、北京市通州区经济和信息化局及中关村现代信息消费应用产业技术联盟承办的“2024北京数据基础制度先行区工作推进会暨数字生态发展大会”顺利召开。在会议上中关村信息消费联盟“数字化工作委员会”(以下简称“数工委”)正式揭牌成立,作为数字化领域的专业委员会将联合行业内供给侧和需求侧企业以及相关政府部门共建数字经济发展大生态。
2024年8月30日由中国网络安全产业联盟(CCIA)数据安全工作委员会、数据安全共同体计划(DSC)、国家网络与信息系统安全产品质量检验检测中心联合主办,数字化工作委员会承办的“个人信息保护和数据安全合规实务研讨会”上,“数工委”宣贯了历史工作成果和未来工作部署:即在安全合规领域,作为个人信息保护及数据安全相关国标推广单位,负责国标宣贯工作、负责个人信息保护影响评估PIA专题工作的流程和指导工作、作为个人信息保护专业人员(PIPP)培养工程的专用培训基地开展和组织相关培训工作、负责数据安全国家认证的开展和推动工作;另外,作为北京国际数据交易所数据经纪商,负责推动各单位数据资产化及数据资产入表相关工作落地,以及数字化各领域相关标准、白皮书、典型案例的组织和编制工作。
官方邮箱:dt@infoca.org

