2023年7⽉,百度⼊选⾸批个⼈信息保护影响评估专题⼯作试点名单。“个⼈信息保护影响评估专题⼯作”由“数据安全共同体计划(DSC)”、“中国⽹络安全产业联盟(CCIA)数据安全⼯作委员会”等权威组织共同发起。
在该专项⼯作中,百度对包括向第三⽅提供个⼈信息等数据处理场景,在满⾜最⼩必要的合法数据处理原则的基础上,还额外启动了针对相关数据处理⾏为对个⼈信息保护影响的专门评估。评估内容包括但不限于:个⼈信息的处理⽬的、处理⽅式等是否合法、正当、必要;对个⼈权益的影响及安全风险;所采取的保护措施是否合法、有效并与风险程度相适应。对于涉及第三⽅(包括供应商、合作伙伴)处理个⼈信息的⾏为,会从第三⽅的数据合规能⼒、数据处理⽅式的合规性、个⼈信息处理的必要性等⽅⾯进⾏综合评估;对百度内部处理敏感个⼈信息及其他对个⼈权益有重⼤影响的个⼈信息处理活动,也进⾏全⾯的合法性、正当性、必要性、安全性的评估,以最⼤限度的保护个⼈信息主体的合法权益。
百度成功⼊选⾸批个⼈信息保护影响评估专题⼯作试点名单,是对百度在个⼈信息保护⽅⾯所做努⼒的认可。百度未来将在保障⽤户权益的同时,继续提供更优质的服务,为推动互联⽹⾏业的健康发展持续做出更⼤贡献。
注:个⼈信息保护影响评估(PIA)专题⼯作简要介绍:
2021年11⽉1⽇,《中华人民共和国个⼈信息保护法》正式施⾏,其中第55条、第56条构建我国个⼈信息保护影响评估制度。个⼈信息保护影响评估制度不仅是个⼈信息处理者落实合规义务的重点内容,也是有助于全社会提升对个⼈信息处理活动的信任度,助⼒数字经济平稳健康发展的有效⼯具。
2022年3⽉,为改善个⼈信息保护影响评估在细分操作指引、协调落地执行、评估结果效⼒等⽅⾯的问题,切实推进个⼈信息保护影响评估制度发挥实效,“数据安全共同体计划(DSC)”、“中国网络安全产业联盟(CCIA)数据安全⼯作委员会”等组织共同发起“个⼈信息保护影响评估专题⼯作”。
PIA专题⼯作启动以来,编制了个⼈信息保护影响评估常⽤⼯具表,进⾏了个⼈信息保护影响试点评估等⼯作,并将持续围绕推⼴个⼈信息保护影响评估开展系列⼯作。