GBT 45404-2025 数据安全技术 大型互联网企业内设个人信息保护监督机构要求标准立项发展报告.docxVIP

  • 1
  • 0
  • 约5.36千字
  • 约 8页
  • 2026-08-26 发布于北京
  • 举报

GBT 45404-2025 数据安全技术 大型互联网企业内设个人信息保护监督机构要求标准立项发展报告.docx

数据安全技术大型互联网企业内设个人信息保护监督机构要求

StandardizationDevelopmentReport:DataSecurityTechnology—RequirementsforInternalPersonalInformationProtectionSupervisionInstitutionsinLargeInternetEnterprises

摘要

关键词:数据安全;个人信息保护;大型互联网企业;监督机构;国家标准;合规治理

一、标准立项背景与意义

(一)政策法律背景

2021年8月20日,第十三届全国人民代表大会常务委员会第三十次会议审议通过《中华人民共和国个人信息保护法》(以下简称《个保法》),自2021年11月1日起正式施行。《个保法》第五十八条对提供重要互联网平台服务、用户数量巨大、业务类型复杂的个人信息处理者规定了四项特殊义务,即业内通称的守门人条款,其中第一项即要求上述企业按照国家规定建立健全个人信息保护合规制度体系,成立主要由外部成员组成的独立机构对个人信息保护情况进行监督。这一条款首次以法律形式确立了大型互联网企业内设个人信息保护监督机构的制度安排。

然而,法律条文仅提出了原则性要求,对于该机构的具体设立标准、组织结构、人员选任、职责边界、运行程序及保障机制等操作性细节未作细化规定。实践中,各企业对该条款的

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档