个人信息保护检查重点(医疗机构迎检版).pdf

个人信息保护检查重点(医疗机构迎检版).pdf

个人信息保护检查重点(医疗机构迎检版)

依据:《个人信息保护法》《个人信息保护审查办法》《医疗卫生机构数据

安全和个人信息保护管理办法(试行)》《未成年人网络保护条例》

一、组织管理与制度建设

1.责任落实:设立个人信息保护负责人,具备正式任命文件,岗位职责明确,

建立常态化工作机制,留存工作台账、会议记录。

2.制度体系:建立完整成文管理制度,可提供检查组查阅。包含:个人信息

保护管理制度、告知同意操作程、个人信息主体权利处置程、对外提供

与委托处理管理制度、个人信息保存及删除销毁制度、安全事件应急上报制

度、第三方管理制度、投诉举报处置制度。制

文档评论(0)

1亿VIP精品文档

相关文档