数据保护合规审查回复函(8篇).docxVIP

  • 1
  • 0
  • 约6.97千字
  • 约 13页
  • 2026-09-18 发布于江苏
  • 举报

第=PAGE1*2-11页(共=NUMPAGES1*22页)

PAGE

数据保护合规审查回复函(8篇)

数据保护合规审查回复函第1篇

尊敬的合作方:

根据贵方于2025年3月15日提交的《数据保护合规审查申请表》及相关资料,我方已对贵方提供的数据处理活动进行合规性审查。经核查,贵方在数据收集、存储、传输及使用环节存在若干合规风险,具体

1.数据收集环节:贵方未明确告知用户数据收集目的及范围,且未提供相关数据处理同意书,不符合《个人信息保护法》第十九条要求。

2.数据存储环节:贵方数据存储地点位于上海市浦东新区,未采取符合国家标准的数据加密及访问控制措施,存在数据泄露风险。

3.数据传输环节:贵方数据传输未采用安全传输协议(如TLS1.2及以上),且未对传输过程中数据进行加密处理,存在信息泄露隐患。

4.数据使用环节:贵方未对数据使用范围进行明确界定,且未对数据使用目的进行书面说明,违反《个人信息保护法》第二十八条相关规定。

鉴于上述问题,我方现正式通知贵方,要求贵方在2025年4月10日前完成以下整改措施:

重新制定并提交《数据处理同意书》;

对数据存储环境进行合规改造,保证符合国家信息安全标准;

采用安全传输协议,并对传输数据进行加密处理;

明确数据使用范围及目的,并书面确认;

提交整改报告至我方指定邮箱(data@company)。

请贵方在

文档评论(0)

1亿VIP精品文档

相关文档