日常生活中,人们打电话、去银行办事、上网等都会留下个人信息,所以就导致了越来越多人的信息泄露,个人隐私得不到保护。
个人数据隐私保护管理体系认证就是为了保护人们的隐私、信息而实施的一项准则,有了它,每个人的数据隐私都会得到保护,被更系统的管理起来。
ISO/IEC 29151:2017个人数据隐私保护管理体系 制定了控制目标、控制和实施控制的指导方针,以满足与保护个人身份信息(PII)有关的风险评估和隐私影响评估所确定的要求。
个人可识别身份信息(PII)保护,目的是防止个人身份信息被故意的或偶然的非授权泄露、更改、破坏或使信息被非法的系统辨识、控制、使用。本质上是充分保护本组织个人身份信息并给予相关方信心,提升企业自身的公共信任力。
申请个人数据隐私保护管理体系认证需要哪些条件
1)中国企业持有工商行政管理部门颁发的《企业法人营业执照》,或等效的文件;外国企业持有有关机构的登记注册证明;
2)体系运行了3个月以上,每个认证范围有相应的适用性声明;
3)过去一年中未发生过重大个人数据隐私保护事故;
4)没有被执法监管部门责令停业整顿,未列入国家信用信息严重失信主体相关名录;
5)金融、铁路、民航、电力等行业原则上不予受理,若要受理,需获得该行业的主管理或监管部门同意后才可受理;军方、政府等单位暂不受理,涉及到国家机密的暂不受理。
个人数据隐私保护管理体系认证的作用
个人数据隐私保护管理体系认证要求紧扣我国个人信息保护相关的要求和执法检查经验,从个人信息分类、隐私政策书写合规性、隐私政策技术性检测、服务运营者组织管理等四个方面提出了细致要求。
取得该认证意味着企业客户的个人数据隐私保护能力奠定了坚实的基础,同时也为将企业个人数据隐私保护能力服务于云上客户提供了可能,与客户一起成长,共同合规是企业云合规工作的长期目标和愿景。
获得了国际贸易绿卡——“通行证”,消除了国际贸易壁垒。
有利于国际间的经济合作和技术交流。
强化管理,提高企业效益;增强客户信心,扩大市场份额。
节省了第二方审核的精力和费用。