文章总结: 国家网信办与公安部联合公布《小型个人信息处理者个人信息保护简化措施规定》,自2026年9月1日起施行。该规定针对处理不满10万人个人信息的小型处理者,在遵守法律基础上提供简化合规措施,包括降低告知义务、免予申报数据出境安全评估等,旨在平衡个人信息安全与中小微企业创新发展。规定还提供了合规审计与影响评估的附件表格,并明确了监督管理与法律责任。 综合评分: 84 文章分类: 政策法规,数据安全,安全建设,安全运营,解决方案
国家网信办、公安部联合公布《小型个人信息处理者个人信息保护简化措施规定》
河南等级保护测评
2026年7月24日 22:34 河南
在小说阅读器读本章
去阅读
近日,国家网信办、公安部联合公布《小型个人信息处理者个人信息保护简化措施规定》(以下简称《规定》),自2026年9月1日起施行。
国家网信办有关负责人表示,《个人信息保护法》规定,国家网信部门统筹协调有关部门针对小型个人信息处理者,制定专门的个人信息保护规则、标准。制定《规定》,是贯彻落实党中央决策部署,落实《个人信息保护法》有关要求的重要举措,有利于在坚守个人信息安全底线的同时,降低小型个人信息处理者合规成本,提升小型个人信息处理者个人信息保护水平,为中小微企业创新发展提供法治保障。
《规定》明确了适用范围和总体要求。规定在中华人民共和国境内的小型个人信息处理者实施个人信息保护,适用本规定。明确小型个人信息处理者,是指处理不满10万人个人信息的个人信息处理者。规定支持小型个人信息处理者在遵守个人信息保护相关法律、行政法规和国家有关规定基础上,依据本规定采取与小型个人信息处理者规模、能力等相当的简化措施保障个人信息安全,保护个人信息权益。
《规定》明确了小型个人信息处理者个人信息处理规则等的简化措施。规定小型个人信息处理者制定公开个人信息处理规则、履行告知义务、取得个人同意、受理个人行使权利申请、删除个人信息等的简化措施。明确小型个人信息处理者向境外提供个人信息时免予申报数据出境安全评估、订立个人信息标准合同、通过个人信息保护认证的条件。
《规定》明确了小型个人信息处理者履行义务的简化措施。规定小型个人信息处理者开展个人信息保护合规审计、个人信息保护影响评估、建立个人信息保护管理制度、履行个人信息安全事件补救和通知义务等的简化措施。明确通过个人信息保护认证的小型个人信息处理者,在认证有效期内可以免予开展个人信息保护合规审计。
《规定》明确了监督管理要求。规定对小型个人信息处理者不予处罚、从轻或者减轻处罚的情形。明确支持企业、相关社会组织、专业机构等帮助小型个人信息处理者提升个人信息保护能力水平,鼓励履行个人信息保护职责的部门降低小型个人信息处理者合规成本。规定网信部门、公安机关和其他履行个人信息保护职责的部门可以对小型个人信息处理者履行个人信息保护义务情况进行监督检查。明确违反规定的法律责任以及施行时间。
《规定》以附件形式提供了《小型个人信息处理者个人信息保护合规审计自查表》《小型个人信息处理者个人信息保护影响评估表》,便于小型个人信息处理者自行开展个人信息保护合规审计、个人信息保护影响评估。
转载请注明来源:“网信中国”微信公众号
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:河南等级保护测评 《国家网信办、公安部联合公布《小型个人信息处理者个人信息保护简化措施规定》》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论