近期,“中國網絡安全產業聯盟(CCIA)數據安全工作委員會”“數據安全共同體計劃(DSC)”等組織共同發起了第二批評估工作——“個人信息保護影響評估專題工作(簡稱‘PIA專題工作’)”,合合信息旗下的名片全能王、啟信寶等產品獲得了“PIA二星級標識”。
2022年3月,為切實推進個人信息保護影響評估制度發揮實效,“中國網絡安全產業聯盟數據安全工作委員會”“數據安全共同體計劃”等組織共同發起了“個人信息保護影響評估專題工作”。
“PIA標識”的申請、評估及發放,是個人信息保護影響評估工作常態化中的重要舉措。其中,獲得“一星級”標識要求企業在該標識相關的特定業務場景的PIA評估工作中,參考相應國家標準及PIA專題工作制定的工具表格,獲得“二星級”標識需要引入權威第三方機構的測評結果,評估標準更為嚴格。
名片全能王是一款智能名片及人脈管理APP,啟信寶定位為企業商業信息查詢APP,匯集了境內2.3億家企業等組織機構的超過1,000億條實時動態商業大數據,可提供多種數據查詢、挖掘和智能分析服務。
評審過程中,CCIA PIA專題工作組依據《個人信息保護法》《信息安全技術個人信息安全影響評估指南》等相關要求,對名片全能王、啟信寶APP的對外數據處理場景,分別從個人信息處理規范性、個人信息處理過程中的安全措施、風險源識別、個人權益影響分析等維度,進行個人信息保護影響的綜合考察。經專題工作組評估,該場景下的個人信息處理活動合法、正當、必要,并采取了有效的安全措施保障個人權益影響和安全風險可控。