Red de Respuestas Legales - Información empresarial - El propósito y la importancia de la evaluación de la protección de la información personal

El propósito y la importancia de la evaluación de la protección de la información personal

PIPA es una evaluación de las capacidades de protección de la información personal de las organizaciones que utilizan procesamiento automatizado o no automatizado de toda o parte de la información personal. Dirigido principalmente a software y servicios de información, especialmente empresas de outsourcing. El propósito es ayudar a las empresas a establecer reglas y regulaciones de protección de información personal, implementarlas y mejorarlas continuamente para mejorar las capacidades de protección de información personal de la unidad y el nivel de seguridad de la información, y proteger eficazmente la información personal de clientes, consumidores y empleados. Las unidades que han establecido un sistema de gestión de protección de información personal pueden obtener un certificado de protección de información personal y el derecho a utilizar el logotipo de PIPA mediante una evaluación para demostrar las capacidades y el nivel de protección de información personal de la unidad y ganarse la confianza de los clientes y consumidores. El 9 de junio de 2008 se celebró en Dalian la ceremonia de firma del reconocimiento mutuo del "Sistema de Certificación de Protección de Información Personal" entre China y Japón. Después de dos años de cooperación, la certificación P-MARK de Japón y la evaluación PIPA de China han llegado a un acuerdo sobre el sistema, los métodos y los niveles de evaluación. Ambas partes acuerdan reconocerse plenamente y podrán utilizar la misma marca de certificación.

Este es el primer proyecto de cooperación internacional sobre el sistema de certificación de protección de información personal que ha sido plenamente reconocido por ambos países. Significa que se han eliminado las barreras y obstáculos al intercambio de información entre China y Japón. Puede promover en gran medida el desarrollo de la industria de subcontratación de servicios de información de mi país.

El alcalde de Dalian, Xia Deren, los líderes del Ministerio de Industria y Tecnología de la Información, el Ministerio de Comercio y el Departamento Provincial de Industria de la Información asistieron a la ceremonia de firma. El alcalde Xia Deren enfatizó la importancia de la protección de la información personal durante la ceremonia. y anunció el apoyo de la ciudad al esfuerzo. Es decir, el gobierno reembolsará íntegramente a las empresas que realicen evaluaciones PIPA los costos de evaluación en un plazo de tres años. Si se violan las normas de protección de datos personales y se produce un incidente de seguridad, la empresa quedará privada de todas las políticas preferenciales de las que debería disfrutar. Con el rápido desarrollo de Internet, los intercambios internacionales de información han aumentado rápidamente, especialmente la realización de transacciones financieras y compras en línea, lo que ha generado una gran cantidad de flujo de información personal, y se han registrado casos de recopilación, utilización y filtración ilegal de información personal. también surgió. La protección de la información personal se ha convertido en un tema importante que preocupa a todos los países. Muchos países han promulgado leyes y normas relacionadas con la protección de la información personal. Las principales leyes y regulaciones formuladas por organizaciones internacionales, instituciones y países para proteger la información personal son:

El Acuerdo de Protección Personal del Consejo de la Unión Europea sobre el procesamiento automático de datos personales, la OCDE sobre la protección Principios rectores de privacidad y flujo transfronterizo de datos personales, Directrices de protección de datos personales de la UE de 1995, Ley de datos personales de Suecia, Directiva de comunicaciones electrónicas y privacidad de la UE de 2002, Ley de privacidad de EE. UU., Ley de protección de datos personales de Canadá y Ley de protección de datos del Reino Unido.

Los principios más importantes para la protección de la información personal son los ocho principios para la protección de la información personal contenidos en los "Principios Rectores para la Protección de la Privacidad y el Flujo Transnacional de Datos Personales" promulgados por la Organización para la Protección de la Información Personal. Cooperación Económica en 1980. Muchos países han formulado sus propias leyes de protección de información personal sobre esta base. Estos principios incluyen: principio de limitación de recopilación, principio de calidad de datos, principio de lista clara, principio de limitación de uso, principio de protección de seguridad, principio de apertura y principio de participación personal.

Estos principios de protección de la información personal reflejan el respeto por las personas y la gestión estandarizada de la información personal. Mientras se protege la información personal, sólo entonces la información personal podrá realmente alcanzar su propio valor y servir mejor al público. La protección de la información personal no consiste en restringir el flujo de información personal, sino en formalizar la gestión y estandarización del flujo de información personal para garantizar que cumpla con el propósito acordado por el titular de la información y para mantener la exactitud, validez y seguridad. de la información. Garantizar que la información personal pueda fluir de manera razonable y legal.