政策法规要闻

梳理本月值得管理层重点关注的政策与监管动向。

CORE SUMMARY

核心摘要

本月要点:个人信息保护、数据处理责任与供应链安全义务持续收紧,企业合规责任正从内部管理延伸至第三方合作与全链条风险控制。

管理层应重点核查个人信息处理活动、外部供应商数据权限及事件通报机制,避免因合作方失陷或内部管理缺口触发连带合规风险。

01

三部门启动2026年个人信息保护专项行动,企业数据处理责任进一步压实

有关部门启动2026年个人信息保护专项行动,重点整治个人信息收集、使用、存储、共享及委托处理过程中存在的突出问题。专项行动进一步强调企业在个人信息全生命周期管理中的主体责任,并对第三方合作、外包处理和供应链环节提出更严格的风险管控要求。

企业需重新审视个人信息处理清单、授权同意机制、最小必要原则及合作方管理制度,确保相关业务流程与技术措施能够满足监管检查和事件追责要求。

(来源:公开政策信息整理)

合规提示:立即开展个人信息处理活动盘点,核查第三方数据访问权限、委托处理协议与安全事件通报条款,并留存可供审计的合规记录。