← 返回公开发声

个保合规审计:不是所有企业都“两年一次”,1000万与重大事件分别怎么判断?

更新:2026-07-31 吕箐翎律师
吕箐翎律师 个人信息保护 合规审计 个人信息安全事件 数据合规

这是一篇微信视频号稿件。为便于检索、归档与阅读,收录于“公开发声”。

个人信息保护合规审计并非所有企业统一“两年一次”:处理超过1000万人个人信息适用至少每两年一次;重大风险或达到门槛的安全事件,可能触发保护部门要求委托专业机构审计。

参考资料

  1. [1] 国家互联网信息办公室《个人信息保护合规审计管理办法》