您目前所在的机构类型是?
会计师事务所
企业内部审计部门
政府审计机关
金融机构内审/风控部门
其他
您从事会计审计相关工作的年限是?
1年以下
1-3年
3-5年
5-10年
10年以上
您对《中华人民共和国个人信息保护法》的熟悉程度如何?
非常熟悉,能准确应用于工作
比较熟悉,了解主要规定
一般了解,知道基本概念
不太熟悉
完全不了解
在您的工作中,通常需要处理哪些类型的个人信息?(多选)
员工薪酬、社保信息
客户/供应商身份信息(姓名、身份证号等)
银行账户、交易流水等财务信息
健康医疗等敏感个人信息
业务合同中的个人联系信息
其他
您所在的机构是否制定了明确的个人信息保护内部管理制度或操作指引?
有,且非常完善并严格执行
有,但比较简单或执行不严
没有成文制度,但有口头要求
完全没有
不清楚
在审计或会计处理过程中,获取、使用个人信息前,您通常会如何处理知情同意环节?
必须获得个人单独、明确的书面同意
通过合同、隐私政策等概括性条款获取同意
认为基于履行合同或法定义务无需单独同意
视情况而定,没有固定流程
未特别关注此环节
您认为在审计底稿、会计凭证等文件中存储包含个人信息的数据时,最大的风险是什么?
未经授权的访问或泄露
数据存储时间过长未及时删除
纸质文件管理不善导致丢失
电子文件未加密或安全防护不足
其他
您在工作中通常采用哪些措施来保护经手的个人信息?(多选)
对电子文件进行加密存储或传输
设置严格的文档访问权限
对纸质文件使用带锁柜子保管
在非必要情况下对个人信息进行匿名化/去标识化处理
定期销毁已过保存期限的含个人信息资料
未采取特别措施
其他
当您需要向第三方(如监管机构、外包服务商)提供审计报告等包含个人信息的文件时,您会如何处理?
确保有法律依据或获得个人同意,并签订保密协议
仅提供匿名化处理后的信息
直接提供,认为这是正常工作需要
不清楚相关规定
其他
您是否接受过与个人信息保护相关的专业培训?
是,系统性地接受过
是,参加过零散的讲座或线上课程
否,但通过自学了解过
否,完全没有
不清楚是否有相关培训
您认为当前会计审计行业对个人信息保护的重视程度如何?(1-5分,1分=非常不重视,5分=非常重视)
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★
您认为在会计审计工作中落实个人信息保护法的主要困难是什么?
业务需求与合规要求存在冲突
缺乏清晰、可操作的具体指引
技术手段和工具支持不足
管理层重视不够或资源投入不足
从业人员意识与知识欠缺
其他
您希望获得哪些方面的支持以更好地进行个人信息保护?(多选)
行业统一的个人信息保护操作指南/案例集
针对会计审计场景的专项培训
便捷的数据匿名化/加密工具推荐或提供
法律合规咨询服务
内部管理制度模板
其他
如果发生个人信息泄露事件,您是否清楚所在机构内部的报告与处置流程?
非常清楚
大致了解
不太清楚
完全不清楚
所在机构无此流程
基于您目前的了解和感受,您有多大意愿向同行推荐加强个人信息保护实践?(0-10分,0分=完全不愿意,10分=非常愿意)
对于在杭州市会计审计行业加强个人信息保护,您还有哪些具体的意见或建议?(如政策、培训、技术等方面)