贵公司的业务规模(年调查项目数量)
10个及以下
11-50个
51-200个
201个及以上
贵公司是否设立了专门的数据合规管理岗位或部门
设立了独立的数据合规管理部门
设立了专职的数据合规岗位
由其他岗位人员兼任合规职责
未设置任何数据合规相关岗位
贵公司现行的数据合规管理制度覆盖了哪些核心场景
个人信息收集与存储
数据脱敏与匿名化处理
数据共享与Transfer出境
数据安全存储与销毁
敏感数据保护
合规审计与风险排查
贵公司是否会针对每一个新项目开展数据合规风险评估
每个项目都会开展
仅针对高风险项目开展
偶尔开展,没有强制要求
从未开展过
在收集个人信息前,贵公司是否会按要求获取信息主体的明确授权同意
所有个人信息收集都会获得明确授权
仅针对敏感个人信息获取授权,普通信息不单独授权
多数情况会告知,不单独获取明确授权
很少告知或获取授权
请对贵公司个人信息告知内容的清晰度与完整性打分(1分最低,5分最高)
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★
针对调查过程中获取的敏感个人信息,贵公司采取的保护措施等级是
采取了加密、权限隔离等多重保护措施
仅采取基础加密保护,无额外权限管控
和普通数据采取相同保护措施
未采取专门保护措施
贵公司是否建立了数据存储期限管理制度,超期数据会按要求销毁
有明确制度,会定期执行超期数据销毁
有制度,但很少实际执行销毁操作
仅约定存储期限,没有销毁流程
没有相关制度
若贵公司需要向第三方合作机构共享调查获取的数据,会采取以下哪项流程
重新获得信息主体授权,签署数据合规共享协议并做合规审核
仅签署共享协议,不单独重新获得授权
直接共享,不做额外审核或授权
不对外共享任何数据
贵公司是否会定期对员工开展数据合规相关培训
每季度至少开展一次
每半年开展一次
每年开展一次
仅新员工入职培训,不开展定期培训
从未开展相关培训
贵公司开展的数据合规培训包含哪些内容
国内数据保护相关法律法规
行业合规操作规范
数据合规风险识别与处理
突发数据安全事件应对流程
用户权益保障要求
贵公司是否建立了数据合规内部审计机制,定期开展合规自查
每半年开展一次内部审计自查
每年开展一次内部审计自查
仅出现问题后才会自查,没有定期机制
从未开展内部审计自查
若发生数据安全事件(如数据泄露、丢失),贵公司是否有成熟的应急响应机制
有完善的应急预案,定期开展应急演练
有预案,但未开展过演练
仅有初步的应对流程,不成体系
没有任何应急响应机制
过去三年中,贵公司是否发生过数据合规相关的行政处罚或民事纠纷
发生过1次
发生过2-3次
发生过3次以上
从未发生过
您认为贵公司整体的数据合规水平可以打多少分?(0分极差,10分极佳)
您认为目前专业调查行业数据合规面临的主要挑战来自哪些方面
法律法规更新快,合规成本过高
业务需求和合规要求存在冲突
员工合规意识薄弱
缺乏专业合规人才
技术投入不足,难以满足数据安全要求
行业合规标准不清晰