个人信息保护影响评估(PIA)自检清单 勾选业务实际涉及的情形,工具据此给出是否建议事前开展影响评估的结论,并列出对应合规提示。适用场景以《个人信息保护法》对高风险处理活动的要求为方向。 处理敏感个人信息(医疗健康、金融账户、行踪轨迹、生物识别、不满十四周岁未成年人信息等) 利用个人信息进行自动化决策(画像、推荐、自动审批、差异化定价) 向其他个人信息处理者提供个人信息(含集团内关联公司共享) 委托第三方处理个人信息(供应商、外包、SaaS 服务) 向境外提供个人信息(数据出境) 处理不满十四周岁未成年人个人信息 公开所处理的个人信息 超出原告知目的使用个人信息(新增处理目的) 生成自检结论 数据出境路径对照 选择主体类型与出境数据情形,对照安全评估、标准合同、保护认证三条路径的适用方向,并提示豁免情形的核对思路。 主体类型 非关键信息基础设施运营者 关键信息基础设施运营者 不确定 出境数据情形 涉及重要数据 仅个人信息,累计规模较大 仅个人信息,累计规模较小 不确定 生成路径对照 两款工具均为本地方向性对照:不保存任何数据,结果受勾选与选项影响,不构成法律意见或监管结论。具体路径与整改方案请以正式咨询为准。