(四)向境外提供个人信息; (五)其他对个人权益有重大影响的个人信息处理活动。 第五十六条 个人信息保护影响评估应当包括下列内容: (一)个人信息的处理目的、处理方式等是否合法、正当、必要; (二)对个人权益的影响及安全风险; (三)所采取的保护措施是否合法、有效并与风险程度相适应。 个人信息保护影响评估报告和处理情况记录应当至少保存三年。 第五十七条 发生或者可能发生个人信息泄露、篡改、丢失的,个人信息处理者应当立即采取补救措施, 并通知履行个人信息保护职责的部门和个人。通知应当包括下列事项: (一)发生或者可能发生个人信息泄露、篡改、丢失的信息种类、原因和可能造成的危害; (二)个人信息处理者采取的补救措施和个人可以采取的减轻危害的措施; (三)个人信息处理者的联系方式。 个人信息处理者采取措施能够有效避免信息泄露、篡改、丢失造成危害的,个人信息处理者可以不通知个 人;履行个人信息保护职责的部门认为可能造成危害的,有权要求个人信息处理者通知个人。 第五十八条 提供重要互联网平台服务、用户数量巨大、业务类型复杂的个人信息处理者,应当履行下列 义务: (一)按照国家规定建立健全个人信息保护合规制度体系,成立主要由外部成员组成的独立机构对个人信 息保护情况进行监督; (二)遵循公开、公平、公正的原则,制定平台规则,明确平台内产品或者服务提供者处理个人信息的规 范和保护个人信息的义务; (三)对严重违反法律、行政法规处理个人信息的平台内的产品或者服务提供者,停止提供服务; (四)定期发布个人信息保护社会责任报告,接受社会监督。 第五十九条 接受委托处理个人信息的受托人,应当依照本法和有关法律、行政法规的规定,采取必要措 施保障所处理的个人信息的安全,并协助个人信息处理者履行本法规定的义务。 第六章 第六十条 履行个人信息保护职责的部门 国家网信部门负责统筹协调个人信息保护工作和相关监督管理工作。国务院有关部门依照本法 和有关法律、行政法规的规定,在各自职责范围内负责个人信息保护和监督管理工作。 县级以上地方人民政府有关部门的个人信息保护和监督管理职责,按照国家有关规定确定。 前两款规定的部门统称为履行个人信息保护职责的部门。 8/11

Select target paragraph3