一是围绕个人信息可携带权、个人信息去标识化、个人信息保护影响评估和个人信息处理透明度等方面,出台相关指南或规范,推广行业最佳实践。二是针对自动化决策、人脸识别、人工智能等新技术新应用,加强个人信息安全风险评估,推动建立新技术新应用个人信息安全风险评估制度。三是加快个人信息保护认证等第三方评估认证相关的制度设计,推动第三方评估认证服务开展。
一是尽快界定小型个人信息处理者的范围,可从企业收入规模、处理的个人信息数量、个人信息处理业务活动占总收入的比重等方面进行考虑。二是考虑小型个人信息处理者成本因素,明确豁免或减轻小型个人信息处理者的相关义务。