近日, 经中国网络空间安全协会的严格资格审核及认证考试, 通力律师事务所多名律师成功通过全国第一批个人信息保护合规审计人员能力评价, 现有共计1名高级合规审计员, 10名中级合规审计员, 有能力按照《网络安全标准实践指南——个人信息保护合规审计要求》为处理超过1000万人个人信息的企业、单位开展个人信息保护合规审计。
| 姓名 | 资质 |
| 潘永建 | 高级合规审计员 |
| 陈雅秋 | 中级合规审计员 |
| 陈颖华 | 中级合规审计员 |
| 邓梓珊 | 中级合规审计员 |
| 丁媛 | 中级合规审计员 |
| 高妍斐 | 中级合规审计员 |
| 黎明 | 中级合规审计员 |
| 李依然 | 中级合规审计员 |
| 沙莎 | 中级合规审计员 |
| 袁静 | 中级合规审计员 |
| 左嘉玮 | 中级合规审计员 |
这一成绩充分体现了通力在数据合规领域的专业积累与人才优势, 展现了团队在应对日益复杂的合规要求方面的综合实力。
多年来, 通力持续深耕数据合规与网络安全法律实务, 积极参与行业标准研讨与体系建设, 致力于为企业提供前瞻性、全流程的合规解决方案。此次多位律师同时通过中高级认证, 不仅是对律师个人专业能力的高度认可, 也展现了通力在该领域系统化、梯队化的人才培养成果。
通力个人信息合规审计专项服务介绍

《个人信息保护法》和《网络数据安全管理条例》均要求个人信息处理者定期开展合规审计。2025年5月1日起, 《个人信息保护合规审计管理办法》正式施行。根据该办法, 审计分为两种情形:
- 定期审计: 处理超过1000万人个人信息的应至少每2年审计一次, 其他处理者可灵活安排频率; 可自行或委托专业机构进行。
- 强制审计: 若监管部门发现存在较大风险、可能侵害众多个人权益或发生安全事件, 可要求处理者在规定期限内委托专业机构完成审计。
根据法律规定, 所有个人信息处理者必须进行个人信息审计。定期审计不仅满足合规要求, 也有助于企业识别风险、完善管理措施并提升内部个人信息保护意识。
通力个人信息保护合规审计专项服务项目旨在建立、完善公司覆盖个人信息收集、存储、处理、销毁等全流程的个人信息安全管理体系, 帮助公司系统地识别并管理个人信息安全风险, 确保个人信息处理活动的合规性。

- 风险管理: 预防数据泄露、诉讼风险及声誉损失; 当安全事件、个人信息侵权事件发生时, 自证“清白”。
- 查漏补缺: 通过审计发现合规漏洞, 完善数据治理体系。
- 增进信任: 提高业务合作伙伴与消费者信任。
我们的优势:
- 在个人信息合规领域实现全覆盖, 各类型各场景各行业(消费品、制造业、汽车、医药、医疗、金融)具有丰富实战经验
- 具备15年+全场景数据合规审计项目经验, 拥有符合标准要求的审计团队
- 多名团队成员具备个人信息合规从业资格证书: CIPP, CISSP, PIPCA
- 被各大评级机构评为领先团队: Chambers, The Legal 500, ALB, LEGALBAND
- 近期作为数据治理标准工作组成员, 加入全国数据标准化技术委员会