企业出海数据合规:GDPR下数据出境的条件

news2024/11/15 17:24:06

一、GDPR对数据出镜的规制

GDPR第五章集中规定了数据跨境流动的形式,总的来说给出了三种个人数据出境的条件,分别是基于充分决定的数据传输基于采取适当保障措施的数据传输;以及基于特殊情况的减损条款,分别对应的是第45条、46条和49条。但其并不是并列的,而是呈阶梯式,及上一级条件不满足时才适用下一级条件。对企业而言,困难程度逐渐增加。

(1)基于充分决定的数据传输

GDPR第45条:当欧盟委员会作出认定,认为相关的第三国、第三国中的某区域或一个或多个特定部门、或国际组织只有在提供充足保护时,才可以将个人数据转移到第三国或国际组织。此类转移不需要特定的授权。

也就是说,只要数据接收国或国际组织得到欧盟委员会的认定,认为对其数据具有充足保护,就不需要特别授权。这些获得欧盟委员会认定的数据接收国或国际组织相当于一个欧盟的“数据出境白名单”。目前,中国并不在白名单内。

(2)基于采取适当保障措施的数据传输

何为适当保障措施?GDPR第46条第2款规定主要有以下几种:

① 公共机构或实体之间签订的具有法律约束力和可执行性的文件;

② 约束性企业规则(BCRs);

③ 标准合同条款(SCC);

④ 经批准的行为准则(CoC);

⑤ 经批准的认证机制等。

(3)基于特殊情况的减损条款

GDPR第49条规定的减损条款包括:

① 获得数据主体的明示同意

② 企业与数据主体签订、履行合同之必要条件

③ 保护数据主体或他人重大利益、公共利益

④ 为了建立、行使或抗辩法律主张

如果上述项都不符合,想要将数据转移到第三国或国际组织,只有在转移情况满足如下条件时才可以:

① 转移是非重复性的

② 关乎很小一部分数据主体的权利

③ 为数据控制者追求合法利益所必需,且数据控制者已进行全面评估并据此提供适当保护措施。同时数据控制者需要向监管机构通报数据转移,并告知数据主体数据转移及所追求的合法利益。

二、GDPR背景下中国企业数据出镜合规实践之建议

由于中国不在白名单内,故只能通过满足第二级(适当保障措施)和第三级(减损条款)条件,来实现数据出镜传输的合规要求。

(1)BCRs

GDPR第47条是对BCRs内容的规定,其中有一项“如何应对国内法冲突,尤其是本国法很有可能会对BCRs的履行产生不利的影响时”,是中国企业需要重视的一点。

2019年,美国执法部门对一家香港公司反洗钱调查,其中要求三家中资银行提供证据配合调查。三家银行均根据国际司法礼让原则对大陪审团的传票提出异议,并援引《中华人民共和国国际刑事司法协助法》(以下简称“《刑事司法协助法》”)以及由中国人民银行颁布的《法人金融机构洗钱和恐怖融资风险管理指引》(以下简称“《央行指引》”)抗辩称,如果其遵守美国大陪审团的传票要求直接配合境外司法调查则会触犯中国国内法。所以,如果法院要求执行传票的要求,这三家银行将不可避免地被美国或中国所处罚。美国华盛顿联邦上诉法院认为,三家银行所援引的依据都不是法律,因此一致裁定驳回三家中资银行提起的上诉。根据判决结果,这三家银行需从本月8日起每日支付5万美元的罚金。法院还特别提及其中一家银行,表示若一直拒不接受调查,将动用美国法务部长和财政部长的权限,封锁其在美国的银行账户

从上述案例中我们可以看到,企业在订立BCRs时,需要考虑到国内已经生效的法律,例如《网络安全法》、《个人信息保护法》,同时也要关注一些征求意见稿,看是否与GDPR有冲突,以及如何避免。

(2)SCC
目前欧盟发布的SCC共有三套,即SCC2001C、SCC2004C和SCC2010P。SCC2010P是在SCC2001C的基础上更新而来,并完全取代SCC2001C。

由于预先拟定的标准条款可以减少缔约成本,也有助于提升国际数据保护规定的一致性和可预见性,因此在全球数据保护同意规则缺失的情况下,SCC成为了不同国家之间在共同规则下进行数据出镜传输的重要工具,故中国企业在数据出境时也可采取签订SCC的方式,即企业之间签订包含SCC的数据出镜传输合同,后续即可进行个人数据传输。然而值得注意的是,SCC不是一份完整的合同,因此企业需要将数据转移的详情填写完整,事先对数据类型、数据主体类型、数据处理目的、数据流等事项进行梳理,以便准确填写。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1411621.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

windows下git pull超时,ping不通github

报错 ssh: connect to host github.com port 22: Connection timed out fatal: Could not read from remote repository. Please make sure you have the correct access rights and the repository exists. 解决办法 修改hosts 最后加一行,文件位置:…

Leetcode:二分搜索树层次遍历

题目: 给你二叉树的根节点 root ,返回其节点值的 层序遍历 。 (即逐层地,从左到右访问所有节点)。 示例: 示例 1: 输入:root [3,9,20,null,null,15,7] 输出:[[3],[9,…

16、Kafka ------ SpringBoot 整合 Kafka (配置 Kafka 属性 及对应的 属性处理类 解析)

目录 配置 Kafka 及对应的 属性处理类配置KafkaKafka配置属性的约定代码演示生产者相关的配置消费者相关的配置 代码(配置文件)application.properties 配置 Kafka 及对应的 属性处理类 配置Kafka spring.kafka.* 开头的配置属性,这些属性将由…

MSB20M-ASEMI小功率家电专用MSB20M

编辑:ll MSB20M-ASEMI小功率家电专用MSB20M 型号:MSB20M 品牌:ASEMI 封装:UMSB-4 最大重复峰值反向电压:1000V 最大正向平均整流电流(Vdss):2A 功率(Pd):50W 芯片个数:4 引…

OpenHarmony开发——GN快速上手

背景 最近在研究鸿蒙操作系统的开源项目OpenHarmony,该项目使用了GNNinja工具链进行配置,编译,于是开始研究GN如何使用。 本文的所有信息均来自GN官网和本人个人体会。 GN快速入门 使用GN GN的主要功能是根据配置文件(.gn, BU…

【排序2】-交换排序

👻交换排序 🎄1、基本思想及特点🎄2、冒泡排序🎄3、快速排序(挖坑法)🎄4、快速排序优化🎊4.1 三数取中法选key🎊4.2 递归到小的子区间时,可以考虑使用插入排序…

Linux零碎点

目录 Linux基础命令 1、who: 2、hostname: 3、ifconfig: 4、pwd: 5、cd: 6、exit: 7、shutdown: 8、ls: 9、创建文件夹: 10、touch: 11、cp&#…

Java PDFBox 提取页数、PDF转图片

PDF 提取 使用Apache 的pdfbox组件对PDF文件解析读取和转图片。 Maven 依赖 导入下面的maven依赖&#xff1a; <dependency><groupId>org.apache.pdfbox</groupId><artifactId>pdfbox</artifactId><version>2.0.30</version> &l…

实力上榜!安全狗入选《CCSIP 2023中国网络安全行业业全景册(第六版)》多个细项

1月24日&#xff0c;Freebuf发布了《CCSIP 2023中国网络安全行业业全景册&#xff08;第六版&#xff09;》。 作为国内云原生安全领导厂商&#xff0c;安全狗也入选多个细分领域。 厦门服云信息科技有限公司&#xff08;品牌名&#xff1a;安全狗&#xff09;创办于2013年&…

VS2022联合Qt5开发学习10(QT5.12.3联合VTK在VS2022上开发医学图像项目4——ScrollBar控制对比度、切面位置)

这篇博文是接着VS2022联合Qt5开发学习7&#xff08;QT5.12.3联合VTK在VS2022上开发医学图像项目2——十字叉标注&#xff09;-CSDN博客这篇博文延伸开发医学图像的显示渲染相关项目&#xff0c;主要介绍的是在之前显示的图像上增加滑块控制。 用到的内容有&#xff1a; VS2022…

Linux常用命令之文件管理篇

文章目录 前言文件管理命令1、cat 由第一行开始显示文件内容2、ls 列出目录3、cd 切换目录4、mkdir 创建新目录5、touch 创建文件6、 rm 移除文件或目录7、cp 即拷贝文件和目录。8、 mv 移动文件与目录&#xff0c;或修改名称9、 chmod&#xff1a;更改文件9个属性10、chown&am…

Kubernets Deployment详解

因为Pod生命周期是短暂的&#xff0c;一旦运行完成则立即回收&#xff0c;且涉及Pod的创建、自愈、删除等操作比较复杂&#xff0c;所以很少在Kubernetes中直接使用Pod。而是使用更高级的称为Controller&#xff08;控制器&#xff09;的抽象层&#xff0c;来完成对Pod的创建、…

如何解决服务器端口被占用的问题,减少带来的影响

在现代网络环境中&#xff0c;服务器扮演着至关重要的角色&#xff0c;其稳定性和安全性对企业的正常运营具有重要意义。然而&#xff0c;服务器端口被占用的问题却时常困扰着企业网络管理员。本文将深入探讨服务器端口被占用的影响&#xff0c;并提出相应的解决方案。 一、服务…

linux ubuntu下面好用的录屏截图工具kazam 简单好用

kazam可以录屏&#xff0c;可以截图。 安装 apt install kazam使用 开始录制 ctrlmetashiftR 停止&#xff1a; ctrlmetashiftF 保存位置 ~/Videos KKVIEW:一键远控手机电脑

深圳工业元宇宙赋能新型工业化,推动工业制造业数字化转型发展

在当今数字化时代&#xff0c;工业制造业正面临着巨大的变革。随着技术的不断进步&#xff0c;工业元宇宙的概念逐渐成为推动工业制造业数字化转型的重要力量。深圳作为中国的高科技之都&#xff0c;在这方面走在了前列&#xff0c;积极探索工业元宇宙的应用&#xff0c;赋能新…

JUC Future 与 ForkJoin

文章目录 Runable 和 CallableFuture^1.5^FutureTask^1.5^示例 Fork/Join^1.7^ForkJoinPool^1.7^ 线程池任务的类型实例化方式 ForkJoinTask^1.7^示例执行 ForkJoinTask 任务的几个方法 Runable 和 Callable FunctionalInterface public interface Runnable {public abstract …

C语言从入门到入坟

前言 1.初识程序 有穷性 在有限的操作步骤内完成。有穷性是算法的重要特性&#xff0c;任何一个问题的解决不论其采取什么样的算法&#xff0c;其终归是要把问题解决好。如果一种算法的执行时间是无限的&#xff0c;或在期望的时间内没有完成&#xff0c;那么这种算法就是无用…

k8s学习(RKE+k8s+rancher2.x)成长系列之概念介绍(一)

一、前言 本文使用国内大多数中小型企业使用的RKE搭建K8s并拉起高可用Rancher2.x的搭建方式&#xff0c;以相关技术概念为起点&#xff0c;实际环境搭建&#xff0c;程序部署为终点&#xff0c;从0到1的实操演示的学习方式&#xff0c;一步一步&#xff0c;保姆级的方式学习k8…

黑马程序员——javase进阶——day02——关键字,接口,代码块,枚举

目录&#xff1a; Java中的关键字 static关键字final关键字Java中的权限修饰符代码块 构造代码块静态代码块接口 接口的介绍接口的定义和特点接口的成员特点接口的案例接口中成员方法的特点枚举随堂小记 继承方法重写抽象类模板设计模式staticfinal权限修饰符接口回顾上午内容…

【云原生】Docker网络模式和Cgroup资源限制

目录 一、Docker 网络实现原理 二、Docker 的网络模式 #网络模式详解&#xff1a; 第一种&#xff1a;host模式 第二种&#xff1a;bridge模式 第三种&#xff1a;container模式 第四种&#xff1a;none模式 第五种&#xff1a;自定义网络 三、Cgroup资源控制 第一种&a…