我国数据出境制度实践进展

news2024/11/28 20:50:25

随着互联网在全球的普及和数字经济在全球的发展,数据跨境流动已经成为各个国家和地区重点关注的议题。数据的跨境流动同时具备个人权益保护、企业合规经营和各国监管合作与博弈三个维度,各国和地区近年来对个人信息的跨境流动高度重视,相继出台和完善法律规则和监管框架。

近年来,《网络安全法》、《数据安全法》和《个人信息保护法》相继出台,对我国网络安全、数据安全、个人信息保护进行了制度安排,也为我国数据跨境流动构建了框架。此三部法律主要从个人信息和重要数据两个维度规定数据跨境流动,建立了“数据出境安全评估”、“个人信息保护认证”和“标准合同条款”三大数据出境机制。

关于数据出境安全评估,国家互联网信息办公室(以下简称“国家网信办”)于2022年7月7日公布《数据出境安全评估办法》,并于9月1日正式实施。

关于个人信息保护认证,全国信息安全标准化技术委员会(以下简称“信安标委”)于2022年12月6日发布了《个人信息跨境处理活动安全认证规范v2.0》,作为个人信息跨境处理活动认证的实践指南。2022年11月4日,国家市场监督管理总局和网信办联合发布《个人信息保护认证实施规则》,对个人信息保护认证(包括跨境提供和不跨境提供两种认证)的认证对象、认证流程与合规要求等做出了体系化要求。

关于标准合同条款,2022年6月30日,国家网信办发布了《个人信息出境标准合同规定(征求意见稿)》以及《个人信息出境标准合同》(模板),明确了标准合同的适用细则。2023年2月24日,《个人信息出境标准合同办法》公布,并将于2023年6月1日起施行。

数据出境安全评估、个人信息保护认证与标准合同条款虽然是平行的三种数据跨境传输机制,但其侧重点和适用范围有所不同。

数据出境安全评估在保护个人信息权益的同时,还旨在“维护国家安全和社会公共利益”,因而其适用具有强制性,即凡是达到《数据出境安全评估办法》规定门槛的,必须在数据出境前进行安全评估。根据《数据出境安全评估办法》第4条,数据处理者向境外提供数据,有下列情形之一的,应当通过所在地省级网信部门向国家网信部门申报数据出境安全评估:

(1)数据处理者向境外提供重要数据;

(2)关键信息基础设施运营者和处理100万人以上个人信息的数据处理者向境外提供个人信息;

(3)自上年1月1日起累计向境外提供10万人个人信息或者1万人敏感个人信息的数据处理者向境外提供个人信息;

(4)国家网信部门规定的其他需要申报数据出境安全评估的情形。

个人信息保护认证和标准合同条款则侧重个人信息保护,旨在保护个人信息权益,促进个人信息跨境安全、自由流动,并无强制适用性。《认证规范》明确指出:“需要通过国家网信部门组织的安全评估的个人信息跨境处理活动,应当向国家网信部门申报安全评估”。《合同规定》则指出,同时符合“非关键信息基础设施运营者、处理个人信息不满100万人的、自上年1月1日起累计向境外提供未达到10万人个人信息的、自上年1月1日起累计向境外提供未达到1万人敏感个人信息的”个人信息处理者,可以通过签订标准合同的方式向境外提供个人信息。

综上,安全评估、认证和标准合同这三种数据跨境传输合规机制的适用关系如下图所示:

在这里插入图片描述

目前,我国数据出境安全评估机制和个人信息保护认证机制均已进入落地实施阶段。

(一)数据出境安全评估实施进展

《数据出境安全评估办法》给予了数据处理者6个月的准备期,即其在2022年9月1日生效后,企业有6个月的时间识别自身是否适用数据出境安全评估,完成自评估等合规工作并进行申报。2022年8月31日,国家网信办发布了《数据出境安全评估申报指南(第一版)》,提供了开展安全评估的指引。

在实践中,数据出境安全评估工作落实属地申报原则,由数据处理者向其所在地省级网信办提交申报材料。各地网信办在收到申报材料后,在5个工作日内完成申报材料的完备性查验(即形式审查)。国家网信办受理后,一般将在45个工作日内完成数据出境安全评估,统一开展数据出境安全评估工作,开展实质审查并出具结论。数据出境安全评估的有效期为自评估结果出具之日起2年,到期后,企业应重新申报评估。其次,当数据出境的目的、方式、种类等发生变化后,企业也要重新申报评估。此外,企业通过安全评估后,国家网信部门仍旧会对企业进行动态监督,一旦发现企业在实际数据出境活动中不再符合数据出境安全管理要求的,会通知企业终止数据出境活动。

目前,北京、上海、江苏等各地网信部门已经相继开通接受安全评估申报的窗口。

截止2023年2月,北京网信办已收到亚马逊、宝马、三星、葛兰素史克、博士伦、去哪儿网、小米、摩根大通、大众、联想等48家单位正式提交的申报材料。其中:首都医科大学附属北京友谊医院和中国国际航空股份有限公司2家单位的相关数据出境场景已获国家互联网信息办公室批准,成为全国前两个数据合规出境项目。[1]

截至2023年4月28日,上海网信办接收涉及金融、零售、商务服务、汽车、医疗等重点领域的申报材料超400件,通过完备性查验并报送国家网信办申报材料近60件。其中,马自达(中国)企业管理有限公司、丝芙兰(上海)化妆品销售有限公司)通过数据出境安全评估。[2]

截止2023年5月8日,南京市已有8家单位向省网信办递交正式申报。其中,焦点科技股份有限公司“中国制造网外贸电商平台业务”通过国家网信办数据出境安全评估,成为跨境电商领域全国首个数据合规出境案例。[3]

今年以来,北京网信办、上海网信办也多次召集举办数据出境安全评估政策系列宣讲活动。截至目前,北京网信办联合市“两区”办、市经信局、市商务局、市科委等部门,已举办5场数据出境安全评估政策解读宣讲系列活动,就评估办法适用范围、自评估要点、本市受理流程等进行解答;上海网信办会同重要功能区管委会、重点领域行业主管监管部门已开展金融站、张江站等多场数据出境安全评估政策宣讲活动。

2023年3月2日,苏州市数据出境安全评估申报备案平台正式上线,苏州市委网信办通过“苏商通”门户网站、移动端APP推出苏州市数据出境安全评估申报备案平台,为企业“一站式”申报数据出境安全评估开通便捷通道,提供工作指引、申报备案、异议申报、申报咨询、政策动态五类服务。[4]

(二)个人信息保护认证实施进展

根据《个人信息保护认证实施规则》,个人信息保护认证的认证模式为:技术验证+现场审核+获证后监督。认证实施程序如下:

申请认证与形式审查:中国网络安全审查技术与认证中心(以下简称“CCRC”)是经国家市场监督管理总局批准的个人信息保护认证机构。2023年2月1日,CCRC开启了个人信息保护认证的线上申报通道。个人信息处理者在申请首次认证时,需在申报网站上提交基本信息、申报书、自评价表等材料。CCRC经形式审查受理后,将指定技术验证机构并启动现场审查工作安排。

现场审查与技术验证:根据《个人信息保护认证实施规则》第2条,个人信息跨境传输认证申请者需要同时遵循《个人信息跨境处理活动安全认证规范》(以最新版本为准)及GB/T 35273《信息安全技术 个人信息安全规范》的要求。在现场审查环节,认证机构将与技术验证机构一同,就申请方是否能够获取个人信息跨境提供认证进行实质审查。

获证后监督:认证机构将以一定的频次、适当的方式实施获证后监督,确保获得认证的个人信息处理者持续符合认证要求。根据监督结果,认证证书可能被继续保持、暂停、撤销。值得注意的是,获证后监督不仅会影响证书有效期内的存续状态,还会影响证书到期后能否申请换发新证。

(二)标准合同条款实施进展

标准合同条款制度在实践中将以备案制的形式开展:个人信息处理者应当在标准合同生效之日起10个工作日内,向所在地省级网信部门提交标准合同与个人信息保护影响评估报告备案。

备案完成后,在标准合同有效期内出现以下情况的,个人信息处理者应当重新签订标准合同并备案:(1)向境外提供个人信息的目的、范围、类型、敏感程度、数量、方式、保存期限、存储地点和境外接收方处理个人信息的用途、方式发生变化,或者延长个人信息境外保存期限的;(2)境外接收方所在国家或者地区的个人信息保护政策法规发生变化等可能影响个人信息权益的;(3)可能影响个人信息权益的其他情况。

《个人信息出境标准合同办法》即将于2023年6月1日起施行。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/793199.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

《吐血整理》保姆级系列教程-玩转Fiddler抓包教程(3)-再识Fiddler让你感性认识一下

1.简介 上一篇通过宏哥的介绍想必各位小伙伴或者童鞋们对Fiddler已经有了一个理性地认识,今天宏哥在从Fiddler的外貌介绍和分享一下,让小伙伴们或者童鞋们再对Fiddler有一个感性的认识,今天主要是对Fiddler的界面进行一个详细的介绍。 2.Fi…

饮用水、地下水除砷的方法——砷吸附树脂

砷(As)为非人体必需元素,既不溶解于水又不溶解于酸,在自然界有三价无机态 As(III)、五价无机态 As(V)以及有机砷MMA(甲基胂酸)、DMA(二甲基胂酸)、TMA(三甲基胂酸)等。 砷在水体中主要以三价和五价的无机酸形式存在,三…

Vue 渲染流程详解

在 Vue 里渲染一块内容,会有以下步骤及流程: 第一步,解析语法,生成AST 第二步,根据AST结果,完成data数据初始化 第三步,根据AST结果和DATA数据绑定情况,生成虚拟DOM 第四步&…

Citespace、vosviewer:揭秘最火热的学术文献绘图神器!

目录 专题一 文献计量学方法与应用简介 专题二 主题确定、检索与数据采集 专题三 VOSviewer可视化绘图精讲 专题四 Citespace可视化绘图精讲 专题五 R语言文献计量学绘图分析 专题六 论文写作 专题七 论文投稿 文献计量学是指用数学和统计学的方法,定量地分析…

【C++从0到王者】第十二站:vector基本使用

文章目录 一、vector基本介绍二、vector的基本使用三、vector\<char> 和string的区别四、vector接口介绍1.vector的模板参数2.构造函数3.迭代器4.size和max_size5.resize和reserve6.operator[]和at7.front和back8.data9.push_back和pop_back10.insert和erase11.assign12.…

C#月数计算器(主要用于社保、医保缴费月数计算)

1、为什么做这个&#xff1f; 工作中&#xff0c;经常需要计算参保人社保、医保缴费月数&#xff0c;之前都是在Excel中写一个DATEDIF公式&#xff0c;修改单元格中的日期&#xff0c;计算间隔的月数&#xff0c;公式如下&#xff1a; DATEDIF(起始日期, 终止日期, 返回类型) …

QT第二讲

思维导图 完善登录框&#xff0c;当登录成功时&#xff0c;关闭登录界面&#xff0c;跳转到新的界面中 loginscuueed.h #ifndef LOGINSUCCEED_H #define LOGINSUCCEED_H#include <QWidget>namespace Ui { class loginSucceed; }class loginSucceed : public QWidget {…

android数据的储存、文件的储存、SharedPreferences储存、SQLite的基本用法

一、文件的储存 1、将数据储存到文件中 Context类中提供了openfileOutput()方法&#xff0c;用来获取一个文件流&#xff0c;这个方法接收两个参数&#xff0c;第一个参数是文件名&#xff0c;在文件创建的时候使用的就是这个名称&#xff0c;注意这里指定的文件名不可以包含…

白话机器学习笔记(一)学习回归

最小二乘法 定义模型 表达式&#xff1a; f θ ( x ) θ 0 θ 1 x f_\theta(x)\theta_0\theta_1x fθ​(x)θ0​θ1​x &#xff08;常用 θ \theta θ表示未知数、 f θ ( x ) f_\theta(x) fθ​(x)表示含有参数 θ \theta θ并且和变量 x x x相关的函数&#xff09; 目标…

【每日一题】—— D. Prefix Permutation Sums (Codeforces Round 888 (Div. 3))

&#x1f30f;博客主页&#xff1a;PH_modest的博客主页 &#x1f6a9;当前专栏&#xff1a;每日一题 &#x1f48c;其他专栏&#xff1a; &#x1f534; 每日反刍 &#x1f7e1; C跬步积累 &#x1f7e2; C语言跬步积累 &#x1f308;座右铭&#xff1a;广积粮&#xff0c;缓称…

三自由度PUMA机器人非线性控制研究(Matlab代码、Simulink仿真实现)

目录 &#x1f4a5;1 概述 &#x1f4da;2 运行结果 &#x1f389;3 参考文献 &#x1f308;4 Matlab代码、Simulink仿真实现 &#x1f4a5;1 概述 针对三自由度PUMA560机器人的控制问题&#xff0c;可以使用三种不同的非线性控制算法&#xff1a;计算扭矩控制、滑模控制和反步…

RL 实践(5)—— 二维滚球环境【REINFORCE Actor-Critic】

本文介绍如何用 REINFORCE 和 Actor-Critic 这两个策略梯度方法解二维滚球问题参考&#xff1a;《动手学强化学习》完整代码下载&#xff1a;6_[Gym Custom] RollingBall (REINFORCE and Actor-Critic) 文章目录 1. 二维滚球环境2. 策略梯度方法2.1 策略学习目标2.2 策略梯度定…

石子合并(区间dp模板)

题目描述&#xff1a; dp分析&#xff1a; 解题代码&#xff1a; #include<iostream> using namespace std;const int N1e36;int f[N][N]; int a[N]; int s[N];int main(){int n;cin>>n;for(int i1;i<n;i){scanf("%d",&s[i]);s[i]s[i-1];//前缀和…

使用fastjson错误

说明&#xff1a;使用fastjson时&#xff0c;对象解析不成功&#xff0c;一直报错&#xff0c;但是json格式没有错&#xff1b; 错误信息&#xff1a;Method threw ‘com.alibaba.fastjson.JSONException’ exception. json数据是正确的 分析&#xff1a;注意看&#xff0c;fa…

【用IDEA基于Scala2.12.17开发Spark 3.4.1 项目】

目录 使用IDEA创建Spark项目设置sbt依赖创建Spark 项目结构新建Scala代码 使用IDEA创建Spark项目 打开IDEA后选址新建项目 选址sbt选项 配置JDK debug 解决方案 相关的依赖下载出问题多的话&#xff0c;可以关闭idea&#xff0c;重启再等等即可。 设置sbt依赖 将sbt…

数据安全问题防不胜防?教你使用铁威马的321原则

无论是勒索病毒的袭击&#xff0c;还是硬件损坏、人为误删等原因造成的数据丢失的意外让我们防不胜防。为此&#xff0c;我们时常建议大家尤其是企业通过【3-2-1备份原则】的数据保护策略来备份数据&#xff0c;以便在数据受损失时&#xff0c;能快速地从备份介质中完整地恢复数…

git相关

gerrit用户指南&#xff1a; 资料&#xff1a;Gerrit 用户指南 gerrit-user-guide 上述有介绍如何review&#xff0c;review并非修改代码之后如何重新提交等操作 jenkins介绍 Jenkins详细教程 - 知乎 一、jenkins是什么&#xff1f; Jenkins是一个开源的、提供友好操作界…

vite的介绍

Vite&#xff08;法语意为 "快速的"&#xff0c;发音 /vit/&#xff0c;发音同 "veet")是一种新型前端构建工具 优势 &#x1f4a1; 极速的服务启动&#xff0c;使用原生 ESM 文件&#xff0c;无需打包 ⚡️ 轻量快速的热重载&#xff0c;始终极快的模块…

Centos7.6安装RocketMQ4.9.2并配置开机自启

1、下载RocketMQ 编译后的压缩包 wget https://dlcdn.apache.org/rocketmq/4.9.2/rocketmq-all-4.9.2-bin-release.zip2、解压 unzip rocketmq-all-4.9.2-bin-release.zip3、进入解压文件夹 cd rocketmq-all-4.9.2/4、编辑配置文件/usr/local/rocketmq/rocketmq-all-4.9.4-…

Spring Boot 拦截器实现:登录验证 统一异常处理 返回数据规范化

学习 Spring 和 servlet 初期&#xff0c;我们在判断用户身份时&#xff0c;都是在每个方法中获取会话、获取对象&#xff0c;这种方式冗余度高&#xff0c;增加代码复杂度&#xff0c;维护成本也高&#xff0c;因此想到可以使用 AOP 来实现一个公共的方法&#xff0c;这个公共…