数据处理者应当按照联系划定识别、呈文插花要紧数据

发布日期:2024-04-17 19:06    点击次数:84

数据处理者应当按照联系划定识别、呈文插花要紧数据

3月22日,国度互联网信息办公室公布《促进和表率数据跨境流动划定》(以下简称《划定》)。国度互联网信息办公室联系厚爱东谈主就《划定》联系问题回答了记者发问。

问1:请先容一下《划定》的出台布景?

答:我国积极促进数据照章有序开脱流动,接踵制定实施《集聚安全法》、《数据安全法》、《个东谈主信息保护法》,对数据出境活动作出明确划定。《集聚安全法》划定,要津信息基础设施的运营者在中华东谈主民共和国境内运营中采集和产生的个东谈主信息和要紧数据应当在境内存储。因业务需要,确需向境外提供的,应当按照国度网信部门会同国务院联系部门制定的目的进行安全评估;法律、行政法例另有划定的,依照其划定。《数据安全法》划定,要津信息基础设施的运营者在中华东谈主民共和国境内运营中采集和产生的要紧数据的出境安全经管,适用《集聚安全法》的划定;其他数据处理者在中华东谈主民共和国境内运营中采集和产生的要紧数据的出境安全经管目的,由国度网信部门会同国务院联系部门制定。《个东谈主信息保护法》划定,个东谈主信息处理者因业务等需要,确需向中华东谈主民共和国境外提供个东谈主信息的,应当具备通过国度网信部门组织的安全评估、按照国度网信部门的划定经专科机构进行个东谈主信息保护认证、按照国度网信部门制定的轨范合同与境外接受方签订合同等要求之一。中华东谈主民共和国缔结大要插足的海外公约、协定对向中华东谈主民共和国境外提供个东谈主信息的要求等有划定的,不错按照其划定合手行。法律作出这么的划定,是为了切实保护东谈主民大众利益,爱护国度集聚和数据安全,促进数据照章有序开脱流动。数据出境安全经管不是对于所非凡据,只限于要紧数据和个东谈主信息,这里的要紧数据是针对国度而言,而不是针对企业和个东谈主。

落实法律划定要求,国度互联网信息办公室公布了《数据出境安全评估目的》和《个东谈主信息出境轨范合同目的》,伙同国度商场监督经管总局公布了《对于实施个东谈主信息保护认证的公告》,基本构建了数据出境安全经管轨制。此外,国度互联网信息办公室先后公布了《数据出境安全评估呈文指南》、《个东谈主信息出境轨范合同备案指南》等文献,对数据处理者呈文安全评估、备案轨范合同的姿色、过程及需提交的材料等具体要求作出了诠释。

国度互联网信息办公室伙同数据出境安全经管职责实际,制定《划定》,对现存数据出境安全评估、个东谈主信息出境轨范合同、个东谈主信息保护认证等数据出境轨制的实施和连络作出进一步明确,顺应放宽数据跨境流动要求,收尾收窄数据出境安全评估范围,在保险国度数据安全的前提下,便利数据跨境流动,裁减企业合规老本,充分开释数据因素价值,扩大高水平对外洞开,为数字经济高质料发展提供法律保险。

官网-大码惠珠宝有限公司

问2:《划定》的主要内容是什么?

答:《划定》主要对下列内容进行了划定:一是明确要紧数据出境安全评估呈文轨范。二是明确免予呈文数据出境安全评估、签订个东谈主信息出境轨范合同、通过个东谈主信息保护认证的数据出境活动要求。三是树立开脱交易检会区负面清单轨制。四是调养应当呈文数据出境安全评估、签订个东谈主信息出境轨范合同、通过个东谈主信息保护认证的数据出境活动要求。五是蔓延数据出境安全评估效用灵验期,增多数据处理者不错肯求蔓延评估效用灵验期的划定。

问3:《划定》与《数据出境安全评估目的》、《个东谈主信息出境轨范合同目的》之间的关系是什么?

答:《数据出境安全评估目的》、《个东谈主信息出境轨范合同目的》联系划定与《划定》不一致的, 首页-盈卓政干果有限公司适用《划定》。

问4:若何相接数据出境活动所称的要紧数据?要紧数据呈文出境安全评估的轨范是什么?

答:左证《数据出境安全评估目的》, 首页-亚利企过滤有限公司要紧数据是指一朝遭到点窜、结巴、闪现大要违警获得、违警哄骗等, 临沂得鑫服饰有限公司可能危害国度安全、经济启动、社会相识、大众健康和安全等的数据。

《数据安全法》划定, 赤坎区静电蚕茧有限公司国度数据安全职责调解机制统筹调解联系部门制定要紧数据目次,首页-海吉卡地板有限公司加强对要紧数据的保护。各地区、各部门应当按照数据分类分级保护轨制,细则腹地区、本部门以及联系行业、边界的要紧数据具体目次,对列入目次的数据进行要点保护。

左证《划定》,数据处理者应当按照联系划定识别、呈文要紧数据。未被联系部门、地区见告大要公开导布为要紧数据的,数据处理者不需要看成要紧数据呈文数据出境安全评估。

问5:个东谈主信息、明锐个东谈主信息是什么,若何判断?

答:左证《个东谈主信息保护法》,个东谈主信息是指以电子大要其他姿色纪录的与已识别大要可识别的当然东谈主联系的各式信息,不包括匿名化处理后的信息。匿名化,是指个东谈主信息经过处理无法识别特定当然东谈主且不成修起的过程。

个东谈主信息接纳加密、脱敏等措施处理属于去标志化,去标志化处理后的个东谈主信息仍是《个东谈主信息保护法》划定的个东谈主信息。去标志化,是指个东谈主信息经过处理,使其在不借助极度信息的情况下无法识别特定当然东谈主的过程。

明锐个东谈主信息,是指一朝闪现大要违警使用,容易导致当然东谈主的东谈主格庄严受到侵害大要东谈主身、财产安全受到危害的个东谈主信息,插花包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、足迹轨迹等信息,以及动怒十四周岁未成年东谈主的个东谈主信息。

问6:要津信息基础设施是什么,若何认定?

答:左证《要津信息基础设施安全保护条例》,要津信息基础设施是指大众通讯和信息服务、动力、交通、水利、金融、大众服务、电子政务、国防科技工业等要紧行业和边界的,以偏合手他一朝遭到结巴、丧失功能大要数据闪现,可能严重危害国度安全、民生国计、大众利益的要紧集聚设施、信息系统等。

波及的要紧行业和边界的左右部门、监督经管部门厚爱制定本行业、智商域要津信息基础设施认定例则,组织认定本行业、智商域的要津信息基础设施,实时将认定效用讲演要津信息基础设施运营者。

问7:哪些数据出境活动免予呈文数据出境安全评估、签订个东谈主信息出境轨范合同、通过个东谈主信息保护认证?

答:下列六种数据出境活动免予呈文数据出境安全评估、签订个东谈主信息出境轨范合同、通过个东谈主信息保护认证:

一是海外交易、跨境输送、学术合营、跨国坐褥制造和商场营销等活动中采集和产生的数据向境外提供,不包含个东谈主信息大要要紧数据的。二是在境外采集和产生的个东谈主信息传输至境内处理后向境外提供,处理过程中莫得引入境内个东谈主信息大要要紧数据的。三是为签订、履行个东谈主看成一方当事东谈主的合同,如跨境购物、跨境递送、跨境汇款、跨境支付、跨境开户、机票旅舍预订、签证办理、考试服务等,确需向境外提供个东谈主信息的。四是按照照章制定的处事秩序轨制和照章签订的集体合同实施跨境东谈主力资源经管,确需向境外提供职工个东谈主信息的。五是迫切情况下为保护当然东谈主的人命健康和财产安全,确需向境外提供个东谈主信息的。六是要津信息基础设施运营者除外的数据处理者自往日1月1日起累计向境外提供动怒10万东谈主个东谈主信息(不含明锐个东谈主信息)的。其中,第三种至第六种要求所称向境外提供的个东谈主信息,不包括被联系部门、地区见告大要公开导布为要紧数据的个东谈主信息。

问8:若何相接开脱交易检会区负面清单轨制?

答:开脱交易检会区在国度数据分类分级保护轨制框架下,不错自行制定区内需要纳入数据出境安全评估、个东谈主信息出境轨范合同、个东谈主信息保护认证经管范围的数据清单(简称负面清单)。

开脱交易检会区内数据处理者向境外提供负面清单外的数据,不错免予呈文数据出境安全评估、签订个东谈主信息出境轨范合同、通过个东谈主信息保护认证。负面清单出台前,开脱交易检会区内的数据出境活动按照国度数据出境安全经管联系划定合手行。

问9:若何相接数据出境安全评估、个东谈主信息出境轨范合同、个东谈主信息保护认证轨制之间的关系?

答:对于要紧数据的出境活动平和应应当呈文数据出境安全评估要求的个东谈主信息出境活动,必须通过数据出境安全评估。

对于未达到数据出境安全评估呈文要求的个东谈主信息出境活动,个东谈主信息处理者不错伙同本身情况,遴荐签订个东谈主信息出境轨范合同大要通过个东谈主信息保护认证的姿色。顺应免予签订个东谈主信息出境轨范合同、通过个东谈主信息保护认证要求的,个东谈主信息处理者无需履行联系景况。

问10:哪些数据出境活动需要呈文数据出境安全评估?

答:《划定》对《数据出境安全评估目的》明确的应当呈文数据出境安全评估的要求作了优化调养。《划定》明确了两种应当呈文数据出境安全评估的要求:一是要津信息基础设施运营者向境外提供个东谈主信息大要要紧数据。二是要津信息基础设施运营者除外的数据处理者向境外提供要紧数据,大要自往日1月1日起累计向境外提供100万东谈主以上个东谈主信息(不含明锐个东谈主信息)大要1万东谈主以上明锐个东谈主信息。属于《划定》第三条、第四条、第五条、第六条划定情形的,从其划定。

问11:若何计较“自往日1月1日起累计向境外提供100万东谈主以上个东谈主信息(不含明锐个东谈主信息)大要1万东谈主以上明锐个东谈主信息”?

答:计较周期为自往日1月1日起至呈文数据出境安全评估之日,数目以当然东谈主为单元去重后的统计效用为准。

属于《划定》第三条、第四条、第五条第一款第一项至第三项、第六条划定情形的,不计入累计数目。

问12:哪些数据出境活动需要签订个东谈主信息出境轨范合同、通过个东谈主信息保护认证?

答:《划定》对《个东谈主信息出境轨范合同目的》明确的应当签订个东谈主信息出境轨范合同的要求作了优化调养。左证《划定》,要津信息基础设施运营者除外的数据处理者自往日1月1日起累计向境外提供10万东谈主以上、动怒100万东谈主个东谈主信息(不含明锐个东谈主信息)大要动怒1万东谈主明锐个东谈主信息的,应当照章与境外接受方签订个东谈主信息出境轨范合同大要通过个东谈主信息保护认证。属于《划定》第三条、第四条、第五条、第六条划定情形的,从其划定。

需要诠释的是,向境外提供被联系部门、地区见告大要公开导布为要紧数据的个东谈主信息,应当呈文数据出境安全评估,不得遴荐签订个东谈主信息出境轨范合同大要通过个东谈主信息保护认证的姿色。

企业-源凤威肥料有限公司企业-诚洁合咖啡有限公司

问13:通过数据出境安全评估效用的灵验期是多久?是否不错肯求展期?

答:《划定》将通过数据出境安全评估效用的灵验期由《数据出境安全评估目的》中划定的2年蔓延至3年,自评估效用出具之日起计较。同期,增多数据处理者不错肯求蔓延评估效用灵验期的划定。灵验期届满,需要络续开展数据出境活动且未发生需要重新呈文数据出境安全评估情形的,数据处理者不错在灵验期届满前60个职责日内通过方位地省级网信部门向国度网信部门建议蔓延评估效用灵验期肯求。经国度网信部门批准,不错蔓延评估效用灵验期3年。

问14:《划定》实施前还是完成大要正在呈文数据出境安全评估、提交个东谈主信息出境轨范合同备案的,若何适用本划定?

答:《划定》实施前还是通过数据出境安全评估的数据出境活动,数据处理者不错左证呈文事项络续开展。

《划定》实施前未通过大要部分未通过数据出境安全评估,左证《划定》免予呈文数据出境安全评估的数据出境活动,数据处理者不错照章通过签订个东谈主信息出境轨范合同、通过个东谈主信息保护认证等其他蹊径向境外提供个东谈主信息。

《划定》实施前还是呈文数据出境安全评估、提交个东谈主信息出境轨范合同备案,左证《划定》无需开展上述景况的,数据处理者不错按照原景况进行,也不错向方位地省级网信部门除掉呈文、备案。

问15:数据处理者若何呈文数据出境安全评估、备案个东谈主信息出境轨范合同、肯求个东谈主信息保护认证?

答:呈文数据出境安全评估、备案个东谈主信息出境轨范合同不错登录数据出境呈文系统,网址:https://sjcj.cac.gov.cn。还是通过线下姿色提交安全评估呈文、轨范合同备案材料的,不需要通过数据出境呈文系统进行重新提交。肯求个东谈主信息保护认证不错登录个东谈主信息保护认证经管系统,网址:https://data.isccc.gov.cn。

要津信息基础设施运营者大要其他不稳健通过数据出境呈文系统呈文数据出境安全评估的,接纳线下姿色通过方位地省级网信部门向国度网信部门呈文数据出境安全评估。

问16:数据出境究诘、举报斟酌姿色有哪些?

答:(1)数据出境安全评估呈文:010-55627135,sjcj@cac.gov.cn;(2)个东谈主信息出境轨范合同备案:010-55627565,bzht@cac.gov.cn;(3)个东谈主信息保护认证肯求:010-82261100,data@isccc.gov.cn。

各地省级网信部门受理数据出境安全评估呈文、个东谈主信息出境轨范合同备案职责的斟酌姿色(办公地址、斟酌电话),详见各省、自治区、直辖市和新疆坐褥确立兵团互联网信息办公室官网、微信公众号,以及国度互联网信息办公室官网-数据处置栏目(https://www.cac.gov.cn)。