
1月3日下昼,国度互联网信息办公室(以下简称“国度网信办”)发布对于《个东说念主信息出境个东说念主信息保护认证宗旨(征求见解稿)》(以下简称“征求见解稿”)公开征求见解的告知。
明确个东说念主信息出境第三种旅途宗旨
告知先容,为促进个东说念主信息高效便利安全跨境流动,圭表个东说念主信息出境个东说念主信息保护认证使命,笔据《中华东说念主民共和国个东说念主信息保护法》等法律司法,国度网信办草拟了《个东说念主信息出境个东说念主信息保护认证宗旨(征求见解稿)》,现向社会公开征求见解。
据了解,《个东说念主信息保护法》章程了个东说念主信息处理者向境外提供个东说念主信息的三种旅途,包括:(一)通过国度网信部门组织的安全评估;(二)经专科机构进行个东说念主信息保护认证;(三)与境外吸收方签订合同。
此前,数据出境安全评估、签订个东说念主信息出境要领合同等个东说念主信息出境旅途的实施圭表已接踵出炉。2022年7月,《数据出境安全评估宗旨》出台,明确了数据处理者向境外提供数据时申诉安全评估的情形、本色、经由等;2023年2月,《个东说念主信息出境要领合同宗旨》畸形附件《个东说念主信息出境要领合同》出台;2024年3月,国度网信办发布《促进和圭表数据跨境流动章程》《数据出境安全评估申诉指南(第二版)》《个东说念主信息出境要领合同备案指南(第二版)》,对申诉数据出境安全评估、备案个东说念主信息出境要领合同的现象、经由和材料等具体条款作出了讲明,对数据处理者需要提交的干系材料进行了优化简化。
此外,2022年11月,国度市集监督惩处总局、国度网信办已发布《对于实施个东说念主信息保护认证的公告》,同期公布了附件《个东说念主信息保护认阐述施司法》,章程了对个东说念主信息处理者开展个东说念主信息采集、存储、使用、加工、传输、提供、公开、删除以及跨境等处理举止进行认证的基本原则和条款。
这次征求见解稿的出台,明确了个东说念主信息出境第三种旅途——进行个东说念主信息保护认证的实施圭表。南齐大数据计议院钟情到,该征求见解稿共20条,列明了应当办理个东说念主信息出境个东说念主信息保护认证的情形、所需材料、要点评定本色等。
2月3日前可响应见解
本次征求见解稿见解响应贬抑时间为2025年2月3日。公众可通过以下路线和现象提议响应见解:
1.登录中国网信网(www.cac.gov.cn),参预首页“网信要闻”检察文稿。
2.登录中华东说念主民共和国司法部(www.moj.gov.cn)、中国政府法制信息网(www.chinalaw.gov.cn),参预首页主菜单的“立法见解搜集”栏目提议见解。
3.通过电子邮件现象发送至:shujuju@cac.gov.cn。
4.通过信函现象将见解寄至:北京市海淀区阜成路15号国度互联网信息办公室会聚数据惩处局,邮编100048,并在信封上注明“个东说念主信息出境个东说念主信息保护认证宗旨征求见解”。
个东说念主信息出境个东说念主信息保护认证宗旨(征求见解稿)全文
第一条 为了便利个东说念主信息出境举止,圭表个东说念主信息出境个东说念主信息保护认证使命,保护个东说念主信息职权,促进个东说念主信息高效便利安全跨境流动,笔据《中华东说念主民共和国个东说念主信息保护法》、《会聚数据安全惩处条例》、《中华东说念主民共和国认证认同条例》等法律司法,制定本宗旨。
第二条 在中华东说念主民共和国境内开展个东说念主信息出境个东说念主信息保护认证举止,适用本宗旨。法律、行政司法另有章程的,依照其章程。
第三条 本宗旨所称个东说念主信息出境个东说念主信息保护认证,是指照章缔造并经国度市集监督惩处部门批准取得个东说念主信息保护认证天禀的专科认证机构,对个东说念主信息处理者个东说念主信息出境举止开展的个东说念主信息保护认证。
本宗旨所称个东说念主信息出境举止,是指个东说念主信息处理者因业务等需要确需向中华东说念主民共和国境外提供个东说念主信息的举止。包括但不限于以下情形:
(一)个东说念主信息处理者将在境内运营中采集和产生的个东说念主信息传输至境外;
(二)个东说念主信息处理者采集和产生的个东说念主信息存储在境内,境外的机构、组织大约个东说念主不错查询、调取、下载、导出;
(三)合适《中华东说念主民共和国个东说念主信息保护法》第三条第二款情形,在境外处理境内当然东说念主个东说念主信息等其他个东说念主信息处理举止。
第四条 中华东说念主民共和国境内的个东说念主信息处理者通过个东说念主信息出境个东说念主信息保护认证现象向境外提供个东说念主信息的,应当同期合适下列情形:
(一)非缺欠信息基础设施运营者;
(二)自畴昔1月1日起累计向境外提供10万东说念主以上、不悦100万东说念主个东说念主信息(不含明锐个东说念主信息)大约不悦1万东说念主明锐个东说念主信息。
前款所称向境外提供的个东说念主信息,不包括蹙迫数据。
第五条 合适《中华东说念主民共和国个东说念主信息保护法》第三条第二款章程,在中华东说念主民共和国境外处理中华东说念主民共和国境内个东说念主信息的个东说念主信息处理者,赢得个东说念主信息出境个东说念主信息保护认证,不错进行个东说念主信息出境举止。
第六条 个东说念主信息保护认证辞退自觉性、市集化、社会化做事原则。由具备天禀的专科认证机构按照长入要领、长入司法、长入标记开展个东说念主信息出境个东说念主信息保护认证举止。
第七条国度网信部门会同干系部门组织制定个东说念主信息出境个东说念主信息保护认证干系要领、时候司法和及格评定缺欠,对个东说念主信息出境举止进行监督惩处。国度市集监督惩处部门会同国度网信部门组织制定个东说念主信息出境个东说念主信息保护认阐述施司法、长入认证文凭及秀丽。
第八条 开展个东说念主信息出境个东说念主信息保护认证的专科认证机构应当向国度网信部门办理备案手续。办理备案时,应当提交下列材料:
(一)取得的个东说念主信息保衬限度的认证天禀情况;
(二)近3年从事数据安全限度、个东说念主信息保衬限度专科使命情况;
(三)个东说念主信息保护认阐述施细目及使命设想;
(四)数据安全风险圮绝机制;
(五)对获证个东说念主信息处理者进行的个东说念主信息出境举止合适认证要承情况的抓续监督机制;
(六)争议受理机制和投诉处理机制;
(七)其他需要提交的材料。
第九条 中华东说念主民共和国境内的个东说念主信息处理者自觉向专科认证机构肯求个东说念主信息出境个东说念主信息保护认证。
中华东说念主民共和国境外的个东说念主信息处理者肯求个东说念主信息出境个东说念主信息保护认证的,应当由其在境内缔造的突出机构大约指定代表协助进行肯求,并承担相应的法律包袱,甘心校服中华东说念主民共和国个东说念主信息保护干系法律司法并接受监督惩处,在认证灵验期内接受专科认证机构的抓续监督。
第十条 个东说念主信息出境个东说念主信息保护认证要点评定以下本色:
(一)个东说念主信息出境的方针、规模、现象等的正当性、高洁性、必要性;
(二)境外个东说念主信息处理者、境外吸收方方位国度大约地区的个东说念主信息保护战略法律会通聚和数据安全环境对出境个东说念主信息安全的影响;
(三)境外个东说念主信息处理者、境外吸收方的个东说念主信息保护水平是否达到中华东说念主民共和国法律、行政司法的章程和强制性国度要领的条款;
(四)个东说念主信息处理者与境外吸收方签订的有法律不休力的公约是否商定了个东说念主信息保护的义务;
(五)个东说念主信息处理者、境外吸收方的组织架构、惩处体系、时候措施能否充分灵验保险数据安全和个东说念主信息职权;
(六)专科认证机构笔据个东说念主信息保护认证干系要领以为需要评定的其他事项。
第十一条 专科认证机构在开展认证举止中,发现个东说念主信息出境举止危害国度安全、群众利益大约严重影响个东说念主信息职权的,应当实时向国度网信部门及干系部门讲述。
第十二条 专科认证机构应当在颁发认证文凭大约认证文凭景况发生变化后5个使命日内,向寰宇认证认同群众信息平台报送个东说念主信息出境个东说念主信息保护认证文凭干系信息,包括认证文凭编号、获证个东说念主信息处理者称号、认证规模以及文凭景况变化信息等。国度市集监督惩处部门与国度网信部门树立认证信息分享机制。
第十三条 专科认证机构发现获证个东说念主信息处理者存在个东说念主信息出境情况与认证规模不一致等不再合适认证条款的,应当实时暂停、打消干系认证文凭,并赐与公布。
国度网信部门和干系部门在个东说念主信息保护监督惩处使命中发现获证个东说念主信息处理者存在前款情形的,专科认证机构应当配合实时暂停、打消干系认证文凭,并赐与公布。
第十四条 国度市集监督惩处部门会同国度网信部门对个东说念主信息出境个东说念主信息保护认证举止进行监督,对认证过程和认证成果进行抽查,对专科认证机构进行评价。
国度市集监督惩处部门对个东说念主信息出境安全认证举止存在做事质地等问题的,视情节赐与劝诫、责令限期改正、歇业整顿;拒不整改或规如期限内未完成整改的,以及存在弄虚不实的,打消其认证机构天禀,并赐与公布。
专科认证机构通过藏匿干系情况、提供乖谬材料等不高洁技能取得备案的,由国度网信部门赐与打消备案;发生严重坐法情形受到歇业整顿、打消认证机构天禀等行政处罚的,由国度网信部门赐与刊出备案。
第十五条 任何组织和个东说念主发现获证个东说念主信息处理者违抗本宗旨向境外提供个东说念主信息的,不错向省级以上网信部门和干系部门举报。
第十六条 省级以上网信部门和干系部门发现获证个东说念主信息处理者存在较大风险大约发生个东说念主信息安全事件的,不错照章对获证个东说念主信息处理者进行约谈。获证个东说念主信息处理者应当按条款整改,排斥隐患。
第十七条 履行个东说念主信息保护职责的干系部门、专科认证机构畸形使命主说念主员对在履行职责中明察的个东说念主狡饰、个东说念主信息、买卖艰深、守秘商务信息等应当照章赐与守秘,并经受相应的时候措施和其他必要措施,保险干统统据不得透露大约罪人向他东说念主提供、罪人使用。
第十八条 国度促进个东说念主信息出境个东说念主信息保护认证举止的国酬酢流与协作,鼓动个东说念主信息出境个东说念主信息保护认证与其他国度、地区、国外组织之间的互认。
第十九条 违抗本宗旨章程的,依据《中华东说念主民共和国个东说念主信息保护法》、《中华东说念主民共和国认证认同条例》等法律司法处理;组成罪人的,照章精良贬责。
第二十条 本宗旨自年月日起施行云开体育。

