<acronym id="w6ycq"><center id="w6ycq"></center></acronym>

正文

國家互聯網信息辦公室關于《數據出境安全評估辦法(征求意見稿)》公開征求意見的通知

2021年10月29日 10:42 來源: 中國網信網

為了規范數據出境活動,保護個人信息權益,維護國家安全和社會公共利益,促進數據跨境安全、自由流動,依據《中華人民共和國網絡安全法》、《中華人民共和國數據安全法》、《中華人民共和國個人信息保護法》等法律法規,我辦起草了《數據出境安全評估辦法(征求意見稿)》,現向社會公開征求意見。公眾可通過以下途徑和方式提出反饋意見:

1.登錄中華人民共和國司法部 中國政府法制信息網(www.moj.gov.cn、www.chinalaw.gov.cn),進入首頁主菜單的“立法意見征集”欄目提出意見。

2.通過電子郵件將意見發送至:shujuju@cac.gov.cn。

3.通過信函將意見寄至:北京市西城區車公莊大街11號國家互聯網信息辦公室網絡數據管理局,郵編:100044,并在信封上注明“數據出境安全評估辦法征求意見”。

意見反饋截止時間為2021年11月28日。

附件:數據出境安全評估辦法(征求意見稿)

國家互聯網信息辦公室

2021年10月29日


數據出境安全評估辦法

(征求意見稿)

第一條 為了規范數據出境活動,保護個人信息權益,維護國家安全和社會公共利益,促進數據跨境安全、自由流動,根據《中華人民共和國網絡安全法》、《中華人民共和國數據安全法》、《中華人民共和國個人信息保護法》等法律法規,制定本辦法。

第二條 數據處理者向境外提供在中華人民共和國境內運營中收集和產生的重要數據和依法應當進行安全評估的個人信息,應當按照本辦法的規定進行安全評估;法律、行政法規另有規定的,依照其規定。

數據出境安全評估堅持事前評估和持續監督相結合、風險自評估與安全評估相結合,防范數據出境安全風險,保障數據依法有序自由流動。

數據處理者向境外提供數據,符合以下情形之一的,應當通過所在地省級網信部門向國家網信部門申報數據出境安全評估。

(一)關鍵信息基礎設施的運營者收集和產生的個人信息和重要數據;

(二)出境數據中包含重要數據;

(三)處理個人信息達到一百萬人的個人信息處理者向境外提供個人信息;

(四)累計向境外提供超過十萬人以上個人信息或者一萬人以上敏感個人信息;

(五)國家網信部門規定的其他需要申報數據出境安全評估的情形。

數據處理者在向境外提供數據前,應事先開展數據出境風險自評估,重點評估以下事項:

(一)數據出境及境外接收方處理數據的目的、范圍、方式等的合法性、正當性、必要性;

(二)出境數據的數量、范圍、種類、敏感程度,數據出境可能對國家安全、公共利益、個人或者組織合法權益帶來的風險;

(三)數據處理者在數據轉移環節的管理和技術措施、能力等能否防范數據泄露、毀損等風險;

(四)境外接收方承諾承擔的責任義務,以及履行責任義務的管理和技術措施、能力等能否保障出境數據的安全;

(五)數據出境和再轉移后泄露、毀損、篡改、濫用等的風險,個人維護個人信息權益的渠道是否通暢等;

(六)與境外接收方訂立的數據出境相關合同是否充分約定了數據安全保護責任義務。

申報數據出境安全評估,應當提交以下材料:

(一)申報書;

(二)數據出境風險自評估報告;

(三)數據處理者與境外接收方擬訂立的合同或者其他具有法律效力的文件等(以下統稱合同);

(四)安全評估工作需要的其他材料。

國家網信部門自收到申報材料之日起七個工作日內,確定是否受理評估并以書面通知形式反饋受理結果。

數據出境安全評估重點評估數據出境活動可能對國家安全、公共利益、個人或者組織合法權益帶來的風險,主要包括以下事項:

(一)數據出境的目的、范圍、方式等的合法性、正當性、必要性;

(二)境外接收方所在國家或者地區的數據安全保護政策法規及網絡安全環境對出境數據安全的影響;境外接收方的數據保護水平是否達到中華人民共和國法律、行政法規規定和強制性國家標準的要求;

(三)出境數據的數量、范圍、種類、敏感程度,出境中和出境后泄露、篡改、丟失、破壞、轉移或者被非法獲取、非法利用等風險;

(四)數據安全和個人信息權益是否能夠得到充分有效保障;

(五)數據處理者與境外接收方訂立的合同中是否充分約定了數據安全保護責任義務;

(六)遵守中國法律、行政法規、部門規章情況;

(七)國家網信部門認為需要評估的其他事項。

第九條 數據處理者與境外接收方訂立的合同充分約定數據安全保護責任義務,應當包括但不限于以下內容:

(一)數據出境的目的、方式和數據范圍,境外接收方處理數據的用途、方式等;

(二)數據在境外保存地點、期限,以及達到保存期限、完成約定目的或者合同終止后出境數據的處理措施;

(三)限制境外接收方將出境數據再轉移給其他組織、個人的約束條款;

(四)境外接收方在實際控制權或者經營范圍發生實質性變化,或者所在國家、地區法律環境發生變化導致難以保障數據安全時,應當采取的安全措施;

(五)違反數據安全保護義務的違約責任和具有約束力且可執行的爭議解決條款;

(六)發生數據泄露等風險時,妥善開展應急處置,并保障個人維護個人信息權益的通暢渠道。

國家網信部門受理申報后,組織行業主管部門、國務院有關部門、省級網信部門、專門機構等進行安全評估。

涉及重要數據出境的,國家網信部門征求相關行業主管部門意見。

第十國家網信部門自出具書面受理通知書之日起四十五個工作日內完成數據出境安全評估;情況復雜或者需要補充材料的,可以適當延長,但一般不超過六十個工作日。

評估結果以書面形式通知數據處理者。

第十數據出境評估結果有效期二年。在有效期內出現以下情形之一的,數據處理者應當重新申報評估:

(一)向境外提供數據的目的、方式、范圍、類型和境外接收方處理數據的用途、方式發生變化,或者延長個人信息和重要數據境外保存期限的;

(二)境外接收方所在國家或者地區法律環境發生變化,數據處理者或者境外接收方實際控制權發生變化,數據處理者與境外接收方合同變更等可能影響出境數據安全的;

(三)出現影響出境數據安全的其他情形。

有效期屆滿,需要繼續開展原數據出境活動的,數據處理者應當在有效期屆滿六十個工作日前重新申報評估。

未按本條規定重新申報評估的,應當停止數據出境活動。

十三數據處理者應當按照本辦法的規定提交評估材料,材料不齊全或者不符合要求的,應當及時補充或者更正,拒不補充或者更正的,國家網信部門可以終止安全評估;數據處理者對所提交材料的真實性負責,故意提交虛假材料的,按照評估不通過處理。

十四參與安全評估工作的相關機構和人員對在履行職責中知悉的國家秘密、個人隱私、個人信息、商業秘密、保密商務信息等數據應當依法予以保密,不得泄露或者非法向他人提供。

十五任何組織和個人發現數據處理者未按照本辦法規定進行評估向境外提供數據的,可以向省級以上網信部門投訴、舉報。

第十國家網信部門發現已經通過評估的數據出境活動在實際處理過程中不再符合數據出境安全管理要求的,應當撤銷評估結果并書面通知數據處理者,數據處理者應當終止數據出境活動。需要繼續開展數據出境活動的,數據處理者應當按照要求進行整改,并在整改完成后重新申報評估。

違反本辦法規定的,依照《中華人民共和國網絡安全法》、《中華人民共和國數據安全法》、《中華人民共和國個人信息保護法》等法律法規的規定處理;構成犯罪的,依法追究刑事責任。

十八本辦法自 年 月 日起施行。

關閉

中共中央網絡安全和信息化委員會辦公室
中華人民共和國國家互聯網信息辦公室 © 版權所有
承辦:國家互聯網應急中心
技術支持:長安通信科技有限責任公司
京ICP備14042428號

Produced By CMS 網站群內容管理系統 publishdate:2021/11/14 15:18:29
佐山爱av无码破解一区二区三区,网红福利视频,美人若妻献艺黑人手机在线播放,国产原创顾美玲勾引管家,wwwb394Com视频网,国产主播精品自拍一卡,韩国主播19禁韩艺仁,三级视频国产久久,pr社我是的小猫呀萝莉 91专区视频| 国产精品日韩影片| 茜公举殿下pr社资源| 调教巨乳人妻| 红姐妹的大香蕉| 欧美大胆群交| 鸭子TV无码| 网红主播小嫩嫩大秀啪啪| 小老弟 国产一区| 巨乳主播三胖| 亚洲AV无码专区国产乱码全日爱| 射灰丝袜| 伊人视频一区| big ass麻豆| 免费群奸乱轮强奸A片| 久久精品国产亚洲七七| 国产精品无码无片在线观看| 冢本系列经典番号秒射| pr社微博网红在线| 偷拍女主播厕所野战迅雷下载| 韩国美女直播挤奶网红| 恋夜草草飞飞一多啪啪| 丝袜女友偷拍| 隣庭谷间美人妻西条在线| 看国内偷拍| 大象私人av| 主播精品视频一区| www.激情网.con| swag精选在线观看麻豆| pr社麻酥酥哟全集磁力| 精东影业毛片啪啪| 国产91经典视频| 国产喝尿magnet| 久久91网| 惠嫔韩国主播在线观看| 第一福利社 麻豆| 国产青蛙在线播放街头搭讪第一季| 99热久草麻豆电影| 男女有声视频啪| 任我鲁99在线视频韩国| pr社ran冉酱| http://www.estudia10.com http://www.yelekkasabasi.com http://www.fitness-lustre.com http://www.teohjack.com http://www.cqblc.com http://www.geffproductions.com