伊人在线 个东谈主信息出境个东谈主信息保护认证目的草案公开征求主张
国度互联网信息办公室对于《个东谈主信息出境个东谈主信息保护认证目的(征求主张稿)》公开征求主张的奉告伊人在线
为促进个东谈主信息高效便利安全跨境流动,法式个东谈主信息出境个东谈主信息保护认证责任,凭证《中华东谈主民共和国个东谈主信息保护法》等法律规则,国度互联网信息办公室草拟了《个东谈主信息出境个东谈主信息保护认证目的(征求主张稿)》,现向社会公开征求主张。公众不错通过以下路子稽察文稿或建议响应主张:
1.登录中国网信网(www.cac.gov.cn),插足首页“网信要闻”稽察文稿。
2.登录中华东谈主民共和国司法部(www.moj.gov.cn)、中国政府法制信息网(www.chinalaw.gov.cn),插足首页主菜单的“立法主张搜集”栏目建议主张。
3.通过电子邮件形势发送至:shujuju@cac.gov.cn。
4.通过信函形势将主张寄至:北京市海淀区阜成路15号国度互联网信息办公室鸠合数据惩办局,邮编100048,并在信封上注明“个东谈主信息出境个东谈主信息保护认证目的征求主张”。
主张响应扬弃时刻为2025年2月3日。
国度互联网信息办公室
2025年1月3日
个东谈主信息出境个东谈主信息保护认证目的
(征求主张稿)
第一条 为了便利个东谈主信息出境行动,法式个东谈主信息出境个东谈主信息保护认证责任,保护个东谈主信息权利,促进个东谈主信息高效便利安全跨境流动,凭证《中华东谈主民共和国个东谈主信息保护法》、《鸠合数据安全惩办条例》、《中华东谈主民共和国认证招供条例》等法律规则,制定本目的。
第二条 在中华东谈主民共和国境内开展个东谈主信息出境个东谈主信息保护认证行动,适用本目的。法律、行政规则另有章程的,依照其章程。
第三条 本目的所称个东谈主信息出境个东谈主信息保护认证,是指照章建筑并经国度市集监督惩办部门批准取得个东谈主信息保护认证天禀的专科认证机构,对个东谈主信息处理者个东谈主信息出境行动开展的个东谈主信息保护认证。
本目的所称个东谈主信息出境行动,是指个东谈主信息处理者因业务等需要确需向中华东谈主民共和国境外提供个东谈主信息的行径。包括但不限于以下情形:
(一)个东谈主信息处理者将在境内运营中采集和产生的个东谈主信息传输至境外;
(二)个东谈主信息处理者采集和产生的个东谈主信息存储在境内,境外的机构、组织简略个东谈主不错查询、调取、下载、导出;
(三)合适《中华东谈主民共和国个东谈主信息保护法》第三条第二款情形,在境外处理境内当然东谈主个东谈主信息等其他个东谈主信息处理行动。
第四条 中华东谈主民共和国境内的个东谈主信息处理者通过个东谈主信息出境个东谈主信息保护认证形势向境外提供个东谈主信息的,应当同期合适下列情形:
(一)非关节信息基础设施运营者;
(二)自往日1月1日起累计向境外提供10万东谈主以上、动怒100万东谈主个东谈主信息(不含明锐个东谈主信息)简略动怒1万东谈主明锐个东谈主信息。
前款所称向境外提供的个东谈主信息,不包括挫折数据。
第五条 合适《中华东谈主民共和国个东谈主信息保护法》第三条第二款章程,在中华东谈主民共和国境外处理中华东谈主民共和国境内个东谈主信息的个东谈主信息处理者,获取个东谈主信息出境个东谈主信息保护认证,不错进行个东谈主信息出境行动。
第六条 个东谈主信息保护认证罢黜自发性、市集化、社会化办事原则。由具备天禀的专科认证机构按照和解设施、和解法则、和解象征开展个东谈主信息出境个东谈主信息保护认证行动。
第七条 国度网信部门会同关系部门组织制定个东谈主信息出境个东谈主信息保护认证关系设施、技艺规则和及格评定设施,对个东谈主信息出境行动进行监督惩办。国度市集监督惩办部门会同国度网信部门组织制定个东谈主信息出境个东谈主信息保护认阐明施法则、和解认证文凭及标识。
咬一口兔娘 裸舞第八条 开展个东谈主信息出境个东谈主信息保护认证的专科认证机构应当向国度网信部门办理备案手续。办理备案时,应当提交下列材料:
(一)取得的个东谈主信息保衬限制的认证天禀情况;
(二)近3年从事数据安全限制、个东谈主信息保衬限制专科责任情况;
(三)个东谈主信息保护认阐明施细目及责任斟酌;
(四)数据安全风险腐化机制;
(五)对获证个东谈主信息处理者进行的个东谈主信息出境行动合适认证设施情况的握续监督机制;
(六)争议受理机制和投诉处理机制;
(七)其他需要提交的材料。
第九条 中华东谈主民共和国境内的个东谈主信息处理者自发向专科认证机构肯求个东谈主信息出境个东谈主信息保护认证。
中华东谈主民共和国境外的个东谈主信息处理者肯求个东谈主信息出境个东谈主信息保护认证的,应当由其在境内建筑的专诚机构简略指定代表协助进行肯求,并承担相应的法律拖累,喜悦盲从中华东谈主民共和国个东谈主信息保护关系法律规则并采纳监督惩办,在认证有用期内采纳专科认证机构的握续监督。
第十条 个东谈主信息出境个东谈主信息保护认证重心评定以下骨子:
(一)个东谈主信息出境的忖度打算、畛域、形势等的正当性、正派性、必要性;
(二)境外个东谈主信息处理者、境外吸收方场所国度简略地区的个东谈主信息保护战术法律和鸠合和数据安全环境对出境个东谈主信息安全的影响;
(三)境外个东谈主信息处理者、境外吸收方的个东谈主信息保护水平是否达到中华东谈主民共和国法律、行政规则的章程和强制性国度设施的条件;
(四)个东谈主信息处理者与境外吸收方签订的有法律不停力的条约是否商定了个东谈主信息保护的义务;
(五)个东谈主信息处理者、境外吸收方的组织架构、惩办体系、技艺措施能否充分有用保险数据安全和个东谈主信息权利;
(六)专科认证机构凭证个东谈主信息保护认证关系设施觉得需要评定的其他事项。
第十一条 专科认证机构在开展认证行动中,发现个东谈主信息出境行动危害国度安全、群众利益简略严重影响个东谈主信息权利的,应当实时向国度网信部门及关系部门呈文。
第十二条 专科认证机构应当在颁发认证文凭简略认证文凭情状发生变化后5个责任日内,向寰宇认证招供大乡信息平台报送个东谈主信息出境个东谈主信息保护认证文凭关系信息,包括认证文凭编号、获证个东谈主信息处理者称呼、认证畛域以及文凭情状变化信息等。国度市集监督惩办部门与国度网信部门设立认证信息分享机制。
第十三条 专科认证机构发现获证个东谈主信息处理者存在个东谈主信息出境情况与认证畛域不一致等不再合适认证条件的,应当实时暂停、根除关系认证文凭,并给以公布。
国度网信部门和关系部门在个东谈主信息保护监督惩办责任中发现获证个东谈主信息处理者存在前款情形的,专科认证机构应当配合实时暂停、根除关系认证文凭,并给以公布。
第十四条 国度市集监督惩办部门会同国度网信部门对个东谈主信息出境个东谈主信息保护认证行动进行监督,对认证进程和认证效劳进行抽查,对专科认证机构进行评价。
国度市集监督惩办部门对个东谈主信息出境安全认证行动存在办事质地等问题的,视情节给以训导、责令限期改正、破产整顿;拒不整改或规按时限内未完成整改的,以及存在弄虚子虚的,根除其认证机构天禀,并给以公布。
专科认证机构通过潜藏关系情况、提供缝隙材料等不正派妙技取得备案的,由国度网信部门给以根除备案;发生严重坐法情形受到破产整顿、根除认证机构天禀等行政处罚的,由国度网信部门给以刊出备案。
第十五条 任何组织和个东谈主发现获证个东谈主信息处理者违犯本目的向境外提供个东谈主信息的,不错向省级以上网信部门和关系部门举报。
第十六条 省级以上网信部门和关系部门发现获证个东谈主信息处理者存在较大风险简略发生个东谈主信息安全事件的,不错照章对获证个东谈主信息处理者进行约谈。获证个东谈主信息处理者应当按条件整改,摒除隐患。
第十七条 履行个东谈主信息保护职责的关系部门、专科认证机构过火责任主谈主员对在履行职责中洞悉的个东谈主隐秘、个东谈主信息、生意奥秘、遮盖商务信息等应当照章给以遮盖,并弃取相应的技艺措施和其他必要措施,保险关扫数据不得清晰简略罪人向他东谈主提供、罪人使用。
第十八条 国度促进个东谈主信息出境个东谈主信息保护认证行动的海应答流与互助,股东个东谈主信息出境个东谈主信息保护认证与其他国度、地区、海外组织之间的互认。
第十九条 违犯本目的章程的,依据《中华东谈主民共和国个东谈主信息保护法》、《中华东谈主民共和国认证招供条例》等法律规则处理;组成犯警的,照章根究责罚。
第二十条 本目的自 年 月 日起践诺伊人在线。