为促进个东谈主信息高效便利安全跨境流动开yun体育网,圭表个东谈主信息出境个东谈主信息保护认证责任,证据《中华东谈主民共和国个东谈主信息保护法》等法律国法,国度互联网信息办公室草拟了《个东谈主信息出境个东谈主信息保护认证见识(征求意见稿)》,现向社会公开征求意见。公众不错通过以下阶梯查察文稿或建议响应意见:
1.登录中国网信网(www.cac.gov.cn),参加首页“网信要闻”查察文稿。
2.登录中华东谈主民共和国司法部(www.moj.gov.cn)、中国政府法制信息网(www.chinalaw.gov.cn),参加首页主菜单的“立法意见搜集”栏目建议意见。
3.通过电子邮件步地发送至:shujuju@cac.gov.cn。
4.通过信函步地将意见寄至:北京市海淀区阜成路15号国度互联网信息办公室集结数据处置局,邮编100048,并在信封上注明“个东谈主信息出境个东谈主信息保护认证见识征求意见”。
意见响应收敛时间为2025年2月3日。
附件:个东谈主信息出境个东谈主信息保护认证见识(征求意见稿)
国度互联网信息办公室
2025年1月3日
个东谈主信息出境个东谈主信息保护认证见识
(征求意见稿)
第一条 为了便利个东谈主信息出境步履,圭表个东谈主信息出境个东谈主信息保护认证责任,保护个东谈主信息权利,促进个东谈主信息高效便利安全跨境流动,证据《中华东谈主民共和国个东谈主信息保护法》、《集结数据安全处置条例》、《中华东谈主民共和国认证招供条例》等法律国法,制定本见识。
第二条 在中华东谈主民共和国境内开展个东谈主信息出境个东谈主信息保护认证步履,适用本见识。法律、行政国法另有章程的,依照其章程。
第三条 本见识所称个东谈主信息出境个东谈主信息保护认证,是指照章成立并经国度市集监督处置部门批准取得个东谈主信息保护认证禀赋的专科认证机构,对个东谈主信息处理者个东谈主信息出境步履开展的个东谈主信息保护认证。
本见识所称个东谈主信息出境步履,是指个东谈主信息处理者因业务等需要确需向中华东谈主民共和国境外提供个东谈主信息的步履。包括但不限于以下情形:
(一)个东谈主信息处理者将在境内运营中网罗和产生的个东谈主信息传输至境外;
(二)个东谈主信息处理者网罗和产生的个东谈主信息存储在境内,境外的机构、组织大致个东谈主不错查询、调取、下载、导出;
(三)相宜《中华东谈主民共和国个东谈主信息保护法》第三条第二款情形,在境外处理境内当然东谈主个东谈主信息等其他个东谈主信息处理步履。
第四条 中华东谈主民共和国境内的个东谈主信息处理者通过个东谈主信息出境个东谈主信息保护认证步地向境外提供个东谈主信息的,应当同期相宜下列情形:
(一)非要道信息基础设施运营者;
(二)自夙昔1月1日起累计向境外提供10万东谈主以上、不悦100万东谈主个东谈主信息(不含明锐个东谈主信息)大致不悦1万东谈主明锐个东谈主信息。
前款所称向境外提供的个东谈主信息,不包括波折数据。
第五条 相宜《中华东谈主民共和国个东谈主信息保护法》第三条第二款章程,在中华东谈主民共和国境外处理中华东谈主民共和国境内个东谈主信息的个东谈主信息处理者,赢得个东谈主信息出境个东谈主信息保护认证,不错进行个东谈主信息出境步履。
第六条 个东谈主信息保护认证效率自觉性、市集化、社会化功绩原则。由具备禀赋的专科认证机构按照长入设施、长入国法、长入符号开展个东谈主信息出境个东谈主信息保护认证步履。
第七条 国度网信部门会同磋议部门组织制定个东谈主信息出境个东谈主信息保护认证磋议设施、时间国法和及格评定法子,对个东谈主信息出境步履进行监督处置。国度市集监督处置部门会同国度网信部门组织制定个东谈主信息出境个东谈主信息保护认说明施国法、长入认证文凭及标记。
第八条 开展个东谈主信息出境个东谈主信息保护认证的专科认证机构应当向国度网信部门办理备案手续。办理备案时,应当提交下列材料:
(一)取得的个东谈主信息保衬界限的认证禀赋情况;
(二)近3年从事数据安全界限、个东谈主信息保衬界限专科责任情况;
(三)个东谈主信息保护认说明施笃定及责任霸术;
(四)数据安全风险预防机制;
(五)对获证个东谈主信息处理者进行的个东谈主信息出境步履相宜认证设施情况的合手续监督机制;
(六)争议受理机制和投诉处理机制;
(七)其他需要提交的材料。
第九条 中华东谈主民共和国境内的个东谈主信息处理者自觉向专科认证机构恳求个东谈主信息出境个东谈主信息保护认证。
中华东谈主民共和国境外的个东谈主信息处理者恳求个东谈主信息出境个东谈主信息保护认证的,应当由其在境内成立的罕见机构大致指定代表协助进行恳求,并承担相应的法律职守,应允投诚中华东谈主民共和国个东谈主信息保护磋议法律国法并接纳监督处置,在认证有用期内接纳专科认证机构的合手续监督。
第十条 个东谈主信息出境个东谈主信息保护认证重心评定以下实践:
(一)个东谈主信息出境的标的、界限、步地等的正当性、正大性、必要性;
(二)境外个东谈主信息处理者、境外继承方场地国度大致地区的个东谈主信息保护计谋法律和集结和数据安全环境对出境个东谈主信息安全的影响;
(三)境外个东谈主信息处理者、境外继承方的个东谈主信息保护水平是否达到中华东谈主民共和国法律、行政国法的章程和强制性国度设施的条目;
(四)个东谈主信息处理者与境外继承方缔结的有法律敛迹力的条约是否商定了个东谈主信息保护的义务;
(五)个东谈主信息处理者、境外继承方的组织架构、处置体系、时间措施能否充分有用保险数据安全和个东谈主信息权利;
(六)专科认证机构证据个东谈主信息保护认证磋议设施以为需要评定的其他事项。
第十一条 专科认证机构在开展认证步履中,发现个东谈主信息出境步履危害国度安全、全球利益大致严重影响个东谈主信息权利的,应当实时向国度网信部门及磋议部门呈报。
第十二条 专科认证机构应当在颁发认证文凭大致认证文凭状况发生变化后5个责任日内,向寰宇认证招供全球信息平台报送个东谈主信息出境个东谈主信息保护认证文凭磋议信息,包括认证文凭编号、获证个东谈主信息处理者称呼、认证界限以及文凭状况变化信息等。国度市集监督处置部门与国度网信部门成就认证信息分享机制。
第十三条 专科认证机构发现获证个东谈主信息处理者存在个东谈主信息出境情况与认证界限不一致等不再相宜认证条目的,应当实时暂停、灭亡磋议认证文凭,并给予公布。
国度网信部门和磋议部门在个东谈主信息保护监督处置责任中发现获证个东谈主信息处理者存在前款情形的,专科认证机构应当配合实时暂停、灭亡磋议认证文凭,并给予公布。
第十四条 国度市集监督处置部门会同国度网信部门对个东谈主信息出境个东谈主信息保护认证步履进行监督,对认证经由和认证效率进行抽查,对专科认证机构进行评价。
国度市集监督处置部门对个东谈主信息出境安全认证步履存在功绩质料等问题的,视情节给予申饬、责令限期改正、歇业整顿;拒不整改或规如期限内未完成整改的,以及存在公私分明的,灭亡其认证机构禀赋,并给予公布。
专科认证机构通过遮盖磋议情况、提供虚伪材料等不正大技巧取得备案的,由国度网信部门给予灭亡备案;发生严重坐法情形受到歇业整顿、灭亡认证机构禀赋等行政处罚的,由国度网信部门给予刊出备案。
第十五条 任何组织和个东谈主发现获证个东谈主信息处理者违犯本见识向境外提供个东谈主信息的,不错向省级以上网信部门和磋议部门举报。
第十六条 省级以上网信部门和磋议部门发现获证个东谈主信息处理者存在较大风险大致发生个东谈主信息安全事件的,不错照章对获证个东谈主信息处理者进行约谈。获证个东谈主信息处理者应当按条目整改,摈斥隐患。
第十七条 履行个东谈主信息保护职责的磋议部门、专科认证机构过头责任主谈主员对在履行职责中瞻念察的个东谈主隐讳、个东谈主信息、买卖机要、守秘商务信息等应当照章给予守秘,并遴荐相应的时间措施和其他必要措施,保险磋议数据不得裸露大致罪人向他东谈主提供、罪人使用。
第十八条 国度促进个东谈主信息出境个东谈主信息保护认证步履的外洋疏通与和谐,股东个东谈主信息出境个东谈主信息保护认证与其他国度、地区、外洋组织之间的互认。
第十九条 违犯本见识章程的,依据《中华东谈主民共和国个东谈主信息保护法》、《中华东谈主民共和国认证招供条例》等法律国法处理;组成违规的,照章根究贬责。
第二十条 本见识自 年 月 日起实施开yun体育网。