信息安全行業(yè) 防范個(gè)人信息出境安全風(fēng)險(xiǎn) 保障個(gè)人信息依法有序自由流動(dòng)
據(jù)“網(wǎng)信中國(guó)”微信公眾號(hào)消息,為了規(guī)范個(gè)人信息出境活動(dòng),保護(hù)個(gè)人信息權(quán)益,促進(jìn)個(gè)人信息跨境安全、自由流動(dòng),國(guó)家互聯(lián)網(wǎng)信息辦公室近日起草了《個(gè)人信息出境標(biāo)準(zhǔn)合同規(guī)定(征求意見稿)》(以下簡(jiǎn)稱《征求意見稿》)。
《征求意見稿》要求,依據(jù)標(biāo)準(zhǔn)合同開展個(gè)人信息出境活動(dòng),應(yīng)堅(jiān)持自主締約與備案管理相結(jié)合,防范個(gè)人信息出境安全風(fēng)險(xiǎn),保障個(gè)人信息依法有序自由流動(dòng)。
個(gè)人信息處理者同時(shí)符合四方面情形,可通過簽訂標(biāo)準(zhǔn)合同的方式向境外提供個(gè)人信息。一是非關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者;二是處理個(gè)人信息不滿100萬人的;三是自上年1月1日起累計(jì)向境外提供未達(dá)到10萬人個(gè)人信息的;四是自上年1月1日起累計(jì)向境外提供未達(dá)到1萬人敏感個(gè)人信息的。
同時(shí),《征求意見稿》提出,個(gè)人信息處理者向境外提供個(gè)人信息前,應(yīng)當(dāng)事前開展個(gè)人信息保護(hù)影響評(píng)估,重點(diǎn)評(píng)估以下六項(xiàng)內(nèi)容。
一是個(gè)人信息處理者和境外接收方處理個(gè)人信息的目的、范圍、方式等的合法性、正當(dāng)性、必要性;
二是出境個(gè)人信息的數(shù)量、范圍、類型、敏感程度,個(gè)人信息出境可能對(duì)個(gè)人信息權(quán)益帶來的風(fēng)險(xiǎn);
三是境外接收方承諾承擔(dān)的責(zé)任義務(wù),以及履行責(zé)任義務(wù)的管理和技術(shù)措施、能力等能否保障出境個(gè)人信息的安全;
四是個(gè)人信息出境后泄露、損毀、篡改、濫用等的風(fēng)險(xiǎn),個(gè)人維護(hù)個(gè)人信息權(quán)益的渠道是否通暢等;
五是境外接收方所在國(guó)家或者地區(qū)的個(gè)人信息保護(hù)政策法規(guī)對(duì)標(biāo)準(zhǔn)合同履行的影響;
六是其他可能影響個(gè)人信息出境安全的事項(xiàng)。
據(jù)了解,標(biāo)準(zhǔn)合同包括以下主要內(nèi)容:(一)個(gè)人信息處理者和境外接收方的基本信息,包括但不限于名稱、地址、聯(lián)系人姓名、聯(lián)系方式等;(二)個(gè)人信息出境的目的、范圍、類型、敏感程度、數(shù)量、方式、保存期限、存儲(chǔ)地點(diǎn)等;(三)個(gè)人信息處理者和境外接收方保護(hù)個(gè)人信息的責(zé)任與義務(wù),以及為防范個(gè)人信息出境可能帶來安全風(fēng)險(xiǎn)所采取的技術(shù)和管理措施等;(四)境外接收方所在國(guó)家或者地區(qū)的個(gè)人信息保護(hù)政策法規(guī)對(duì)遵守本合同條款的影響;(五)個(gè)人信息主體的權(quán)利,以及保障個(gè)人信息主體權(quán)利的途徑和方式;(六)救濟(jì)、合同解除、違約責(zé)任、爭(zhēng)議解決等。
內(nèi)容轉(zhuǎn)自人民網(wǎng):原標(biāo)題——國(guó)家網(wǎng)信辦印發(fā)《個(gè)人信息出境標(biāo)準(zhǔn)合同規(guī)定(征求意見稿)》