探析数据跨境流动的法律框架网络安全与数据合规措施信息安全网络数据

随着《网络安全法》《数据安全法》《个人信息保护法》为主要框架的数据出境法律层面的顶层设计逐渐形成,数据跨境的治理日渐成熟。

概括而言,我国数据跨境的法律规范体系主要包括以下几个层次:顶层法律:《网络安全法》、《数据安全法》、《个人信息保护法》等构成了数据跨境的基本法律框架,对数据跨境传输的原则、要求、评估程序等进行了规定。实施细则:《数据出境安全评估办法》、《个人信息和重要数据出境安全评估办法(征求意见稿)》、《个人信息出境安全评估办法(征求意见稿)》等文件对数据出境的具体流程、评估内容、评估机构等做了详细说明。行业指南与标准:包括《信息安全技术数据出境安全评估指南(征求意见稿)》等标准,对数据出境的技术细节、操作流程提供了指导。

具体而言,《网络安全法》明确规定,关键信息基础设施运营者所收集和产生的个人信息及重要数据应当在境内存储,并要求如果这些数据需要出境,则必须通过安全评估(第37条)。为了进一步明确出境数据的安全评估标准,国家互联网信息办公室在2017年和2019年分别发布了两份关于数据出境安全评估的征求意见稿,并于2021年出台了《关键信息基础设施安全保护条例》,强化了对于关键数据出境的安全评估要求。

在此基础上,我国还制定了多项标准来规范数据出境行为,比如2017年发布的《信息安全技术数据出境安全评估指南(征求意见稿)》具体化了数据出境安全评估的要求;2022年发布的《信息安全技术网络数据处理安全要求》(GB/T41479--2022)规定境内用户的网络流量不应被路由至境外;同年发布的《重要数据识别指南(征求意见稿)》则明确了重要数据的识别原则和方法;《网络安全标准实践指南—个人信息跨境处理活动安全认证规范》提供了跨境处理个人信息的基本原则和要求,帮助个人信息处理者规范其跨境活动。这些举措共同构建了我国数据跨境流动的法律和技术框架。

二、不能自由出境的数据的不同合规要求

不能自由出境的数据根据现行的跨境法律框架体系,主要分为三类,并各自有着不同的合规要求:

(一)需要履行安全评估的数据

这类数据需要在出境前经过安全评估。具体情形包括但不限于数据处理者向境外提供重要数据、关键信息基础设施运营者向境外提供个人信息、处理超过百万个人信息的数据处理者向境外提供个人信息、自年初起累计向境外提供十万人个人信息或一万敏感个人信息等。

安全评估的内容涵盖数据出境的目的、范围、方式的合法性、正当性和必要性;境外接收方所在国家或地区的数据安全保护政策法规及其网络安全环境对出境数据安全的影响;出境数据的规模、种类、敏感程度及可能面临的风险;数据安全和个人信息权益保障的程度;数据处理者与境外接收方之间法律文件的约定情况;以及遵守中国法律的情况。

安全评估的责任主体不仅包括政府监管部门,还包括数据处理者本身。数据处理者需要进行风险自评估,并提交相应的申报材料。

(二)个人信息处理者向境外提供个人信息

个人信息处理者向境外提供个人信息时,必须履行特别告知义务,向数据主体告知境外接收方的名称、联系方式、处理目的、处理方式等信息,并取得个人的单独同意。

此外,个人信息处理者还需采取必要措施确保境外接收方处理个人信息活动达到法定的个人信息保护标准。

在满足合规要求方面,个人信息处理者可以通过国家网信部门的安全评估、经专业机构进行个人信息保护认证、依据国家网信部门制定的标准合同与境外接收方订立合同或符合其他条件之一来实现。

个人信息处理者还需进行个人信息影响评估(DPIA),评估内容包括个人信息处理的目的、方式是否合法正当必要、对个人权益的影响及安全风险、所采取的保护措施是否合法有效等,并且评估报告和处理情况记录需至少保存三年。

(三)向境外司法和执法机构提供境内数据

三、助力数据处理者数据跨境合规

(一)制度建设

2.数据出境安全评估制度:基于自身业务系统梳理出具体的数据跨境场景,并据此建立相应的数据出境安全评估制度。

3.境内存储与管理制度:确立重要数据和个人信息在境内的存储地点与安全保障措施,界定跨境传输的适用情形、判断标准以及审批和监管权责。

4.安全监测与风险响应制度:建立数据跨境的安全监测系统及风险事件响应机制,明确应急处理权限、流程和预警机制。

(二)机制建设

Ⅰ法律冲突识别与应对机制:设立专门团队持续跟踪数据目的地的法律法规变化,评估数据跨境安全性,并制定解决法律冲突的方案。

Ⅱ分层分级评估机制:根据不同类型数据建立跨境安全评估、审查和批准机制,明确责任人,并确保法律风险防控与业务团队的有效沟通。

Ⅲ个人信息保护认证机制:针对个人信息出境,建立事前认证机制。

Ⅳ境外接收方资质审查机制:对境外接收方进行资质审查,使用标准化数据传输合同,并监督执行。

Ⅴ安全事件监测机制:确保安全事件能够迅速上报给管理层和监管机构。

Ⅵ个人信息保护机制:建立专门的个人信息保护机制,包括告知与同意程序、数据携带权与遗忘权的执行。

Ⅶ监管应对机制:准备专门机制以配合监管机关的数据跨境评估、审查等活动。

(三)能力建设

ⅱ冲突应对能力:加强处理数据跨境法律冲突及境外法律责任追究的能力,特别是在当前复杂的国际关系背景下。

综上所述,企业不仅要建立健全内部的数据跨境合规体系,还需要具备适应外部法律环境变化的能力,以确保数据跨境活动的合法性和安全性。

四、新政解读

《北京市数据跨境流动便利化服务管理若干措施》

《北京市数据跨境流动便利化服务管理若干措施》(以下简称“《措施》”)于2024年8月30日由北京市互联网信息办公室、市商务局、市政务服务和数据管理局联合发布,旨在提升数据跨境流动的便利性与合规性。以下是对《措施》的详细解读:

(一)编制背景

近年来,随着《数据安全法》《个人信息保护法》等法律法规的实施,北京市在数据跨境流动方面面临着日益增长的需求与挑战。《措施》的出台是为了响应市委市政府关于推动数据跨境流动便利化的政策要求,构建一个高效、安全的数据跨境流动管理体系。

(二)主要内容

《措施》从以下四个方面提出了18项具体措施,旨在解决数据跨境流动中的共性难点问题:

1.畅通数据合规出境通道

高效开展数据出境安全评估,优化评估流程。

提升标准合同备案的质效,压缩备案时长。

推动个人信息保护认证的落实,设立认证服务办理网点。

2.细化服务举措

编发企业数据出境合规指引,帮助企业提升合规能力。

实施自由贸易试验区数据出境“负面清单”管理,明确可出境数据的范围。

建立企业数据出境“绿色通道”服务机制,提供快速通道服务。

搭建政府与企业的常态化沟通平台,及时回应企业关切。

3.优化监管措施

强化重要数据出境的保护,提升数据跨境基础设施的监管能力。

实施事前、事中、事后的全链条监管,确保数据安全。

4.强化保障措施

建立跨部门专项工作机制,确保各项措施的落实。

实行专班实体化运行,为便利化服务提供资源保障。

动态评估和调整便利化服务举措,持续优化服务质量。

(三)政策亮点

1.服务便利化:全市范围内常态化提供数据出境咨询服务,设立数据跨境服务中心,形成统一的服务能力。

2.管理精细化:通过编发多项指引,细化企业合规能力建设的具体事项,加强对数据出境活动的指导与监督。

3.执行效能化:成立数据跨境政策创新和企业服务工作专班,优化评估、备案工作流程,提供“一对一”服务指导,快速响应企业需求。

参考资料:

裴炜、陈鹏:《数据合规实务全指引:关键场景与典型行业》,法律出版社2023年版,第30页。

网信北京《北京市数据跨境流动便利化服务管理若干措施》政策解读。

THE END
1.国家法律法规数据库国家法律法规数据库 国家法律法规数据库查询网址: https://flk.npc.gov.cn/ 以上网址非本站内容,用户访问时应遵守国家法律法规,并自行承担法律后果及责任。https://cceeccic.org/630233151.html
2.中国法律资源库中国法律资源库 1.资源简介 资源库汇聚12个大类30+子类的法律资源。涵盖法规、案例、执法、合同、文书、标准、制度、统计、资讯、词典、精选,网罗法律检索全面、权威的数据信息。资源库提供法律知识的深度检索以及法规、案例的双向查询和全方位的关联资料,省时省力获得完整的法律资源检索,帮助构建全面、完整的法律知识https://tsg.hist.edu.cn/info/1316/7682.htm
3.中国政策法规网《新疆维吾尔自治区人民代表大会常务委员会关于废止〈新疆维吾尔自治区技术市场条例〉等七部地方性法规的决定》已由新疆维吾尔自治区第十四届人民代表大会常务委员会第十六次会议于2024年11月28日通过,现予公布,自公布之日起施行。 特此公告。 新疆维吾尔自治区人民代表大会常务委员会2024年11月29日 http://zcfg.org.cn/show-110220.html
4.国家出台新政策全解析官方公告媒体报道与法律法规一站式查询指南国家出台新政策在哪里看?官方公告是获取最新政策信息的首选途径。各级政府网站和部门发布的官方文件通常会第一时间公布新的政策规定。通过这些渠道,可以直接获取到最权威的政策内容和实施细节。 法律法规数据库 除了官方公告,国家出台新政策还可以在相关的法律法规数据库中查找。在这些数据库中,可以按照日期、主题或关键词https://www.1lhyh3ij.cn/mei-ti-bao-dao/431056.html
5.中国法律法规数据库下载app中国法律法规数据库官方免费下载收录了1000多部中华人民共和国法律法规、2000多部法律法规及司法解释、16000多部地方性法律法规。 华军软件园提供中国法律法规数据库app官方版下载地址,有需要的用户可免费下载使用! 软件特色: 1. 法律法规详细分类,一键查找。包含全部法律法规大全及司法解释,能够方便地查阅相关的法律法规数据库中司法解释及案例。 http://www.onlinedown.net/soft/10126835.htm
6.国家法律法规数据库本系统已经为用户提供国家法律法规数据库分类展示功能,用户可以通过首页导航栏的法律分类来查看相关的法律法规。 点击不同法律种类的按钮(以法律为例),可以查询相应的法律法规,相应的法律法规则会通过列表的形式展示,序号、标题、制定机关、法律性质、时效性以及公布日期。(参考图2.5) 图2.5 本系统为用户提供了国家法律https://flk.npc.gov.cn/help.html
7.全国31个省级法规规章规范性文件数据库建成并上线使用继2021年2月国家法律法规数据库开通后,我国规范性文件数据库建设又有了重大进展——截至2024年3月15日,全国31个省级法规规章规范性文件数据库全部建成并上线使用。目前,省级法规规章规范性文件数据库已收录地方性法规、规章和其他各级各类规范性文件超过35万件,入库文件横向覆盖地方人大、政府、监委、法院、检察院五大https://www.tfzyfwq.cn/public-info/info-detail/71f3be482a3aab0af74fe55e9dd0e13c
8.中国法律法规数据库app免费下载4. 更新功能后可一键复制有关条款、好几个法律条文、公文,并把中国法律服务项目、实例、法院判决书发给特定手机联系人适宜法律技术专业者(侓师、法律专家学者、法律工作人员)及其法律从业人员(法律专业的学生、国家司法考试、公务员报考)快查法律法规数据库系统法律合集。法律类别一览:国际公法、行政部门及行政诉讼法、https://www.duote.com/android/1067654.html
9.中国法律法规数据库下载手机版2024最新免费安装安卓手机版 软件介绍 技巧攻略 全部平台 历史版本 标签:定位 介绍 中国法律法规数据库,一般又称中国法律app。 收录了1000多部中华人民共和国法律法规、2000多部法律法规及司法解释、16000多部地方性法律法规。软件特色:1. 法律法规详细分类,一键查找。包含*高法颁布的全部法律法规大全及司法解释,能够方便地查阅相关https://m.liqucn.com/app-rn-207913-1
10.关于升级使用最新版北大法宝(V6.0)法律信息检索数据库的通知为给深圳律师提供更贴心的服务,便于深圳律师快速检索、实时查询法律案件及资讯,市律协近日协调技术公司升级了“北大法宝”法律信息检索系统(V6.0),新版“北大法宝”在原数据库功能基础上,新增类案检索及报告生成功能。 登录深圳律师网站“www.szlawyers.com”会员系统,点击首页导航栏“法律检索”栏目,即可自动访问使用新版http://www.szlawyers.com/info/388ced7cf1804c368e7f5c5f0c61a378
11.浅论LexisNexis数据库内容及价值内容极其丰富,包括《法律评论和法学期刊》(收录了包括Yale Law Review, Harvard Law Review 在内的700多种法学期刊论文,美国和加拿大的法学期刊为主,有600多种)、《Matthew Bender、Aspen》出版物的网络版、《税务分析》、《连续法学教育资料》、《法理学和美国判例报告注解》(ALR) 、《法律重述》等数据库,还链接http://iolaw.cssn.cn/gyyd/200809/t20080929_4601416.shtml
12.网络中心随着信息技术日新月异,职业教育迅猛发展,特别是为了落实中共中央、国务院《中国教育现代化2035》、国务院《国家职业教育改革实施方案》(国发〔2019〕4号)、教育部《教育信息化2.0行动计划》(教技〔2018〕6号)和《关于进一步推进职业教育信息化发展的指导意见》(教职成〔2017〕4号)的精神,原《建设规范》已不能满足http://www.xtzy.com/wlzx/detail.jsp?public_id=153330
13.新法规速递法律图书馆法律数据库提供了收录1949年至今近50万条(每天更新中)《国家法律数据库》、《地方性法规数据库》、《立法草案、条文释义数据库》、《裁判文书数据库》、《合同范本与法律文书数据库》、《法律图书数据库》、《法治动态数据库》的查询阅读服务http://www.law-lib.com/law/
14.全国传染病信息报告管理工作技术指南(2016年版)在线系统暂停新建专病系统,暂停需要调整部署资源、环境、数据库的业务变更或功能调整。因国家卫生计生委相关监测内容、监测病种等调整,涉及对系统发生需求变更或功能调整时,应报国家卫生计生委疾控局批准,中国疾病预防控制中心风险评估后实施。 (2)各级各类医疗卫生机构(包括疾控机构、医疗机构)必须使用专网或与互联网安全http://www.nncdc.com/html/2016/flfg_1007/896.html
15.中国法律法规大全单机版下载中国法律法规大全(电子版)至今为止收集法规最全面、操作最简单的法律法规数据库软件,大概收集法律法规10万余条,并且目前每月定期在不断更新补遗中。支持将法规任意文本在WORD中直接编辑打印,独特的全文检索功能,收藏夹功能。该款中国法律法规大全电子版拥有最全面的中国法律法规,用户可以通过本软件更加方便有效的明细法律,https://www.32r.com/soft/20707.html
16.泰安市档案馆档案编研编研成果2018《山东档案年鉴》(泰安卷)4月13日,市档案局党组书记、馆(局)长杨军昌带领市、县两级档案局馆负责同志和相关业务人员赴省档案局电子文件(档案)容灾备份中心报送全市电子档案容灾备份数据。 4月13日,举办市直机关归档文件整理培训班,对市直单位130余人进行了集中培训,重点讲解了新修订的《归档文件整理规则》,确保档案工作人员按照新的标准规范进https://dag.taian.cn/art/2018/4/8/art_70335_5823595.html