《數據出境安全評估辦法》國家互聯(lián)網(wǎng)信息辦公室令第11號(全文附PDF版下載)

瀏覽量:          時(shí)間:2022-09-10 02:48:44

國家互聯(lián)網(wǎng)信息辦公室令第11號
 







《數據出境安全評估辦法》已經(jīng)2022年5月19日國家互聯(lián)網(wǎng)信息辦公室2022年第10次室務(wù)會(huì )議審議通過(guò),現予公布,自2022年9月1日起施行。





 

國家互聯(lián)網(wǎng)信息辦公室主任 莊榮文

2022年7月7日








數據出境安全評估辦法







第一條 為了規范數據出境活動(dòng),保護個(gè)人信息權益,維護國家安全和社會(huì )公共利益,促進(jìn)數據跨境安全、自由流動(dòng),根據《中華人民共和國網(wǎng)絡(luò )安全法》、《中華人民共和國數據安全法》、《中華人民共和國個(gè)人信息保護法》等法律法規,制定本辦法。

第二條 數據處理者向境外提供在中華人民共和國境內運營(yíng)中收集和產(chǎn)生的重要數據和個(gè)人信息的安全評估,適用本辦法。法律、行政法規另有規定的,依照其規定。

第三條 數據出境安全評估堅持事前評估和持續監督相結合、風(fēng)險自評估與安全評估相結合,防范數據出境安全風(fēng)險,保障數據依法有序自由流動(dòng)。

第四條 數據處理者向境外提供數據,有下列情形之一的,應當通過(guò)所在地省級網(wǎng)信部門(mén)向國家網(wǎng)信部門(mén)申報數據出境安全評估:

(一)數據處理者向境外提供重要數據;

(二)關(guān)鍵信息基礎設施運營(yíng)者和處理100萬(wàn)人以上個(gè)人信息的數據處理者向境外提供個(gè)人信息;

(三)自上年1月1日起累計向境外提供10萬(wàn)人個(gè)人信息或者1萬(wàn)人敏感個(gè)人信息的數據處理者向境外提供個(gè)人信息;

(四)國家網(wǎng)信部門(mén)規定的其他需要申報數據出境安全評估的情形。

第五條 數據處理者在申報數據出境安全評估前,應當開(kāi)展數據出境風(fēng)險自評估,重點(diǎn)評估以下事項:

(一)數據出境和境外接收方處理數據的目的、范圍、方式等的合法性、正當性、必要性;

(二)出境數據的規模、范圍、種類(lèi)、敏感程度,數據出境可能對國家安全、公共利益、個(gè)人或者組織合法權益帶來(lái)的風(fēng)險;

(三)境外接收方承諾承擔的責任義務(wù),以及履行責任義務(wù)的管理和技術(shù)措施、能力等能否保障出境數據的安全;

(四)數據出境中和出境后遭到篡改、破壞、泄露、丟失、轉移或者被非法獲取、非法利用等的風(fēng)險,個(gè)人信息權益維護的渠道是否通暢等;

(五)與境外接收方擬訂立的數據出境相關(guān)合同或者其他具有法律效力的文件等(以下統稱(chēng)法律文件)是否充分約定了數據安全保護責任義務(wù);

(六)其他可能影響數據出境安全的事項。

第六條 申報數據出境安全評估,應當提交以下材料:

(一)申報書(shū);

(二)數據出境風(fēng)險自評估報告;

(三)數據處理者與境外接收方擬訂立的法律文件;

(四)安全評估工作需要的其他材料。

第七條 省級網(wǎng)信部門(mén)應當自收到申報材料之日起5個(gè)工作日內完成完備性查驗。申報材料齊全的,將申報材料報送國家網(wǎng)信部門(mén);申報材料不齊全的,應當退回數據處理者并一次性告知需要補充的材料。

國家網(wǎng)信部門(mén)應當自收到申報材料之日起7個(gè)工作日內,確定是否受理并書(shū)面通知數據處理者。

第八條 數據出境安全評估重點(diǎn)評估數據出境活動(dòng)可能對國家安全、公共利益、個(gè)人或者組織合法權益帶來(lái)的風(fēng)險,主要包括以下事項:

(一)數據出境的目的、范圍、方式等的合法性、正當性、必要性;

(二)境外接收方所在國家或者地區的數據安全保護政策法規和網(wǎng)絡(luò )安全環(huán)境對出境數據安全的影響;境外接收方的數據保護水平是否達到中華人民共和國法律、行政法規的規定和強制性國家標準的要求;

(三)出境數據的規模、范圍、種類(lèi)、敏感程度,出境中和出境后遭到篡改、破壞、泄露、丟失、轉移或者被非法獲取、非法利用等的風(fēng)險;

(四)數據安全和個(gè)人信息權益是否能夠得到充分有效保障;

(五)數據處理者與境外接收方擬訂立的法律文件中是否充分約定了數據安全保護責任義務(wù);

(六)遵守中國法律、行政法規、部門(mén)規章情況;

(七)國家網(wǎng)信部門(mén)認為需要評估的其他事項。

第九條 數據處理者應當在與境外接收方訂立的法律文件中明確約定數據安全保護責任義務(wù),至少包括以下內容:

(一)數據出境的目的、方式和數據范圍,境外接收方處理數據的用途、方式等;

(二)數據在境外保存地點(diǎn)、期限,以及達到保存期限、完成約定目的或者法律文件終止后出境數據的處理措施;

(三)對于境外接收方將出境數據再轉移給其他組織、個(gè)人的約束性要求;

(四)境外接收方在實(shí)際控制權或者經(jīng)營(yíng)范圍發(fā)生實(shí)質(zhì)性變化,或者所在國家、地區數據安全保護政策法規和網(wǎng)絡(luò )安全環(huán)境發(fā)生變化以及發(fā)生其他不可抗力情形導致難以保障數據安全時(shí),應當采取的安全措施;

(五)違反法律文件約定的數據安全保護義務(wù)的補救措施、違約責任和爭議解決方式;

(六)出境數據遭到篡改、破壞、泄露、丟失、轉移或者被非法獲取、非法利用等風(fēng)險時(shí),妥善開(kāi)展應急處置的要求和保障個(gè)人維護其個(gè)人信息權益的途徑和方式。

第十條 國家網(wǎng)信部門(mén)受理申報后,根據申報情況組織國務(wù)院有關(guān)部門(mén)、省級網(wǎng)信部門(mén)、專(zhuān)門(mén)機構等進(jìn)行安全評估。

第十一條 安全評估過(guò)程中,發(fā)現數據處理者提交的申報材料不符合要求的,國家網(wǎng)信部門(mén)可以要求其補充或者更正。數據處理者無(wú)正當理由不補充或者更正的,國家網(wǎng)信部門(mén)可以終止安全評估。

數據處理者對所提交材料的真實(shí)性負責,故意提交虛假材料的,按照評估不通過(guò)處理,并依法追究相應法律責任。

第十二條 國家網(wǎng)信部門(mén)應當自向數據處理者發(fā)出書(shū)面受理通知書(shū)之日起45個(gè)工作日內完成數據出境安全評估;情況復雜或者需要補充、更正材料的,可以適當延長(cháng)并告知數據處理者預計延長(cháng)的時(shí)間。

評估結果應當書(shū)面通知數據處理者。

第十三條 數據處理者對評估結果有異議的,可以在收到評估結果15個(gè)工作日內向國家網(wǎng)信部門(mén)申請復評,復評結果為最終結論。

第十四條 通過(guò)數據出境安全評估的結果有效期為2年,自評估結果出具之日起計算。在有效期內出現以下情形之一的,數據處理者應當重新申報評估:

(一)向境外提供數據的目的、方式、范圍、種類(lèi)和境外接收方處理數據的用途、方式發(fā)生變化影響出境數據安全的,或者延長(cháng)個(gè)人信息和重要數據境外保存期限的;

(二)境外接收方所在國家或者地區數據安全保護政策法規和網(wǎng)絡(luò )安全環(huán)境發(fā)生變化以及發(fā)生其他不可抗力情形、數據處理者或者境外接收方實(shí)際控制權發(fā)生變化、數據處理者與境外接收方法律文件變更等影響出境數據安全的;

(三)出現影響出境數據安全的其他情形。

有效期屆滿(mǎn),需要繼續開(kāi)展數據出境活動(dòng)的,數據處理者應當在有效期屆滿(mǎn)60個(gè)工作日前重新申報評估。

第十五條 參與安全評估工作的相關(guān)機構和人員對在履行職責中知悉的國家秘密、個(gè)人隱私、個(gè)人信息、商業(yè)秘密、保密商務(wù)信息等數據應當依法予以保密,不得泄露或者非法向他人提供、非法使用。

第十六條 任何組織和個(gè)人發(fā)現數據處理者違反本辦法向境外提供數據的,可以向省級以上網(wǎng)信部門(mén)舉報。

第十七條 國家網(wǎng)信部門(mén)發(fā)現已經(jīng)通過(guò)評估的數據出境活動(dòng)在實(shí)際處理過(guò)程中不再符合數據出境安全管理要求的,應當書(shū)面通知數據處理者終止數據出境活動(dòng)。數據處理者需要繼續開(kāi)展數據出境活動(dòng)的,應當按照要求整改,整改完成后重新申報評估。

第十八條 違反本辦法規定的,依據《中華人民共和國網(wǎng)絡(luò )安全法》、《中華人民共和國數據安全法》、《中華人民共和國個(gè)人信息保護法》等法律法規處理;構成犯罪的,依法追究刑事責任。

第十九條 本辦法所稱(chēng)重要數據,是指一旦遭到篡改、破壞、泄露或者非法獲取、非法利用等,可能危害國家安全、經(jīng)濟運行、社會(huì )穩定、公共健康和安全等的數據。

第二十條 本辦法自2022年9月1日起施行。本辦法施行前已經(jīng)開(kāi)展的數據出境活動(dòng),不符合本辦法規定的,應當自本辦法施行之日起6個(gè)月內完成整改。








 


全文下載(PDF+OFD版):《數據出境安 全評估辦法》(國家互聯(lián)網(wǎng)信息辦公室令第11號)



鄭州外資企業(yè)服務(wù)中心微信公眾號

掃描二維碼 關(guān)注我們




本文鏈接:http://jumpstarthappiness.com/doc/133883.html

本文關(guān)鍵詞: 數據, 出境, 安全評估, 辦法, 國家互聯(lián)網(wǎng)信息辦公室令, 第11號, 全文, PDF版, 下載

最新政策
相關(guān)政策
大鸡巴网站_国产av一级片_午夜18 视频在线观看_黄片视频无码