国家网信办公布《个人信息出境标准合同办法》,6月1日起施行 lishengli • 2023年2月25日 下午4:35 • 网安资讯 • 867 views 2月24日,国家互联网信息办公室公布《个人信息出境标准合同办法》(以下简称《办法》),自2023年6月1日起施行。国家互联网信息办公室有关负责人表示,出台《办法》旨在落实《个人信息保护法》的规定,保护个人信息权益,规范个人信息出境活动。 近年来,随着数字经济的蓬勃发展,个人信息出境需求快速增长。为满足日益增长的个人信息出境需要,保护个人信息权益,《办法》规定了个人信息出境标准合同(以下简称标准合同)的适用范围、订立条件和备案要求,明确了标准合同范本,为向境外提供个人信息提供了具体指引。 《办法》规定,个人信息处理者通过与境外接收方订立标准合同的方式向中华人民共和国境外提供个人信息适用本办法。明确通过订立标准合同的方式开展个人信息出境活动,应当坚持自主缔约与备案管理相结合、保护权益与防范风险相结合,保障个人信息跨境安全、自由流动。个人信息处理者通过订立标准合同的方式向境外提供个人信息应当同时符合下列情形:非关键信息基础设施运营者、处理个人信息不满100万人的、自上年1月1日起累计向境外提供个人信息不满10万人的、自上年1月1日起累计向境外提供敏感个人信息不满1万人的。法律、行政法规或者国家网信部门另有规定的,从其规定。要求个人信息处理者不得采取数量拆分等手段,将依法应当通过出境安全评估的个人信息通过订立标准合同的方式向境外提供。 《办法》明确,个人信息处理者向境外提供个人信息前,应当开展个人信息保护影响评估并明确了重点评估内容。规定个人信息处理者应当在标准合同生效之日起10个工作日内向所在地省级网信部门备案。提出在标准合同有效期内个人信息处理者应当重新开展个人信息保护影响评估,补充或者重新订立标准合同,并履行相应备案手续的具体情形。《办法》还对监督管理、法律责任、合规整改要求等作出了规定。 《办法》附件为标准合同范本,主要内容包括合同相关定义和基本要素、个人信息处理者和境外接收方的合同义务、境外接收方所在国家或者地区个人信息保护政策和法规对合同履行的影响、个人信息主体的权利和相关救济,以及合同解除、违约责任、争议解决等事项,并设计了个人信息出境说明、双方约定的其他条款等两个附录。 个人信息出境标准合同办法 第一条 为了保护个人信息权益,规范个人信息出境活动,根据《中华人民共和国个人信息保护法》等法律法规,制定本办法。 第二条 个人信息处理者通过与境外接收方订立个人信息出境标准合同(以下简称标准合同)的方式向中华人民共和国境外提供个人信息,适用本办法。 第三条 通过订立标准合同的方式开展个人信息出境活动,应当坚持自主缔约与备案管理相结合、保护权益与防范风险相结合,保障个人信息跨境安全、自由流动。 第四条 个人信息处理者通过订立标准合同的方式向境外提供个人信息的,应当同时符合下列情形: (一)非关键信息基础设施运营者; (二)处理个人信息不满100万人的; (三)自上年1月1日起累计向境外提供个人信息不满10万人的; (四)自上年1月1日起累计向境外提供敏感个人信息不满1万人的。 法律、行政法规或者国家网信部门另有规定的,从其规定。 个人信息处理者不得采取数量拆分等手段,将依法应当通过出境安全评估的个人信息通过订立标准合同的方式向境外提供。 第五条 个人信息处理者向境外提供个人信息前,应当开展个人信息保护影响评估,重点评估以下内容: (一)个人信息处理者和境外接收方处理个人信息的目的、范围、方式等的合法性、正当性、必要性; (二)出境个人信息的规模、范围、种类、敏感程度,个人信息出境可能对个人信息权益带来的风险; (三)境外接收方承诺承担的义务,以及履行义务的管理和技术措施、能力等能否保障出境个人信息的安全; (四)个人信息出境后遭到篡改、破坏、泄露、丢失、非法利用等的风险,个人信息权益维护的渠道是否通畅等; (五)境外接收方所在国家或者地区的个人信息保护政策和法规对标准合同履行的影响; (六)其他可能影响个人信息出境安全的事项。 第六条 标准合同应当严格按照本办法附件订立。国家网信部门可以根据实际情况对附件进行调整。 个人信息处理者可以与境外接收方约定其他条款,但不得与标准合同相冲突。 标准合同生效后方可开展个人信息出境活动。 第七条 个人信息处理者应当在标准合同生效之日起10个工作日内向所在地省级网信部门备案。备案应当提交以下材料: (一)标准合同; (二)个人信息保护影响评估报告。 个人信息处理者应当对所备案材料的真实性负责。 第八条 在标准合同有效期内出现下列情形之一的,个人信息处理者应当重新开展个人信息保护影响评估,补充或者重新订立标准合同,并履行相应备案手续: (一)向境外提供个人信息的目的、范围、种类、敏感程度、方式、保存地点或者境外接收方处理个人信息的用途、方式发生变化,或者延长个人信息境外保存期限的; (二)境外接收方所在国家或者地区的个人信息保护政策和法规发生变化等可能影响个人信息权益的; (三)可能影响个人信息权益的其他情形。 第九条 网信部门及其工作人员对在履行职责中知悉的个人隐私、个人信息、商业秘密、保密商务信息等应当依法予以保密,不得泄露或者非法向他人提供、非法使用。 第十条 任何组织和个人发现个人信息处理者违反本办法向境外提供个人信息的,可以向省级以上网信部门举报。 第十一条 省级以上网信部门发现个人信息出境活动存在较大风险或者发生个人信息安全事件的,可以依法对个人信息处理者进行约谈。个人信息处理者应当按照要求整改,消除隐患。 第十二条 违反本办法规定的,依据《中华人民共和国个人信息保护法》等法律法规处理;构成犯罪的,依法追究刑事责任。 第十三条 本办法自2023年6月1日起施行。本办法施行前已经开展的个人信息出境活动,不符合本办法规定的,应当自本办法施行之日起6个月内完成整改。 (来源:中国网信网) 原创文章,作者:lishengli,如若转载,请注明出处:https://www.lishengli.com/lee/1388.html 个人信息个人信息出境标准合同个人隐私保密商务信息关键信息基础设施商业秘密 Like (12) lishengli 0 0 Generate poster “安全账户”并不安全 Previous 2023年2月25日 下午3:53 2023年中国网络和数据安全产业高峰论坛在成都召开 Next 2023年2月25日 下午4:42 相关推荐 网安资讯 国家大模型安全基准测试出炉,三六零大模型综合排名第一 近日,中国信息通信研究院发布大模型安全基准测试AI Safety Bench 2024年Q1的首轮测评报告(下称“测评报告”),结果显示,三六零(601360.SH,下称“360”… lishengli 2024年4月11日 0983012 网安资讯 中国教育报评论员:别让孩子在网络安全风险地带“裸奔” 今年两会期间,全国政协委员王笃波提交了《解决未成年人网络安全新风险》的提案。在互联网环境下,这个问题值得引起家长、教师的重视。 未成年人是活跃在网络世界里的重要群体。由于年… lishengli 2023年3月5日 01.0K013 网安资讯 中方倡议建立国际打击电信网络诈骗联盟 记者从18日在江苏省连云港市举办的全球公共安全合作论坛(连云港)2025年大会打击跨国犯罪形势与对策分论坛上获悉,中方倡议相关国家和地区共同建立国际打击电信网络诈骗联盟,推动各方和… lishengli 2025年9月18日 031801 网安资讯 北信源创新争先,全面护航“宇宙行”数据资产安全,赋能金融商业秘密防护! 目前,全世界已经进入数字经济时代,数字经济已经成为支撑当前和未来世界经济发展的重要动力。数字经济与以往的经济发展模式相比,最明显的特征之一就是“创新”。在服务业数字化进程中,数… lishengli 2022年10月11日 01.0K013 网安资讯 中央网信办严打“开盒”乱象,释放哪些关键信息? 近日,中央网信办专门印发通知,督促各地网信部门、各网站平台进一步强化“开盒”问题整治工作,同时召开专题部署会议,要求多家重点网站平台,对照通知抓好各项任务落实,以“零容忍”态度坚决… lishengli 2025年5月28日 050701 网安资讯 百度数字证书系统顺利通过商用密码产品认证 近日,百度安全数字证书系统产品顺利通过了国家密码管理局商用密码检测中心的商用密码产品认证,并获取相关认证证书和报告。商用密码检测认证是商用密码治理体系的重要基础,在商用密码市场… lishengli 2022年8月31日 01.2K016 网安资讯 华为回应Pura 70一键消除衣服;自研大模型漏洞 后续会优化 4月24日消息,有报道称,有网友发现,华为Pura70手机竟然可以一键消除衣服。 据了解,这项功能基于华为Pura70手机在图像编辑时提供的AI消除技术,原本设计用于移除照片中的障… lishengli 2024年4月24日 0822014 网安资讯 邮件安全报告:AI安全大模型或成邮件安全破局关键 AI深伪、动态IP、同域钓鱼、加密压缩、二维码伪装等新型邮件攻击技术,使很多传统的邮件安全技术彻底失效。基于人工智能大模型的新一代邮件安全技术,或将成为未来邮件安全问题“破局”的关… lishengli 2024年4月2日 0854013 网安资讯 网络安全市场规模将超2500亿元 产业爆发拐点已至 4月28日,北京健康宝在使用高峰期遭受来自境外的网络攻击,此次事件引发社会各界对网络安全的高度关注。伴随云计算、物联网、5G等新兴技术的兴起,网络信息安全边界不断弱化,各类网络… lishengli 2022年4月30日 01.1K034 网安资讯 Linux内核首个Rust漏洞CVE-2025-68260曝光 Linux 内核近日修复了编号为 CVE-2025-68260 的漏洞——这是主线内核中首个正式分配给 Rust 代码的 CVE。Greg Kroah-Hartman 报告了该问题… lishengli 2025年12月21日 024901 发表回复 You must be logged in to post a comment...Please Login to Comment Submit