国家网信办公布《个人信息出境标准合同办法》,6月1日起施行 lishengli • 2023年2月25日 下午4:35 • 网安资讯 • 785 views 2月24日,国家互联网信息办公室公布《个人信息出境标准合同办法》(以下简称《办法》),自2023年6月1日起施行。国家互联网信息办公室有关负责人表示,出台《办法》旨在落实《个人信息保护法》的规定,保护个人信息权益,规范个人信息出境活动。 近年来,随着数字经济的蓬勃发展,个人信息出境需求快速增长。为满足日益增长的个人信息出境需要,保护个人信息权益,《办法》规定了个人信息出境标准合同(以下简称标准合同)的适用范围、订立条件和备案要求,明确了标准合同范本,为向境外提供个人信息提供了具体指引。 《办法》规定,个人信息处理者通过与境外接收方订立标准合同的方式向中华人民共和国境外提供个人信息适用本办法。明确通过订立标准合同的方式开展个人信息出境活动,应当坚持自主缔约与备案管理相结合、保护权益与防范风险相结合,保障个人信息跨境安全、自由流动。个人信息处理者通过订立标准合同的方式向境外提供个人信息应当同时符合下列情形:非关键信息基础设施运营者、处理个人信息不满100万人的、自上年1月1日起累计向境外提供个人信息不满10万人的、自上年1月1日起累计向境外提供敏感个人信息不满1万人的。法律、行政法规或者国家网信部门另有规定的,从其规定。要求个人信息处理者不得采取数量拆分等手段,将依法应当通过出境安全评估的个人信息通过订立标准合同的方式向境外提供。 《办法》明确,个人信息处理者向境外提供个人信息前,应当开展个人信息保护影响评估并明确了重点评估内容。规定个人信息处理者应当在标准合同生效之日起10个工作日内向所在地省级网信部门备案。提出在标准合同有效期内个人信息处理者应当重新开展个人信息保护影响评估,补充或者重新订立标准合同,并履行相应备案手续的具体情形。《办法》还对监督管理、法律责任、合规整改要求等作出了规定。 《办法》附件为标准合同范本,主要内容包括合同相关定义和基本要素、个人信息处理者和境外接收方的合同义务、境外接收方所在国家或者地区个人信息保护政策和法规对合同履行的影响、个人信息主体的权利和相关救济,以及合同解除、违约责任、争议解决等事项,并设计了个人信息出境说明、双方约定的其他条款等两个附录。 个人信息出境标准合同办法 第一条 为了保护个人信息权益,规范个人信息出境活动,根据《中华人民共和国个人信息保护法》等法律法规,制定本办法。 第二条 个人信息处理者通过与境外接收方订立个人信息出境标准合同(以下简称标准合同)的方式向中华人民共和国境外提供个人信息,适用本办法。 第三条 通过订立标准合同的方式开展个人信息出境活动,应当坚持自主缔约与备案管理相结合、保护权益与防范风险相结合,保障个人信息跨境安全、自由流动。 第四条 个人信息处理者通过订立标准合同的方式向境外提供个人信息的,应当同时符合下列情形: (一)非关键信息基础设施运营者; (二)处理个人信息不满100万人的; (三)自上年1月1日起累计向境外提供个人信息不满10万人的; (四)自上年1月1日起累计向境外提供敏感个人信息不满1万人的。 法律、行政法规或者国家网信部门另有规定的,从其规定。 个人信息处理者不得采取数量拆分等手段,将依法应当通过出境安全评估的个人信息通过订立标准合同的方式向境外提供。 第五条 个人信息处理者向境外提供个人信息前,应当开展个人信息保护影响评估,重点评估以下内容: (一)个人信息处理者和境外接收方处理个人信息的目的、范围、方式等的合法性、正当性、必要性; (二)出境个人信息的规模、范围、种类、敏感程度,个人信息出境可能对个人信息权益带来的风险; (三)境外接收方承诺承担的义务,以及履行义务的管理和技术措施、能力等能否保障出境个人信息的安全; (四)个人信息出境后遭到篡改、破坏、泄露、丢失、非法利用等的风险,个人信息权益维护的渠道是否通畅等; (五)境外接收方所在国家或者地区的个人信息保护政策和法规对标准合同履行的影响; (六)其他可能影响个人信息出境安全的事项。 第六条 标准合同应当严格按照本办法附件订立。国家网信部门可以根据实际情况对附件进行调整。 个人信息处理者可以与境外接收方约定其他条款,但不得与标准合同相冲突。 标准合同生效后方可开展个人信息出境活动。 第七条 个人信息处理者应当在标准合同生效之日起10个工作日内向所在地省级网信部门备案。备案应当提交以下材料: (一)标准合同; (二)个人信息保护影响评估报告。 个人信息处理者应当对所备案材料的真实性负责。 第八条 在标准合同有效期内出现下列情形之一的,个人信息处理者应当重新开展个人信息保护影响评估,补充或者重新订立标准合同,并履行相应备案手续: (一)向境外提供个人信息的目的、范围、种类、敏感程度、方式、保存地点或者境外接收方处理个人信息的用途、方式发生变化,或者延长个人信息境外保存期限的; (二)境外接收方所在国家或者地区的个人信息保护政策和法规发生变化等可能影响个人信息权益的; (三)可能影响个人信息权益的其他情形。 第九条 网信部门及其工作人员对在履行职责中知悉的个人隐私、个人信息、商业秘密、保密商务信息等应当依法予以保密,不得泄露或者非法向他人提供、非法使用。 第十条 任何组织和个人发现个人信息处理者违反本办法向境外提供个人信息的,可以向省级以上网信部门举报。 第十一条 省级以上网信部门发现个人信息出境活动存在较大风险或者发生个人信息安全事件的,可以依法对个人信息处理者进行约谈。个人信息处理者应当按照要求整改,消除隐患。 第十二条 违反本办法规定的,依据《中华人民共和国个人信息保护法》等法律法规处理;构成犯罪的,依法追究刑事责任。 第十三条 本办法自2023年6月1日起施行。本办法施行前已经开展的个人信息出境活动,不符合本办法规定的,应当自本办法施行之日起6个月内完成整改。 (来源:中国网信网) 原创文章,作者:lishengli,如若转载,请注明出处:https://www.lishengli.com/lee/1388.html 个人信息个人信息出境标准合同个人隐私保密商务信息关键信息基础设施商业秘密 Like (12) lishengli 0 0 Generate poster “安全账户”并不安全 Previous 2023年2月25日 下午3:53 2023年中国网络和数据安全产业高峰论坛在成都召开 Next 2023年2月25日 下午4:42 相关推荐 网安资讯 【《网络安全法》实施五周年】工业企业网络安全保障体系建设思考 《中华人民共和国网络安全法》(以下简称《网络安全法》)自2017年6月1日正式施行,至今已有五年时间。随着信息化和工业化的深度融合,传统封闭的工业控制系统由于工业互联网的发展,正在… lishengli 2022年7月22日 01.1K013 网安资讯 关于变更保密技术装备检测结果认可方式的公告 关于变更保密技术装备检测结果认可方式的公告 根据相关工作安排,保密技术装备(以下简称“装备”)检测结果认可方式由名录制调整为证书制,通过检测的装备由国家保密科技测评中心颁发… lishengli 2024年2月23日 0748013 网安资讯 iOS18.3.1 正式版紧急推送,修复严重漏洞 今日凌晨,苹果推送了 iOS18.3.1 正式版,版本号为22D72。这个版本未经过测试版推送,属于紧急发布的更新 在 iOS18.3.1 的安装详情中,并没有明确说明升级内容 查… lishengli 2025年2月11日 065901 网安资讯 罗某良发布“院士预测广东将发生8级以上大地震”网络谣言被依法查处! 工作发现,近日一张“院士预测广东将发生8级以上大地震”的截图在网络上传播,引发大量网民关注讨论。 经查,罗某良(男,32岁)于6月30日在互联网平台发布了所谓的“倪四道”院士的聊天… lishengli 2025年7月11日 038201 网安资讯 国开行 6365 万、AI 项目 2026 年 3 月 10 日,国家开发银行发布《企业级智能技术应用平台建设项目 – 包一:定制开发集成、主要产品采购和人员驻场服务交流通知》招标公告,预算 6365 … lishengli 3天前 0801 网安资讯 浪潮计算机:获 12 亿投资、估值 42 亿 2025 年 8 月 4 日,山东产权交易中心发布《浪潮计算机科技有限公司增资扩股》公告。 拟募集资金总额:7 亿 – 12 亿 拟募集资金对应持股比例:18.92% … lishengli 2025年11月26日 019901 网安资讯 2022年重大勒索软件攻击事件回顾 勒索软件病毒正在随着时间的推移变得更具危害性。更糟糕的是,今年已经出现了许多新的勒索软件即服务(RaaS)团伙,例如Mindware、Onyx和Black Basta,以及恶名昭著… lishengli 2022年11月23日 074500 网安资讯 端午安康,更要“粽”视安全!你的个人信息防护指南来啦 端午将至,家家户户粽叶飘香,龙舟竞渡。古人用艾草驱邪、香囊纳福,现在同样需要为数字生活筑起“防护结界”。在这个传统节日里,让我们一边品粽子、挂香囊,一边学几招“网络防身术”,守护个… lishengli 2025年5月31日 039201 网安资讯 天融信正式接入DeepSeek!强化大模型网络安全防护势在必行 2025年新春伊始,国产AI大模型DeepSeek在全球迅速走红,被称为来自东方的“神秘力量”。就在DeepSeek成为全球焦点的同时,一场精心策划的网络攻击悄然展开。 针对Dee… lishengli 2025年2月7日 055100 网安资讯 2025年首个满分漏洞,PoC已公布,可部署后门 云攻击者正在大肆利用名为Max – Critical Aviatrix RCE漏洞(编号CVE-2024-50603),此漏洞在CVSS评分中高达10分(满分10分),… lishengli 2025年1月18日 070500 发表回复 You must be logged in to post a comment...Please Login to Comment Submit