发布日期:2026-03-01 14:36 点击次数:162

为促进个东说念主信息高效便利安全跨境流动,法式个东说念主信息出境个东说念主信息保护认证职责,左证《中华东说念主民共和国个东说念主信息保护法》等法律轨则,国度互联网信息办公室草拟了《个东说念主信息出境个东说念主信息保护认证目的(征求概念稿)》,现向社会公开征求概念。公众不错通过以下路线检察文稿或冷漠响应概念:
1.登录中国网信网(www.cac.gov.cn),投入首页“网信要闻”检察文稿。
2.登录中华东说念主民共和国司法部(www.moj.gov.cn)、中国政府法制信息网(www.chinalaw.gov.cn),投入首页主菜单的“立法概念搜集”栏目冷漠概念。
3.通过电子邮件形态发送至:shujuju@cac.gov.cn。
4.通过信函形态将概念寄至:北京市海淀区阜成路15号国度互联网信息办公室汇集数据处置局,邮编100048,并在信封上注明“个东说念主信息出境个东说念主信息保护认证目的征求概念”。
概念响应达成时辰为2025年2月3日。
附件:个东说念主信息出境个东说念主信息保护认证目的(征求概念稿)
国度互联网信息办公室
2025年1月3日
个东说念主信息出境个东说念主信息保护认证目的
(征求概念稿)
第一条 为了便利个东说念主信息出境算作,法式个东说念主信息出境个东说念主信息保护认证职责,保护个东说念主信息权力,促进个东说念主信息高效便利安全跨境流动,左证《中华东说念主民共和国个东说念主信息保护法》、《汇集数据安全处置条例》、《中华东说念主民共和国认证认同条例》等法律轨则,制定本目的。
第二条 在中华东说念主民共和国境内开展个东说念主信息出境个东说念主信息保护认证算作,适用本目的。法律、行政轨则另有章程的,依照其章程。
第三条 本目的所称个东说念主信息出境个东说念主信息保护认证,是指照章诞生并经国度阛阓监督处置部门批准取得个东说念主信息保护认证天赋的专科认证机构,对个东说念主信息处理者个东说念主信息出境算作开展的个东说念主信息保护认证。
本目的所称个东说念主信息出境算作,是指个东说念主信息处理者因业务等需要确需向中华东说念主民共和国境外提供个东说念主信息的算作。包括但不限于以下情形:
(一)个东说念主信息处理者将在境内运营中汇集和产生的个东说念主信息传输至境外;
(二)个东说念主信息处理者汇集和产生的个东说念主信息存储在境内,境外的机构、组织大略个东说念主不错查询、调取、下载、导出;
(三)妥贴《中华东说念主民共和国个东说念主信息保护法》第三条第二款情形,在境外处理境内当然东说念主个东说念主信息等其他个东说念主信息处理算作。
第四条 中华东说念主民共和国境内的个东说念主信息处理者通过个东说念主信息出境个东说念主信息保护认证形态向境外提供个东说念主信息的,应当同期妥贴下列情形:
(一)非过失信息基础设施运营者;
(二)自曩昔1月1日起累计向境外提供10万东说念主以上、动怒100万东说念主个东说念主信息(不含明锐个东说念主信息)大略动怒1万东说念主明锐个东说念主信息。
前款所称向境外提供的个东说念主信息,不包括遑急数据。
第五条 妥贴《中华东说念主民共和国个东说念主信息保护法》第三条第二款章程,在中华东说念主民共和国境外处理中华东说念主民共和国境内个东说念主信息的个东说念主信息处理者,取得个东说念主信息出境个东说念主信息保护认证,不错进行个东说念主信息出境算作。
第六条 个东说念主信息保护认证辞退自觉性、阛阓化、社会化就业原则。由具备天赋的专科认证机构按照斡旋法式、斡旋法则、斡旋象征开展个东说念主信息出境个东说念主信息保护认证算作。
第七条 国度网信部门会同酌量部门组织制定个东说念主信息出境个东说念主信息保护认证关联法式、工夫轨则和及格评定智力,对个东说念主信息出境算作进行监督处置。国度阛阓监督处置部门会同国度网信部门组织制定个东说念主信息出境个东说念主信息保护认说明施法则、斡旋认证文凭及标识。
第八条 开展个东说念主信息出境个东说念主信息保护认证的专科认证机构应当向国度网信部门办理备案手续。办理备案时,应当提交下列材料:
(一)取得的个东说念主信息保衬限度的认证天赋情况;
(二)近3年从事数据安全限度、个东说念主信息保衬限度专科职责情况;
(三)个东说念主信息保护认说明施详情及职责计算;
(四)数据安全风险防患机制;
(五)对获证个东说念主信息处理者进行的个东说念主信息出境算作妥贴认证法式情况的捏续监督机制;
(六)争议受理机制和投诉处理机制;
(七)其他需要提交的材料。
第九条 中华东说念主民共和国境内的个东说念主信息处理者自觉向专科认证机构请求个东说念主信息出境个东说念主信息保护认证。
中华东说念主民共和国境外的个东说念主信息处理者请求个东说念主信息出境个东说念主信息保护认证的,应当由其在境内诞生的专诚机构大略指定代表协助进行请求,并承担相应的法律背负,快乐着力中华东说念主民共和国个东说念主信息保护酌量法律轨则并接管监督处置,在认证有用期内接管专科认证机构的捏续监督。
第十条 个东说念主信息出境个东说念主信息保护认证重心评定以下实质:
(一)个东说念主信息出境的诡计、范畴、形态等的正当性、正直性、必要性;
(二)境外个东说念主信息处理者、境外招揽方场地国度大略地区的个东说念主信息保护战略法律和汇集和数据安全环境对出境个东说念主信息安全的影响;
(三)境外个东说念主信息处理者、境外招揽方的个东说念主信息保护水平是否达到中华东说念主民共和国法律、行政轨则的章程和强制性国度法式的条件;
(四)个东说念主信息处理者与境外招揽方签订的有法律不休力的条约是否商定了个东说念主信息保护的义务;
(五)个东说念主信息处理者、境外招揽方的组织架构、处置体系、工夫步履能否充分有用保险数据安全和个东说念主信息权力;
(六)专科认证机构左证个东说念主信息保护认证关联法式以为需要评定的其他事项。
第十一条 专科认证机构在开展认证算作中,发现个东说念主信息出境算作危害国度安全、巨匠利益大略严重影响个东说念主信息权力的,应当实时向国度网信部门及酌量部门请教。
第十二条 专科认证机构应当在颁发认证文凭大略认证文凭气象发生变化后5个职责日内,向世界认证认同行乡信息平台报送个东说念主信息出境个东说念主信息保护认证文凭关联信息,包括认证文凭编号、获证个东说念主信息处理者称呼、认证范畴以及文凭气象变化信息等。国度阛阓监督处置部门与国度网信部门建树认证信息分享机制。
第十三条 专科认证机构发现获证个东说念主信息处理者存在个东说念主信息出境情况与认证范畴不一致等不再妥贴认证条件的,应当实时暂停、销亡关联认证文凭,并给予公布。
国度网信部门和酌量部门在个东说念主信息保护监督处置职责中发现获证个东说念主信息处理者存在前款情形的,专科认证机构应当配合实时暂停、销亡关联认证文凭,并给予公布。
第十四条 国度阛阓监督处置部门会同国度网信部门对个东说念主信息出境个东说念主信息保护认证算作进行监督,对认证流程和认证恶果进行抽查,对专科认证机构进行评价。
国度阛阓监督处置部门对个东说念主信息出境安全认证算作存在就业质地等问题的,视情节给予警戒、责令限期改正、收歇整顿;拒不整改或规按期限内未完成整改的,以及存在弄虚子虚的,销亡其认证机构天赋,并给予公布。
专科认证机构通过逃避酌量情况、提供造作材料等不正直妙技取得备案的,由国度网信部门给予销亡备案;发生严重坐法情形受到收歇整顿、销亡认证机构天赋等行政处罚的,由国度网信部门给予刊出备案。
第十五条 任何组织和个东说念主发现获证个东说念主信息处理者违背本目的向境外提供个东说念主信息的,不错向省级以上网信部门和酌量部门举报。
第十六条 省级以上网信部门和酌量部门发现获证个东说念主信息处理者存在较大风险大略发生个东说念主信息安全事件的,不错照章对获证个东说念主信息处理者进行约谈。获证个东说念主信息处理者应当按条件整改,破除隐患。
第十七条 现实个东说念主信息保护职责的关联部门、专科认证机构相配职责主说念主员对在现实职责中瞻念察的个东说念主隐秘、个东说念主信息、买卖巧妙、守密商务信息等应当照章给予守密,并给与相应的工夫步履和其他必要步履,保险关联数据不得清楚大略监犯向他东说念主提供、监犯使用。
第十八条 国度促进个东说念主信息出境个东说念主信息保护认证算作的国酬酢流与合营,鼓动个东说念主信息出境个东说念主信息保护认证与其他国度、地区、国外组织之间的互认。
第十九条 违背本目的章程的,依据《中华东说念主民共和国个东说念主信息保护法》、《中华东说念主民共和国认证认同条例》等法律轨则处理;组成犯警的,照章讲究处分。
第二十条 本目的自 年 月 日起现实。
转载请注明开始:“网信中国”微信公众号欧洲杯体育