《数据出境安全评估办法》公布,这4种情形应申报安全评估!

2022-07-27 16:35:03 wfkj 182

图片关键词

数据出境合规服务

2022年7月7日,国家互联网信息办公室公布《数据出境安全评估办法》(以下简称《办法》),此《办法》的出台意义重大,为数据出境安全评估工作提供了具体指引,明确了数据出境需要申报安全评估的情形。

 

应当申报数据出境安全评估的情形:

(一)数据处理者向境外提供重要数据;

(二)关键信息基础设施运营者和处理100万人以上个人信息的数据处理者向境外提供个人信息;

(三)自上年1月1日起累计向境外提供10万人个人信息或者1万人敏感个人信息的数据处理者向境外提供个人信息;

(四)国家网信部门规定的其他需要申报数据出境安全评估的情形。

根据上述应当申报数据出境安全评估的四种情形来看,重要数据与个人信息两类数据我国对于数据出境的监管主要关注对象因此,万方科技建议相关企业、数据处理者在数据出境活动发生前,应依法开展技术及合规检测,以便于进行申报并通过数据出境安全评估。

点击了解更多

数据出境活动指的是什么?

《办法》 所称数据出境活动主要包括两种情形:

一是数据处理者将在境内运营中收集和产生的数据传输、存储至境外。

二是数据处理者收集和产生的数据存储在境内,境外的机构、组织或者个人可以访问或者调用。

 点击了解更多

重要数据指的是什么?

根据《中华人民共和国数据安全法》第二十一条的规定,国家对数据实行分类分级保护。重要数据除了关系国家安全、国民经济命脉、重要民生、重大公共利益等属于国家核心的数据外,还包括相关地区、部门以及相关行业、领域的重要数据。具体须查询《重要数据目录》以甄别是否属于“重要数据”。

 点击了解更多

关键信息基础设施运营者指的是什么?

根据2021年7月发布的《关键信息基础设施安全保护条例》关键信息基础设施是指:“公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务、国防科技工业等重要行业和领域的,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的重要网络设施、信息系统等”。

 点击了解更多

处理数据的规模:100万人以上个人信息门槛设定依据是?

2022年2月15日开始施行的《网络安全审查办法》提出“掌握超过100万用户个人信息的网络平台运营者赴国外上市,必须向网络安全审查办公室申报网络安全审查”,这使得“100万用户的个人信息”成为了一道红线。

第三条中“自上年1月1日起累计向境外提供10万人个人信息或者1万人敏感个人信息的数据处理者向境外提供个人信息”应该怎么理解?

根据“自上年1月1日起”,可知该条件应是采用了累计计算的方法,设置了累计计算的期限。“10万人以上个人信息”和“1万人以上敏感个人信息”应是与《个人信息保护法》第四十条中关于“处理个人信息达到国家网信部门规定数量的个人信息处理者”出境个人信息应当通过国家网信部门组织的安全评估的要求有所契合。

 点击了解更多

相关流程规定是怎么样的?

具体而言,《办法》明确安全评估的程序包括:

(1)数据处理者自评估。

万方科技万方专注网络安全13年!根据《网络安全法》《数据安全法》《个人信息保护法》《数据出境安全评估办法》,依据网信部门及相关部门颁布的机制及规范,协助企业客户对拟出境的数据开展技术及合规检测,配合企业对接网信部门并指导企业依据网信部门意见完成整改合规工作,确保企业数据出境的安全与合规。

(2)数据处理者申报安全评估。

申报材料:1.申报书;2.数据出境风险自评估报告;3.数据处理者与境外接收方拟订立的法律文件;4.安全评估工作需要的其他材料。

(3)省级网信部门的申报接收和国家网信部门的申报受理。

 省级网信部门收到申报材料之日起5个工作日内完成完备性查验。申报材料齐全的,将申报材料报送国家网信部门;申报材料不齐全的,退回数据处理者并一次性告知需要补充的材料。国家网信部门自收到申报材料之日起7个工作日内,确定是否受理并书面通知数据处理者。

(4)国家网信部门组织安全评估,评估过程中可要求数据处理者进行材料补充或更正。

国家网信部门向数据处理者发出书面受理通知书之日起45个工作日内完成数据出境安全评估;情况复杂或者需要补充、更正材料的,可以适当延长并告知数据处理者预计延长的时间。评估结果书面通知数据处理者。

(5)评估结果的告知与申请复评。

数据处理者对评估结果有异议的,可以在收到评估结果15个工作日内向国家网信部门申请复评,复评结果为最终结论。

 

最后,规定数据出境评估结果有效期为二年,亦规定了需要重新评估的三种情形:

(1)向境外提供数据的初次评估内容和境外接收方处理数据的初次评估内容发生变更;

(2)境外接收方所在国家或者地区政策法规和网络安全环境发生变化、实际控制权发生变化、法律文件变更等可能影响出境数据安全的情形;

(3)影响出境数据安全的其他情形等。

 点击了解更多

总之,进行数据出境安全评估能够使数据处理者更加清楚自己的数据的性质、量级、敏感程度等相关信息,方便企业自身的数据管理以及主管部门后续的依规评估审查,确保数据出境合规。

图片关键词

万方专注网络安全13年!

了解更多咨询:http://www.wfnetworks.cn/news1/